SlideShare a Scribd company logo
1 of 71
ーーー ーーー
1.
2.
3.
4.
5.
6.
7.
8.
•
•
•
•
•
•
1.
2.
3.
4.
皆さんの手元にあるPCも、繋げているWIFIもインフラ
•
•
• …etc
とりあえず、何かしらで使っている全てのものはインフラがあってこそ
縁の下の力持ち
https://blogs.itmedia.co.jp/itsolutionjuku/2019/03/1it_2.html
1. 1つのパソコンを複数人で共有
- それぞれの作業を固まり(ジョブ)
にして「バッチ処理」する
- CPUの細分化による同時接続
2. 仮想化
- 分割処理単位ごとのハードウェア
の割り当て
3. パソコンの価格が下がる
- 業務ごとに個別のPCを使う
- 更にその仮想化がされる
4. 現在
- 作業をハードに依存せず、プロセス
として処理をする「コンテナ化」
オンプレミス(一戸建て/持家)
•
•
• 自分でバージョン管理
オンプレミス とは、情報システムのハードウェアを使用者(通常は企業)が自社保有物件やデータセンター等の
設備内に設置・導入し、それらのリソースを主体的に管理する運用形態をいう。自社運用(型)とも訳されるWiki :
https://ja.wikipedia.org/wiki/%E3%82%AA%E3%83%B3%E3%83%97%E3%83%AC%E3%83%9F%E3%82%B9
クラウド(ウィークリーマンション)
•
•
• 各種バージョンのアップデート自動化
レンタルサーバ(アパート/賃貸)
•
•
• 他の住人とのトラブルがある
(e.g. アクセスが集中する他のサービス
があると、自分のHPまで影響を受ける)
https://www.fisc.or.jp/isolate/?id=759&c=topics&sid=190
金融機関におけるクラウド利用に関する有識者検討会報告書
•
•
•
…etc
https://www.fisc.or.jp/index.php
https://assets.kpmg/content/dam/kpmg/pdf/2016/03/jp-safety-planning-20150915.pdf
https://japan.isc2.org/
International Information System Security Certification Consortium
(ISC)²で提供されているクラウド利用で想定すべき
セキュリティリスクの内容
• ポリシーと組織に関するリスク
• テクニカルリスク
• バーチャライゼーションリスク
• スペシフィックテクニカルリスク
• リーガルリスク
• ノンクラウドスペシフィックリスク ※オンプレと同じ
https://aws.amazon.com/jp/compliance/shared-responsibility-model/
AWS: DCやハードウエアの管理と運用。
サービスによって責任範囲が変わってくる。
*(EC2は[IaaS]になるが、マネージドサービスは[PaaS]になる)
ユーザ: 仮想ネットワークやOS内部、AWSの各種設定について管理と運用
https://aws.amazon.com/jp/compliance/shared-responsibility-model/
引用:アマゾンウェブサービスジャパン株式会社『 AWSデータセンターのセキュアな設計について』
https://www.youtube.com/watch?v=1-Bbe9_7J4o
インフラストラクチャー・レイヤー
境界防御レイヤー
環境レイヤー
https://aws.amazon.com/jp/compliance/programs/
https://aws.amazon.com/jp/security/security-resources/
ホワイトペーパー:
… 基本の基本。ドキュメント集。
これをすべて覚えられれば君はエバンジェリストになれるぞ☆
記事とチュートリアル:
… AWSが培ってきた事例を見ることができる。新しいものもすぐでる。
トレーニング:
… AWSで必要なことがトレーニングとして提供されている。
デジタルトレーニングは無料でできるのでかなりオススメ。
(但し、英語です。)
(AWSのエバンジェリスト談)
https://aws.amazon.com/jp/architecture/icons/
•
•
•
•
•
•
• 全リージョンの有効化をすべき
https://aws.amazon.com/jp/cloudtrail/
•
• サービスに対しても権限を付与できる
•
•
https://aws.amazon.com/jp/iam/
お金がかかる要素あり
•
•
•
•
https://aws.amazon.com/jp/config/
お金がかかる要素あり
•
•
•
•
https://aws.amazon.com/jp/guardduty/
•
•
•
•
https://aws.amazon.com/jp/premiumsupport/technology/trusted-advisor/?nc1=h_ls
お金がかかる要素あり
•
•
•
•
https://aws.amazon.com/jp/shield/
•
•
•
• 課金される項目があるので注意!!
https://aws.amazon.com/jp/new/reinvent/
•
•
•
•
• https://aws.amazon.com/jp/controltower/
•
•
•
•
https://aws.amazon.com/jp/security-hub/
•
•
•
•
https://aws.amazon.com/jp/app-mesh/
• セルフサービスのツール
•
• 個人的にはとってもおすすめ
https://aws.amazon.com/jp/well-architected-tool/
• 管理対象がアカウント単位から組織単位へ
•
•
•
•
•
•
https://aws.amazon.com/jp/ground-station/
アマゾンのレコメンドシステムが使える
•
•
•
https://aws.amazon.com/jp/personalize/
https://qiita.com/nago3/items/76897a8ec6d1ab6121ce
AWS security introduction(Japanese)
AWS security introduction(Japanese)
AWS security introduction(Japanese)
AWS security introduction(Japanese)

More Related Content

What's hot

モノづくりを楽しもう! ~ このデバイスとクラウドでできること
モノづくりを楽しもう! ~ このデバイスとクラウドでできることモノづくりを楽しもう! ~ このデバイスとクラウドでできること
モノづくりを楽しもう! ~ このデバイスとクラウドでできることKazumi IWANAGA
 
elixirを使ったゲームサーバ
elixirを使ったゲームサーバelixirを使ったゲームサーバ
elixirを使ったゲームサーバHidetaka Kojo
 
さくらのクラウドを使ったシラサギ開発環境の準備
さくらのクラウドを使ったシラサギ開発環境の準備さくらのクラウドを使ったシラサギ開発環境の準備
さくらのクラウドを使ったシラサギ開発環境の準備法林浩之
 
Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...
Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...
Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...GoAzure
 
Immutable infrastructure
Immutable infrastructureImmutable infrastructure
Immutable infrastructureKeisuke Aono
 
Swarm mode運用してみた
Swarm mode運用してみたSwarm mode運用してみた
Swarm mode運用してみたAkifumi Niida
 
Fabric + Amazon EC2で快適サポート生活 #PyFes
Fabric + Amazon EC2で快適サポート生活 #PyFesFabric + Amazon EC2で快適サポート生活 #PyFes
Fabric + Amazon EC2で快適サポート生活 #PyFesSho Shimauchi
 
超便利! Unity Cloud Build の使い方
超便利! Unity Cloud Build の使い方超便利! Unity Cloud Build の使い方
超便利! Unity Cloud Build の使い方Makoto Ito
 
Unity Cloud BuildとUnity Analytics
Unity Cloud BuildとUnity AnalyticsUnity Cloud BuildとUnity Analytics
Unity Cloud BuildとUnity Analytics孝康 矢嶋
 
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみたShuntaro Saiba
 
自宅サーバにHyper v環境
自宅サーバにHyper v環境自宅サーバにHyper v環境
自宅サーバにHyper v環境Akira Kaneda
 
サーバ構築を自動化する 〜Ansible〜
サーバ構築を自動化する 〜Ansible〜サーバ構築を自動化する 〜Ansible〜
サーバ構築を自動化する 〜Ansible〜Yui Ito
 
コンテナで作る開発環境 (20161104 CodeIgniter Night)
コンテナで作る開発環境 (20161104 CodeIgniter Night)コンテナで作る開発環境 (20161104 CodeIgniter Night)
コンテナで作る開発環境 (20161104 CodeIgniter Night)智之 大野
 
BluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノ
BluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノBluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノ
BluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノKazumi IWANAGA
 
Idcfクラウドで始める構築自動化
Idcfクラウドで始める構築自動化Idcfクラウドで始める構築自動化
Idcfクラウドで始める構築自動化智之 大野
 
OMSのあれこれ
OMSのあれこれOMSのあれこれ
OMSのあれこれSunao Tomita
 
IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話
IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話
IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話Koichi Ota
 
Gaming technight #1 Milkcocoaやろうぜ!
Gaming technight #1 Milkcocoaやろうぜ!Gaming technight #1 Milkcocoaやろうぜ!
Gaming technight #1 Milkcocoaやろうぜ!Masaki Yamamoto
 
SoftLayer API で資産管理をお手伝い!
SoftLayer API で資産管理をお手伝い!SoftLayer API で資産管理をお手伝い!
SoftLayer API で資産管理をお手伝い!Kazumi IWANAGA
 
ちゃんとWeb会議
ちゃんとWeb会議ちゃんとWeb会議
ちゃんとWeb会議Masayuki Abe
 

What's hot (20)

モノづくりを楽しもう! ~ このデバイスとクラウドでできること
モノづくりを楽しもう! ~ このデバイスとクラウドでできることモノづくりを楽しもう! ~ このデバイスとクラウドでできること
モノづくりを楽しもう! ~ このデバイスとクラウドでできること
 
elixirを使ったゲームサーバ
elixirを使ったゲームサーバelixirを使ったゲームサーバ
elixirを使ったゲームサーバ
 
さくらのクラウドを使ったシラサギ開発環境の準備
さくらのクラウドを使ったシラサギ開発環境の準備さくらのクラウドを使ったシラサギ開発環境の準備
さくらのクラウドを使ったシラサギ開発環境の準備
 
Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...
Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...
Technical session 2 iaa s 始めました~自社内にある windows も linux もそして sql server も azur...
 
Immutable infrastructure
Immutable infrastructureImmutable infrastructure
Immutable infrastructure
 
Swarm mode運用してみた
Swarm mode運用してみたSwarm mode運用してみた
Swarm mode運用してみた
 
Fabric + Amazon EC2で快適サポート生活 #PyFes
Fabric + Amazon EC2で快適サポート生活 #PyFesFabric + Amazon EC2で快適サポート生活 #PyFes
Fabric + Amazon EC2で快適サポート生活 #PyFes
 
超便利! Unity Cloud Build の使い方
超便利! Unity Cloud Build の使い方超便利! Unity Cloud Build の使い方
超便利! Unity Cloud Build の使い方
 
Unity Cloud BuildとUnity Analytics
Unity Cloud BuildとUnity AnalyticsUnity Cloud BuildとUnity Analytics
Unity Cloud BuildとUnity Analytics
 
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた
 
自宅サーバにHyper v環境
自宅サーバにHyper v環境自宅サーバにHyper v環境
自宅サーバにHyper v環境
 
サーバ構築を自動化する 〜Ansible〜
サーバ構築を自動化する 〜Ansible〜サーバ構築を自動化する 〜Ansible〜
サーバ構築を自動化する 〜Ansible〜
 
コンテナで作る開発環境 (20161104 CodeIgniter Night)
コンテナで作る開発環境 (20161104 CodeIgniter Night)コンテナで作る開発環境 (20161104 CodeIgniter Night)
コンテナで作る開発環境 (20161104 CodeIgniter Night)
 
BluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノ
BluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノBluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノ
BluemixでサクッとIoT ! ~ IoT Foundation, Node-RED や Azure Event Hub との連携もお助けヾ(o´∀`o)ノ
 
Idcfクラウドで始める構築自動化
Idcfクラウドで始める構築自動化Idcfクラウドで始める構築自動化
Idcfクラウドで始める構築自動化
 
OMSのあれこれ
OMSのあれこれOMSのあれこれ
OMSのあれこれ
 
IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話
IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話
IoT Hub と Azure Funxtions とかで片桐ヒマボタンを作った話
 
Gaming technight #1 Milkcocoaやろうぜ!
Gaming technight #1 Milkcocoaやろうぜ!Gaming technight #1 Milkcocoaやろうぜ!
Gaming technight #1 Milkcocoaやろうぜ!
 
SoftLayer API で資産管理をお手伝い!
SoftLayer API で資産管理をお手伝い!SoftLayer API で資産管理をお手伝い!
SoftLayer API で資産管理をお手伝い!
 
ちゃんとWeb会議
ちゃんとWeb会議ちゃんとWeb会議
ちゃんとWeb会議
 

Similar to AWS security introduction(Japanese)

仮想化技術の基本の基本
仮想化技術の基本の基本仮想化技術の基本の基本
仮想化技術の基本の基本terada
 
シンクライアントの解説
シンクライアントの解説シンクライアントの解説
シンクライアントの解説UEHARA, Tetsutaro
 
デスクトップの仮想化とフレキシブルワークスタイル
デスクトップの仮想化とフレキシブルワークスタイルデスクトップの仮想化とフレキシブルワークスタイル
デスクトップの仮想化とフレキシブルワークスタイルjunichi anno
 
たのしいNode.js
たのしいNode.jsたのしいNode.js
たのしいNode.jsishiki-takai
 
初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話Masataka Tsukamoto
 
Softlayerを申込んでみた参考資料 140730
Softlayerを申込んでみた参考資料 140730Softlayerを申込んでみた参考資料 140730
Softlayerを申込んでみた参考資料 140730YoshiyukiKonno
 
XpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみよう
XpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみようXpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみよう
XpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみようTakeshi Yoshida
 
手のひらで動くCloudtack
手のひらで動くCloudtack手のひらで動くCloudtack
手のひらで動くCloudtacksigsig_jp
 
手のひらで動くCloudtack
手のひらで動くCloudtack手のひらで動くCloudtack
手のひらで動くCloudtacksigsig_jp
 
Free & OSS Office System
Free & OSS Office SystemFree & OSS Office System
Free & OSS Office Systemubon
 
2012 0623-x-road-tokyo-xoops-x(ten)
2012 0623-x-road-tokyo-xoops-x(ten)2012 0623-x-road-tokyo-xoops-x(ten)
2012 0623-x-road-tokyo-xoops-x(ten)Naoki Okino
 
ラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナーラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナーsoftlayerjp
 
Raspberry Pi and WebIOPi
Raspberry Pi and WebIOPiRaspberry Pi and WebIOPi
Raspberry Pi and WebIOPihiro345
 
dockerでImmutable InfrastructureなWordPressを考える
dockerでImmutable InfrastructureなWordPressを考えるdockerでImmutable InfrastructureなWordPressを考える
dockerでImmutable InfrastructureなWordPressを考えるGMOインターネット
 
Gmo media.inc 第9回西日本ossの普及を考える会
Gmo media.inc 第9回西日本ossの普及を考える会Gmo media.inc 第9回西日本ossの普及を考える会
Gmo media.inc 第9回西日本ossの普及を考える会Dai Utsui
 

Similar to AWS security introduction(Japanese) (20)

仮想化技術の基本の基本
仮想化技術の基本の基本仮想化技術の基本の基本
仮想化技術の基本の基本
 
シンクライアントの解説
シンクライアントの解説シンクライアントの解説
シンクライアントの解説
 
デスクトップの仮想化とフレキシブルワークスタイル
デスクトップの仮想化とフレキシブルワークスタイルデスクトップの仮想化とフレキシブルワークスタイル
デスクトップの仮想化とフレキシブルワークスタイル
 
たのしいNode.js
たのしいNode.jsたのしいNode.js
たのしいNode.js
 
初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話
 
Softlayerを申込んでみた参考資料 140730
Softlayerを申込んでみた参考資料 140730Softlayerを申込んでみた参考資料 140730
Softlayerを申込んでみた参考資料 140730
 
Xen Nic
Xen NicXen Nic
Xen Nic
 
XpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみよう
XpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみようXpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみよう
XpagesDay 2014 [A-2] スタンダードクライアントで xpages を使ってみよう
 
vSphere環境での自動化とテスト
vSphere環境での自動化とテストvSphere環境での自動化とテスト
vSphere環境での自動化とテスト
 
.NET vNext
.NET vNext.NET vNext
.NET vNext
 
手のひらで動くCloudtack
手のひらで動くCloudtack手のひらで動くCloudtack
手のひらで動くCloudtack
 
手のひらで動くCloudtack
手のひらで動くCloudtack手のひらで動くCloudtack
手のひらで動くCloudtack
 
Osc2009 Do Xen Hara
Osc2009 Do Xen HaraOsc2009 Do Xen Hara
Osc2009 Do Xen Hara
 
Free & OSS Office System
Free & OSS Office SystemFree & OSS Office System
Free & OSS Office System
 
2012 0623-x-road-tokyo-xoops-x(ten)
2012 0623-x-road-tokyo-xoops-x(ten)2012 0623-x-road-tokyo-xoops-x(ten)
2012 0623-x-road-tokyo-xoops-x(ten)
 
私とOSSの25年
私とOSSの25年私とOSSの25年
私とOSSの25年
 
ラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナーラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナー
 
Raspberry Pi and WebIOPi
Raspberry Pi and WebIOPiRaspberry Pi and WebIOPi
Raspberry Pi and WebIOPi
 
dockerでImmutable InfrastructureなWordPressを考える
dockerでImmutable InfrastructureなWordPressを考えるdockerでImmutable InfrastructureなWordPressを考える
dockerでImmutable InfrastructureなWordPressを考える
 
Gmo media.inc 第9回西日本ossの普及を考える会
Gmo media.inc 第9回西日本ossの普及を考える会Gmo media.inc 第9回西日本ossの普及を考える会
Gmo media.inc 第9回西日本ossの普及を考える会
 

AWS security introduction(Japanese)