SlideShare uma empresa Scribd logo
1 de 27
AmazonVPCについて
自己紹介
名前:飯尾佳代(いいお かよ)
所属:富士ソフト
        (AWSを担当しています。)
Twitter ID:@knowgj
(殆ど更新していませんが^^;)
システムのセキュリティ
データが盗まれない(確実に届く)。
データが見せたくない人に見られない。
データを勝手に書き換えられたりしない。



データどろぼう   データ流出   データ改ざん
1.伝送経路のセキュリティ
  伝送経路の

2.データのセキュリティ(暗号化など)
  データのセキュリティ(暗号化など)
                など

3.アクセス制御
  アクセス制御

4.ID管理
  ID管理

5.マルウェア対策(ウィルスとか)
  マルウェア対策(ウィルスとか)
       対策     とか

                       他には・・
                        には・・
                 ログの採取などを
                      などを行
                 ログの採取などを行い、
                セキュリティ事故 発見や
                      事故の
                セキュリティ事故の発見や
            アクセス履歴 管理したりします
                履歴を  したりします。
            アクセス履歴を管理したりします。
決まった人しか入れないようにする。
決まった人しか見れないようにする。
決まったところにしか出て行かないし、
決まったところからしか受け付けない。

       AWS内




                  オンプレミス環境




       インターネット回
          線
Amazon VPCは
何をしてくれるの?
1.VPN接続してくれます。
まるで、
AWSが自分の会社のネットワークで
あるかのように使えます。
イントラネットワークで用いられるIP
を割り振ることができます。
会社の外から、VPC内のEC2
インスタンスへアクセスさせないように
できます。  会社の
      イントラネット上に
      あるように見える。          AWS

                  Amazon       外からのアク
                               セスを制御
                   VPC
でも、それだけではありません。
2011年3月

接続タイプが追加されました。
これは、Amazon EC2において、
いわば「仮想ネットワーキング」を
    「仮想ネットワーキング
       ネットワーキング」
実現するための機能だと考えることが
できるでしょう。
この発表は非常に大きなものであり、
EC2そのものの使い方をがらっと変え
てしまう可能性を秘めていると考えて
います。 By 玉川さん



   http://amanoyu.posterous.com/aws-amazon-ec2-
   amazon-web-services
AmazonVPCは物理的な拠点と
VPN接続をするという機能だけでは、
なくなりました。
4つの接続モデルができました。
この構成は、Internetからアクセスする
とき、必ず物理拠点を通らなければな
りませんでした。
Internetから入れることで、AWSの中
によりセキュアなMyデータセンターを
作ることも出来る!
Amazon VPCによって
実現できるセキュリティは?
Egreesなデータを制御できます
   ブログや公開用Webシステムでの
    セキュリティ性を高めます。
より細かいネットワーク構成が
できます。
たとえば、DMZ構成が組めます。
       DMZ




               DB
        Web   サーバー
       サーバー     /
               DB
気をつけないといけないことと
いえば・・

マイクロインスタンスはAmazonVPC
上で使えません。
AMIによってAmazonVPC上で使えな
いものもあるので、事前に確認必要。
AWS側の設定は、GUIから簡単に
出来ます。(コマンドラインAPI
も、もちろんありますが)
VPCタブから、
「Get started creating a VPC」ボタンを
クリック
接続モデルを選択
接続モデル別に出てくる
画面からNW情報を設定し
Create VPCボタンを
クリックします。
この後、
☆必要なEC2インスタンスを作成
☆セキュリティグループの設定
☆Elastic IPの設定
を行います。

Mais conteúdo relacionado

Destaque

モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方Junpei Nakada
 
My sql security (暗号化)
My sql security (暗号化) My sql security (暗号化)
My sql security (暗号化) Shinya Sugiyama
 
SSLの最新トレンド
SSLの最新トレンドSSLの最新トレンド
SSLの最新トレンドJ-Stream Inc.
 
AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...
AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...
AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...Amazon Web Services
 
Twitterのリアルタイム分散処理システム「Storm」入門
Twitterのリアルタイム分散処理システム「Storm」入門Twitterのリアルタイム分散処理システム「Storm」入門
Twitterのリアルタイム分散処理システム「Storm」入門AdvancedTechNight
 
AWS Black Belt Online Seminar 2016 AWS Key Management Service
AWS Black Belt Online Seminar 2016 AWS Key Management Service AWS Black Belt Online Seminar 2016 AWS Key Management Service
AWS Black Belt Online Seminar 2016 AWS Key Management Service Amazon Web Services Japan
 

Destaque (7)

モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方モバイルゲームにおけるAWSの泥臭い使い方
モバイルゲームにおけるAWSの泥臭い使い方
 
My sql security (暗号化)
My sql security (暗号化) My sql security (暗号化)
My sql security (暗号化)
 
SSLの最新トレンド
SSLの最新トレンドSSLの最新トレンド
SSLの最新トレンド
 
AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...
AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...
AWS re:Invent 2016: Mitigating DDoS Attacks on AWS: Five Vectors and Four Use...
 
Twitterのリアルタイム分散処理システム「Storm」入門
Twitterのリアルタイム分散処理システム「Storm」入門Twitterのリアルタイム分散処理システム「Storm」入門
Twitterのリアルタイム分散処理システム「Storm」入門
 
Application Load Balancer
Application Load BalancerApplication Load Balancer
Application Load Balancer
 
AWS Black Belt Online Seminar 2016 AWS Key Management Service
AWS Black Belt Online Seminar 2016 AWS Key Management Service AWS Black Belt Online Seminar 2016 AWS Key Management Service
AWS Black Belt Online Seminar 2016 AWS Key Management Service
 

Semelhante a AmazonVPCについて(JAWSUG女子会発表分)

第9回勉強会 Webセキュリティー
第9回勉強会 Webセキュリティー第9回勉強会 Webセキュリティー
第9回勉強会 Webセキュリティーhakoika-itwg
 
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」Serverworks Co.,Ltd.
 
おひとりさまAWS Organizationsのススメ
おひとりさまAWS OrganizationsのススメおひとりさまAWS Organizationsのススメ
おひとりさまAWS OrganizationsのススメMakio Tsukamoto
 
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」Serverworks Co.,Ltd.
 
20131220 aws勉強会
20131220 aws勉強会20131220 aws勉強会
20131220 aws勉強会Mori Tetsuya
 
20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for BeginersTyphon 666
 
2014年09月 上司説得メソッド2014年版
2014年09月 上司説得メソッド2014年版2014年09月 上司説得メソッド2014年版
2014年09月 上司説得メソッド2014年版Serverworks Co.,Ltd.
 
AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~
AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~
AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~Daisuke Ikeda
 
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021Yukiya Hayashi
 
インフラ系自主トレするならAWS
インフラ系自主トレするならAWSインフラ系自主トレするならAWS
インフラ系自主トレするならAWSYasuhiro Araki, Ph.D
 
AWS Solution Architect Associate試験勉強メモ
AWS Solution Architect Associate試験勉強メモAWS Solution Architect Associate試験勉強メモ
AWS Solution Architect Associate試験勉強メモTadayasu Yotsu
 
iOS の通信における認証の種類とその取り扱い
iOS の通信における認証の種類とその取り扱いiOS の通信における認証の種類とその取り扱い
iOS の通信における認証の種類とその取り扱いniwatako
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018cyberagent
 
AWS活用のいままでとこれから -東急ハンズの事例-
AWS活用のいままでとこれから -東急ハンズの事例-AWS活用のいままでとこれから -東急ハンズの事例-
AWS活用のいままでとこれから -東急ハンズの事例-Taiji INOUE
 
JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?
JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?
JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?SORACOM,INC
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonightAmazon Web Services Japan
 

Semelhante a AmazonVPCについて(JAWSUG女子会発表分) (20)

第9回勉強会 Webセキュリティー
第9回勉強会 Webセキュリティー第9回勉強会 Webセキュリティー
第9回勉強会 Webセキュリティー
 
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
2011年12月 アタックス共同セミナー「先行投資を最小化するクラウドの最新事情」
 
おひとりさまAWS Organizationsのススメ
おひとりさまAWS OrganizationsのススメおひとりさまAWS Organizationsのススメ
おひとりさまAWS Organizationsのススメ
 
JAWS-UG 情シス支部 #3
JAWS-UG 情シス支部 #3JAWS-UG 情シス支部 #3
JAWS-UG 情シス支部 #3
 
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
 
Awsについて
AwsについてAwsについて
Awsについて
 
20131220 aws勉強会
20131220 aws勉強会20131220 aws勉強会
20131220 aws勉強会
 
20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers
 
2014年09月 上司説得メソッド2014年版
2014年09月 上司説得メソッド2014年版2014年09月 上司説得メソッド2014年版
2014年09月 上司説得メソッド2014年版
 
【IVS CTO Night & Day】AWS Cloud Security
【IVS CTO Night & Day】AWS Cloud Security【IVS CTO Night & Day】AWS Cloud Security
【IVS CTO Night & Day】AWS Cloud Security
 
AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~
AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~
AWSを含めたハイブリッド環境の監視の実現 ~zabbixのクラウド対応モジュールHyClops~
 
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021
 
インフラ系自主トレするならAWS
インフラ系自主トレするならAWSインフラ系自主トレするならAWS
インフラ系自主トレするならAWS
 
AWS Solution Architect Associate試験勉強メモ
AWS Solution Architect Associate試験勉強メモAWS Solution Architect Associate試験勉強メモ
AWS Solution Architect Associate試験勉強メモ
 
iOS の通信における認証の種類とその取り扱い
iOS の通信における認証の種類とその取り扱いiOS の通信における認証の種類とその取り扱い
iOS の通信における認証の種類とその取り扱い
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
 
AWS活用のいままでとこれから -東急ハンズの事例-
AWS活用のいままでとこれから -東急ハンズの事例-AWS活用のいままでとこれから -東急ハンズの事例-
AWS活用のいままでとこれから -東急ハンズの事例-
 
JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?
JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?
JAWS-UG IoT専門支部 2018-07 | AWS へアクセスするときのクレデンシャル、どうしてる?
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
 
Black Belt Online Seminar Amazon Cognito
Black Belt Online Seminar Amazon CognitoBlack Belt Online Seminar Amazon Cognito
Black Belt Online Seminar Amazon Cognito
 

AmazonVPCについて(JAWSUG女子会発表分)