SlideShare a Scribd company logo
>> 0 >> 1 >> 2 >> 3 >> 4 >>
クラウド女子会
みんな大好きVPC
2014年6月28日
AWS学園ネットワーク科
みやざきさちえ
 自己紹介
 わたしはこんなにVPCを愛しています
 いろいろイケてないところもあるけど..

宮崎 幸恵 です☆
みやざき さちえ
【所属】株式会社リクルートテクノロジーズ
【職種】エンジニアではないと主張するも微妙にエンジニア扱いされる
日々.......
【AWS利用歴】2年ちょっと(2012年~現在)
【好きなAWSサービス】VPC、DirectConnect、IAM
VPCでなんとか思い通りのNW構成をつくりたいと日々奮闘
【Twitter】お仕事用とプライベート用があります。聞いてくれたら教
 自己紹介
 わたしはこんなにVPCを愛しています
 いろいろイケてないところもあるけど..
 これからも一緒
Amazon Virtual Private Cloud
(Amazon VPC)とは...
クラウドの論理的に分離したセクションを確保し、ここで、
お客様が定義する仮想ネットワークで AWS リソースを起動
することができます。独自の IP アドレスレンジの選択、サ
ブネットの作成、ルートテーブル、ネットワークゲートウェ
イの設定など、仮想ネットワーク環境を完全にコントロール
できます。(AWSのVPCページから抜粋)
完全にコントロールと言
われるとちょっと違和感
が..(ぶつぶつ)
本日の目指すところ...
VPCはいろいろ便利だけど
ユーザー視点だとちょっと
だけ不便なところもあるか
ら、それをお伝えしたいと
セキュ
リティ
ネット
ワーク みやざきの頭の中は
こんな感じ
VPCの歴史
2011年8月
全リージョンで
正式版に
2012年
RDS(1月)、
EMR(2月)...
続々と各サービ
スがVPCに対応
2013年3月
デフォルト
VPC
2014年3月
VPC Peering
2012年4月ごろから
利用開始したので、
当初よりVPCを利用。
VPCでの一般的な構成
EC2 Instance
Public Subnet
DBなどはプライベー
トサブネットに
VPCのACLでVPCごと
一律アクセス制御が
可能
NAT
Private Subnet Private Subnet
オンプレミス
オンプレミスと同じNW体
系でVPCを設定すれば、
シームレスに通信可能セキュリティグルー
プで、in、outのア
クセス制御が可能
 自己紹介
 わたしはこんなにVPCを愛しています
 いろいろイケてないところもあるけど..
 これからも一緒
VPCは気を付けないといろいろあるんです....
日々このあたり↓とたたかっています
・VPCの構成そのもの
・VPC内ルーティングの問題
・VPC外NWとの接続
次ページから
細いTips
モノによっては、サブネットが自由に選択できない、複数サブ
ネットを要求する
EMRはS3を利用しているので、
プライベートサブネットだ
と通信できない。必パブ
リックサブネット。
Public Subnet
NAT
Private Subnet Private Subnet
Cluster
RDSはSingle構成でもサブ
ネットが二つ必要
この状態を作るための最低VPCはxxx.xx.xx.xx/26になります
PublicSubnet(xxx.xx.xx.xx/28 or 27)、Privete Subnet(xxx.xx.xx.xx/28×2)
※VPCの最小はxxx.xx.xx.xx/28
VPC内でルーティングはできない
Route Tableの設定
VPCサブネット内⇒Local
というルーティングは変え
られない
192.168.xxx.xxx/0系の通信をこのVPCを使って全部違うVPCに流
そうとしましたが、挫折。。
192.168.128.0/25 local
192.168.128.0/25 i-44e59980
使えない通信がある
プロミスキャスモード ×
ブロードキャスト ×
禁止している理由はわかる
ものの、、管理やセキュリ
ティの観点では通ればいい
なと思うときも....
Peeringのいろいろ
192.168.0.0/20
192.168.16.0/20
192.168.32.0/20
Tokyo
VPCを経由して他のVPCには
いけない
1 つの VPC でのピア接続
の上限は、125 個
同じリージョン内のみでし
か利用不可
大前提ですが、VPCのサブネットがかぶると使えないので、使う
場合は帯域をちゃんと管理しないといけません
 自己紹介
 わたしはこんなにVPCを愛しています
 いろいろイケてないところもあるけど..
 これからも一緒
VPCのアップデート=ネットワークで考えることが増えてし
まいますが、
AWSはドキュメントに結構書いてあったり、型を決めてしま
えば、そんなに難しくありません。
VPCをうまく使いこなして、快適な環境をつくりましょう。
20140628第9会クラウド女子会 vpc

More Related Content

PDF
知っておいて損はない AWS法務関連
PDF
Reserved Instances 活用物語
PPTX
イノベーションエッグLt資料
PDF
JAWS-UG初心者支部第6回勉強会 AWS概要 説明資料
PDF
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
PDF
Slerがawsで運用してきた話
PPTX
怒涛のAWS入門! クラウドプラクティショナー! 知ってました? あなた、クラウドプラクティショナーなんですよ。
PDF
さばわのわ#2 AWS SDK for PHP で学ぶAthena
知っておいて損はない AWS法務関連
Reserved Instances 活用物語
イノベーションエッグLt資料
JAWS-UG初心者支部第6回勉強会 AWS概要 説明資料
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
Slerがawsで運用してきた話
怒涛のAWS入門! クラウドプラクティショナー! 知ってました? あなた、クラウドプラクティショナーなんですよ。
さばわのわ#2 AWS SDK for PHP で学ぶAthena

What's hot (20)

PPTX
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
PPTX
AWS歴4ヵ月の勉強法
PPTX
網元で起きた不思議な話
PPTX
[Jaws re:Mote2015]田舎ならt2インスタンスを使いこなせ!
PDF
2013/08 JAWS_UG北九州 AWSを使った儲け方
PPTX
Azure使いから見たAWSの良いところ
PDF
20150523 operation jaws(JAWS-UG OSAKA #13)
PDF
20130518 大規模mt環境の実装on aws
PDF
2013/06 九州産業大学 -とある業界の禁書目録-
PDF
Jawsug osaka10 service&regions
PPTX
JAWS-UG 初心者支部#4 LT資料
PDF
「リザーブドキングスライム」をやっつけて一撃レベルアップ!
PDF
DevLove Kansai AWS
PPTX
アウトプットはスキルアップもするしトクもする
PDF
JAWS DAYS 2015
PDF
JAWSUG Osaka S3 CloudSearch
PDF
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
PDF
JAWS-UG 初心者支部 #4 東急ハンズのEC2の使いかた
PPTX
AWS関連のブログを書いてて山ほど得したこと
PDF
クラウドとコミュニティのこれまでとこれから 20150322_#JAWSDAYS
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
AWS歴4ヵ月の勉強法
網元で起きた不思議な話
[Jaws re:Mote2015]田舎ならt2インスタンスを使いこなせ!
2013/08 JAWS_UG北九州 AWSを使った儲け方
Azure使いから見たAWSの良いところ
20150523 operation jaws(JAWS-UG OSAKA #13)
20130518 大規模mt環境の実装on aws
2013/06 九州産業大学 -とある業界の禁書目録-
Jawsug osaka10 service&regions
JAWS-UG 初心者支部#4 LT資料
「リザーブドキングスライム」をやっつけて一撃レベルアップ!
DevLove Kansai AWS
アウトプットはスキルアップもするしトクもする
JAWS DAYS 2015
JAWSUG Osaka S3 CloudSearch
20150207 サービス紹介編 Amazon Simple Queue Service (SQS)
JAWS-UG 初心者支部 #4 東急ハンズのEC2の使いかた
AWS関連のブログを書いてて山ほど得したこと
クラウドとコミュニティのこれまでとこれから 20150322_#JAWSDAYS
Ad

Viewers also liked (6)

PPTX
実装だって楽したい!〜リアルタイム通信はじめの一歩〜
PPTX
20140628 AWSの2014前半のアップデートまとめ
PPTX
UnityとTVMLはじめました。
PPTX
Python&機械学習にHelloWorldして旦那候補を探す
PPTX
EC2とLinuxディストロ事情
PDF
20140628_jaws-ug_クラウド女子会_HPC科あゆみ先生 #jawsug
実装だって楽したい!〜リアルタイム通信はじめの一歩〜
20140628 AWSの2014前半のアップデートまとめ
UnityとTVMLはじめました。
Python&機械学習にHelloWorldして旦那候補を探す
EC2とLinuxディストロ事情
20140628_jaws-ug_クラウド女子会_HPC科あゆみ先生 #jawsug
Ad

Similar to 20140628第9会クラウド女子会 vpc (20)

PDF
2014 jaws days-最強のawsに_rtc宮崎
PPTX
EC2でマルチキャスト
PDF
AWS Casual2 LT
PPTX
サーバーワークスのAWS構築自動化の仕組み
PDF
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ(skyhopperのご紹介):150521
PPTX
Multicastが出来ないならUnicastすればいいじゃない
PDF
Jaws ug沖縄2014 cloud-on_the_beach(share)
PPTX
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
PDF
20140222 jaws saitama-cdp
PPTX
インフラ系自主トレするならAWS
PDF
アプリエンジニアからクラウド専用のインフラエンジニアになってみて
PPTX
カジュアルにVPC作った結果がこれだよ!
PDF
Iret tech labo#5 ブログから学ぶサーバレスの作り方
PPTX
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
PDF
02 citynet awsセミナー_活用事例(やってみた)
PPTX
【AWS Night in ITHD】AWSとのSoftLayerで仮想ネットワークオーバーレイ
PPTX
AWS Direct Connectの構築を自動化(しようと)している話
PPTX
AWS 専用線アクセス体験ラボ紹介と 開催地立候補のお願い
PDF
Ec2でwebサイトを運用するメリット
PDF
クラウド時代の人材育成
2014 jaws days-最強のawsに_rtc宮崎
EC2でマルチキャスト
AWS Casual2 LT
サーバーワークスのAWS構築自動化の仕組み
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ(skyhopperのご紹介):150521
Multicastが出来ないならUnicastすればいいじゃない
Jaws ug沖縄2014 cloud-on_the_beach(share)
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
20140222 jaws saitama-cdp
インフラ系自主トレするならAWS
アプリエンジニアからクラウド専用のインフラエンジニアになってみて
カジュアルにVPC作った結果がこれだよ!
Iret tech labo#5 ブログから学ぶサーバレスの作り方
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
02 citynet awsセミナー_活用事例(やってみた)
【AWS Night in ITHD】AWSとのSoftLayerで仮想ネットワークオーバーレイ
AWS Direct Connectの構築を自動化(しようと)している話
AWS 専用線アクセス体験ラボ紹介と 開催地立候補のお願い
Ec2でwebサイトを運用するメリット
クラウド時代の人材育成

20140628第9会クラウド女子会 vpc