More Related Content
Jaws ug aws-#30@anakagawa.pptx IAMでまもれ僕らのAWS(JAWS-UG 初心者支部) AWS SSO x On-Prem AD Easy IAM user management on Jtf2021 20130622 JAWS-UG大阪 AWSの共有責任モデル〜クラウドってセキュリティ大丈夫なの?と聞かれたら〜 組織利用におけるMFA管理方法を考える OpsJAWS Meetup#8 What's hot (20)
[AWSマイスターシリーズ]Identity and Access Management (IAM) AWS Black Belt Online Seminar 2017 Amazon Connect JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする これでAWSマスター!? 初心者向けAWS簡単講座 AWSの共有責任モデル(shared responsibility model) 20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用 20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW... 15分でわかるAWSクラウドで オンプレ以上のセキュリティを実現できる理由 非エンジニアのための「今さら聞けない」AWS講座資料 AWSマイスターシリーズReloaded -AWS SDK for .NET- [AWS初心者向けWebinar] AWSを活用したモバイルアプリの開発と運用 IDaaSを用いた複数AWSアカウントのログインで良かったこと困ったこと Black Belt Online Seminar Amazon Cognito AWS SDK for Android and iOS AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと [AWSマイスターシリーズ] Amazon Elastic Compute Cloud (EC2) Windows編 Viewers also liked (19)
분당오피 선릉오피 안산오피 부천오피걸 무료성인자료 수원오피 공덕오피 영통오피 부평오피걸 무료성인자료 Michael Gay's Resume Updated 2015 Joel rivera ortiz - resume 대전오피 인천오피 평촌오피 일산오피걸 무료성인자료 Acercando Identidad y Patrimonio Технології формування у вихованців Центру ключових компетенцій Day2 :session1 le programme de promotion des chauffe eau solaires en tunisie Strategy of Capital Structure Decisions of Banglalink Similar to Awsについて (20)
AWS Black Belt Techシリーズ Amazon Elastic Compute Cloud (Amazon EC2) Aws seminar-tokyo dan-jp-final-publish 20130309 windows on aws handson 初心者向けWebinar AWSでDRを構築しよう AWS初心者向けWebinar AWSクラウドでのWindowsの実行 20140924イグレックcioセミナーpublic Programming AWS with Perl at YAPC::Asia 2013 AWSについて @ JAWS-UG 沖縄 CMS祭り! 初心者向けWebinar AWSで開発環境を構築しよう AWS meets Android - "AWS SDK for Android"で開発を楽にしよう! More from Naoyuki Sano (20)
Asp.net web forms_log4net Asp.net web forms_excel操作ライブラリ Vb script power_shellでメール送信 自分のPcに仮想環境を作ってlinuxをインストールしてみよう AWS EC2 CentOS6.5+WordPress③ AWS EC2 CentOS6.5+WordPress② AWS EC2 CentOS6.5+WordPress① Awsについて
- 2. アジェンダ
AWSって何?
覚えたほうがいいと思った用語
現時点で提供されているサービスについて
利用料金(EC2の場合)
AWS Trusted Advisorの紹介
AWSのセキュリティについて
とりあえずEC2とRDSのインスタンスを作ってみよう
~Windows Server と MySQL~
参考情報
2
- 3. AWSって何?
AWS(Amazon Web Services)とは、Amazon.com社が主にWeb事業者・
開発者向けに提供しているサービスのこと。
主にWebサイトやWebサービスの運営者や開発者が必要とする
インフラ系のクラウドサービス(IaaS/PaaS/SaaS)を提供している。
最も有名なのは仮想サーバーの「Amazon Elastic Computing Cloud」
(Amazon EC2)で、これを指してAWSと呼ぶことも多い。
Amazon.comはデータセンターやサーバー群の管理システムなどは基本
的に自社で構築・運用しており、これをWebサービス展開のインフラ
として他社に貸し出したのがAWSの始まり。
3
- 6. 覚えたほうがいいと思った用語
パブリッククラウド
一般利用者を対象に提供されるクラウドサービス。
パブリッククラウドとして提供されているサービスの例としては、
Amazon.comの「Amazon EC2」、Microsoftの「Microsoft Azure」など。
ハイブリットクラウド
複数のクラウドを連携させて横断的に利用するという考え方、または、そうした方
式を導入したサービスのこと。
マルチクラウド
プライベートクラウドやパブリッククラウドを併用して、それぞれの利点を活かす
ように使用する方式のこと。
6
- 10. 覚えたほうがいいと思った用語
AWSエッジロケーション(Edge location)
リージョンとは別のデータセンターから特定のサービス「Amazon Route53」(ドメ
インネームシステム、DNS)、「Amazon CloudFront」(グローバルコンテンツ配信シ
ステム)、「Amazon Direct-Connect」(AWSへの専用ネットワーク接続)を提供するた
めの場所。現在44ヶ所ある。
スケールアップ
1台のサーバーに対してCPU、メモリー、HDDなどを変更して処理性能を向上させる
こと。
スケールアウト
サーバーの台数を増やして処理性能を向上させること。
10
- 11. 現時点で提供されているサービスについて
11
管理コンソール
AWS Management Console
メッセージ
Amazon SNS
Amazon SQS
メール配信
Amazon SES
ワークフロー
Amazon SWF
メディア変換
Amazon Elastic
Ttranscoder
アプリケーション
Amazon Workspaces
Amazon Zocalo
SDK/開発ツール
Java、PHP、.NET、
Ruby、iOSなど
モニタリング
Amazon CloudWatch
セキュリティ
AWS IAM
AWS CloudHSM
AWS CloudTrail
デプロイメント&管理
AWS Elastic Beanstalk
AWS CloudFormation
AWS OpsWorks
AWS Trusted Advisor
コンテンツ配信
Amazon CloudFront
Amazon AppStream
分散処理
Amazon Elastic
Mapreduce
データ連携/集積
AWS Data Pipeline
Amazon Kinesis
検索
Amazon CloudSearch
モバイル
Amazon Cognito
Amazon Mobile Analytics
コンピュート
Amazon EC2、Auto Scale
ストレージ
Amazon S3
Amazon Glacier
Amazon EBS
AWS Strage Gateway
データベース
Amazon RDS、Amazon DynamoDB
Amazon ElastiCache
Amazon Redshift
ネットワーク
Amazon VPC、Elastic Load Blancing、Amazon Route 53、AWS Direct Connect
デプロイ/
アドミニスト
レーション
アプリケー
ション
サービス
インフラスト
ラクチャ
サービス
- 16. AWS Trusted Advisorの紹介
無償版では一部のチェック項目が利用できます。
特定のポートに対して無制限アクセス(0.0.0.0/0)を許可しているセキュリティ
グループのルールのチェック
16
例1) リモートデスクトップのポート(3389)を無制限にアクセス許可している
例2) MySQL(3306)とSSH(22を61022に変更)のポートが無制限にアクセス許可している
興味がある人は、AWSのサイト
(https://aws.amazon.com/jp/premiumsupport/tr
ustedadvisor/)を参照してください。
- 20. AWSのセキュリティについて
セキュリティモデル
共有責任モデル(Shared Responsibility Model)。お互いに責任を共有
することで、システム全体のセキュリティを高く保とうというモデ
ル。
AWSが責任を持って運用・監視する箇所(仮想レイヤー以下)
顧客が責任を持って運用・監視する箇所
(OSレイヤー以上、アカウント管理、ネットワーク設定など)
20
例) 銀行にお金を預けた場合
・銀行は、お金を管理する義務がある。
・顧客側は、キャッシュカードの暗証番号をセキュアに保つ義務がある。
- 21. AWSのセキュリティについて
AWSが取得している第三者機関認証・および規制・標準
ISMS(ISO 27001)
PCI DSS Level 1
SOC1 / SSAE16 / ISAE 3402(旧SAS70)
HIPAA
FedRAMP
DIACAPおよびFISMA
ITAR
FIPS 140-2
CSA
MPAA
21
2014/08/23 JAWSUG北九州福岡 AWSが取得している第三者認証について
http://www.slideshare.net/popowa/20140823-jawsug-aws
- 22. AWSのセキュリティについて
ネットワークセキュリティ
VPC(Virtual Private Cloud)
AWS内に仮想ネットワークを作り、ローカルIPアドレスを割り当て
られる。
<参考URL>
Amazon VPCを利用し、システムを冗長化する
http://www.atmarkit.co.jp/ait/articles/1410/27/news012.html
Direct Connect
VPCに専用線を引き込むことができるサービス。
Security Group
ファイヤーウォールの機能を持たせることができる。
22
- 23. AWSのセキュリティについて
権限・監査
IAM (AWS Identity and Access Management)
AWSアカウントに子アカウントを作成し、必要な権限を割り当てる
機能。
<参考URL>
AWSのセキュリティを高めるIAMとは?
http://www.atmarkit.co.jp/ait/articles/1408/11/news005.html
CloudTrail
IAMアカウントやAPIによってアクセスされた履歴などをログとして
取得する機能。
Amazon SNSという通知の仕組みを使って、特定のログが出力され
た時に管理者に通知を送ることも可能。
23
- 39. とりあえずEC2とRDSのインスタンスを作ってみよう
~Windows Server と MySQL~
「選択」ボタンをクリックします。
39
今回はWindows Server 2012 R2の英語版でインスタンス作ってます。日本語版の
インスタンスを作る場合は、以下のサイトを参照してください。
【AWS】EC2にWindows Serverの日本語版のインスタンスを作成する方法
http://dev.classmethod.jp/cloud/aws/aws-windows-server-japanese/
- 71. とりあえずEC2とRDSのインスタンスを作ってみよう
~Windows Server と MySQL~
RDSのインスタンス削除
「インスタンス」をクリックします。
対象のインスタンスを選択します。
71
RDSはインスタンスを停止・再開する機能がない。EC2と
比べると停止・再開に手間がかかる。
■RDSインスタンスを停止するときの手順
・ RDSインスタンスのスナップショットを保存する
・ RDSインスタンスを削除する
■RDSインスタンスを復帰させるときの手順
・ 保存しておいたスナップショットから
RDSインスタンスをリストアする