Submit Search
Upload
はじめてのAWS・初めてのJAWS UG沖縄
•
Download as PPTX, PDF
•
1 like
•
2,590 views
T
Tsunehide Yamashiro
Follow
AWS DirectoryServiceとVPNを使って社内リソースをActiceDirectoryに参加させてみた
Read less
Read more
Technology
Report
Share
Report
Share
1 of 26
Download now
Recommended
LambdaでEC2の使用料金を押さえてみるambda
LambdaでEC2の使用料金を押さえてみるambda
328__
JAWS-UG沖縄 真夏の熱すぎるサーバレス祭り! 2016年08月 オープニングアイスブレイク
JAWS-UG沖縄 真夏の熱すぎるサーバレス祭り! 2016年08月 オープニングアイスブレイク
Koichiro Nishijima
AWS Lambda + Python資料 ver0.94 20160825
AWS Lambda + Python資料 ver0.94 20160825
Yasuharu Suzuki
Serverless Framework 使ってる話(node.js)
Serverless Framework 使ってる話(node.js)
Naoto Teruya
AWS Lambda in Golang
AWS Lambda in Golang
Koichiro Nishijima
AWSで自宅サーバ?
AWSで自宅サーバ?
祐磨 堀
2013年ITトレンドを振り返る
2013年ITトレンドを振り返る
lexues
SSHの便利な使い方〜マイナーな小技編〜
SSHの便利な使い方〜マイナーな小技編〜
ktateish
Recommended
LambdaでEC2の使用料金を押さえてみるambda
LambdaでEC2の使用料金を押さえてみるambda
328__
JAWS-UG沖縄 真夏の熱すぎるサーバレス祭り! 2016年08月 オープニングアイスブレイク
JAWS-UG沖縄 真夏の熱すぎるサーバレス祭り! 2016年08月 オープニングアイスブレイク
Koichiro Nishijima
AWS Lambda + Python資料 ver0.94 20160825
AWS Lambda + Python資料 ver0.94 20160825
Yasuharu Suzuki
Serverless Framework 使ってる話(node.js)
Serverless Framework 使ってる話(node.js)
Naoto Teruya
AWS Lambda in Golang
AWS Lambda in Golang
Koichiro Nishijima
AWSで自宅サーバ?
AWSで自宅サーバ?
祐磨 堀
2013年ITトレンドを振り返る
2013年ITトレンドを振り返る
lexues
SSHの便利な使い方〜マイナーな小技編〜
SSHの便利な使い方〜マイナーな小技編〜
ktateish
【社内勉強会】Docker入門
【社内勉強会】Docker入門
Kazuki Murahama
会社に Github導入した話
会社に Github導入した話
Yutaka Kinjyo
基本に戻ってInnoDBの話をします
基本に戻ってInnoDBの話をします
yoku0825
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
Daisuke Ikeda
いろいろ考えると日本語の全文検索もMySQLがいいね!
いろいろ考えると日本語の全文検索もMySQLがいいね!
Kouhei Sutou
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
Naoki (Neo) SATO
Google borg と コンテナベース分散システムデザインパターン
Google borg と コンテナベース分散システムデザインパターン
ktateish
AWS初心者向けWebinar .NET開発者のためのAWS超入門
AWS初心者向けWebinar .NET開発者のためのAWS超入門
Amazon Web Services Japan
データ分析というお仕事のこれまでとこれから(HCMPL2014)
データ分析というお仕事のこれまでとこれから(HCMPL2014)
Takashi J OZAKI
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
Amazon Web Services Japan
AWS初心者向けWebinar これで完璧、AWSの運用監視
AWS初心者向けWebinar これで完璧、AWSの運用監視
Amazon Web Services Japan
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
Amazon Web Services Japan
(旧版) オープンソースライセンスの基礎と実務
(旧版) オープンソースライセンスの基礎と実務
Yutaka Kachi
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
FumieNakayama
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
akihisamiyanaga1
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
博三 太田
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
sugiuralab
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
UEHARA, Tetsutaro
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
FumieNakayama
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
Hiroki Ichikura
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
iPride Co., Ltd.
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
Yuki Kikuchi
More Related Content
Viewers also liked
【社内勉強会】Docker入門
【社内勉強会】Docker入門
Kazuki Murahama
会社に Github導入した話
会社に Github導入した話
Yutaka Kinjyo
基本に戻ってInnoDBの話をします
基本に戻ってInnoDBの話をします
yoku0825
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
Daisuke Ikeda
いろいろ考えると日本語の全文検索もMySQLがいいね!
いろいろ考えると日本語の全文検索もMySQLがいいね!
Kouhei Sutou
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
Naoki (Neo) SATO
Google borg と コンテナベース分散システムデザインパターン
Google borg と コンテナベース分散システムデザインパターン
ktateish
AWS初心者向けWebinar .NET開発者のためのAWS超入門
AWS初心者向けWebinar .NET開発者のためのAWS超入門
Amazon Web Services Japan
データ分析というお仕事のこれまでとこれから(HCMPL2014)
データ分析というお仕事のこれまでとこれから(HCMPL2014)
Takashi J OZAKI
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
Amazon Web Services Japan
AWS初心者向けWebinar これで完璧、AWSの運用監視
AWS初心者向けWebinar これで完璧、AWSの運用監視
Amazon Web Services Japan
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
Amazon Web Services Japan
(旧版) オープンソースライセンスの基礎と実務
(旧版) オープンソースライセンスの基礎と実務
Yutaka Kachi
Viewers also liked
(13)
【社内勉強会】Docker入門
【社内勉強会】Docker入門
会社に Github導入した話
会社に Github導入した話
基本に戻ってInnoDBの話をします
基本に戻ってInnoDBの話をします
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
いろいろ考えると日本語の全文検索もMySQLがいいね!
いろいろ考えると日本語の全文検索もMySQLがいいね!
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
Google borg と コンテナベース分散システムデザインパターン
Google borg と コンテナベース分散システムデザインパターン
AWS初心者向けWebinar .NET開発者のためのAWS超入門
AWS初心者向けWebinar .NET開発者のためのAWS超入門
データ分析というお仕事のこれまでとこれから(HCMPL2014)
データ分析というお仕事のこれまでとこれから(HCMPL2014)
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
AWS初心者向けWebinar これで完璧、AWSの運用監視
AWS初心者向けWebinar これで完璧、AWSの運用監視
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
(旧版) オープンソースライセンスの基礎と実務
(旧版) オープンソースライセンスの基礎と実務
Recently uploaded
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
FumieNakayama
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
akihisamiyanaga1
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
博三 太田
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
sugiuralab
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
UEHARA, Tetsutaro
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
FumieNakayama
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
Hiroki Ichikura
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
iPride Co., Ltd.
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
Yuki Kikuchi
Recently uploaded
(9)
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
はじめてのAWS・初めてのJAWS UG沖縄
1.
はじめてのAWS
2.
自己紹介 @tsune_hide 名前 山城 常秀 年齢
33 性格 真面目な天邪鬼 座右の銘 自信はもっても満足しな い 気になるサービス VPC / Direct Connect / VPN
3.
趣味 アニメ、アニメ、アニメ、アニメ、映画、アニメ、、、、 他にも何か・・・ 今期見ているアニメ:マクロス⊿、魔装学園HxH、クロムクロ、 ReLife、ねじ巻き精霊戦記 天鏡のアルデラミン Re:ゼロから始める異世界生活
4.
趣味 IT全般 山城家には モバイル端末管理のためのMDM※導入済み 複数台のiPhone、iPad、Androidなどのスマートフォンおよびタブレット端末をリモートで一元管 理できる GoogleApps for
work 導入済み WiFi APいじったり、電波計測 ルータがFirewallだったり・・・
5.
お仕事の内容 現在の勤め先 株式会社レキサス (ジョイン歴
6ヶ月) 仕事の内容 情報システム + 業務改善リスト 社内の情報基盤強化 セキュリティマネジメント(ISMS) それ以前の経歴 ソフトウェアベンダー:インフラ設計、PG 3年 動物病院:情シス、経営企画、経理、マネジメント 8年
6.
AWS経験歴 ゼロ年 ・AWSを知ったの1年ほど前 ・JAWS-UG 2016年1月初参加 ・本日、初登壇
7.
再スタートしたばかりのエンジニアを 暖かく迎えてくださいmm 熱い熱いサーバレストーク
8.
Re:ゼロ から始めるAWS生活 情シスの 〜AWS Directory Service編〜
9.
AWS Directory Serviceって何なの?
10.
Active Directoryとは ActiveDirectoryに含まれる機能 ・ユーザの管理 ID、属性、所属グループや権限を管理 ・ユーザ認証 異なるコンピュータ間でシングルサインオンを提供 ・コンピュータの管理 ドメイン参加したコンピュータの名前解決(DNS) ・グループポリシー ユーザやコンピュータの設定を一元管理
11.
DirectoryServiceやってみようと思ったきっかけ AWS でActive Directory?
Microsoft ? Windows Server Windows Serverとか人気なさそうwww (特にレキサスでは) 情シス的にやってみるか ←いまここ
12.
何をやるか? 社内リソースからドメイン参加できないのか?
13.
やってみたこと ・社内から使えないのか? ・グループポリシー適用(パスワード制限) 準備するもの ・VPC ・DirectoryService(Simple AD) ・IPSec対応ルータ (Yamaha
SRT100) ・Windows Proエディション
14.
構成 VPN はNATトラバーサル対応
15.
VPC+VPN構築 ・異なるアベイラビリティーゾーンに2つのサブネットが必要 ※後のDirectory Service作成時に必須
16.
VPN設定 (AWS /
社内) ・ルータ設定は自動生成(IPSec / BGP含む) ※NAT配下の場合はlocal addressの変更 / bgp equalを変更
17.
SimpleAD ・Directory DNSのみ注意 ・DNS Serverが2つできる
18.
セキュリティグループ変更 ・VPN経由を許可 インバウンド許可 TCP/UDP 53 -
DNS TCP/UDP 88 - Kerberos authentication UDP 123 - NTP TCP 135 - RPC UDP 137-138 - Netlogon TCP 139 - Netlogon TCP/UDP 389 - LDAP; note that AWS Directory Service does not support LDAP with SSL (LDAPS) or LDAP signing TCP/UDP 445 - SMB TCP 873 - FRS TCP 3268 - Global Catalog TCP/UDP 1024-65535 - Ephemeral ports for RPC
19.
クライアント側 ・DNSの宛先変更 ・MacOSX/LinuxもActiveDirectory参加可能 管理 ・リモートサーバ管理ツールが必要 つらいGUI設定不可避仕様...
20.
これだけで終わり 所要時間 1〜2時間程度(慣れたら30分) 引っかかった箇所 ・セキュリティグループ ×
VPNルータFirewall
21.
結論 ・EC2/WorkspaceなどAWSリソース以外からも利用可能 ・社内にグループポリシー適用可能 ・UserCAL不要 注意事項 ・SimpleAD(Small/Large)とMicrosoft AD(Enterprise)できることが異なる 信頼関係NG /
ユーザ移行NG / MFA認証NG
22.
メリット Windows Server 2012R2 Active Directory ファイル 共有 ハードウェア Windows Server 2012R2 Active Directory ファイル 共有 EC2 AWS Directory 共有 ディスク ・運用コスト削減
23.
サーバレスから 情報システム部門レスへ
24.
運用保守から セキュリティ強化へ
25.
ご清聴ありがとうございました
26.
質疑応答への回答 Q1.価格 Q2.SimpleADはユーザインポートできるとのことだがパスワードは? 既存ADからcsv形式で出力したファイルは読み込めるがパスワードが含まれないため不可 Q2.単一障害点にならない? デフォルト2つAZ構成 Q3.通信障害は? 心配であれば ISP回線を使わないDirect Connectをおすすめ Q4.Direct
Connect高くない? VPNは固定IP利用のためプロバイダ利用料で月額1万円はかかる DirectConnectはフレッツVPN使った物だと4万円から導入可能 4拠点以上ある場合にはDirectConnectが安い 参考サイト https://www.ntt-west.co.jp/news/1601/160119a.html Small Large Enterprise 月額 58.56 USD 175.68USD 325.74USD
Editor's Notes
Simple AD (Small) $58.56 ~500 (Large)175.68 ~5000 MSAD(Enterprise)325.74 ~50000 Amazon VPC Service (Japan VPN Connection: $35.14 SimpleADはパスワード移行が不可能
Download now