Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
TY
Uploaded by
Tsunehide Yamashiro
PPTX, PDF
2,605 views
はじめてのAWS・初めてのJAWS UG沖縄
AWS DirectoryServiceとVPNを使って社内リソースをActiceDirectoryに参加させてみた
Technology
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 26
2
/ 26
3
/ 26
4
/ 26
5
/ 26
6
/ 26
7
/ 26
8
/ 26
9
/ 26
10
/ 26
11
/ 26
12
/ 26
13
/ 26
14
/ 26
15
/ 26
16
/ 26
17
/ 26
18
/ 26
19
/ 26
20
/ 26
21
/ 26
22
/ 26
23
/ 26
24
/ 26
25
/ 26
26
/ 26
More Related Content
PDF
JAWS-UG沖縄 真夏の熱すぎるサーバレス祭り! 2016年08月 オープニングアイスブレイク
by
Koichiro Nishijima
PDF
AWSで自宅サーバ?
by
祐磨 堀
PDF
2013年ITトレンドを振り返る
by
lexues
PDF
SSHの便利な使い方〜マイナーな小技編〜
by
ktateish
PPTX
AWS Lambda + Python資料 ver0.94 20160825
by
Yasuharu Suzuki
PPTX
Serverless Framework 使ってる話(node.js)
by
Naoto Teruya
PDF
AWS Lambda in Golang
by
Koichiro Nishijima
PPTX
LambdaでEC2の使用料金を押さえてみるambda
by
328__
JAWS-UG沖縄 真夏の熱すぎるサーバレス祭り! 2016年08月 オープニングアイスブレイク
by
Koichiro Nishijima
AWSで自宅サーバ?
by
祐磨 堀
2013年ITトレンドを振り返る
by
lexues
SSHの便利な使い方〜マイナーな小技編〜
by
ktateish
AWS Lambda + Python資料 ver0.94 20160825
by
Yasuharu Suzuki
Serverless Framework 使ってる話(node.js)
by
Naoto Teruya
AWS Lambda in Golang
by
Koichiro Nishijima
LambdaでEC2の使用料金を押さえてみるambda
by
328__
Viewers also liked
PDF
基本に戻ってInnoDBの話をします
by
yoku0825
PDF
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
by
Amazon Web Services Japan
PDF
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
by
Amazon Web Services Japan
PDF
AWS初心者向けWebinar .NET開発者のためのAWS超入門
by
Amazon Web Services Japan
PDF
AWS初心者向けWebinar これで完璧、AWSの運用監視
by
Amazon Web Services Japan
PDF
会社に Github導入した話
by
Yutaka Kinjyo
PDF
いろいろ考えると日本語の全文検索もMySQLがいいね!
by
Kouhei Sutou
PDF
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
by
Daisuke Ikeda
PDF
Google borg と コンテナベース分散システムデザインパターン
by
ktateish
PDF
(旧版) オープンソースライセンスの基礎と実務
by
Yutaka Kachi
PDF
データ分析というお仕事のこれまでとこれから(HCMPL2014)
by
Takashi J OZAKI
PDF
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
by
Naoki (Neo) SATO
PPTX
【社内勉強会】Docker入門
by
Kazuki Murahama
基本に戻ってInnoDBの話をします
by
yoku0825
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
by
Amazon Web Services Japan
AWS初心者向けWebinar AWSではじめよう、IoTシステム構築(リピート開催用)
by
Amazon Web Services Japan
AWS初心者向けWebinar .NET開発者のためのAWS超入門
by
Amazon Web Services Japan
AWS初心者向けWebinar これで完璧、AWSの運用監視
by
Amazon Web Services Japan
会社に Github導入した話
by
Yutaka Kinjyo
いろいろ考えると日本語の全文検索もMySQLがいいね!
by
Kouhei Sutou
第8回oss運用管理勉強会 Zabbix入門&Zabbix3.0先取り紹介
by
Daisuke Ikeda
Google borg と コンテナベース分散システムデザインパターン
by
ktateish
(旧版) オープンソースライセンスの基礎と実務
by
Yutaka Kachi
データ分析というお仕事のこれまでとこれから(HCMPL2014)
by
Takashi J OZAKI
[ハッカーズチャンプルー2014] 初めてのMicrosoft Azure
by
Naoki (Neo) SATO
【社内勉強会】Docker入門
by
Kazuki Murahama
Similar to はじめてのAWS・初めてのJAWS UG沖縄
PDF
AWS Black Belt Techシリーズ AWS Directory Service
by
Amazon Web Services Japan
PDF
運用視点でのAWSサポート利用Tips
by
Noritaka Sekiyama
PDF
AWS 初心者抜けきれない私がAWS Samurai と AWS Community Builder の特権フル活用したらどんなものが作れるか挑戦する
by
Kahori Takeda
PDF
JAWS-UG CLI #32 - AWS Directory Service 入門
by
Nobuhiro Nakayama
PPTX
Aws勉強会アップロード用
by
takeuchi-tk
PDF
JAWS-UG CLI #33 LT - AWS Directory ServiceをLDAP Serverとして利用してみた
by
Nobuhiro Nakayama
PPTX
DeNA の AWS アカウント管理とセキュリティ監査自動化
by
DeNA
PDF
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
by
schoowebcampus
PDF
AWSを学ぶための取り組み
by
hideaki yanase
PDF
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 2限目:基本構成とピーク対策編
by
schoowebcampus
PDF
Cto48 aws 20100618_fin
by
仁 上原
PPTX
AWSと色の話 - JAWS-UG中央線 第5回勉強会 LT
by
Takayuki Enomoto
PDF
スタートアップでのAWS(Amazon Web Services)活用事例
by
schoowebcampus
PDF
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 1限目:サービス概要と基礎知識編 先生:
by
schoowebcampus
PDF
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 2限目:基本構成とピーク対策編
by
schoowebcampus
PPTX
20121221 AWS re:Invent 凱旋報告
by
真吾 吉田
PDF
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
by
schoowebcampus
PDF
エンジニアの為のAWS実践講座
by
Eiji Shinohara
PDF
Amazon Web Servicesで未来へススメ!
by
Genta Watanabe
AWS Black Belt Techシリーズ AWS Directory Service
by
Amazon Web Services Japan
運用視点でのAWSサポート利用Tips
by
Noritaka Sekiyama
AWS 初心者抜けきれない私がAWS Samurai と AWS Community Builder の特権フル活用したらどんなものが作れるか挑戦する
by
Kahori Takeda
JAWS-UG CLI #32 - AWS Directory Service 入門
by
Nobuhiro Nakayama
Aws勉強会アップロード用
by
takeuchi-tk
JAWS-UG CLI #33 LT - AWS Directory ServiceをLDAP Serverとして利用してみた
by
Nobuhiro Nakayama
DeNA の AWS アカウント管理とセキュリティ監査自動化
by
DeNA
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
by
schoowebcampus
AWSを学ぶための取り組み
by
hideaki yanase
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 2限目:基本構成とピーク対策編
by
schoowebcampus
Cto48 aws 20100618_fin
by
仁 上原
AWSと色の話 - JAWS-UG中央線 第5回勉強会 LT
by
Takayuki Enomoto
スタートアップでのAWS(Amazon Web Services)活用事例
by
schoowebcampus
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 1限目:サービス概要と基礎知識編 先生:
by
schoowebcampus
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 2限目:基本構成とピーク対策編
by
schoowebcampus
20121221 AWS re:Invent 凱旋報告
by
真吾 吉田
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
by
schoowebcampus
エンジニアの為のAWS実践講座
by
Eiji Shinohara
Amazon Web Servicesで未来へススメ!
by
Genta Watanabe
はじめてのAWS・初めてのJAWS UG沖縄
1.
はじめてのAWS
2.
自己紹介 @tsune_hide 名前 山城 常秀 年齢
33 性格 真面目な天邪鬼 座右の銘 自信はもっても満足しな い 気になるサービス VPC / Direct Connect / VPN
3.
趣味 アニメ、アニメ、アニメ、アニメ、映画、アニメ、、、、 他にも何か・・・ 今期見ているアニメ:マクロス⊿、魔装学園HxH、クロムクロ、 ReLife、ねじ巻き精霊戦記 天鏡のアルデラミン Re:ゼロから始める異世界生活
4.
趣味 IT全般 山城家には モバイル端末管理のためのMDM※導入済み 複数台のiPhone、iPad、Androidなどのスマートフォンおよびタブレット端末をリモートで一元管 理できる GoogleApps for
work 導入済み WiFi APいじったり、電波計測 ルータがFirewallだったり・・・
5.
お仕事の内容 現在の勤め先 株式会社レキサス (ジョイン歴
6ヶ月) 仕事の内容 情報システム + 業務改善リスト 社内の情報基盤強化 セキュリティマネジメント(ISMS) それ以前の経歴 ソフトウェアベンダー:インフラ設計、PG 3年 動物病院:情シス、経営企画、経理、マネジメント 8年
6.
AWS経験歴 ゼロ年 ・AWSを知ったの1年ほど前 ・JAWS-UG 2016年1月初参加 ・本日、初登壇
7.
再スタートしたばかりのエンジニアを 暖かく迎えてくださいmm 熱い熱いサーバレストーク
8.
Re:ゼロ から始めるAWS生活 情シスの 〜AWS Directory Service編〜
9.
AWS Directory Serviceって何なの?
10.
Active Directoryとは ActiveDirectoryに含まれる機能 ・ユーザの管理 ID、属性、所属グループや権限を管理 ・ユーザ認証 異なるコンピュータ間でシングルサインオンを提供 ・コンピュータの管理 ドメイン参加したコンピュータの名前解決(DNS) ・グループポリシー ユーザやコンピュータの設定を一元管理
11.
DirectoryServiceやってみようと思ったきっかけ AWS でActive Directory?
Microsoft ? Windows Server Windows Serverとか人気なさそうwww (特にレキサスでは) 情シス的にやってみるか ←いまここ
12.
何をやるか? 社内リソースからドメイン参加できないのか?
13.
やってみたこと ・社内から使えないのか? ・グループポリシー適用(パスワード制限) 準備するもの ・VPC ・DirectoryService(Simple AD) ・IPSec対応ルータ (Yamaha
SRT100) ・Windows Proエディション
14.
構成 VPN はNATトラバーサル対応
15.
VPC+VPN構築 ・異なるアベイラビリティーゾーンに2つのサブネットが必要 ※後のDirectory Service作成時に必須
16.
VPN設定 (AWS /
社内) ・ルータ設定は自動生成(IPSec / BGP含む) ※NAT配下の場合はlocal addressの変更 / bgp equalを変更
17.
SimpleAD ・Directory DNSのみ注意 ・DNS Serverが2つできる
18.
セキュリティグループ変更 ・VPN経由を許可 インバウンド許可 TCP/UDP 53 -
DNS TCP/UDP 88 - Kerberos authentication UDP 123 - NTP TCP 135 - RPC UDP 137-138 - Netlogon TCP 139 - Netlogon TCP/UDP 389 - LDAP; note that AWS Directory Service does not support LDAP with SSL (LDAPS) or LDAP signing TCP/UDP 445 - SMB TCP 873 - FRS TCP 3268 - Global Catalog TCP/UDP 1024-65535 - Ephemeral ports for RPC
19.
クライアント側 ・DNSの宛先変更 ・MacOSX/LinuxもActiveDirectory参加可能 管理 ・リモートサーバ管理ツールが必要 つらいGUI設定不可避仕様...
20.
これだけで終わり 所要時間 1〜2時間程度(慣れたら30分) 引っかかった箇所 ・セキュリティグループ ×
VPNルータFirewall
21.
結論 ・EC2/WorkspaceなどAWSリソース以外からも利用可能 ・社内にグループポリシー適用可能 ・UserCAL不要 注意事項 ・SimpleAD(Small/Large)とMicrosoft AD(Enterprise)できることが異なる 信頼関係NG /
ユーザ移行NG / MFA認証NG
22.
メリット Windows Server 2012R2 Active Directory ファイル 共有 ハードウェア Windows Server 2012R2 Active Directory ファイル 共有 EC2 AWS Directory 共有 ディスク ・運用コスト削減
23.
サーバレスから 情報システム部門レスへ
24.
運用保守から セキュリティ強化へ
25.
ご清聴ありがとうございました
26.
質疑応答への回答 Q1.価格 Q2.SimpleADはユーザインポートできるとのことだがパスワードは? 既存ADからcsv形式で出力したファイルは読み込めるがパスワードが含まれないため不可 Q2.単一障害点にならない? デフォルト2つAZ構成 Q3.通信障害は? 心配であれば ISP回線を使わないDirect Connectをおすすめ Q4.Direct
Connect高くない? VPNは固定IP利用のためプロバイダ利用料で月額1万円はかかる DirectConnectはフレッツVPN使った物だと4万円から導入可能 4拠点以上ある場合にはDirectConnectが安い 参考サイト https://www.ntt-west.co.jp/news/1601/160119a.html Small Large Enterprise 月額 58.56 USD 175.68USD 325.74USD
Editor's Notes
#22
Simple AD (Small) $58.56 ~500 (Large)175.68 ~5000 MSAD(Enterprise)325.74 ~50000 Amazon VPC Service (Japan VPN Connection: $35.14 SimpleADはパスワード移行が不可能
Download