Submit Search
Upload
AWS NAT Gateway Test(Japanese)
•
Download as PPTX, PDF
•
2 likes
•
1,794 views
L
laporz
Follow
NATGatewayを使う際にルートテーブル・ACL周りで手こずったので、構成の確認を兼ねて資料化
Read less
Read more
Internet
Report
Share
Report
Share
1 of 12
Download now
Recommended
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回-
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回-
SORACOM, INC
Amazon VPC説明資料
Amazon VPC説明資料
Serverworks Co.,Ltd.
Classmethod aws-study-vpc-20160114
Classmethod aws-study-vpc-20160114
Hiroyuki Kaji
Amazon VPCトレーニング-NATインスタンスの作成方法
Amazon VPCトレーニング-NATインスタンスの作成方法
Amazon Web Services Japan
初心者向けWebinar AWS上でのネットワーク構築
初心者向けWebinar AWS上でのネットワーク構築
Amazon Web Services Japan
オンプレとAWSをつなぐVPNとルーティング
オンプレとAWSをつなぐVPNとルーティング
Tomonori Takada
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
0から始めるVPC
0から始めるVPC
クラスメソッド株式会社
Recommended
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回-
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回-
SORACOM, INC
Amazon VPC説明資料
Amazon VPC説明資料
Serverworks Co.,Ltd.
Classmethod aws-study-vpc-20160114
Classmethod aws-study-vpc-20160114
Hiroyuki Kaji
Amazon VPCトレーニング-NATインスタンスの作成方法
Amazon VPCトレーニング-NATインスタンスの作成方法
Amazon Web Services Japan
初心者向けWebinar AWS上でのネットワーク構築
初心者向けWebinar AWS上でのネットワーク構築
Amazon Web Services Japan
オンプレとAWSをつなぐVPNとルーティング
オンプレとAWSをつなぐVPNとルーティング
Tomonori Takada
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
0から始めるVPC
0から始めるVPC
クラスメソッド株式会社
VPCとVPC Peeringのおはなし
VPCとVPC Peeringのおはなし
masaomoc1015
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC)
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC)
Amazon Web Services Japan
[AWSマイスターシリーズ] Amazon VPC
[AWSマイスターシリーズ] Amazon VPC
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
Amazon Virtual Private Cloud (VPC) by Default
Amazon Virtual Private Cloud (VPC) by Default
Amazon Web Services Japan
Amazon VPCトレーニング-VPCの説明
Amazon VPCトレーニング-VPCの説明
Amazon Web Services Japan
CloudFront最近の事例と間違った使い方
CloudFront最近の事例と間違った使い方
Hirokazu Ouchi
クックパッドでのVPC移行について
クックパッドでのVPC移行について
Sugawara Genki
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect
Amazon Web Services Japan
カジュアルにVPC作った結果がこれだよ!
カジュアルにVPC作った結果がこれだよ!
Emma Haruka Iwao
初心者向けWebinar AWSで開発環境を構築しよう
初心者向けWebinar AWSで開発環境を構築しよう
Amazon Web Services Japan
CloudFront マルチオリジンの利用事例と反省点
CloudFront マルチオリジンの利用事例と反省点
Hirokazu Ouchi
AWS Black Belt Online Seminar Amazon EC2
AWS Black Belt Online Seminar Amazon EC2
Amazon Web Services Japan
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
Amazon Web Services Japan
急なトラフィック増にも動じない、Amazon S3とCloudFrontを活用したWebサイト構築
急なトラフィック増にも動じない、Amazon S3とCloudFrontを活用したWebサイト構築
Hirokazu Ouchi
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
Amazon Web Services Japan
初心者向けWebinar スケーラブルWebアプリケーションの構築
初心者向けWebinar スケーラブルWebアプリケーションの構築
Amazon Web Services Japan
AWS Black Belt Techシリーズ 2015 Amazon Elastic Block Store (EBS)
AWS Black Belt Techシリーズ 2015 Amazon Elastic Block Store (EBS)
Amazon Web Services Japan
AWS Blackbelt 2015シリーズ RDS
AWS Blackbelt 2015シリーズ RDS
Amazon Web Services Japan
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
Amazon Web Services Japan
Build 2014 Azure インフラエンジニア向けアップデート
Build 2014 Azure インフラエンジニア向けアップデート
kekekekenta
More Related Content
What's hot
VPCとVPC Peeringのおはなし
VPCとVPC Peeringのおはなし
masaomoc1015
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC)
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC)
Amazon Web Services Japan
[AWSマイスターシリーズ] Amazon VPC
[AWSマイスターシリーズ] Amazon VPC
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
Amazon Virtual Private Cloud (VPC) by Default
Amazon Virtual Private Cloud (VPC) by Default
Amazon Web Services Japan
Amazon VPCトレーニング-VPCの説明
Amazon VPCトレーニング-VPCの説明
Amazon Web Services Japan
CloudFront最近の事例と間違った使い方
CloudFront最近の事例と間違った使い方
Hirokazu Ouchi
クックパッドでのVPC移行について
クックパッドでのVPC移行について
Sugawara Genki
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect
Amazon Web Services Japan
カジュアルにVPC作った結果がこれだよ!
カジュアルにVPC作った結果がこれだよ!
Emma Haruka Iwao
初心者向けWebinar AWSで開発環境を構築しよう
初心者向けWebinar AWSで開発環境を構築しよう
Amazon Web Services Japan
CloudFront マルチオリジンの利用事例と反省点
CloudFront マルチオリジンの利用事例と反省点
Hirokazu Ouchi
AWS Black Belt Online Seminar Amazon EC2
AWS Black Belt Online Seminar Amazon EC2
Amazon Web Services Japan
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
Amazon Web Services Japan
急なトラフィック増にも動じない、Amazon S3とCloudFrontを活用したWebサイト構築
急なトラフィック増にも動じない、Amazon S3とCloudFrontを活用したWebサイト構築
Hirokazu Ouchi
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
Amazon Web Services Japan
初心者向けWebinar スケーラブルWebアプリケーションの構築
初心者向けWebinar スケーラブルWebアプリケーションの構築
Amazon Web Services Japan
AWS Black Belt Techシリーズ 2015 Amazon Elastic Block Store (EBS)
AWS Black Belt Techシリーズ 2015 Amazon Elastic Block Store (EBS)
Amazon Web Services Japan
AWS Blackbelt 2015シリーズ RDS
AWS Blackbelt 2015シリーズ RDS
Amazon Web Services Japan
What's hot
(20)
VPCとVPC Peeringのおはなし
VPCとVPC Peeringのおはなし
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC)
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC)
[AWSマイスターシリーズ] Amazon VPC
[AWSマイスターシリーズ] Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
Amazon Virtual Private Cloud (VPC) by Default
Amazon Virtual Private Cloud (VPC) by Default
Amazon VPCトレーニング-VPCの説明
Amazon VPCトレーニング-VPCの説明
CloudFront最近の事例と間違った使い方
CloudFront最近の事例と間違った使い方
クックパッドでのVPC移行について
クックパッドでのVPC移行について
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect
カジュアルにVPC作った結果がこれだよ!
カジュアルにVPC作った結果がこれだよ!
初心者向けWebinar AWSで開発環境を構築しよう
初心者向けWebinar AWSで開発環境を構築しよう
CloudFront マルチオリジンの利用事例と反省点
CloudFront マルチオリジンの利用事例と反省点
AWS Black Belt Online Seminar Amazon EC2
AWS Black Belt Online Seminar Amazon EC2
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
AWS Black Belt Tech シリーズ 2016 - Amazon CloudFront
急なトラフィック増にも動じない、Amazon S3とCloudFrontを活用したWebサイト構築
急なトラフィック増にも動じない、Amazon S3とCloudFrontを活用したWebサイト構築
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
初心者向けWebinar スケーラブルWebアプリケーションの構築
初心者向けWebinar スケーラブルWebアプリケーションの構築
AWS Black Belt Techシリーズ 2015 Amazon Elastic Block Store (EBS)
AWS Black Belt Techシリーズ 2015 Amazon Elastic Block Store (EBS)
AWS Blackbelt 2015シリーズ RDS
AWS Blackbelt 2015シリーズ RDS
Similar to AWS NAT Gateway Test(Japanese)
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
Amazon Web Services Japan
Build 2014 Azure インフラエンジニア向けアップデート
Build 2014 Azure インフラエンジニア向けアップデート
kekekekenta
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
Amazon Web Services Japan
20120914 aws summit_lt
20120914 aws summit_lt
Kazuaki Fujikura
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
Amazon Web Services Japan
サーバーレスで ガチ本番運用までやってるお話し
サーバーレスで ガチ本番運用までやってるお話し
Akira Nagata
20130226 Amazon Web Services 勉強会(新宿)
20130226 Amazon Web Services 勉強会(新宿)
真吾 吉田
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
Amazon Web Services Japan
(続) はじめてのCloud Foundry
(続) はじめてのCloud Foundry
Tomohiro Ichimura
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink.
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink.
Namba Kazuo
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
Abe Junichiro
Nsx t alb-integration_202108
Nsx t alb-integration_202108
Virtual Cloud Networkers @JPN
次世代仮想化テクノロジー
次世代仮想化テクノロジー
Syuichi Murashima
次世代仮想化テクノロジー
次世代仮想化テクノロジー
Syuichi Murashima
On-premise コンテナ基盤と Hardware LB を使った "type LoadBalancer"
On-premise コンテナ基盤と Hardware LB を使った "type LoadBalancer"
Masaya Aoyama
CloudFront構築事例 ハートビーツ 20121025
CloudFront構築事例 ハートビーツ 20121025
Toshiaki Baba
20120803 Amazon VPCを極める
20120803 Amazon VPCを極める
Serverworks Co.,Ltd.
20111109 07 aws-meister-vpc-public
20111109 07 aws-meister-vpc-public
Amazon Web Services Japan
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Boss4434
CloudSpiral 2014年度 Webアプリ講義(2日目)
CloudSpiral 2014年度 Webアプリ講義(2日目)
Shin Matsumoto
Similar to AWS NAT Gateway Test(Japanese)
(20)
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
Build 2014 Azure インフラエンジニア向けアップデート
Build 2014 Azure インフラエンジニア向けアップデート
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
20120914 aws summit_lt
20120914 aws summit_lt
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
サーバーレスで ガチ本番運用までやってるお話し
サーバーレスで ガチ本番運用までやってるお話し
20130226 Amazon Web Services 勉強会(新宿)
20130226 Amazon Web Services 勉強会(新宿)
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
(続) はじめてのCloud Foundry
(続) はじめてのCloud Foundry
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink.
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink.
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
Nsx t alb-integration_202108
Nsx t alb-integration_202108
次世代仮想化テクノロジー
次世代仮想化テクノロジー
次世代仮想化テクノロジー
次世代仮想化テクノロジー
On-premise コンテナ基盤と Hardware LB を使った "type LoadBalancer"
On-premise コンテナ基盤と Hardware LB を使った "type LoadBalancer"
CloudFront構築事例 ハートビーツ 20121025
CloudFront構築事例 ハートビーツ 20121025
20120803 Amazon VPCを極める
20120803 Amazon VPCを極める
20111109 07 aws-meister-vpc-public
20111109 07 aws-meister-vpc-public
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Aws summits2014 エンタープライズ向けawscdpネットワーク編
CloudSpiral 2014年度 Webアプリ講義(2日目)
CloudSpiral 2014年度 Webアプリ講義(2日目)
AWS NAT Gateway Test(Japanese)
1.
AWS NAT Gateway Testing
report Development section / CoreFighter co., ltd.
2.
作りたい構成 ▪ 外からの攻撃を防ぐために、サービス利用サーバとそれ以外を分離する ▪ DefaultVPCに踏み台サーバに構築 ▪
PrivateVPCにWEBサーバ/DBサーバを構築 ▪ とはいえWEBサーバから外部APIを叩く必要がある ▪ 具体的に言うと ▪ DefaultVPC→PrivateVPCをVPCPeeringで接続 ▪ PrivateVPC→Internetへ通信可能
3.
今までだと ▪ NATサーバを構築して、NAT経由でインターネットへのアクセスを中継する ▪ 問題点 ▪
NATサーバの費用 ▪ インスタンスの管理が必要 ▪ ダウンした際のサービス影響 ▪ 冗長化するともっとコスト増
4.
つい先日・・・ ▪ AWS NAT
Gatewayリリース http://docs.aws.amazon.com/ja_jp/AmazonVPC/latest/UserGuide/vpc-nat- gateway.html ▪ AWS側でPrivateVPCからインターネットへ通信を可能にする優れもの
5.
NAT Gatewayがちゃんと使えれば ▪ インスタンス・管理コストが減る ▪
運用コストも減る ▪ すばらしい
6.
今までの構成 ▪ NATサーバを使ったSSH通信 ▪ インターネットに面したDefaultVPCにある踏み台サーバに接続する ▪
VPCPeeringを利用し、DefaultVPCからPrivateVPCのバックエンドネットワークからインスタンス群 にアクセスする ▪ NATサーバを使ったWEBサーバからのAPI通信 ▪ インターネットからELBを経由し、WEBサーバにアクセスがある ▪ API通信が必要なアクセスの場合、バックエンドネットワークからNATサーバにアクセス ▪ NATサーバを経由し、インスタンスに割当られたElasticIPをSrcにインターネットへの通信を行う
7.
NAT Serverを使っていた構成(SSH) Default VPC AWS
cloud Private VPC 踏み台 サーバ WEBサーバ DB RDS 172.16.1.0/24 Private back end network 172.31.0.0/16 Private front network 172.16.101.0/24 Default VPC network eth0 :172.31.0.0/16 eth0 :172.31.0.0/16 eth0 :172.31.0.0/16 VPCPeering NAT サーバ eth0 :172.31.0.0/16 いんたーねっと ElasticIP ELB EC2Instance Internet Gateway Routing VPCPeering
8.
NAT サーバ NAT Serverを使っていた構成(HTTP(API通信)) Default VPC AWS
cloud Private VPC 踏み台 サーバ WEBサーバ DB RDS 172.16.1.0/24 Private back end network 172.31.0.0/16 Private front network 172.16.101.0/24 Default VPC network eth0 :172.31.0.0/16 eth0 :172.31.0.0/16 eth0 :172.31.0.0/16 VPCPeering いんたーねっと ElasticIP ELB EC2Instance Internet Gateway Routing VPCPeering
9.
NAT Gatewayを使った構成 ▪ SSH通信 ▪
NATサーバ利用時とかわらない ▪ NAT Gatewayを使ったWEBサーバからのAPI通信 ▪ インターネットからELBを経由し、WEBサーバにアクセスがある ▪ API通信が必要なアクセスの場合、バックエンドネットワークからNAT Gatewayへアクセス ▪ NAT Gatewayに割り当てられたElasticIPをSrcに外部通信を行う
10.
NAT Gatewayを使った構成案(HTTP(API通信)) Default VPC AWS
cloud Private VPC 踏み台 サーバ WEBサーバ DB RDS 172.16.1.0/24 Private back end network 172.31.0.0/16 Private front network 172.16.101.0/24 Default VPC network eth0 :172.31.0.0/16 eth0 :172.31.0.0/16 eth0 :172.31.0.0/16 NAT GWVPCPeering いんたーねっと ElasticIP ELB EC2Instance Internet Gateway Routing VPCPeering
11.
つながったネットワーク並びにルートテーブル設定 HostName NIC IPアドレス
VPC 送信先 ターゲット 踏み台 eth0 172.31.1.1 DefaultVPC 172.31.0.0/16 local DefaultVPC 0.0.0.0/0 インターネットゲートウェイ DefaultVPC 172.16.0.0/16 VPCPeering WEB eth0 172.16.1.1 PrivateVPC 172.16.0.0/16 local PrivateVPC 0.0.0.0/0 インターネットゲートウェイ eth1 171.16.101.1 PrivateVPC 172.16.0.0/16 local PrivateVPC 0.0.0.0/0 NAT Gateway PrivateVPC 172.31.0.0/16 VPCPeering ▪ 踏み台のeth0/WEBのeth1のVPCPeeringはSSH通信に必須 ▪ NAT Gateway用の設定 ▪ 踏み台のeth0/WEBのeth1のインターネットゲートウェイが必要 ▪ WEBのeth1にNAT Gatewayのルーティング情報が必要 ▪ 上記設定の内一つでも抜けたら接続ができなかった ▪ ACL設定 ▪ DefaultVPCはSSH/HTTP/HTTPSを限られたIPからアクセス許可で、残りは全拒否 ▪ PrivateVPCは172.31.0.0/16と172.16.0.0/16は全許可 その他は拒否
12.
おわり
Download now