EC2-ClassicからVPC そしてDefaultへ

4,873 views

Published on

2013.3.16 JAWS DAYS Day2「横浜支部 presents AWSとセキュリティ - re:Play -」にて発表した「EC2-ClassicからVPC そしてDefaultへ」の資料です。

Published in: Technology
0 Comments
2 Likes
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total views
4,873
On SlideShare
0
From Embeds
0
Number of Embeds
54
Actions
Shares
0
Downloads
0
Comments
0
Likes
2
Embeds 0
No embeds

No notes for slide

EC2-ClassicからVPC そしてDefaultへ

  1. 1. EC2-Classic から VPCそして Default へ 2013年3月16日
  2. 2. 自己紹介 ¡  中田 聡 (@satotech)¡  株式会社オルトプラス ¡  ネットワーク & セキュリティ部¡  JAWS-UG 横浜コアメンバー¡  好きな AWS サービス ¡  CloudFormation¡  好きな CDP ¡  Stack Deployment パターン
  3. 3. 直前のビッグニュース!
  4. 4. Agenda ¡ EC2-Classic と EC2-VPC の比較 ¡ ネットワーク ¡ インスタンス¡ Default VPC って?¡ VPC でさらに使える AWS のサービス¡ 注意点¡ まとめ
  5. 5. 比較(ネットワーク) EC2-VPC EC2-Classic ¡  プライベートクラウド ¡  パブリッククラウド ¡  仮想ネットワークを定義 ¡  VPN を使用した閉域網での利用 ¡  セキュリティグループ ¡  Inbound のみのフィルタ設定¡  サブネットを使った管理 ¡  稼働中のインスタンスとの組み合わ ¡  自由なネットワーク設計 せを変更できない ¡  ネットワーク ACL でサブネット間のア クセス制限¡  セキュリティグループ ¡  Inbound, Outbound のフィルタ設定 ¡  稼働中もインスタンスとの組み合わせ を変更可能
  6. 6. 比較(インスタンス) EC2-VPC EC2-Classic ¡  ENI (Elastic Network Interface) ¡  Public DNS ¡  仮想 NIC で複数 IP アドレスを利用 ¡  停止、起動すると変わる 可能 ¡  EIP のひも付けで固定可能¡  グローバル IP アドレス ¡  グローバル IP アドレス ¡  インスタンスを停止しても EIP のひ も付けはそのまま ¡  インスタンスを停止すると EIP のひも付けが外れ ¡  別インスタンスへのひも付けも可能 る¡  プライベート IP アドレスの指定が可能 ¡  Private DNS, プライベート IP アドレス ¡  停止、起動すると変わる¡  Dedicated Instance を選べる ¡  ハードウェアレベルで分離した専用 インスタンス
  7. 7. Default VPC って? ¡  これからは EC2-VPC がデフォルトに!(3/11発表 new! )1.  新規利用のリージョンで2.  初めてインスタンスを起動する時3.  Default VPC, Default Subnet が自動作成される4.  選択した AZ の Default Subnet にインスタンスをデプロイ5.  インスタンスに Public IP アドレスが動的に割り当てられる¡  いつから? ¡  シドニー、サンパウロから適用開始 ¡  リージョンごとに適用開始時期が異なる
  8. 8. VPC でさらに使える AWS のサービス ¡  ELB on VPC ¡  Internal ELB としても利用可能¡  RDS on VPC ¡  MySQL, Oracle, Microsoft SQL Server ¡  Multi-AZ, Read Replica 対応¡  ElasticBeanstalk¡  ElastiCache¡  他…
  9. 9. 注意点 ¡  RDS on VPC ¡  DB Subnet Group を事前に作成 ¡  RDS を利用する VPC とサブネットを指定 ¡  RDS を VPC 内で起動 ¡  DB Subnet Group の指定 ¡  DB SecurityGroup の指定 DB Security Group VPC Subnet Virtual Private Cloud
  10. 10. まとめ ¡ VPC の利用でネットワークセキュリティを高められる¡ VPC では IP アドレスを固定化でき、運用しやすい¡ VPC を活用しましょう!

×