SlideShare a Scribd company logo
1 of 10
EC2-Classic から VPC
そして Default へ	
      2013年3月16日
自己紹介	
¡  中田 聡 (@satotech)

¡  株式会社オルトプラス
 ¡  ネットワーク & セキュリティ部

¡  JAWS-UG 横浜コアメンバー

¡  好きな AWS サービス
    ¡  CloudFormation

¡  好きな CDP
    ¡  Stack Deployment パターン
直前のビッグニュース!
Agenda	
¡ EC2-Classic と EC2-VPC の比較
   ¡ ネットワーク
   ¡ インスタンス
¡ Default VPC って?
¡ VPC でさらに使える AWS のサービス
¡ 注意点
¡ まとめ
比較(ネットワーク)	
          EC2-VPC	
                        EC2-Classic	
¡  プライベートクラウド                      ¡  パブリッククラウド
    ¡  仮想ネットワークを定義
    ¡  VPN を使用した閉域網での利用            ¡  セキュリティグループ
                                     ¡  Inbound のみのフィルタ設定
¡  サブネットを使った管理                      ¡  稼働中のインスタンスとの組み合わ
    ¡  自由なネットワーク設計                      せを変更できない	
  ¡  ネットワーク ACL でサブネット間のア
      クセス制限

¡  セキュリティグループ
    ¡  Inbound, Outbound のフィルタ設定
    ¡  稼働中もインスタンスとの組み合わせ
        を変更可能
比較(インスタンス)	
            EC2-VPC	
                           EC2-Classic	
¡  ENI (Elastic Network Interface)   ¡  Public DNS
    ¡  仮想 NIC で複数 IP アドレスを利用           ¡  停止、起動すると変わる
        可能
                                        ¡  EIP のひも付けで固定可能
¡  グローバル IP アドレス
                                      ¡  グローバル IP アドレス
    ¡  インスタンスを停止しても EIP のひ
        も付けはそのまま                        ¡  インスタンスを停止すると EIP のひも付けが外れ
    ¡  別インスタンスへのひも付けも可能                    る

¡  プライベート IP アドレスの指定が可能              ¡  Private DNS, プライベート IP アドレス
                                        ¡  停止、起動すると変わる
¡  Dedicated Instance を選べる
    ¡  ハードウェアレベルで分離した専用
        インスタンス
Default VPC って?	
¡  これからは EC2-VPC がデフォルトに!(3/11発表 new! )

1.  新規利用のリージョンで

2.  初めてインスタンスを起動する時

3.    Default VPC, Default Subnet が自動作成される

4.  選択した AZ の Default Subnet にインスタンスをデプロイ

5.  インスタンスに Public IP アドレスが動的に割り当てられる

¡  いつから?
  ¡  シドニー、サンパウロから適用開始
  ¡  リージョンごとに適用開始時期が異なる
VPC でさらに使える AWS のサービス	
¡  ELB on VPC
  ¡  Internal ELB としても利用可能

¡  RDS on VPC
  ¡  MySQL, Oracle, Microsoft SQL Server
  ¡  Multi-AZ, Read Replica 対応

¡  ElasticBeanstalk

¡  ElastiCache

¡  他…
注意点	

 ¡  RDS on VPC
  ¡  DB Subnet Group を事前に作成
      ¡  RDS を利用する VPC とサブネットを指定
  ¡  RDS を VPC 内で起動
      ¡  DB Subnet Group の指定
    ¡  DB SecurityGroup の指定


                                                 DB Security Group
                             VPC Subnet


                         Virtual Private Cloud
まとめ	
¡ VPC の利用でネットワークセキュリティを高められる


¡ VPC では IP アドレスを固定化でき、運用しやすい


¡ VPC を活用しましょう!

More Related Content

Viewers also liked

AWS サービスアップデートまとめ 2014年3月
AWS サービスアップデートまとめ 2014年3月AWS サービスアップデートまとめ 2014年3月
AWS サービスアップデートまとめ 2014年3月Yasuhiro Horiuchi
 
[AWSマイスターシリーズ]AWS Storage Gateway
[AWSマイスターシリーズ]AWS Storage Gateway[AWSマイスターシリーズ]AWS Storage Gateway
[AWSマイスターシリーズ]AWS Storage GatewayAmazon Web Services Japan
 
AWSの共有責任モデル(shared responsibility model)
AWSの共有責任モデル(shared responsibility model)AWSの共有責任モデル(shared responsibility model)
AWSの共有責任モデル(shared responsibility model)Akio Katayama
 
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-Yuta Imai
 
Joe Emison - 10X Product Development
Joe Emison - 10X Product DevelopmentJoe Emison - 10X Product Development
Joe Emison - 10X Product DevelopmentServerlessConf
 

Viewers also liked (6)

AWS サービスアップデートまとめ 2014年3月
AWS サービスアップデートまとめ 2014年3月AWS サービスアップデートまとめ 2014年3月
AWS サービスアップデートまとめ 2014年3月
 
[AWSマイスターシリーズ]AWS Storage Gateway
[AWSマイスターシリーズ]AWS Storage Gateway[AWSマイスターシリーズ]AWS Storage Gateway
[AWSマイスターシリーズ]AWS Storage Gateway
 
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ  Amazon VPCAWS Black Belt Techシリーズ  Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
 
AWSの共有責任モデル(shared responsibility model)
AWSの共有責任モデル(shared responsibility model)AWSの共有責任モデル(shared responsibility model)
AWSの共有責任モデル(shared responsibility model)
 
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
 
Joe Emison - 10X Product Development
Joe Emison - 10X Product DevelopmentJoe Emison - 10X Product Development
Joe Emison - 10X Product Development
 

Recently uploaded

論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Gamesatsushi061452
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...Toru Tamaki
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイスCRI Japan, Inc.
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsWSO2
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルCRI Japan, Inc.
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptxsn679259
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video UnderstandingToru Tamaki
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 

Recently uploaded (10)

論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 

EC2-ClassicからVPC そしてDefaultへ

  • 1. EC2-Classic から VPC そして Default へ 2013年3月16日
  • 2. 自己紹介 ¡  中田 聡 (@satotech) ¡  株式会社オルトプラス ¡  ネットワーク & セキュリティ部 ¡  JAWS-UG 横浜コアメンバー ¡  好きな AWS サービス ¡  CloudFormation ¡  好きな CDP ¡  Stack Deployment パターン
  • 4. Agenda ¡ EC2-Classic と EC2-VPC の比較 ¡ ネットワーク ¡ インスタンス ¡ Default VPC って? ¡ VPC でさらに使える AWS のサービス ¡ 注意点 ¡ まとめ
  • 5. 比較(ネットワーク) EC2-VPC EC2-Classic ¡  プライベートクラウド ¡  パブリッククラウド ¡  仮想ネットワークを定義 ¡  VPN を使用した閉域網での利用 ¡  セキュリティグループ ¡  Inbound のみのフィルタ設定 ¡  サブネットを使った管理 ¡  稼働中のインスタンスとの組み合わ ¡  自由なネットワーク設計 せを変更できない ¡  ネットワーク ACL でサブネット間のア クセス制限 ¡  セキュリティグループ ¡  Inbound, Outbound のフィルタ設定 ¡  稼働中もインスタンスとの組み合わせ を変更可能
  • 6. 比較(インスタンス) EC2-VPC EC2-Classic ¡  ENI (Elastic Network Interface) ¡  Public DNS ¡  仮想 NIC で複数 IP アドレスを利用 ¡  停止、起動すると変わる 可能 ¡  EIP のひも付けで固定可能 ¡  グローバル IP アドレス ¡  グローバル IP アドレス ¡  インスタンスを停止しても EIP のひ も付けはそのまま ¡  インスタンスを停止すると EIP のひも付けが外れ ¡  別インスタンスへのひも付けも可能 る ¡  プライベート IP アドレスの指定が可能 ¡  Private DNS, プライベート IP アドレス ¡  停止、起動すると変わる ¡  Dedicated Instance を選べる ¡  ハードウェアレベルで分離した専用 インスタンス
  • 7. Default VPC って? ¡  これからは EC2-VPC がデフォルトに!(3/11発表 new! ) 1.  新規利用のリージョンで 2.  初めてインスタンスを起動する時 3.  Default VPC, Default Subnet が自動作成される 4.  選択した AZ の Default Subnet にインスタンスをデプロイ 5.  インスタンスに Public IP アドレスが動的に割り当てられる ¡  いつから? ¡  シドニー、サンパウロから適用開始 ¡  リージョンごとに適用開始時期が異なる
  • 8. VPC でさらに使える AWS のサービス ¡  ELB on VPC ¡  Internal ELB としても利用可能 ¡  RDS on VPC ¡  MySQL, Oracle, Microsoft SQL Server ¡  Multi-AZ, Read Replica 対応 ¡  ElasticBeanstalk ¡  ElastiCache ¡  他…
  • 9. 注意点 ¡  RDS on VPC ¡  DB Subnet Group を事前に作成 ¡  RDS を利用する VPC とサブネットを指定 ¡  RDS を VPC 内で起動 ¡  DB Subnet Group の指定 ¡  DB SecurityGroup の指定 DB Security Group VPC Subnet Virtual Private Cloud
  • 10. まとめ ¡ VPC の利用でネットワークセキュリティを高められる ¡ VPC では IP アドレスを固定化でき、運用しやすい ¡ VPC を活用しましょう!