Recommended
PPTX
Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
PDF
プロトタイピングとユーザビリティテストで「UXデザイン」を練りあげよう! | UXデザイン基礎セミナー 第4回
PDF
PDF
PDF
PDF
PDF
[DL輪読会]YOLO9000: Better, Faster, Stronger
PPTX
PDF
PDF
AWSとAzureとGCPの脆弱性診断実施の為の比較
PDF
Hyperledger Fabric 1.0 概要
PDF
自動テストにおけるコードベース戦略とローコード戦略のすみ分け
PDF
論文紹介 Anomaly Detection using One-Class Neural Networks (修正版
PDF
RTMPのはなし - RTMP1.0の仕様とコンセプト / Concepts and Specification of RTMP
PDF
勉強か?趣味か?人生か?―プログラミングコンテストとは
PDF
PDF
PDF
明日使える!デザイン思考×システム思考が身につく「 70デザイン項目」まとめ
PDF
【DL輪読会】Vision-Centric BEV Perception: A Survey
PDF
PDF
VSM(ValueStreamMapping)によって 実現できたリリースまでに268.5hかかっていた時間を54.5hに短縮できた秘訣
PDF
PPTX
PDF
PDF
テストとリファクタリングに関する深い方法論 #wewlc_jp
PDF
PDF
3. Vertex AIを用いた時系列データの解析
PPTX
PPT
PPT
Yohei Yamaguchi's thought of a think, feel, work, and money20131025
More Related Content
PPTX
Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
PDF
プロトタイピングとユーザビリティテストで「UXデザイン」を練りあげよう! | UXデザイン基礎セミナー 第4回
PDF
PDF
PDF
PDF
PDF
[DL輪読会]YOLO9000: Better, Faster, Stronger
PPTX
What's hot
PDF
PDF
AWSとAzureとGCPの脆弱性診断実施の為の比較
PDF
Hyperledger Fabric 1.0 概要
PDF
自動テストにおけるコードベース戦略とローコード戦略のすみ分け
PDF
論文紹介 Anomaly Detection using One-Class Neural Networks (修正版
PDF
RTMPのはなし - RTMP1.0の仕様とコンセプト / Concepts and Specification of RTMP
PDF
勉強か?趣味か?人生か?―プログラミングコンテストとは
PDF
PDF
PDF
明日使える!デザイン思考×システム思考が身につく「 70デザイン項目」まとめ
PDF
【DL輪読会】Vision-Centric BEV Perception: A Survey
PDF
PDF
VSM(ValueStreamMapping)によって 実現できたリリースまでに268.5hかかっていた時間を54.5hに短縮できた秘訣
PDF
PPTX
PDF
PDF
テストとリファクタリングに関する深い方法論 #wewlc_jp
PDF
PDF
3. Vertex AIを用いた時系列データの解析
PPTX
Viewers also liked
PPT
PPT
Yohei Yamaguchi's thought of a think, feel, work, and money20131025
PDF
AWS SDK for Go in #jawsmeguro
PDF
PDF
【プレゼン】見やすいプレゼン資料の作り方【初心者用】
PPTX
PDF
向平卓矢について - 2015/12/23 ITエンジニア高専 逆求人
PPTX
AWS WAF でセキュリティ対策_JAWS-UG沖縄勉強会_Cloud on the BEACH 2016
PDF
PPTX
明治維新の立役者、坂本龍馬がパワポで薩長同盟の提案書を持って来たら
PPTX
PDF
野澤陽介(Yosuke nozawa)|自己紹介スライド 2014ver
PDF
PDF
Data Engineering at VOYAGE GROUP #jawsdays
PDF
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
PPT
Impractical Introduction of Boost Spirit Qi [PPT]
PDF
PDF
PDF
はじめましてnanapiのデザイナー木村と申します LT@Cross 2015
PDF
Similar to クラウドとAWSの説明
PDF
AWS Black Belt Online Seminar 2017 初心者向け クラウドコンピューティング はじめの一歩
PPTX
PDF
PDF
2013 デブサミ 「SIの未来ってどうなのよ?」
PDF
AWS 初心者向けWebinar 利用者が実施するAWS上でのセキュリティ対策
PDF
PDF
Amazon Web Services(AWS)とcloudpack について
PDF
今からおさえるクラウドとAWS活用のこれから2014
PDF
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト
PDF
PDF
20140924イグレックcioセミナーpublic
PDF
Cloud on the_beach_aws入門_公開
PDF
Amazon Web Servicesで未来へススメ!
PDF
PDF
Aws seminar-tokyo dan-jp-final-publish
PDF
AWSについて @ JAWS-UG 沖縄 CMS祭り!
PDF
デフォルトAWS時代にインフラエンジニアはどう向き合うべきか?
PDF
はじめてのアマゾンウェブサービス @ JAWS DAYS 2014
PPTX
PDF
More from 真吾 吉田
PDF
PDF
Kubernetes on Alibaba Cloud
PDF
多様性・アジャイル・クラウドで変化に強いIT組織を作る
PDF
Kubernetesのない世界 すべてがサーバーレスになる
PDF
アジャイルな開発組織のOKRベストプラクティス&アンチパターン
PPTX
仮想サーバは、もう不要?!今からIoTやるなら「サーバレス・コンピューティング」
PDF
これからのクラウドネイティブアプリケーションの話をしよう
PDF
PDF
PDF
PDF
Azureをフル活用したサーバーレスの潮流について
PDF
AWS re:Invent 2018 re:Cap
PDF
SageMakerでもAUTOMATIC1111したい
PDF
Architecting on Alibaba Cloud - Fundamentals - 2018
PDF
宇宙一早い AWS re:Invent 2018 re:cap
PDF
PDF
PDF
PDF
PDF
クラウドとAWSの説明 1. 2. 3. 4. 5. 6. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. サービスモデル
Software as a Service
サービスの形で提供されるソフトウェア
Salesforce, Google Apps, Office 365
Platform as a Service
サービスの形で提供されるプラットフォーム
Engine Yard, Heroku, AWS Elastic Beanstalk
Infrastructure as a Service
サービスの形で提供されるインフラストラクチャ
Amazon Web Services, Windows Azure, Google Compute
Engine
18. 19. 20. 21. 22. 23. 24. 25. 実装モデル - コミュニティクラウド - 例)FinQloud
Regulatory Records Retention
(R3)
ブローカー・ディーラー向けストレージサービス
U.S. Securities and Exchange Commission (SEC) Rule
17A-4 の要件に準拠
蓄積するファイル・データは全て暗号化
インデックスや監査情報の閲覧、ファイルの閲覧、検索、
ダウンロードを行うツールを提供
利用するユーザごとに物理的に独立したストレージコンテ
ナで管理
http://www.nasdaqomx.com/newsroom/pressreleases/pressrelease/?
messageId=1127643&displayLanguage=en
26. 実装モデル - コミュニティクラウド - 例)FinQloud
Self Service Reporting (SSR)
ブローカー・デーラー向けの、ユーザが生成したクエリ
による大規模取引データのデータマイニングを行ったり、
それをレポーティング出力するサービス
ペタバイトオーダーのデータを格納・検索可能なインフ
ラである。
http://www.nasdaqomx.com/newsroom/pressreleases/pressrelease/?
messageId=1127643&displayLanguage=en
27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. ハイブリッドクラウドの都市伝説を
やっつけろ
6.大容量のデータはクラウドに移動できない
正しいアーキテクチャを用いれば十分可能である。AWS Direct Connect と
Equinix の光ファイバー通信を用いれば可能である。
7.クラウドを使うとデータのコントロールを失う
オンサイト側にデータを保持し、高速通信を用いてクラウドから参照するなど、
様々な方法でクラウドを使いながらデータのコントロールを保持する方法がある。
8.クラウドに移行することでクビになりたくない
これはよくないアプローチ。コンピューティングの経済メリットを享受しながら、
サービスを安く提供しましょう。
9.クラウドだとコンプライアンスが維持できない
プライベートクラウドを用いれば、会社のポリシーや標準化規格に対応して、コン
プライアンス管理やサービスレベルの維持が可能である。
http://blog.equinix.com/2014/01/hybrid-cloud-myth-busting/
40. 41. 42. 43. 44. 45. 46. 47. 48. Amazon EBS
仮想ディスク
容量
• 1GB∼1TB
EC2 EBS:ネットワーク
IOPS
• PIOPS:最大4000、設計4KB想定(ex. 32KB*4000 = 128MB/s
= 1024Mbps で、下記 EBS-Optimised インスタンスが頭打ち)
• 通常:100+バースト
帯域
• 特定のEC2インスタンスで EBS-Optimized:500Mbps or
1000Mbps
• 通常:保証なし
49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. RDS for SQL Server
バージョン
2008 or 2012※アップデート機能あ
り
Provisioned IOPS
2,000∼10,000IOPS
Multi-AZオプションなし
64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. AWS IAM
Identity and Access Managemant
自身のAWSリソースにアクセスする
ためのグループ/ユーザー/ロール
を作成でき、ユーザーごとにクレデ
ンシャルを発行し、制限付きのアク
セスを実現する
78. AWS Direct Connect
AWS のインフラとオンプレミス環境
を専用線で接続するサービス
AWS∼相互接続ポイントまでの専用線
1Gbps/10Gbps
オンプレミス∼相互接続ポイントは別
途自社から引く必要あり
79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. FISMA, DIACAP, and FedRAMP
FISMA
連邦政府および外部委託先に米法で義務づけられた情報セキュリティ強化義務
DIACAP
国防総省の情報システムの適用規則、不測事態対応計画の立案&テスト義務
FedRAMP
2012年から米国で運用が開始された、政府のクラウド調達の際に、1つの省
庁で認証を受けた事業者は、別の省庁でも追加仕様部分以外の認証を引き継げ
る制度
米国の政府調達基準への準拠
93. 94. 95. PCIDSS Level 1
PCI DSS v2
VISA年間600万件以上(※JCBは100万件以上)の
クレジット決済件数を扱ってよい認定
州によっては運営が準拠していたことを証明できる
と対象ブランドからの訴訟回避が可能(違約金一
部免除なども)
96. 97. 98. 99. 100. 101. PCI DSS要件
要件1: カード会員データを保護するために、ファイアウォールをインストール
して構成を維持する
要件2: システムパスワードおよび他のセキュリティパラメータにベンダ提供の
デフォルト値を使用しない
要件3: 保存されるカード会員データを保護する
要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、
暗号化する
要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新
する
要件6: 安全性の高いシステムとアプリケーションを開発し、保守する
要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる
要件9: カード会員データへの物理アクセスを制限する
要件10: ネットワークリソースおよびカード会員データへのすべてのアクセス
を追跡および監視する
要件11: セキュリティシステムおよびプロセスを定期的にテストする
要件12: すべての担当者の情報セキュリティポリシーを整備する
102. 103. PCI DSS要件
要件1: カード会員データを保護するために、ファイアウォールをインストール
して構成を維持する
要件2: システムパスワードおよび他のセキュリティパラメータにベンダ提供の
デフォルト値を使用しない
要件3: 保存されるカード会員データを保護する
要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、
暗号化する
要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新
する
要件6: 安全性の高いシステムとアプリケーションを開発し、保守する
要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる
要件9: カード会員データへの物理アクセスを制限する
要件10: ネットワークリソースおよびカード会員データへのすべてのアクセス
を追跡および監視する
要件11: セキュリティシステムおよびプロセスを定期的にテストする
要件12: すべての担当者の情報セキュリティポリシーを整備する
要件1: カード会員データを
保護するために、ファイア
ウォールをインストールし
て構成を維持する
104. 105. 106. 107. PCI DSS要件
要件1: カード会員データを保護するために、ファイアウォールをインストール
して構成を維持する
要件2: システムパスワードおよび他のセキュリティパラメータにベンダ提供の
デフォルト値を使用しない
要件3: 保存されるカード会員データを保護する
要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、
暗号化する
要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新
する
要件6: 安全性の高いシステムとアプリケーションを開発し、保守する
要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる
要件9: カード会員データへの物理アクセスを制限する
要件10: ネットワークリソースおよびカード会員データへのすべてのアクセス
を追跡および監視する
要件11: セキュリティシステムおよびプロセスを定期的にテストする
要件12: すべての担当者の情報セキュリティポリシーを整備する
要件5: アンチウィルスソフト
ウェアまたはプログラムを使
用し、定期的に更新する
108. 109. PCI DSS要件
要件1: カード会員データを保護するために、ファイアウォールをインストール
して構成を維持する
要件2: システムパスワードおよび他のセキュリティパラメータにベンダ提供の
デフォルト値を使用しない
要件3: 保存されるカード会員データを保護する
要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、
暗号化する
要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新
する
要件6: 安全性の高いシステムとアプリケーションを開発し、保守する
要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる
要件9: カード会員データへの物理アクセスを制限する
要件10: ネットワークリソースおよびカード会員データへのすべてのアクセス
を追跡および監視する
要件11: セキュリティシステムおよびプロセスを定期的にテストする
要件12: すべての担当者の情報セキュリティポリシーを整備する
110. 111. PCI DSS要件
要件1: カード会員データを保護するために、ファイアウォールをインストール
して構成を維持する
要件2: システムパスワードおよび他のセキュリティパラメータにベンダ提供の
デフォルト値を使用しない
要件3: 保存されるカード会員データを保護する
要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、
暗号化する
要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新
する
要件6: 安全性の高いシステムとアプリケーションを開発し、保守する
要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる
要件9: カード会員データへの物理アクセスを制限する
要件10: ネットワークリソースおよびカード会員データへのすべてのアクセス
を追跡および監視する
要件11: セキュリティシステムおよびプロセスを定期的にテストする
要件12: すべての担当者の情報セキュリティポリシーを整備する
要件10: ネットワークリソース
およびカード会員データへの
すべてのアクセスを追跡および
監視する
112. 113. 114. 115. PCI DSS要件
要件1: カード会員データを保護するために、ファイアウォールをインストール
して構成を維持する
要件2: システムパスワードおよび他のセキュリティパラメータにベンダ提供の
デフォルト値を使用しない
要件3: 保存されるカード会員データを保護する
要件4: オープンな公共ネットワーク経由でカード会員データを伝送する場合、
暗号化する
要件5: アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新
する
要件6: 安全性の高いシステムとアプリケーションを開発し、保守する
要件7: カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8: コンピュータにアクセスできる各ユーザに一意の ID を割り当てる
要件9: カード会員データへの物理アクセスを制限する
要件10: ネットワークリソースおよびカード会員データへのすべてのアクセス
を追跡および監視する
要件11: セキュリティシステムおよびプロセスを定期的にテストする
要件12: すべての担当者の情報セキュリティポリシーを整備する
要件6: 安全性の高いシステム
とアプリケーションを開発し、
保守する
116. 117. 118. 119. 128. 129. 130. 131. 134. 135. 136. 139. 140. 141. 142. 1. Auto Scaling は使わずプロビジョニング
2. FB,Twttrへの投稿をキューイングして処理を疎結合化
3. キューサイズによってバッチサーバーを Auto Scaling
サーバ構成上のポイント
5.コンテンツのキャッシュ
7.DBの耐障害性+可用性
6.Webサーバーの可用性
4.インメモリDBスケールアウト
143. 144. 145. 146. 149. 150. 151. 152. 153. 154. 157. 158. 159. 160. 161. 162. 163. 164.