SlideShare a Scribd company logo
1 of 25
Download to read offline
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
富士通クラウドテクノロジーズ株式会社
長尾 彪真
入社2年目社員から見た
VDI(DaaS)の運用とセキュリティ
ニフクラ エンジニアミートアップ 2020/6/30 資料
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
自己紹介
➢長尾 彪真 (ナガオ ヒョウマ) 21歳
➢富士通クラウドテクノロジーズ株式会社 2019年度入社
➢オフィスソリューション部所属
➢VDIやその上で動いているシステムの管理・運用をしています
---------------------------------------------------------------------------
Lovelive! Sunshine!! が大好きです
よくライブ行ったりします
2
推しのキャラ →
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
FJCTのテレワークにおけるVDI事情
3
ニフクラ専有デスクトップ
サービス
用途 : 開発など
富士通仮想デスクトップ
サービス
用途 : 勤怠、メールなど
シンクライアント端末
BYOD端末
今回はこちらについて取り扱います
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
最初VDIに触れた時の感想
➢場所を選ばない
➢VDIにアクセスできれば、どこでも作業ができる!
➢テレワーク以前から、オフィスでも自宅でも使用されていました
➢秘密情報が漏洩しない
➢PCのローカル環境にはデータを残さない!
➢情報がローカル環境へ持ち出される心配がない!
4
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIの運用について
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIの運用1 : ログインについて
➢ADに登録されたID, パスワードでログインする
➢ID
➢FJCT独自のIDを使用 (他システムでも利用できる共通のID)
➢パスワード
➢詳しい認証方法はセキュリティ観点で社外秘です
6
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIの運用2 : アクセス元の制限
7
正社員 派遣社員
FJCTオフィス内NW 協力会社内NW
自宅など 自宅など
➢協力会社社員はVDIのアクセス元を制限
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIの運用2 : アクセス元の制限
➢協力会社社員はVDIのアクセス元を制限
8
FJCT常駐社員 協力会社社員
FJCTオフィス内NW 協力会社内NW
自宅など 自宅など
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIの運用3 : プロキシについて
9
➢協力会社社員と、それ以外(正社員、派遣社員など)
の方で別のプロキシのルールを割り当て
正社員
派遣社員
など
協力会社社員
ブラックリスト方式
ホワイトリスト方式
外部のネットワーク
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIの運用4 : 開発環境へのアクセス
➢踏み台サーバを用意
10
Linux開発環境
Windows開発環境
ssh接続
rdp接続
rdp接続
作業証跡を保存
Linux踏み台サーバ
Windows踏み台サーバ
ssh接続
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIでよかった事
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIでよかった事
➢リソースの管理、運用が簡単
➢管理画面から簡単にVDIの追加、削除が実施できる
➢ハードウェアを意識する必要がない
➢高いテレワーク率の実現
➢コロナ対策として、テレワーク率95%を実現!
➢緊急事態宣言解除後も、原則テレワークを継続中
12
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIでよかった事
➢高いテレワーク率の実現
13
2/3 注意喚起 (テレワーク推奨開始) 3/30 原則出社禁止 (原則テレワーク開始)
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIで大変な事
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIで大変な事1 : ローカルでの作業
➢ローカルでの実施が必要な作業の案内
➢例) VDIに接続するアプリのアップデート
15
マニュアルはVDIからのみ
アクセス可能……
マニュアルの持ち出し
VDI ローカル環境
特に不慣れな方は
手厚いサポートが必要
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIで大変な事2 : OSのアップデート
➢EOS前に、OSのアップデートが必要
➢例) Windows7 -> Windows10 のアップデート
16
Win7版
マスタイメージ
各クライアント
Win10版
マスタイメージ
アップデート
適用
専有環境だと
一括適用ができない
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
VDIで大変な事2 : OSのアップデート
➢EOS前に、OSのアップデートが必要
➢例) Windows7 -> Windows10 のアップデート
17
②データの移行
使用中の
Win7版環境
移行先の
Win10版環境
①新環境を準備③旧環境を回収
使用中の
Win7版環境
・何度かに分けて
移行を実施
・トラブル時はVDIの
再起動を実施
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
コロナで緊急の
テレワーク対応を行ったとき
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
緊急のテレワーク対応談
➢派遣社員にもテレワーク制度を拡大
➢VDIがあるため、問題なくテレワークを実施可能に
➢自宅のネットワーク事情について
➢自宅にネットワーク環境が整っていないor遅い人がちらほら……
➢レンタルWi-Fiなどの費用建て替えによって対応
19
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
新入社員の
テレワーク事情
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
新入社員の方のテレワーク事情
➢急遽、FAT-PCをシンクラライクにチューニング
➢何とか技術研修を実施可能に
➢そのまま職場体験も原則テレワークにて実施中
21
FAT-PC シンクラライク
通常のFAT-PCは
社外持ち出し不可
・VDIのみの利用を
条件に持ち出し可に
・ローカルへのファ
イルの保存は禁止
チューニング
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
最後に
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
運用者としての所感
➢セキュリティと利便性はトレードオフ
➢セキュリティを維持しつつ、利便性を向上していくには……
➢所属長やセキュリティ部門の人との調整が増加
➢入社二年目にとっては少し荷が重い事も……
23
と色々ありますが
これからもVDI(DaaS)運用頑張ります
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニフクラ デスクトップサービス!!
24
デスクトップの基盤に
オールフラッシュ型ストレージを採用
ローカルPCと遜色ない
ユーザーエクスペリエンスを提供します
VMware NSX × Trend Micro Deep
Securityのマイクロセグメンテーションと
マルウェア自動検知を標準実装
サービス提供により、面倒なNSXとDeep
Securityの管理・運用不要
仮想デスクトップ毎のアイソレーションを実現す
る事により、最新セキュリティ攻撃への耐性が高
いサービスです
7,000件以上の導入実績を持つ
ニフクラIaaSと同等の品質
ニフクラの各種機能と連携できますので、
柔軟なVDI環境を構築できます
ニフクラ デスクトップ 3つの特徴
ハイパフォーマンス
高い品質と柔軟性高いセキュリティ
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED

More Related Content

What's hot

「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介富士通クラウドテクノロジーズ株式会社
 
おうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home Labおうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home LabMotonori Shindo
 

What's hot (20)

ニフクラ mobile backend チームのCIツール活用事例紹介
ニフクラ mobile backend チームのCIツール活用事例紹介ニフクラ mobile backend チームのCIツール活用事例紹介
ニフクラ mobile backend チームのCIツール活用事例紹介
 
自宅vSphereからニフクラに引っ越ししてみた
自宅vSphereからニフクラに引っ越ししてみた自宅vSphereからニフクラに引っ越ししてみた
自宅vSphereからニフクラに引っ越ししてみた
 
devsummit_nifcloud_vmware
devsummit_nifcloud_vmwaredevsummit_nifcloud_vmware
devsummit_nifcloud_vmware
 
L2延伸を利用したクラウド移行とクラウド活用術
L2延伸を利用したクラウド移行とクラウド活用術L2延伸を利用したクラウド移行とクラウド活用術
L2延伸を利用したクラウド移行とクラウド活用術
 
nifcloud_meetup
nifcloud_meetupnifcloud_meetup
nifcloud_meetup
 
2018年のハイブリッドクラウド事情と 2019年のクラウド予想!
2018年のハイブリッドクラウド事情と 2019年のクラウド予想!2018年のハイブリッドクラウド事情と 2019年のクラウド予想!
2018年のハイブリッドクラウド事情と 2019年のクラウド予想!
 
VM 基盤運用チームの DevOps
VM 基盤運用チームの DevOpsVM 基盤運用チームの DevOps
VM 基盤運用チームの DevOps
 
【初心者向け】API を使ってクラウドの管理を自動化しよう
【初心者向け】API を使ってクラウドの管理を自動化しよう【初心者向け】API を使ってクラウドの管理を自動化しよう
【初心者向け】API を使ってクラウドの管理を自動化しよう
 
ニフクラでDockerを使う際のTips
ニフクラでDockerを使う際のTipsニフクラでDockerを使う際のTips
ニフクラでDockerを使う際のTips
 
これから始めるエンジニアのためのクラウド超入門
これから始めるエンジニアのためのクラウド超入門これから始めるエンジニアのためのクラウド超入門
これから始めるエンジニアのためのクラウド超入門
 
vm meetup_tokyo #1 NSX の運用と DFW トラブルシューティング
vm meetup_tokyo #1 NSX の運用と DFW トラブルシューティングvm meetup_tokyo #1 NSX の運用と DFW トラブルシューティング
vm meetup_tokyo #1 NSX の運用と DFW トラブルシューティング
 
マネージドKubernetes、「Kubernetes Service Hatoba」を使ってみよう
マネージドKubernetes、「Kubernetes Service Hatoba」を使ってみようマネージドKubernetes、「Kubernetes Service Hatoba」を使ってみよう
マネージドKubernetes、「Kubernetes Service Hatoba」を使ってみよう
 
ニフクラ × RancherでつくるKubernetes環境
ニフクラ × RancherでつくるKubernetes環境ニフクラ × RancherでつくるKubernetes環境
ニフクラ × RancherでつくるKubernetes環境
 
20181218 awsreinvent report
20181218 awsreinvent report20181218 awsreinvent report
20181218 awsreinvent report
 
マネージドKubernetesサービス ニフクラ Hatoba(β)リリース!!
マネージドKubernetesサービス ニフクラ Hatoba(β)リリース!!マネージドKubernetesサービス ニフクラ Hatoba(β)リリース!!
マネージドKubernetesサービス ニフクラ Hatoba(β)リリース!!
 
ニフクラのサービス基盤運用におけるCIの取り組み
ニフクラのサービス基盤運用におけるCIの取り組みニフクラのサービス基盤運用におけるCIの取り組み
ニフクラのサービス基盤運用におけるCIの取り組み
 
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
 
GitLabで始めるDevOps入門
GitLabで始めるDevOps入門GitLabで始めるDevOps入門
GitLabで始めるDevOps入門
 
エンジニアコミュニティ支援制度「NiFcLounge」のご紹介
エンジニアコミュニティ支援制度「NiFcLounge」のご紹介 エンジニアコミュニティ支援制度「NiFcLounge」のご紹介
エンジニアコミュニティ支援制度「NiFcLounge」のご紹介
 
おうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home Labおうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
 

Similar to 入社2年目社員から見た VDI(DaaS)の運用とセキュリティ

OCIjp_登壇資料
OCIjp_登壇資料OCIjp_登壇資料
OCIjp_登壇資料k otsuka
 
NVIDIA Jetson導入事例ご紹介
NVIDIA Jetson導入事例ご紹介NVIDIA Jetson導入事例ご紹介
NVIDIA Jetson導入事例ご紹介NVIDIA Japan
 
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介富士通クラウドテクノロジーズ株式会社
 
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウドベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウドFujishiro Takuya
 
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスVPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスFIDO Alliance
 
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...NTT DATA Technology & Innovation
 
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセスKei Furusawa
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料ssuserdf544a
 
IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)Toshihiko Yamakami
 
ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)NTT DATA Technology & Innovation
 
「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)
「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)
「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)さくらインターネット株式会社
 
Windows 365 のテクノロジーとインフラストラクチャー
Windows 365 のテクノロジーとインフラストラクチャーWindows 365 のテクノロジーとインフラストラクチャー
Windows 365 のテクノロジーとインフラストラクチャー彰 村地
 
GTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリーGTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリーNVIDIA Japan
 
激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】
激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】
激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】WESEEKWESEEK
 
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...NTT DATA Technology & Innovation
 

Similar to 入社2年目社員から見た VDI(DaaS)の運用とセキュリティ (20)

OCIjp_登壇資料
OCIjp_登壇資料OCIjp_登壇資料
OCIjp_登壇資料
 
NVIDIA Jetson導入事例ご紹介
NVIDIA Jetson導入事例ご紹介NVIDIA Jetson導入事例ご紹介
NVIDIA Jetson導入事例ご紹介
 
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
「クラウド移行をめぐるウソ・ホント」 オンプレのVMwareからの切替は大変?P2V2Cの具体的な事例を紹介
 
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウドベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
 
Jaws days 2021
Jaws days 2021Jaws days 2021
Jaws days 2021
 
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスVPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
 
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...
脅威へ、しなやかかつ持続可能に対応するためのIaC環境 ~循環型IaC~ (CloudNative Security Conference 2022 プレ...
 
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
 
IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)
 
ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ゼロトラスト、やってみた。~そこにCOVID-19がやってきた~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
 
「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)
「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)
「さくらのIoT Platform α」ハンズオン(さくらクラブIoT福岡 第1回勉強会~さくらのIoT Platformを体験しよう!)
 
Windows 365 のテクノロジーとインフラストラクチャー
Windows 365 のテクノロジーとインフラストラクチャーWindows 365 のテクノロジーとインフラストラクチャー
Windows 365 のテクノロジーとインフラストラクチャー
 
Sakura IoT Platform
Sakura IoT PlatformSakura IoT Platform
Sakura IoT Platform
 
GTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリーGTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリー
 
VIOPS05: NOAH プラットフォーム説明資料
VIOPS05: NOAH プラットフォーム説明資料VIOPS05: NOAH プラットフォーム説明資料
VIOPS05: NOAH プラットフォーム説明資料
 
FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)
FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)
FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)
 
さくらのIoT Platform α版ハンズオン
さくらのIoT Platform α版ハンズオンさくらのIoT Platform α版ハンズオン
さくらのIoT Platform α版ハンズオン
 
激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】
激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】
激白!GROWI.cloudの可用性向上の取り組み【WESEEK Tech Conf #16】
 
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
 

More from 富士通クラウドテクノロジーズ株式会社

More from 富士通クラウドテクノロジーズ株式会社 (14)

IPsec VPNとSSL-VPNの違い
IPsec VPNとSSL-VPNの違いIPsec VPNとSSL-VPNの違い
IPsec VPNとSSL-VPNの違い
 
弊社サービスを使って ノーコード開発してみた.pdf
弊社サービスを使って ノーコード開発してみた.pdf弊社サービスを使って ノーコード開発してみた.pdf
弊社サービスを使って ノーコード開発してみた.pdf
 
今から始めるUbuntu入門_202307.pdf
今から始めるUbuntu入門_202307.pdf今から始めるUbuntu入門_202307.pdf
今から始めるUbuntu入門_202307.pdf
 
非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録
非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録
非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録
 
自宅k8s/vSphere入門
自宅k8s/vSphere入門自宅k8s/vSphere入門
自宅k8s/vSphere入門
 
今さら聞けないバックアップの基礎
今さら聞けないバックアップの基礎今さら聞けないバックアップの基礎
今さら聞けないバックアップの基礎
 
DevOps with GitLabで始める簡単DevOps
DevOps with GitLabで始める簡単DevOpsDevOps with GitLabで始める簡単DevOps
DevOps with GitLabで始める簡単DevOps
 
NGINX App Protect on Hatobaで実現するセキュリティサービス公開 構築手順書
NGINX App Protect on Hatobaで実現するセキュリティサービス公開 構築手順書NGINX App Protect on Hatobaで実現するセキュリティサービス公開 構築手順書
NGINX App Protect on Hatobaで実現するセキュリティサービス公開 構築手順書
 
「ネットワーク超入門 IPsec VPN編」
「ネットワーク超入門 IPsec VPN編」「ネットワーク超入門 IPsec VPN編」
「ネットワーク超入門 IPsec VPN編」
 
GitLabのAutoDevOpsを試してみた
GitLabのAutoDevOpsを試してみたGitLabのAutoDevOpsを試してみた
GitLabのAutoDevOpsを試してみた
 
vSphere 7 へのアップグレードについて
vSphere 7 へのアップグレードについてvSphere 7 へのアップグレードについて
vSphere 7 へのアップグレードについて
 
いつでも在宅勤務
いつでも在宅勤務いつでも在宅勤務
いつでも在宅勤務
 
テレワーク中もさみしくない!オンライン社内レクリエーションのススメ
テレワーク中もさみしくない!オンライン社内レクリエーションのススメテレワーク中もさみしくない!オンライン社内レクリエーションのススメ
テレワーク中もさみしくない!オンライン社内レクリエーションのススメ
 
ニフクラでも できる!Kubernetes。
ニフクラでも できる!Kubernetes。ニフクラでも できる!Kubernetes。
ニフクラでも できる!Kubernetes。
 

Recently uploaded

intra-mart Accel series 2024 Spring updates
intra-mart Accel series 2024 Spring updatesintra-mart Accel series 2024 Spring updates
intra-mart Accel series 2024 Spring updatesNTTDATA INTRAMART
 
日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略
日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略
日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略poco-c
 
motto whitepaper 20240514forsaleshub.pdf
motto whitepaper 20240514forsaleshub.pdfmotto whitepaper 20240514forsaleshub.pdf
motto whitepaper 20240514forsaleshub.pdfharukatakiguchi
 
Broadmedia Corporation. 240510fy2023_4q
Broadmedia Corporation.  240510fy2023_4qBroadmedia Corporation.  240510fy2023_4q
Broadmedia Corporation. 240510fy2023_4qbm_pr
 
ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)
ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)
ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)Keisuke Tameyasu
 
COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】
COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】
COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】Flyke1
 
company profile.pdf
company profile.pdfcompany profile.pdf
company profile.pdfkeiibayashi
 
セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』
セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』
セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』Jun Chiba
 
共有用_aio基本保守プラン_WordPressサイト_20240509.pdf
共有用_aio基本保守プラン_WordPressサイト_20240509.pdf共有用_aio基本保守プラン_WordPressサイト_20240509.pdf
共有用_aio基本保守プラン_WordPressサイト_20240509.pdfkikuchi5
 

Recently uploaded (9)

intra-mart Accel series 2024 Spring updates
intra-mart Accel series 2024 Spring updatesintra-mart Accel series 2024 Spring updates
intra-mart Accel series 2024 Spring updates
 
日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略
日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略
日本上場SaaS企業データを使った経験曲線の分析|売上成長によるコストダウン戦略
 
motto whitepaper 20240514forsaleshub.pdf
motto whitepaper 20240514forsaleshub.pdfmotto whitepaper 20240514forsaleshub.pdf
motto whitepaper 20240514forsaleshub.pdf
 
Broadmedia Corporation. 240510fy2023_4q
Broadmedia Corporation.  240510fy2023_4qBroadmedia Corporation.  240510fy2023_4q
Broadmedia Corporation. 240510fy2023_4q
 
ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)
ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)
ふりかえりを1枚で実施できる新フレームワーク(アジャイルレトロスペクティブズ2)
 
COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】
COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】
COMPANY PROFILE - 5分でわかるフライク - 【株式会社フライク会社紹介資料】
 
company profile.pdf
company profile.pdfcompany profile.pdf
company profile.pdf
 
セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』
セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』
セルフケア研修で使えるカードゲーム『攻略!きみのストレスを発見せよ!: ゲームで身につくストレスマネジメント』
 
共有用_aio基本保守プラン_WordPressサイト_20240509.pdf
共有用_aio基本保守プラン_WordPressサイト_20240509.pdf共有用_aio基本保守プラン_WordPressサイト_20240509.pdf
共有用_aio基本保守プラン_WordPressサイト_20240509.pdf
 

入社2年目社員から見た VDI(DaaS)の運用とセキュリティ

  • 1. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 富士通クラウドテクノロジーズ株式会社 長尾 彪真 入社2年目社員から見た VDI(DaaS)の運用とセキュリティ ニフクラ エンジニアミートアップ 2020/6/30 資料
  • 2. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 自己紹介 ➢長尾 彪真 (ナガオ ヒョウマ) 21歳 ➢富士通クラウドテクノロジーズ株式会社 2019年度入社 ➢オフィスソリューション部所属 ➢VDIやその上で動いているシステムの管理・運用をしています --------------------------------------------------------------------------- Lovelive! Sunshine!! が大好きです よくライブ行ったりします 2 推しのキャラ →
  • 3. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED FJCTのテレワークにおけるVDI事情 3 ニフクラ専有デスクトップ サービス 用途 : 開発など 富士通仮想デスクトップ サービス 用途 : 勤怠、メールなど シンクライアント端末 BYOD端末 今回はこちらについて取り扱います
  • 4. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 最初VDIに触れた時の感想 ➢場所を選ばない ➢VDIにアクセスできれば、どこでも作業ができる! ➢テレワーク以前から、オフィスでも自宅でも使用されていました ➢秘密情報が漏洩しない ➢PCのローカル環境にはデータを残さない! ➢情報がローカル環境へ持ち出される心配がない! 4
  • 5. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIの運用について
  • 6. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIの運用1 : ログインについて ➢ADに登録されたID, パスワードでログインする ➢ID ➢FJCT独自のIDを使用 (他システムでも利用できる共通のID) ➢パスワード ➢詳しい認証方法はセキュリティ観点で社外秘です 6
  • 7. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIの運用2 : アクセス元の制限 7 正社員 派遣社員 FJCTオフィス内NW 協力会社内NW 自宅など 自宅など ➢協力会社社員はVDIのアクセス元を制限
  • 8. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIの運用2 : アクセス元の制限 ➢協力会社社員はVDIのアクセス元を制限 8 FJCT常駐社員 協力会社社員 FJCTオフィス内NW 協力会社内NW 自宅など 自宅など
  • 9. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIの運用3 : プロキシについて 9 ➢協力会社社員と、それ以外(正社員、派遣社員など) の方で別のプロキシのルールを割り当て 正社員 派遣社員 など 協力会社社員 ブラックリスト方式 ホワイトリスト方式 外部のネットワーク
  • 10. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIの運用4 : 開発環境へのアクセス ➢踏み台サーバを用意 10 Linux開発環境 Windows開発環境 ssh接続 rdp接続 rdp接続 作業証跡を保存 Linux踏み台サーバ Windows踏み台サーバ ssh接続
  • 11. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIでよかった事
  • 12. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIでよかった事 ➢リソースの管理、運用が簡単 ➢管理画面から簡単にVDIの追加、削除が実施できる ➢ハードウェアを意識する必要がない ➢高いテレワーク率の実現 ➢コロナ対策として、テレワーク率95%を実現! ➢緊急事態宣言解除後も、原則テレワークを継続中 12
  • 13. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIでよかった事 ➢高いテレワーク率の実現 13 2/3 注意喚起 (テレワーク推奨開始) 3/30 原則出社禁止 (原則テレワーク開始)
  • 14. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIで大変な事
  • 15. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIで大変な事1 : ローカルでの作業 ➢ローカルでの実施が必要な作業の案内 ➢例) VDIに接続するアプリのアップデート 15 マニュアルはVDIからのみ アクセス可能…… マニュアルの持ち出し VDI ローカル環境 特に不慣れな方は 手厚いサポートが必要
  • 16. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIで大変な事2 : OSのアップデート ➢EOS前に、OSのアップデートが必要 ➢例) Windows7 -> Windows10 のアップデート 16 Win7版 マスタイメージ 各クライアント Win10版 マスタイメージ アップデート 適用 専有環境だと 一括適用ができない
  • 17. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED VDIで大変な事2 : OSのアップデート ➢EOS前に、OSのアップデートが必要 ➢例) Windows7 -> Windows10 のアップデート 17 ②データの移行 使用中の Win7版環境 移行先の Win10版環境 ①新環境を準備③旧環境を回収 使用中の Win7版環境 ・何度かに分けて 移行を実施 ・トラブル時はVDIの 再起動を実施
  • 18. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED コロナで緊急の テレワーク対応を行ったとき
  • 19. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 緊急のテレワーク対応談 ➢派遣社員にもテレワーク制度を拡大 ➢VDIがあるため、問題なくテレワークを実施可能に ➢自宅のネットワーク事情について ➢自宅にネットワーク環境が整っていないor遅い人がちらほら…… ➢レンタルWi-Fiなどの費用建て替えによって対応 19
  • 20. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 新入社員の テレワーク事情
  • 21. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 新入社員の方のテレワーク事情 ➢急遽、FAT-PCをシンクラライクにチューニング ➢何とか技術研修を実施可能に ➢そのまま職場体験も原則テレワークにて実施中 21 FAT-PC シンクラライク 通常のFAT-PCは 社外持ち出し不可 ・VDIのみの利用を 条件に持ち出し可に ・ローカルへのファ イルの保存は禁止 チューニング
  • 22. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 最後に
  • 23. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 運用者としての所感 ➢セキュリティと利便性はトレードオフ ➢セキュリティを維持しつつ、利便性を向上していくには…… ➢所属長やセキュリティ部門の人との調整が増加 ➢入社二年目にとっては少し荷が重い事も…… 23 と色々ありますが これからもVDI(DaaS)運用頑張ります
  • 24. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED ニフクラ デスクトップサービス!! 24 デスクトップの基盤に オールフラッシュ型ストレージを採用 ローカルPCと遜色ない ユーザーエクスペリエンスを提供します VMware NSX × Trend Micro Deep Securityのマイクロセグメンテーションと マルウェア自動検知を標準実装 サービス提供により、面倒なNSXとDeep Securityの管理・運用不要 仮想デスクトップ毎のアイソレーションを実現す る事により、最新セキュリティ攻撃への耐性が高 いサービスです 7,000件以上の導入実績を持つ ニフクラIaaSと同等の品質 ニフクラの各種機能と連携できますので、 柔軟なVDI環境を構築できます ニフクラ デスクトップ 3つの特徴 ハイパフォーマンス 高い品質と柔軟性高いセキュリティ
  • 25. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED