More Related Content
PPTX
PDF
PDF
AWS SSO x On-Prem AD Easy IAM user management on Jtf2021 PPTX
組織利用におけるMFA管理方法を考える OpsJAWS Meetup#8 PDF
PDF
20130622 JAWS-UG大阪 AWSの共有責任モデル〜クラウドってセキュリティ大丈夫なの?と聞かれたら〜 PPTX
IAMでまもれ僕らのAWS(JAWS-UG 初心者支部) PPTX
Jaws ug aws-#30@anakagawa.pptx What's hot
PDF
AWSマイスターシリーズReloaded -AWS SDK for .NET- PDF
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用 PDF
これでAWSマスター!? 初心者向けAWS簡単講座 PDF
AWS SDK for Android and iOS PDF
[AWSマイスターシリーズ]Identity and Access Management (IAM) PDF
AWSの共有責任モデル(shared responsibility model) PPTX
IDaaSを用いた複数AWSアカウントのログインで良かったこと困ったこと PDF
非エンジニアのための「今さら聞けない」AWS講座資料 PDF
[AWS初心者向けWebinar] AWSを活用したモバイルアプリの開発と運用 PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW... PDF
[AWSマイスターシリーズ] Amazon Elastic Compute Cloud (EC2) Windows編 PDF
Black Belt Online Seminar Amazon Cognito PDF
AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと PDF
AWS Black Belt Online Seminar 2017 Amazon Connect PDF
PDF
15分でわかるAWSクラウドで オンプレ以上のセキュリティを実現できる理由 PPTX
PDF
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする PDF
PDF
Viewers also liked
PDF
PPTX
PDF
Strategy of Capital Structure Decisions of Banglalink PDF
Day2 :session1 le programme de promotion des chauffe eau solaires en tunisie DOCX
DOC
PDF
PPTX
Технології формування у вихованців Центру ключових компетенцій DOCX
Joel rivera ortiz - resume PDF
Acercando Identidad y Patrimonio PDF
PDF
PDF
대전오피 인천오피 평촌오피 일산오피걸 무료성인자료 PDF
수원오피 공덕오피 영통오피 부평오피걸 무료성인자료 PDF
PDF
분당오피 선릉오피 안산오피 부천오피걸 무료성인자료 PPTX
DOCX
Michael Gay's Resume Updated 2015 PPT
Similar to Awsについて
PDF
AWS meets Android - "AWS SDK for Android"で開発を楽にしよう! PDF
AWS初心者向けWebinar AWSクラウドでのWindowsの実行 PDF
PDF
Programming AWS with Perl at YAPC::Asia 2013 PPTX
PDF
AWS Black Belt Techシリーズ Amazon Elastic Compute Cloud (Amazon EC2) PDF
初心者向けWebinar AWSでDRを構築しよう PDF
PDF
PDF
初心者向けWebinar AWSで開発環境を構築しよう PPTX
PDF
PDF
20140924イグレックcioセミナーpublic PDF
AWSについて @ JAWS-UG 沖縄 CMS祭り! PDF
PDF
Aws seminar-tokyo dan-jp-final-publish PDF
PDF
PDF
20130309 windows on aws handson PDF
More from Naoyuki Sano
PPTX
PPTX
Vb script power_shellでメール送信 PPTX
Asp.net web forms_excel操作ライブラリ PPTX
PPTX
PPTX
AWS EC2 CentOS6.5+WordPress③ PPTX
PPTX
PPTX
PPTX
PPTX
AWS EC2 CentOS6.5+WordPress② PPTX
PPTX
PPTX
AWS EC2 CentOS6.5+WordPress① PPTX
自分のPcに仮想環境を作ってlinuxをインストールしてみよう PPTX
PPTX
PPTX
PPTX
Asp.net web forms_log4net PPTX
Awsについて
- 1.
- 2.
アジェンダ
AWSって何?
覚えたほうがいいと思った用語
現時点で提供されているサービスについて
利用料金(EC2の場合)
AWS Trusted Advisorの紹介
AWSのセキュリティについて
とりあえずEC2とRDSのインスタンスを作ってみよう
~Windows Server と MySQL~
参考情報
2
- 3.
AWSって何?
AWS(Amazon WebServices)とは、Amazon.com社が主にWeb事業者・
開発者向けに提供しているサービスのこと。
主にWebサイトやWebサービスの運営者や開発者が必要とする
インフラ系のクラウドサービス(IaaS/PaaS/SaaS)を提供している。
最も有名なのは仮想サーバーの「Amazon Elastic Computing Cloud」
(Amazon EC2)で、これを指してAWSと呼ぶことも多い。
Amazon.comはデータセンターやサーバー群の管理システムなどは基本
的に自社で構築・運用しており、これをWebサービス展開のインフラ
として他社に貸し出したのがAWSの始まり。
3
- 4.
- 5.
- 6.
覚えたほうがいいと思った用語
パブリッククラウド
一般利用者を対象に提供されるクラウドサービス。
パブリッククラウドとして提供されているサービスの例としては、
Amazon.comの「Amazon EC2」、Microsoftの「Microsoft Azure」など。
ハイブリットクラウド
複数のクラウドを連携させて横断的に利用するという考え方、または、そうした方
式を導入したサービスのこと。
マルチクラウド
プライベートクラウドやパブリッククラウドを併用して、それぞれの利点を活かす
ように使用する方式のこと。
6
- 7.
- 8.
- 9.
- 10.
覚えたほうがいいと思った用語
AWSエッジロケーション(Edge location)
リージョンとは別のデータセンターから特定のサービス「Amazon Route53」(ドメ
インネームシステム、DNS)、「Amazon CloudFront」(グローバルコンテンツ配信シ
ステム)、「Amazon Direct-Connect」(AWSへの専用ネットワーク接続)を提供するた
めの場所。現在44ヶ所ある。
スケールアップ
1台のサーバーに対してCPU、メモリー、HDDなどを変更して処理性能を向上させる
こと。
スケールアウト
サーバーの台数を増やして処理性能を向上させること。
10
- 11.
現時点で提供されているサービスについて
11
管理コンソール
AWS Management Console
メッセージ
AmazonSNS
Amazon SQS
メール配信
Amazon SES
ワークフロー
Amazon SWF
メディア変換
Amazon Elastic
Ttranscoder
アプリケーション
Amazon Workspaces
Amazon Zocalo
SDK/開発ツール
Java、PHP、.NET、
Ruby、iOSなど
モニタリング
Amazon CloudWatch
セキュリティ
AWS IAM
AWS CloudHSM
AWS CloudTrail
デプロイメント&管理
AWS Elastic Beanstalk
AWS CloudFormation
AWS OpsWorks
AWS Trusted Advisor
コンテンツ配信
Amazon CloudFront
Amazon AppStream
分散処理
Amazon Elastic
Mapreduce
データ連携/集積
AWS Data Pipeline
Amazon Kinesis
検索
Amazon CloudSearch
モバイル
Amazon Cognito
Amazon Mobile Analytics
コンピュート
Amazon EC2、Auto Scale
ストレージ
Amazon S3
Amazon Glacier
Amazon EBS
AWS Strage Gateway
データベース
Amazon RDS、Amazon DynamoDB
Amazon ElastiCache
Amazon Redshift
ネットワーク
Amazon VPC、Elastic Load Blancing、Amazon Route 53、AWS Direct Connect
デプロイ/
アドミニスト
レーション
アプリケー
ション
サービス
インフラスト
ラクチャ
サービス
- 12.
- 13.
- 14.
- 15.
- 16.
AWS Trusted Advisorの紹介
無償版では一部のチェック項目が利用できます。
特定のポートに対して無制限アクセス(0.0.0.0/0)を許可しているセキュリティ
グループのルールのチェック
16
例1) リモートデスクトップのポート(3389)を無制限にアクセス許可している
例2) MySQL(3306)とSSH(22を61022に変更)のポートが無制限にアクセス許可している
興味がある人は、AWSのサイト
(https://aws.amazon.com/jp/premiumsupport/tr
ustedadvisor/)を参照してください。
- 17.
- 18.
- 19.
- 20.
AWSのセキュリティについて
セキュリティモデル
共有責任モデル(SharedResponsibility Model)。お互いに責任を共有
することで、システム全体のセキュリティを高く保とうというモデ
ル。
AWSが責任を持って運用・監視する箇所(仮想レイヤー以下)
顧客が責任を持って運用・監視する箇所
(OSレイヤー以上、アカウント管理、ネットワーク設定など)
20
例) 銀行にお金を預けた場合
・銀行は、お金を管理する義務がある。
・顧客側は、キャッシュカードの暗証番号をセキュアに保つ義務がある。
- 21.
AWSのセキュリティについて
AWSが取得している第三者機関認証・および規制・標準
ISMS(ISO27001)
PCI DSS Level 1
SOC1 / SSAE16 / ISAE 3402(旧SAS70)
HIPAA
FedRAMP
DIACAPおよびFISMA
ITAR
FIPS 140-2
CSA
MPAA
21
2014/08/23 JAWSUG北九州福岡 AWSが取得している第三者認証について
http://www.slideshare.net/popowa/20140823-jawsug-aws
- 22.
AWSのセキュリティについて
ネットワークセキュリティ
VPC(VirtualPrivate Cloud)
AWS内に仮想ネットワークを作り、ローカルIPアドレスを割り当て
られる。
<参考URL>
Amazon VPCを利用し、システムを冗長化する
http://www.atmarkit.co.jp/ait/articles/1410/27/news012.html
Direct Connect
VPCに専用線を引き込むことができるサービス。
Security Group
ファイヤーウォールの機能を持たせることができる。
22
- 23.
AWSのセキュリティについて
権限・監査
IAM(AWS Identity and Access Management)
AWSアカウントに子アカウントを作成し、必要な権限を割り当てる
機能。
<参考URL>
AWSのセキュリティを高めるIAMとは?
http://www.atmarkit.co.jp/ait/articles/1408/11/news005.html
CloudTrail
IAMアカウントやAPIによってアクセスされた履歴などをログとして
取得する機能。
Amazon SNSという通知の仕組みを使って、特定のログが出力され
た時に管理者に通知を送ることも可能。
23
- 24.
- 25.
- 26.
- 27.
- 28.
- 29.
- 30.
- 31.
- 32.
- 33.
- 34.
- 35.
- 36.
- 37.
- 38.
- 39.
とりあえずEC2とRDSのインスタンスを作ってみよう
~Windows Server とMySQL~
「選択」ボタンをクリックします。
39
今回はWindows Server 2012 R2の英語版でインスタンス作ってます。日本語版の
インスタンスを作る場合は、以下のサイトを参照してください。
【AWS】EC2にWindows Serverの日本語版のインスタンスを作成する方法
http://dev.classmethod.jp/cloud/aws/aws-windows-server-japanese/
- 40.
- 41.
- 42.
- 43.
- 44.
- 45.
- 46.
- 47.
- 48.
- 49.
- 50.
- 51.
- 52.
- 53.
- 54.
- 55.
- 56.
- 57.
- 58.
- 59.
- 60.
- 61.
- 62.
- 63.
- 64.
- 65.
- 66.
- 67.
- 68.
- 69.
- 70.
- 71.
とりあえずEC2とRDSのインスタンスを作ってみよう
~Windows Server とMySQL~
RDSのインスタンス削除
「インスタンス」をクリックします。
対象のインスタンスを選択します。
71
RDSはインスタンスを停止・再開する機能がない。EC2と
比べると停止・再開に手間がかかる。
■RDSインスタンスを停止するときの手順
・ RDSインスタンスのスナップショットを保存する
・ RDSインスタンスを削除する
■RDSインスタンスを復帰させるときの手順
・ 保存しておいたスナップショットから
RDSインスタンスをリストアする
- 72.
- 73.
- 74.
- 75.
- 76.
- 77.
- 78.
- 79.