Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Trainocate Japan, Ltd.
2,389 views
いまさら聞けないAWSの基本
2017年7月13日グローバルナレッジネットワークセミナー<いまさら聞けないAWSの基本>
Software
◦
Read more
7
Save
Share
Embed
Embed presentation
1
/ 32
2
/ 32
3
/ 32
4
/ 32
5
/ 32
6
/ 32
7
/ 32
8
/ 32
9
/ 32
10
/ 32
11
/ 32
12
/ 32
13
/ 32
14
/ 32
15
/ 32
16
/ 32
17
/ 32
18
/ 32
19
/ 32
20
/ 32
21
/ 32
22
/ 32
23
/ 32
24
/ 32
25
/ 32
26
/ 32
27
/ 32
28
/ 32
29
/ 32
30
/ 32
31
/ 32
32
/ 32
More Related Content
PDF
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
by
Trainocate Japan, Ltd.
PDF
今こそ知りたい!Microsoft Azureの基礎
by
Trainocate Japan, Ltd.
PDF
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
PPTX
Azure aws違い
by
Masanobu Sato
PDF
次世代の企業ITインフラを支えるエンジニアとは
by
Trainocate Japan, Ltd.
PDF
今さら聞けないMicrosoft azure仮想マシン入門
by
Trainocate Japan, Ltd.
PDF
それでもボクはMicrosoft Azure を使う
by
Masaki Takeda
PDF
Open stack活用に求められる人材と育成について2017 0314
by
Trainocate Japan, Ltd.
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
by
Trainocate Japan, Ltd.
今こそ知りたい!Microsoft Azureの基礎
by
Trainocate Japan, Ltd.
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
Azure aws違い
by
Masanobu Sato
次世代の企業ITインフラを支えるエンジニアとは
by
Trainocate Japan, Ltd.
今さら聞けないMicrosoft azure仮想マシン入門
by
Trainocate Japan, Ltd.
それでもボクはMicrosoft Azure を使う
by
Masaki Takeda
Open stack活用に求められる人材と育成について2017 0314
by
Trainocate Japan, Ltd.
What's hot
PDF
Azure Network 概要
by
Takeshi Fukuhara
PDF
de:code 2019 Cloud トラック 総まとめ! 完全版
by
Minoru Naito
PPTX
超基本! AWS 認定 SA アソシエイト 受験準備 (2020年3月10日)
by
Masanori KAMAYAMA
PDF
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
by
wintechq
PDF
Microsoft Azure超超入門_20140412
by
Sayaka Shimada
PDF
Azureの契約直前・直後に意識しておくこと10箇条
by
Yui Ashikaga
PDF
Azure Contract, Support, License ちょっと Dive
by
Yui Ashikaga
PDF
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
by
Kuniteru Asami
PDF
[Azure Deep Dive] Azure ネットワーキングを理解しよう!
by
Naoki (Neo) SATO
PDF
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
by
kumo2010
PDF
Microsoft Azure 概要 (2015 年 4 月版)
by
Osamu Monoe
PPTX
Azure Stack Hybrid DevOpsデモンストレーション
by
Masahiko Ebisuda
PDF
AWS 技術者向け Azure サービス解説 de:code2019版 #CD81
by
Minoru Naito
PDF
Azure update flash
by
Minoru Naito
PDF
クラウドネイティブガバナンスの実現
by
Minoru Naito
PDF
クラウドを活用したシステム開発は適材適所
by
Kimihiko Kitase
PDF
Azure IaaS update (2019年1月~2月 発表版)
by
Takamasa Maejima
PDF
ホスティッドプライベートクラウド勉強会 ~Azure Pack on SoftLayer ~
by
Kimihiko Kitase
PDF
Azure IaaS 環境で安心してシステム開発する方法を教えます
by
wintechq
Azure Network 概要
by
Takeshi Fukuhara
de:code 2019 Cloud トラック 総まとめ! 完全版
by
Minoru Naito
超基本! AWS 認定 SA アソシエイト 受験準備 (2020年3月10日)
by
Masanori KAMAYAMA
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
by
wintechq
Microsoft Azure超超入門_20140412
by
Sayaka Shimada
Azureの契約直前・直後に意識しておくこと10箇条
by
Yui Ashikaga
Azure Contract, Support, License ちょっと Dive
by
Yui Ashikaga
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
by
Kuniteru Asami
[Azure Deep Dive] Azure ネットワーキングを理解しよう!
by
Naoki (Neo) SATO
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
by
kumo2010
Microsoft Azure 概要 (2015 年 4 月版)
by
Osamu Monoe
Azure Stack Hybrid DevOpsデモンストレーション
by
Masahiko Ebisuda
AWS 技術者向け Azure サービス解説 de:code2019版 #CD81
by
Minoru Naito
Azure update flash
by
Minoru Naito
クラウドネイティブガバナンスの実現
by
Minoru Naito
クラウドを活用したシステム開発は適材適所
by
Kimihiko Kitase
Azure IaaS update (2019年1月~2月 発表版)
by
Takamasa Maejima
ホスティッドプライベートクラウド勉強会 ~Azure Pack on SoftLayer ~
by
Kimihiko Kitase
Azure IaaS 環境で安心してシステム開発する方法を教えます
by
wintechq
Viewers also liked
PDF
AWS初心者向けWebinar 失敗例を成功に変える AWSアンチパターンのご紹介
by
Amazon Web Services Japan
PDF
大企業と技術開発型ベンチャーの連携
by
Masakazu Masujima
PDF
InsurTechの時代と保険代理店
by
Masakazu Masujima
PDF
EMS_コミュニティマーケティングのススメ_AWS_20140829
by
Hideki Ojima
PDF
AWS Black Belt Tech シリーズ 2015 - re:Invent 2015 最新アップデート速報
by
Amazon Web Services Japan
PPTX
グローバル戦略におけるクラウド活用のポイント - AWS Summit Tokyo 2014 Day 1 : Keynote
by
Takayuki Enomoto
PDF
Oracle
by
awsadovantageseminar
PPTX
物体認識 IoT サービスを支える技術 〜クラウドアーキテクチャから組込み深層学習まで〜
by
Takashi Kaneda
PDF
20170821 tech play_vr_公開
by
Hideki Ojima
DOCX
グローバルスタートアップの法務
by
Masakazu Masujima
PDF
20171110 dev festa_vr
by
Hideki Ojima
PDF
20170728 デブサミ夏 ojima_公開
by
Hideki Ojima
DOCX
デジタルエコノミーに向けた法制度のあり方について
by
Masakazu Masujima
PDF
Icoトークンセールスの最新事情
by
Masakazu Masujima
PDF
特盛!Heroku
by
Shunji Konishi
PDF
エクイティ型クラウドファンディングの詳細ルール(初期レビュー)
by
Masakazu Masujima
PPTX
【B dash】token salesプレゼン
by
Masakazu Masujima
PDF
Japan's virtual currency regulation and its recent developments
by
Masakazu Masujima
PDF
20170915 りゅうぎん コミュニティマーケティングのススメ
by
Hideki Ojima
PPTX
20170830 cmc meetup_at_backstage_公開
by
Hideki Ojima
AWS初心者向けWebinar 失敗例を成功に変える AWSアンチパターンのご紹介
by
Amazon Web Services Japan
大企業と技術開発型ベンチャーの連携
by
Masakazu Masujima
InsurTechの時代と保険代理店
by
Masakazu Masujima
EMS_コミュニティマーケティングのススメ_AWS_20140829
by
Hideki Ojima
AWS Black Belt Tech シリーズ 2015 - re:Invent 2015 最新アップデート速報
by
Amazon Web Services Japan
グローバル戦略におけるクラウド活用のポイント - AWS Summit Tokyo 2014 Day 1 : Keynote
by
Takayuki Enomoto
Oracle
by
awsadovantageseminar
物体認識 IoT サービスを支える技術 〜クラウドアーキテクチャから組込み深層学習まで〜
by
Takashi Kaneda
20170821 tech play_vr_公開
by
Hideki Ojima
グローバルスタートアップの法務
by
Masakazu Masujima
20171110 dev festa_vr
by
Hideki Ojima
20170728 デブサミ夏 ojima_公開
by
Hideki Ojima
デジタルエコノミーに向けた法制度のあり方について
by
Masakazu Masujima
Icoトークンセールスの最新事情
by
Masakazu Masujima
特盛!Heroku
by
Shunji Konishi
エクイティ型クラウドファンディングの詳細ルール(初期レビュー)
by
Masakazu Masujima
【B dash】token salesプレゼン
by
Masakazu Masujima
Japan's virtual currency regulation and its recent developments
by
Masakazu Masujima
20170915 りゅうぎん コミュニティマーケティングのススメ
by
Hideki Ojima
20170830 cmc meetup_at_backstage_公開
by
Hideki Ojima
Similar to いまさら聞けないAWSの基本
PDF
クラウドとAWSの説明
by
真吾 吉田
PDF
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
by
Amazon Web Services Japan
PDF
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
by
Takanori Ohba
PDF
20210309 AWS Black Belt Online Seminar AWS Audit Manager
by
Amazon Web Services Japan
PPTX
20211109 bleaの使い方(基本編)
by
Amazon Web Services Japan
PDF
はじめての SAP on AWS
by
Amazon Web Services Japan
PDF
AWS 初心者向けWebinar 利用者が実施するAWS上でのセキュリティ対策
by
Amazon Web Services Japan
PPTX
Security Operations and Automation on AWS
by
Noritaka Sekiyama
PDF
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 1限目:サービス概要と基礎知識編 先生:
by
schoowebcampus
PPTX
Jaws kagoshima 20191028
by
Kameda Harunobu
PDF
Aws seminar-tokyo dan-jp-final-publish
by
awsadovantageseminar
PDF
Aws dan jp-final-publish
by
awsadvantageseminar
PDF
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
by
Amazon Web Services Japan
PDF
Amazon Web Services(AWS)とcloudpack について
by
Hiroyasu Suzuki
PDF
cloudpack導入資料(2011/09/01版)
by
iret, Inc.
PDF
20190724 pub sec_education_webinar
by
Amazon Web Services Japan
PDF
cloudpack導入資料(20120302版)
by
iret, Inc.
PDF
Management & Governance on AWS こんなこともできます
by
Amazon Web Services Japan
PPTX
Awsについて
by
Naoyuki Sano
PPTX
AWSアカウントに関する不正使用を整理してみた
by
Naoto Katsumi
クラウドとAWSの説明
by
真吾 吉田
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
by
Amazon Web Services Japan
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
by
Takanori Ohba
20210309 AWS Black Belt Online Seminar AWS Audit Manager
by
Amazon Web Services Japan
20211109 bleaの使い方(基本編)
by
Amazon Web Services Japan
はじめての SAP on AWS
by
Amazon Web Services Japan
AWS 初心者向けWebinar 利用者が実施するAWS上でのセキュリティ対策
by
Amazon Web Services Japan
Security Operations and Automation on AWS
by
Noritaka Sekiyama
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 1限目:サービス概要と基礎知識編 先生:
by
schoowebcampus
Jaws kagoshima 20191028
by
Kameda Harunobu
Aws seminar-tokyo dan-jp-final-publish
by
awsadovantageseminar
Aws dan jp-final-publish
by
awsadvantageseminar
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
by
Amazon Web Services Japan
Amazon Web Services(AWS)とcloudpack について
by
Hiroyasu Suzuki
cloudpack導入資料(2011/09/01版)
by
iret, Inc.
20190724 pub sec_education_webinar
by
Amazon Web Services Japan
cloudpack導入資料(20120302版)
by
iret, Inc.
Management & Governance on AWS こんなこともできます
by
Amazon Web Services Japan
Awsについて
by
Naoyuki Sano
AWSアカウントに関する不正使用を整理してみた
by
Naoto Katsumi
More from Trainocate Japan, Ltd.
PDF
AWSの最新動向と事例から知る クラウド利用の進化と真価
by
Trainocate Japan, Ltd.
PDF
IDaaS を正しく活用するための認証基盤設計
by
Trainocate Japan, Ltd.
PDF
G tech2016 シスコのハイパーコンバージドインフラCisco Hyper-Flexと、その先にあるIoE/BigDataインフラの世界
by
Trainocate Japan, Ltd.
PDF
クラウド時代に必要とされる組織と人材育成について
by
Trainocate Japan, Ltd.
PDF
IoTの技術的課題と実現のポイント~実装例・エンジニアリングのヒント
by
Trainocate Japan, Ltd.
PDF
Microsoft Azureから使うLinux
by
Trainocate Japan, Ltd.
PDF
今さら聞けない!Active Directoryドメインサービス入門
by
Trainocate Japan, Ltd.
PDF
今さら聞けない!Windows Server 2016Active Directoryドメインサービス入門
by
Trainocate Japan, Ltd.
PDF
Windows Server 2016 Active Directoryドメインサービス入門
by
Trainocate Japan, Ltd.
PDF
はじめてのPowerShell
by
Trainocate Japan, Ltd.
PDF
提案活動のグローバルメソッド プロポーザルマネジメント
by
Trainocate Japan, Ltd.
PDF
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
by
Trainocate Japan, Ltd.
PDF
AWS市場動向と求められる人材、その育成方法について
by
Trainocate Japan, Ltd.
PDF
今さら聞けない!Microsoft Azure仮想マシン入門
by
Trainocate Japan, Ltd.
PDF
G tech2016 Azureを使った災害復旧の基礎
by
Trainocate Japan, Ltd.
PDF
パネルディスカッション_株式会社アーティファクト
by
Trainocate Japan, Ltd.
PDF
20170721 初めてのPowerShell
by
Trainocate Japan, Ltd.
PDF
ポスト・クラウド時代のトレンドと求められる人材
by
Trainocate Japan, Ltd.
PPTX
無料セミナー20170321 awsから始めるlinux入門
by
Trainocate Japan, Ltd.
PDF
歴史的大転換時代の人材育成
by
Trainocate Japan, Ltd.
AWSの最新動向と事例から知る クラウド利用の進化と真価
by
Trainocate Japan, Ltd.
IDaaS を正しく活用するための認証基盤設計
by
Trainocate Japan, Ltd.
G tech2016 シスコのハイパーコンバージドインフラCisco Hyper-Flexと、その先にあるIoE/BigDataインフラの世界
by
Trainocate Japan, Ltd.
クラウド時代に必要とされる組織と人材育成について
by
Trainocate Japan, Ltd.
IoTの技術的課題と実現のポイント~実装例・エンジニアリングのヒント
by
Trainocate Japan, Ltd.
Microsoft Azureから使うLinux
by
Trainocate Japan, Ltd.
今さら聞けない!Active Directoryドメインサービス入門
by
Trainocate Japan, Ltd.
今さら聞けない!Windows Server 2016Active Directoryドメインサービス入門
by
Trainocate Japan, Ltd.
Windows Server 2016 Active Directoryドメインサービス入門
by
Trainocate Japan, Ltd.
はじめてのPowerShell
by
Trainocate Japan, Ltd.
提案活動のグローバルメソッド プロポーザルマネジメント
by
Trainocate Japan, Ltd.
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
by
Trainocate Japan, Ltd.
AWS市場動向と求められる人材、その育成方法について
by
Trainocate Japan, Ltd.
今さら聞けない!Microsoft Azure仮想マシン入門
by
Trainocate Japan, Ltd.
G tech2016 Azureを使った災害復旧の基礎
by
Trainocate Japan, Ltd.
パネルディスカッション_株式会社アーティファクト
by
Trainocate Japan, Ltd.
20170721 初めてのPowerShell
by
Trainocate Japan, Ltd.
ポスト・クラウド時代のトレンドと求められる人材
by
Trainocate Japan, Ltd.
無料セミナー20170321 awsから始めるlinux入門
by
Trainocate Japan, Ltd.
歴史的大転換時代の人材育成
by
Trainocate Japan, Ltd.
いまさら聞けないAWSの基本
1.
いまさら聞けない AWSの基本 ~AWSを企業で使うための5か条~ 2017.7.13 グローバルナレッジネットワーク株式会社 三浦 美緒
2.
自己紹介 三浦 美緒
(みうら みお) グローバルナレッジネットワーク株式会社 技術教育エンジニア LinuxほかOSS各種、AWS認定トレーニングを担当 AWS Authorized Instructor 好きなAWSの機能:Amazon EC 前職:外資系UNIXベンダーSE 金融系顧客のデータセンターに常駐し、UNIX/Linux、 Windowsベースのオープン系システムの環境で 運用管理システムの提案・設計・導入・保守を担当 2© 2017 Trainocate Japan, Ltd. All rights reserved.
3.
おことわり 本セミナーで取り扱う主なAWSのサービスは以下の通りです インフラ/基盤サービス -
コンピューティング Amazon EC2 - ストレージ Amazon S3、Amazon EBS - データベース Amazon RDS - ネットワーキング Amazon VPC 管理サービス - 認証 IAM 各種記載事項はセミナー実施日の情報に基づきます 3© 2017 Trainocate Japan, Ltd. All rights reserved. Amazon EC2 コンピューティング Amazon EBS Amazon S3 Amazon RDS Amazon VPC ブロックストレージ オブジェクトストレージ データベース ネットワーキング
4.
AWSはよさそうだけど、企業で利用するには…… AWS導入の合理性を上司や経営層に説明できますか? 設計以前の話(IT戦略に関わる)
突っ込まれポイントを押さえておきましょう 4© 2017 Trainocate Japan, Ltd. All rights reserved.
5.
AWSを企業で使うために押さえておきたいポイント 責任共有モデル SLA
データ保護 ログ 認証 5© 2017 Trainocate Japan, Ltd. All rights reserved.
6.
其の一 責任共有モデル セキュリティ上の問題が発生したら AWSが責任を持ってくれるんだな? 6© 2017
Trainocate Japan, Ltd. All rights reserved.
7.
一、責任共有モデルの考え方を理解すること 7© 2017 Trainocate
Japan, Ltd. All rights reserved.
8.
責任共有モデル 責任は誰に? 8 © 2017 Trainocate
Japan, Ltd. All rights reserved. 出典:「責任共有モデル」(Amazon Web Services) https://aws.amazon.com/jp/compliance/shared-responsibility-model/
9.
其の二 SLA システムがダウンするようなことは ないんだな? 9© 2017
Trainocate Japan, Ltd. All rights reserved.
10.
一、SLAの考え方を理解すること 10© 2017 Trainocate
Japan, Ltd. All rights reserved.
11.
SLA (Service Level
Agreement) 各サービスの可用性はSLAをチェックする SLAは「月間使用可能時間の割合」等で示されている SLAを明示しているサービスとしていないサービスがある SLAを下回った場合、「クレジット」で返金 申請が必要(勝手に戻らない) 申請時に障害の状態を証明できることが必要 ※1か月を30日で試算すると… 月に約22分(0.05%)使用不能で10%返金 ※率で算出するので、使用料が大きいほど返金額も当然大きい EC2/EBS S3 RDS VPC (99.0~99.95%) 10% (99.0~99.99%) 10% (99.0~99.95%) 10% 規定なし (99.0%未満) 20% (99.0%未満) 25% (99.0%未満) 25% 【SLAにおける月間使用可能時間割合とサービスクレジット率の規定例】
12.
其の三 データ保護 クラウド上に置かれた我々のデータが なくなるようなことはないんだな? 12© 2017
Trainocate Japan, Ltd. All rights reserved.
13.
一、データは自分で守ること 13© 2017 Trainocate
Japan, Ltd. All rights reserved.
14.
データを何から守るのか?どうやって備えるのか? 14© 2017 Trainocate
Japan, Ltd. All rights reserved. 障害、データ逸失 データ漏洩・流出 法令違反 設計(冗長化) 暗号化 監視 体制 地域ごとの法規 保証プログラム -認証/証明 -法律/規制/プライバシー -準拠/フレームワーク バックアップ/リカバリ バックアップデータの 保管場所
15.
障害/データ逸失からのデータ保護 設計で備える “Design
for Failure” SPOFをなくす マルチテナント、マルチデータセンター、マルチリージョン 運用で備える “MTBFよりMTTR” 各サービスのバックアップ/リカバリ機能と手順を確認 考慮事項 - 復旧にかかる時間 - コスト(データ保護にどこまで投資するか?) • データ容量 • データ転送量 - データの保管場所 • 耐障害性に優れたS3に保管 • 別リージョンへの保管の要不要 15© 2017 Trainocate Japan, Ltd. All rights reserved.
16.
代表的なインフラストラクチャーサービスの【冗長化】【バックアップ】例 16© 2017 Trainocate
Japan, Ltd. All rights reserved. EC2 EBS S3 RDS 標準の 冗長構成 なし 同一AZ内で 複製 リージョン内で 3か所に保存 同一AZ内で 複製 利用可能な 冗長構成 ELBと併用で マルチDC スナップショットの リージョン間コピー クロスリージョン レプリケーション マルチAZ バックアップ 方法 AMI (EBSスナップショット +設定) スナップショット なし スナップショット +トランザクション ログ 保管場所 S3 S3 ー S3 自動 バックアップ なし なし なし 標準 (1日1回7世代) 備考 99.999999999 %(イレブンナイン) の耐久性設計
17.
代表的なインフラストラクチャーサービスの【暗号化】対応例 17© 2017 Trainocate
Japan, Ltd. All rights reserved. EC2 EBS S3 RDS 暗号化機能 キーペア (公開鍵/秘密鍵) EBS Encryption SSE-S3 インスタンスの 暗号化オプション 暗号化対象 • ログイン情報 • クライアントと EC2間のセッ ションデータ • 保存データ • EC2とEBS間 の転送データ • スナップショット • 保存データ ※S3とクライアント間の 転送データはSSL/TLS • インスタンス • バックアップ • スナップショット • ログ • レプリカ デフォルト 有効 無効 無効 無効 備考 インスタンスタイプ やリージョンに 制限あり
18.
法令と準拠法 データを配置するリージョンの法令や契約を確認する 各国や各地域のデータ保護関連法規 -
例) EU一般データ保護規則(GDPR)が2018年5月よりスタート - 2016 年、欧州委員会は新しい一般データ保護規制 (GDPR) は、EU 内の個人データのセキュリティと保護を強化し、EU のデータ保護法の調和を 目的としています。GDPR は、EU データ保護指令およびそれに関連するすべての現地の法律に置き換わるものです。 顧客のデータを国外に配置できる契約か AWSが保証するプログラムを確認する 認証/証明 ISO9001、ISO27001やPCI DSSなど 法律 マイナンバー法やEUデータ保護指令など 準拠法と管轄裁判所を確認する AWSでは基本は米国法/米国州裁判所または連邦裁判所 申請により日本法/東京地方裁判所に変更できる リセラー経由で日本法/東京地方裁判所とする契約が可能に 18© 2017 Trainocate Japan, Ltd. All rights reserved.
19.
其の四 ログ 監査のためのログは 保管、閲覧できるんだな? 19© 2017
Trainocate Japan, Ltd. All rights reserved.
20.
一、ログの種類とライフサイクルを知ること 20© 2017 Trainocate
Japan, Ltd. All rights reserved.
21.
どのログがいつまで必要ですか? 監査要件 各種のイベントを記録する仕組みやサービスと標準保存期間を知る
ログの記録内容が必要な要件を満たすか確認 主なログの種類 AWSアカウントごとの管理イベントとデータイベント - AWS CloudTrail APIレベルのイベントをトラッキングしS3へ保存 - AWS Config AWSリソースの設定変更をトラッキングしS3へ保存 アプリケーションレベルのイベント - サービスごとにログ記録の設定が必要 - (サービス例:EC2)OSやアプリケーションのイベント • シスログやアプリケーションログをCloudWatch Logsで集約 - (サービス例:RDS)DBエンジンのイベント • RDSの一部のDBエンジンでは監査ログ機能を使用可能 • 監査ログを有効にするとパフォーマンス(スループット)は低下 21© 2017 Trainocate Japan, Ltd. All rights reserved.
22.
其の五 認証 不正アクセスの対策は どうなってる? 22© 2017
Trainocate Japan, Ltd. All rights reserved.
23.
一、ルートアカウントを保護すること 23© 2017 Trainocate
Japan, Ltd. All rights reserved.
24.
認証はIAM (Identity and
Access Management) IAMの5つのセキュリティステータスチェックは必ずクリアしましょう ルートアカウントの運用は安全第一 個々のユーザーには必要な最小限の権限を付与しましょう 各サービスに設定できるきめ細かなポリシー(権限)をユーザーやロール(役割)に 設定できます 24© 2017 Trainocate Japan, Ltd. All rights reserved.
25.
Trusted Advisorを活用 25© 2017
Trainocate Japan, Ltd. All rights reserved. アカウントの設定、運用はTrusted Advisorがチェックしてくれます サポート契約の内容により、チェック項目を増やすことも可能 コスト、パフォーマンス、セキュリティ、フォールトトレランスの 4項目の設定が適切かどうかをダッシュボードで一覧
26.
AWSを企業で使うための5か条 一、責任共有モデルの考え方を理解すること 一、SLAの考え方を理解すること 一、データは自分で守ること 一、ログの種類とライフサイクルを知ること 一、ルートアカウントを保護すること 26© 2017 Trainocate
Japan, Ltd. All rights reserved.
27.
結、トレーニングのご紹介 27© 2017 Trainocate
Japan, Ltd. All rights reserved.
28.
28© 2017 Trainocate
Japan, Ltd. All rights reserved.
29.
29© 2017 Trainocate
Japan, Ltd. All rights reserved.
30.
30© 2017 Trainocate
Japan, Ltd. All rights reserved.
31.
グローバルナレッジオリジナルコース 31© 2017 Trainocate
Japan, Ltd. All rights reserved. 1日 講義+デモ クラウド活用の現実的障害である「セキュリティ」を具体的かつ 実践的に扱い、地に足の着いたクラウド活用を紹介 学習目標 - クラウドコンピューティングにおけるセキュリティの位置づけを説明できる - クラウドシステムに対する代表的リスクとその対処法を3つ以上挙げることができる - クラウドの非システム的リスクとその対処法を2つ以上あげることができる - リスクのほか経営戦略・IT環境・法令遵守等の各側面を考慮しながら、クラウドサービス導入・ 運用を行うアプローチを説明できる クラウド導入のためのセキュリティ概要
32.
グローバルナレッジオリジナルコース 32© 2017 Trainocate
Japan, Ltd. All rights reserved. 2日 講義+演習 クラウドデザインパターンを例に、クラウドの利点を活かしたクラウド ファースト/クラウドネイティブなシステム構築の一般的なポイント (アーキテクチャ、開発手法など)を概説 演習内容 - Lab 1. サーバ仮想化の体験 - Lab 2. Dockerの体験 - Lab 3. OpenFlowの体験 - Lab 4. OpenStackでの仮想ネットワーク作成 - Lab 5. Key-Value Store(KVS)の利用 - Lab 6. クラウドデザインパターンの適用 クラウドアーキテクト・ファーストステップ ~体系的に学ぶクラウド活用の全体像~