AWSを使って沖縄から世界へ
2015/03/22(日)
JAWS DAYS 2015 A1-GP
JAWS-UG 沖縄
株式会社レキサス 与儀実彦
自己紹介
与儀実彦 (よぎさねひこ)
所属:
株式会社レキサス
インフライノベーション部
インフラデザインチーム
ロール:
インフラエンジニア・AWSソリューションアーキテクト
AWSシステム設計・提案・構築・運用
オンプレも時々
好きなAWSサービス:Amazon S3
好きな物理学者:リチャード・ファインマン
JAWS-UG沖縄コアメンバーとして活動中
イベントの宣伝
JAWS-UG沖縄勉強会
Cloud on the BEACH 2015
2015/04/25(土)開催
「Cloud on the BEACH 2015」で検索
イベントの宣伝
午前・午後勉強会、その後近くのビーチでビーチパーティ!
ぜひ、沖縄へオリオンビールを飲みに来てください!
Cloud on the Beach 2014 の集合写真
レキサス
株式会社レキサスについて
レキサス = レキオ × サクセス
沖縄を拠点にグローバルなビジネスを展開。
シリコンバレーにも進出。
沖縄から世界へ
AWS
世界中に拡がるリージョン
それなら、
AWS を使わない手はない。
海外リージョンも使って
来たるべき世界展開に備えてみる
マネジメントコンソールで、
マネジメントコンソールで、
リージョンを切り替え
あとはよしなに。
というかすでに、
世界展開できる体制ほぼ整ってる。
さすがアマゾンさん
さすがAWS
以上
では、あれなので
何かネタはないかと、
妄想
「あの映画のあのシーンを
AWSでやったらこうなるよね
シリーズ」
第1弾
ソードフィッシュ(2001年米)
ちょっとしたハッカー映画
(てか、もう15年前。。)
この映画のこのシーン。
映画終盤
ジョン・トラボルタ率いる一味が
人質を取って銀行を占拠
主人公のスーパーハッカー
ヒュー・ジャックマンが
娘を人質に取られ
ハッキングして盗んだ預金情報を
トラボルタの口座に入金した振りをして
実は小細工を仕込む
シーン
ネットワーク概要?
なんかつながった
送金中
ここでヒュー・ジャックマンの
小細工が仕込まれて
送金が口座間を無限ループして
取り出せなくなった
金は60秒ごとに別の口座へ移動する
この先 10年ね
口座は1024ビットの暗号だ
俺でも解けない
要件をまとめると
・(おそらく)世界中に点在する口座
・60秒おきに預金情報が
(おそらくランダム)に口座間を10年間移動
・通信が1024ビットで暗号化
・俺でも解けない
(おそらく)世界中に点在する口座
似ている
金は60秒ごとに別の口座へ移動する
東京
オレゴン
バージニア
北カリフォルニア
サンパウロ
シドニー
アイルランド
フランクフルト
シンガポール
こういうイメージ、
リージョン間をランダムにたらいまわすイメージ
口座は1024ビットの暗号だ
HTTPS通信でとりあえず大丈夫でしょ
俺でも解けない
誰もアクセス、
ログインできないこと
と、解釈
ということで
構成考えてみた
うーん、KMS
とりあえず、KMS使って、
S3、EBS暗号化
とりあえず、
S3のイベント通知機能を使って、
んでもって、Lambdaに
イベント投げて
うーん、受け取ったLambdaは
別リージョンのS3へ
投げる処理をして~
それをループ
で、いけない?
わからない、
動作確認できてない。。
ので、とりあえずこれで
Region
リージョンA
EC2
Region
リージョンB
EC2
Region
リージョンC
EC2
かっこわるー
結局EC2使うんかい
AutoRecovery機能
アカウントの口座のお金が
尽きない限り
ということで、
よくわかりませんでしたので、
宿題とさせてください。
要件
・60秒おきに預金情報が口座間を移動
・世界中に点在する口座(おそらく)
・1024ビットで暗号化
・俺でも解けない
問題はここ
ルートアカウントをMFA化して、
MFAデバイスを破壊したら、
とりあえずだれも何もできないんじゃな
い?
(Amazonへ問い合わせるしかない。)
Amazon へアカウントの問いあわせ
偽装できない?
セキュリティも万全のAWS
アマゾンさんを信じます。
第0弾(ボツ案)
といった具合に、
ネタはいろいろ転がっているので、
ネタを考えながらAWSの知識も
身に着けられるということで、
シリーズ続編にこうご期待!
以上、
くだらないネタにおつきあいくださり
ありがとうございました。

AWSを使って沖縄から世界へ (JAWS DAYS 2015 A-1 GP LT大会)