SlideShare a Scribd company logo
1 of 21
Download to read offline
© IBM Corporation1
Presented by:
エキスパートから失敗を学べ
~SoftLayerアンチパターン・デザイン
~ 畑 大作 / 安田 忍
IBMクラウド・マイスター
日本アイ・ビー・エム株式会社
© IBM Corporation2
今日話す人
@testnin2@dai39_hata
© IBM Corporation3
話すひと 日本IBM クラウド・マイスター
畑 大作
①システム管理製品(Tivoli)の元スペシャリスト
②日本IBMにおけるTivoliの中の人っぽい仕事を長く経験
③SoftLayer を基にした設計屋さんと説明屋さん
好きな
サービス
トリプル・ネットワーク・アーキテク
チャー
趣味 山登り
スノーボード(担ぎあり)
© IBM Corporation4
こんなとこにもいってます
© IBM Corporation5
話す
ひと
日本IBM クラウド・マイスター
安田 忍
①データベース(DB2/Oracle等)の元スペシャリスト
②日本IBMにおけるミドルウェア製品のデリバリーを長く経験
③SoftLayer を基にした設計屋さんと説明屋さん
好きなサー
ビス
世界各地に沢山あるデータセンターとその
間の無料のグローバルネットワーク
趣味 将棋、温泉、食べ歩き
© IBM Corporation6
アンチ・デザインパターン
1. Standard Image Templateのサイズ見積もり方式
2. VMWare ESXサーバーの課金
3. 10GB NICを使用しているサーバーでのDedicated Firewall/Fortigate
Firewall
4. SoftLayerネットワークの使用方法
5. パスワードリセットに備えたカスタマーポータルでのユーザ設定
6. SSH/RDPアクセスのためのFirewall構成
課金
セキュリ
ティー
ネット
ワーク
© IBM Corporation7
1.Standard Image Templateのサイズ見積もり
• アンチデザイン
• Standard Image取得は、仮想サーバーのディスク容量ではなく実データのサイズと言われているが、
実際はVHD(仮想ディスク)のサイズ
• VHDのサイズはThin Provisioningのため実際のディスク容量より小さい容量が初めはアサインされ、
データの増加に伴い自動的に拡張される
• 一度拡張されたVHDは、データが削除されても縮小されることはないため、場合によっては実データ
容量より大きいサイズとなる
VHD
ファイル
内蔵ディスク(100GB)
Thin Provisioningのため
ディスク容量よりも小さな
VHDが作成される
実データが増加すると自動
的にVHDファイルが拡張さ
れるが、データが削除され
ても縮小はしない
VHD
ファイル
Standard Image Template
Standard Imageの取得サイズは
実データ容量ではなくVHDファ
イルのサイズに依存
© IBM Corporation8
1.Standard Image Templateのサイズ見積もり
• 望ましい方式
• Standard Image取得時のサイズを実容量と同じにするには、新規にストレージを購入してcopyする
VHD
ファイル
内蔵ディスク(100GB)
拡張されたVHDファイル内のデー
タを、追加した別ディスクにコ
ピーすることでVHDファイルの縮
小が可能
VHD
ファイル
ポータブルディスク(100GB)
© IBM Corporation9
2.VMWare ESXサーバーの課金
• アンチデザイン
• VMWare ESXはVMのメモリーアロケーション状況で課金を行うため、定期的にVMの稼働状況を
チェック
• VMWare ESXをユーザーが手動で停止すると、物理サーバー搭載メモリ分の課金がされる可能性があ
る
• 望ましい方式
• VMWare ESXサーバーは、運用上必要でなければ、原則長時間の電源停止を行わない
Baremetalサーバ
VMWare ESXi
SoftLayer管理サーバ
VM
4G
B
VM
8G
B
・・
VM
8G
B
VMにアロケーショしたメ
モリー容量を監視し、容量
に応じて従量課金
サーバが停止した場合、監視が行えないため、
Baremetalサーバ搭載分の全メモリ分の課金が
されてしまう。
© IBM Corporation10
3.10G NICでのDedicated Firewall/Fortigate Firewall
• アンチデザイン
• Dedicated Firewall/Fortigate Firewallはスループットの上限が1Gbps
• Public側で1Gbps以上のスループットが必要な場合にFWがボトルネックとなる
SL DC
インターネット Dedicated FW
Fortigate
クライアントPC
サーバ(10GbpsNIC)
サーバ(10GbpsNIC)
サーバ(10GbpsNIC)
サーバのNICを10Gbpsに
アップグレードしてもFW
の上限が1Gbpsのためボト
ルネックとなる
© IBM Corporation11
3.10G NICでのDedicated Firewall/Fortigate Firewall
• 望ましい方式
• Vyatta Gateway Applianceの10GbpsNICをFWとして使う
SL DC
インターネット
Vyatta Gateway
(10Gbps NIC)
クライアントPC
サーバ(10GbpsNIC)
サーバ(10GbpsNIC)
サーバ(10GbpsNIC)
NICを10Gbpsにアップグ
レードしたVyattaをFWと
して使用し、FWがボトル
ネックとなることを軽減す
る
© IBM Corporation12
4.SoftLayerプライベート・ネットワークとオンプレNW間の通信形態
• アンチデザイン
• SoftLayerネットワークを、トラフィックの通信路としてのみ使用する使い方は原則禁
止
① クライアントPC - オンプレのWebサーバー間で、直接TCPセッションが確立するケース
② クライアントPC - オンプレのWebサーバー間に、Proxy等があり、TCPセッションはそこで終端するケース
SL海外DC SL TOKYO DC
DirectLink
(専用線)
DirectLink
(専用線)
SoftLayer
Backbone NW
オンプレDC(国内)オンプレDC(海外)
インターネット
proxyサーバ
クライアントPC
クライアントPC
サーバー
①
②
© IBM Corporation13
4.SoftLayerプライベート・ネットワークとオンプレNW間の通信形態
• 望ましい方式
• クライアントPC - SoftLayer上のシステム- オンプレのWebサーバーのように、クライ
アントPCはSoftLayer上のシステムにアクセスし、SoftLayer上のシステムがオンプレの
Webサーバーにアクセスしてデータを取得して、クライアントPCに提供する
SL海外DC SL TOKYO DC
DirectLink
(専用線)
DirectLink
(専用線)
SoftLayer
Backbone NW
オンプレDC(国内)オンプレDC(海外)
インターネット
Webサーバ
クライアントPC
クライアントPC
DBサーバー
© IBM Corporation14
5. パスワードリセットに備えたカスタマーポータルでのユーザ設定
• アンチデザイン
• カスタマーポータルでSecurity Questionsを設定していない。
• 一般にパスワードリセットは、
• 一般ユーザー:SoftLayerサポートに依頼してもリセットはしてくれない。アカウ
ントユーザーのみリセットできる。
• アカウントユーザー:SoftLayerサポートに依頼してリセット可能だが、本人特定
のための詳細なチェックが発生し、(ソーシャルハッキングなどを鑑みるとそう
簡単にリセットされてしまっては困るので当然だが)非常に面倒くさい
© IBM Corporation15
5. パスワードリセットに備えたカスタマーポータルでのユーザ設定
• 望ましい方式
• ユーザー設定にて、Security Questionを入力する。
• password認証だけでなく、Security Questionを入力しないとログインできないように構成す
ることも可能。
• 詳細はこちらのページも参照。http://qiita.com/testnin2/items/9e2fd480731071152afb
© IBM Corporation16
(参考)パスワードリセットの方法
1. カスタマーポータルで
Forget Passwordを選択
2.ユーザーIDとメールアドレスを入力 3.以下の画面に遷移し、メールが届く
ので、メール中のリンクを選択
4.全てのSecurity Questionsに答えて、
新パスワードを入力
© IBM Corporation17
6. SSH/RDPアクセスのためのFirewall構成
• アンチデザイン
• Firewallを使っていない。もしくは、
• Firewallを使っていても、RDP(port: 3389)やSSH(port: 22)以外のポート番号を
閉じているから、インターネットからアクセスしても安全だと誤解している。
SL DC
FW
インターネット
クライアントPC
© IBM Corporation18
6. SSH/RDPアクセスのためのFirewall構成
• 望ましい方式
• Firewallは、開いているポートに対する攻撃をブロックすることはできない。
• 最低でも以下のどれかの方式を採用する。これ以上の対策ができると望ましい。
Public NW
を完全に閉
じて、
Private
NW経由で
アクセスす
る
パスワード
は十分に複
雑である。
(Linuxで
は秘密鍵暗
号化方式が
使えるなら
そちらが望
ましい)
Firewallで
不要なポー
トはすべて
閉じている。
Firewallで
接続元IPア
ドレスを制
限している。
SSHや
RDPに
Well-
known port
番号を使用
しない。
アクセス履
歴を定期的
に確認する
方法1 ✔ ✔ ✔
方法2 ✔ ✔ ✔ ✔
方法3 ✔ ✔ ✔ ✔
© IBM Corporation19
–Any Questions ?
© IBM Corporation20© IBM Corporation20
Accelerating Digital Business
© IBM Corporation21
アンチ・デザインパターン
1. Standard Image/Flex Imageによるバックアップ
2. Imageのサイズ見積もり方式
3. Image取得と展開の設計
4. Public NICでのheart beat
5. 10GB NICを使用しているサーバーでのDedicated Firewall/Fortigate
Firewall
6. VMWare ESXサーバーの課金
7. ベアメタルにおけるHDD監視
8. パスワードリセットに備えたカスタマーポータルでのユーザ設定
9. SoftLayerネットワークの使用方法
10. SSH/RDPアクセスのためのFirewall構成

More Related Content

What's hot

MySQL Clusterに適したベアメタルクラウド SoftLayer
MySQL Clusterに適したベアメタルクラウド SoftLayerMySQL Clusterに適したベアメタルクラウド SoftLayer
MySQL Clusterに適したベアメタルクラウド SoftLayerMaho Takara
 
IBMの新世代クラウドサービス「SoftLayer」を徹底解説
IBMの新世代クラウドサービス「SoftLayer」を徹底解説IBMの新世代クラウドサービス「SoftLayer」を徹底解説
IBMの新世代クラウドサービス「SoftLayer」を徹底解説Kimihiko Kitase
 
Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発
Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発
Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発K Kimura
 
VMware + IBM Cloudで広がるハイブリッド・クラウドの世界
VMware + IBM Cloudで広がるハイブリッド・クラウドの世界VMware + IBM Cloudで広がるハイブリッド・クラウドの世界
VMware + IBM Cloudで広がるハイブリッド・クラウドの世界Shinobu Yasuda
 
【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer
【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer
【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayersoftlayerjp
 
SoftLayerが CAMSSとゲーム配信 に適する技術的理由
SoftLayerが CAMSSとゲーム配信 に適する技術的理由SoftLayerが CAMSSとゲーム配信 に適する技術的理由
SoftLayerが CAMSSとゲーム配信 に適する技術的理由softlayerjp
 
S&B Summit2015 SOFTLAYERクラウドデザインパターン
S&B Summit2015  SOFTLAYERクラウドデザインパターンS&B Summit2015  SOFTLAYERクラウドデザインパターン
S&B Summit2015 SOFTLAYERクラウドデザインパターンMaho Takara
 
基礎から徹底解説!SoftLayerの使い方と活用方法
基礎から徹底解説!SoftLayerの使い方と活用方法基礎から徹底解説!SoftLayerの使い方と活用方法
基礎から徹底解説!SoftLayerの使い方と活用方法Kimihiko Kitase
 
はじめてのSoftLayer(ネットワーク編)
はじめてのSoftLayer(ネットワーク編)はじめてのSoftLayer(ネットワーク編)
はじめてのSoftLayer(ネットワーク編)softlayerjp
 
SoftLayer上でやってみた 高速ファイル転送(Aspera)
SoftLayer上でやってみた 高速ファイル転送(Aspera)SoftLayer上でやってみた 高速ファイル転送(Aspera)
SoftLayer上でやってみた 高速ファイル転送(Aspera)nicesese
 
私のあれこれBluemix体験談
私のあれこれBluemix体験談私のあれこれBluemix体験談
私のあれこれBluemix体験談softlayerjp
 
SoftLayer最新動向と賢い利用方法
SoftLayer最新動向と賢い利用方法 SoftLayer最新動向と賢い利用方法
SoftLayer最新動向と賢い利用方法 Kimihiko Kitase
 
IaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とはIaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とはKimihiko Kitase
 
Mobile cloudnight 2015/11/11
Mobile cloudnight 2015/11/11Mobile cloudnight 2015/11/11
Mobile cloudnight 2015/11/11YUSUKE MORIZUMI
 
グローバルファイル転送のベストプラクティス
グローバルファイル転送のベストプラクティスグローバルファイル転送のベストプラクティス
グローバルファイル転送のベストプラクティスsoftlayerjp
 
日本DC開設間近!今から腹に落とすSoftLayer
日本DC開設間近!今から腹に落とすSoftLayer日本DC開設間近!今から腹に落とすSoftLayer
日本DC開設間近!今から腹に落とすSoftLayerTomoari Yasuda
 
ベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれから
ベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれからベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれから
ベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれからYasuhiro Horiuchi
 
進化を続けるBluemix 最新情報
進化を続けるBluemix 最新情報進化を続けるBluemix 最新情報
進化を続けるBluemix 最新情報softlayerjp
 
ラズパイ+SL+BMでワトソンと話そう
ラズパイ+SL+BMでワトソンと話そうラズパイ+SL+BMでワトソンと話そう
ラズパイ+SL+BMでワトソンと話そうMaho Takara
 
Bluemix_API_Possibility
Bluemix_API_PossibilityBluemix_API_Possibility
Bluemix_API_PossibilityHarada Kazuki
 

What's hot (20)

MySQL Clusterに適したベアメタルクラウド SoftLayer
MySQL Clusterに適したベアメタルクラウド SoftLayerMySQL Clusterに適したベアメタルクラウド SoftLayer
MySQL Clusterに適したベアメタルクラウド SoftLayer
 
IBMの新世代クラウドサービス「SoftLayer」を徹底解説
IBMの新世代クラウドサービス「SoftLayer」を徹底解説IBMの新世代クラウドサービス「SoftLayer」を徹底解説
IBMの新世代クラウドサービス「SoftLayer」を徹底解説
 
Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発
Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発
Softlayer と Bluemix (IaaS と PaaS) 適材適所でアプリケーション開発
 
VMware + IBM Cloudで広がるハイブリッド・クラウドの世界
VMware + IBM Cloudで広がるハイブリッド・クラウドの世界VMware + IBM Cloudで広がるハイブリッド・クラウドの世界
VMware + IBM Cloudで広がるハイブリッド・クラウドの世界
 
【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer
【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer
【SoftLayer事例】V-CUBE ミーティングを支えるSoftLayer
 
SoftLayerが CAMSSとゲーム配信 に適する技術的理由
SoftLayerが CAMSSとゲーム配信 に適する技術的理由SoftLayerが CAMSSとゲーム配信 に適する技術的理由
SoftLayerが CAMSSとゲーム配信 に適する技術的理由
 
S&B Summit2015 SOFTLAYERクラウドデザインパターン
S&B Summit2015  SOFTLAYERクラウドデザインパターンS&B Summit2015  SOFTLAYERクラウドデザインパターン
S&B Summit2015 SOFTLAYERクラウドデザインパターン
 
基礎から徹底解説!SoftLayerの使い方と活用方法
基礎から徹底解説!SoftLayerの使い方と活用方法基礎から徹底解説!SoftLayerの使い方と活用方法
基礎から徹底解説!SoftLayerの使い方と活用方法
 
はじめてのSoftLayer(ネットワーク編)
はじめてのSoftLayer(ネットワーク編)はじめてのSoftLayer(ネットワーク編)
はじめてのSoftLayer(ネットワーク編)
 
SoftLayer上でやってみた 高速ファイル転送(Aspera)
SoftLayer上でやってみた 高速ファイル転送(Aspera)SoftLayer上でやってみた 高速ファイル転送(Aspera)
SoftLayer上でやってみた 高速ファイル転送(Aspera)
 
私のあれこれBluemix体験談
私のあれこれBluemix体験談私のあれこれBluemix体験談
私のあれこれBluemix体験談
 
SoftLayer最新動向と賢い利用方法
SoftLayer最新動向と賢い利用方法 SoftLayer最新動向と賢い利用方法
SoftLayer最新動向と賢い利用方法
 
IaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とはIaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とは
 
Mobile cloudnight 2015/11/11
Mobile cloudnight 2015/11/11Mobile cloudnight 2015/11/11
Mobile cloudnight 2015/11/11
 
グローバルファイル転送のベストプラクティス
グローバルファイル転送のベストプラクティスグローバルファイル転送のベストプラクティス
グローバルファイル転送のベストプラクティス
 
日本DC開設間近!今から腹に落とすSoftLayer
日本DC開設間近!今から腹に落とすSoftLayer日本DC開設間近!今から腹に落とすSoftLayer
日本DC開設間近!今から腹に落とすSoftLayer
 
ベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれから
ベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれからベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれから
ベンチャーCTO、AWSエバンジェリストを経て考える、クラウド時代に向き合うエンジニア像のこれから
 
進化を続けるBluemix 最新情報
進化を続けるBluemix 最新情報進化を続けるBluemix 最新情報
進化を続けるBluemix 最新情報
 
ラズパイ+SL+BMでワトソンと話そう
ラズパイ+SL+BMでワトソンと話そうラズパイ+SL+BMでワトソンと話そう
ラズパイ+SL+BMでワトソンと話そう
 
Bluemix_API_Possibility
Bluemix_API_PossibilityBluemix_API_Possibility
Bluemix_API_Possibility
 

Similar to エキスパートから失敗を学べ ~SoftLayerアンチパターン・デザイン~

初心者にも丸わかり!Soft layeroverlaynetworkの魅力
初心者にも丸わかり!Soft layeroverlaynetworkの魅力初心者にも丸わかり!Soft layeroverlaynetworkの魅力
初心者にも丸わかり!Soft layeroverlaynetworkの魅力WendyKanaeUeda
 
ソニーのディープラーニングツールで簡単エッジコンピューティング
ソニーのディープラーニングツールで簡単エッジコンピューティングソニーのディープラーニングツールで簡単エッジコンピューティング
ソニーのディープラーニングツールで簡単エッジコンピューティングRyohei Kamiya
 
IBM Connect2014 に参加して(テクてく技術者夜会)
IBM Connect2014 に参加して(テクてく技術者夜会)IBM Connect2014 に参加して(テクてく技術者夜会)
IBM Connect2014 に参加して(テクてく技術者夜会)Takeshi Yoshida
 
進化を続けるIBM Bluemix 最新情報(2015年3月)
進化を続けるIBM Bluemix 最新情報(2015年3月)進化を続けるIBM Bluemix 最新情報(2015年3月)
進化を続けるIBM Bluemix 最新情報(2015年3月)Noriyuki Egi
 
Why Don't You Start XPages Application Development?
Why Don't You Start XPages Application Development?Why Don't You Start XPages Application Development?
Why Don't You Start XPages Application Development?Atsushi Sato
 
第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM
第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM
第5回札幌SoftLayer勉強会 Power on SoftLayer & AMMYuichi Tamagawa
 
Docker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれするDocker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれするHideaki Tokida
 
SoftLayer Bluemix概要
SoftLayer Bluemix概要SoftLayer Bluemix概要
SoftLayer Bluemix概要YoshiyukiKonno
 
Japan SoftLayer Girls Group Meetup Vol.2 SoftLayer Introduction
Japan SoftLayer Girls Group Meetup Vol.2 SoftLayer IntroductionJapan SoftLayer Girls Group Meetup Vol.2 SoftLayer Introduction
Japan SoftLayer Girls Group Meetup Vol.2 SoftLayer IntroductionYuichi Tamagawa
 
IkaLog Presentation for BMD users
IkaLog Presentation for BMD usersIkaLog Presentation for BMD users
IkaLog Presentation for BMD usersTakeshi HASEGAWA
 
これからのNOTESモバイルアプリはこう作れ
これからのNOTESモバイルアプリはこう作れこれからのNOTESモバイルアプリはこう作れ
これからのNOTESモバイルアプリはこう作れMitsuru Katoh
 
freeeのモダンな情シス_20180828
freeeのモダンな情シス_20180828freeeのモダンな情シス_20180828
freeeのモダンな情シス_20180828freee部
 
Itm623_overview_public_20110831
Itm623_overview_public_20110831Itm623_overview_public_20110831
Itm623_overview_public_20110831Yuhki Hanada
 
DeNA流cocos2d xとの付き合い方
DeNA流cocos2d xとの付き合い方DeNA流cocos2d xとの付き合い方
DeNA流cocos2d xとの付き合い方dena_study
 
DOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOps
DOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOpsDOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOps
DOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOpsdecode2016
 
大企業におけるイノベーションはどうやって起こす?@立命館大学
大企業におけるイノベーションはどうやって起こす?@立命館大学大企業におけるイノベーションはどうやって起こす?@立命館大学
大企業におけるイノベーションはどうやって起こす?@立命館大学Osaka University
 
クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~
クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~
クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~Kimihiko Kitase
 
IBM SoftLayer Ovewview at OSC Kyoto 2014
IBM SoftLayer Ovewview at OSC Kyoto 2014IBM SoftLayer Ovewview at OSC Kyoto 2014
IBM SoftLayer Ovewview at OSC Kyoto 2014Kimihiko Kitase
 
06.超初心者向けセキュリティ入門(.netの解析と対策)
06.超初心者向けセキュリティ入門(.netの解析と対策)06.超初心者向けセキュリティ入門(.netの解析と対策)
06.超初心者向けセキュリティ入門(.netの解析と対策)Study Group by SciencePark Corp.
 

Similar to エキスパートから失敗を学べ ~SoftLayerアンチパターン・デザイン~ (20)

初心者にも丸わかり!Soft layeroverlaynetworkの魅力
初心者にも丸わかり!Soft layeroverlaynetworkの魅力初心者にも丸わかり!Soft layeroverlaynetworkの魅力
初心者にも丸わかり!Soft layeroverlaynetworkの魅力
 
ソニーのディープラーニングツールで簡単エッジコンピューティング
ソニーのディープラーニングツールで簡単エッジコンピューティングソニーのディープラーニングツールで簡単エッジコンピューティング
ソニーのディープラーニングツールで簡単エッジコンピューティング
 
第29回「vExpert座談会」(2013/09/26 on しすなま!)
第29回「vExpert座談会」(2013/09/26 on しすなま!)第29回「vExpert座談会」(2013/09/26 on しすなま!)
第29回「vExpert座談会」(2013/09/26 on しすなま!)
 
IBM Connect2014 に参加して(テクてく技術者夜会)
IBM Connect2014 に参加して(テクてく技術者夜会)IBM Connect2014 に参加して(テクてく技術者夜会)
IBM Connect2014 に参加して(テクてく技術者夜会)
 
進化を続けるIBM Bluemix 最新情報(2015年3月)
進化を続けるIBM Bluemix 最新情報(2015年3月)進化を続けるIBM Bluemix 最新情報(2015年3月)
進化を続けるIBM Bluemix 最新情報(2015年3月)
 
Why Don't You Start XPages Application Development?
Why Don't You Start XPages Application Development?Why Don't You Start XPages Application Development?
Why Don't You Start XPages Application Development?
 
第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM
第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM
第5回札幌SoftLayer勉強会 Power on SoftLayer & AMM
 
Docker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれするDocker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれする
 
SoftLayer Bluemix概要
SoftLayer Bluemix概要SoftLayer Bluemix概要
SoftLayer Bluemix概要
 
Japan SoftLayer Girls Group Meetup Vol.2 SoftLayer Introduction
Japan SoftLayer Girls Group Meetup Vol.2 SoftLayer IntroductionJapan SoftLayer Girls Group Meetup Vol.2 SoftLayer Introduction
Japan SoftLayer Girls Group Meetup Vol.2 SoftLayer Introduction
 
IkaLog Presentation for BMD users
IkaLog Presentation for BMD usersIkaLog Presentation for BMD users
IkaLog Presentation for BMD users
 
これからのNOTESモバイルアプリはこう作れ
これからのNOTESモバイルアプリはこう作れこれからのNOTESモバイルアプリはこう作れ
これからのNOTESモバイルアプリはこう作れ
 
freeeのモダンな情シス_20180828
freeeのモダンな情シス_20180828freeeのモダンな情シス_20180828
freeeのモダンな情シス_20180828
 
Itm623_overview_public_20110831
Itm623_overview_public_20110831Itm623_overview_public_20110831
Itm623_overview_public_20110831
 
DeNA流cocos2d xとの付き合い方
DeNA流cocos2d xとの付き合い方DeNA流cocos2d xとの付き合い方
DeNA流cocos2d xとの付き合い方
 
DOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOps
DOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOpsDOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOps
DOO-015_Azure/Windows Server 2016 から学ぶ Windows 系インフラ エンジニアのための DevOps
 
大企業におけるイノベーションはどうやって起こす?@立命館大学
大企業におけるイノベーションはどうやって起こす?@立命館大学大企業におけるイノベーションはどうやって起こす?@立命館大学
大企業におけるイノベーションはどうやって起こす?@立命館大学
 
クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~
クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~
クラウドAPIを利用した開発について ~ セルフポータル、ストレージサービス、Infrastructure as a code ~
 
IBM SoftLayer Ovewview at OSC Kyoto 2014
IBM SoftLayer Ovewview at OSC Kyoto 2014IBM SoftLayer Ovewview at OSC Kyoto 2014
IBM SoftLayer Ovewview at OSC Kyoto 2014
 
06.超初心者向けセキュリティ入門(.netの解析と対策)
06.超初心者向けセキュリティ入門(.netの解析と対策)06.超初心者向けセキュリティ入門(.netの解析と対策)
06.超初心者向けセキュリティ入門(.netの解析と対策)
 

More from softlayerjp

Bluemix Top10 サービス解体新書
Bluemix Top10 サービス解体新書Bluemix Top10 サービス解体新書
Bluemix Top10 サービス解体新書softlayerjp
 
"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン
"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン
"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオンsoftlayerjp
 
ラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナーラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナーsoftlayerjp
 
Watson × IBM Bluemix で簡単アプリ開発
Watson × IBM Bluemix で簡単アプリ開発Watson × IBM Bluemix で簡単アプリ開発
Watson × IBM Bluemix で簡単アプリ開発softlayerjp
 
IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!
IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!
IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!softlayerjp
 
ハンズオン:Bluemix とスマホでゲームを作ろう!
ハンズオン:Bluemix とスマホでゲームを作ろう! ハンズオン:Bluemix とスマホでゲームを作ろう!
ハンズオン:Bluemix とスマホでゲームを作ろう! softlayerjp
 
10分でわかるBluemix
10分でわかるBluemix10分でわかるBluemix
10分でわかるBluemixsoftlayerjp
 
初心者による初心者のためのIo tのお話
初心者による初心者のためのIo tのお話初心者による初心者のためのIo tのお話
初心者による初心者のためのIo tのお話softlayerjp
 
やさしくわかるIoT
やさしくわかるIoTやさしくわかるIoT
やさしくわかるIoTsoftlayerjp
 
【JSLGG】お手軽watsonアプリ開発セミナー
【JSLGG】お手軽watsonアプリ開発セミナー【JSLGG】お手軽watsonアプリ開発セミナー
【JSLGG】お手軽watsonアプリ開発セミナーsoftlayerjp
 
Ansible x softlayer Provisioning
Ansible x softlayer ProvisioningAnsible x softlayer Provisioning
Ansible x softlayer Provisioningsoftlayerjp
 
札幌Ibmクラウド勉強会 blockchain
札幌Ibmクラウド勉強会 blockchain札幌Ibmクラウド勉強会 blockchain
札幌Ibmクラウド勉強会 blockchainsoftlayerjp
 
私にもできる!Bluemixで簡単アプリ開発♪
私にもできる!Bluemixで簡単アプリ開発♪私にもできる!Bluemixで簡単アプリ開発♪
私にもできる!Bluemixで簡単アプリ開発♪softlayerjp
 
いろんなクラウドの話 ~選び方とはじめ方~
いろんなクラウドの話 ~選び方とはじめ方~いろんなクラウドの話 ~選び方とはじめ方~
いろんなクラウドの話 ~選び方とはじめ方~softlayerjp
 
クラウドセキュリティ
クラウドセキュリティクラウドセキュリティ
クラウドセキュリティsoftlayerjp
 
画像解析最前線!WatsonとTensorFlowを比較してみた
画像解析最前線!WatsonとTensorFlowを比較してみた画像解析最前線!WatsonとTensorFlowを比較してみた
画像解析最前線!WatsonとTensorFlowを比較してみたsoftlayerjp
 
Tco calculator 使ってみた
Tco calculator 使ってみたTco calculator 使ってみた
Tco calculator 使ってみたsoftlayerjp
 
SoftLayer提案、デリバリー実例から考える必勝パターン
SoftLayer提案、デリバリー実例から考える必勝パターンSoftLayer提案、デリバリー実例から考える必勝パターン
SoftLayer提案、デリバリー実例から考える必勝パターンsoftlayerjp
 
SoftLayer 実務Tips
SoftLayer 実務TipsSoftLayer 実務Tips
SoftLayer 実務Tipssoftlayerjp
 
Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?
Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?
Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?softlayerjp
 

More from softlayerjp (20)

Bluemix Top10 サービス解体新書
Bluemix Top10 サービス解体新書Bluemix Top10 サービス解体新書
Bluemix Top10 サービス解体新書
 
"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン
"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン
"クラウド × IoT 勉強会" Bluemix とスマホでゲームを作ろう!ハンズオン
 
ラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナーラズパイ × Bluemix IoTハンズオンセミナー
ラズパイ × Bluemix IoTハンズオンセミナー
 
Watson × IBM Bluemix で簡単アプリ開発
Watson × IBM Bluemix で簡単アプリ開発Watson × IBM Bluemix で簡単アプリ開発
Watson × IBM Bluemix で簡単アプリ開発
 
IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!
IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!
IoT と Watson と クラウドが出会ったら、そこは Bluemix だった!
 
ハンズオン:Bluemix とスマホでゲームを作ろう!
ハンズオン:Bluemix とスマホでゲームを作ろう! ハンズオン:Bluemix とスマホでゲームを作ろう!
ハンズオン:Bluemix とスマホでゲームを作ろう!
 
10分でわかるBluemix
10分でわかるBluemix10分でわかるBluemix
10分でわかるBluemix
 
初心者による初心者のためのIo tのお話
初心者による初心者のためのIo tのお話初心者による初心者のためのIo tのお話
初心者による初心者のためのIo tのお話
 
やさしくわかるIoT
やさしくわかるIoTやさしくわかるIoT
やさしくわかるIoT
 
【JSLGG】お手軽watsonアプリ開発セミナー
【JSLGG】お手軽watsonアプリ開発セミナー【JSLGG】お手軽watsonアプリ開発セミナー
【JSLGG】お手軽watsonアプリ開発セミナー
 
Ansible x softlayer Provisioning
Ansible x softlayer ProvisioningAnsible x softlayer Provisioning
Ansible x softlayer Provisioning
 
札幌Ibmクラウド勉強会 blockchain
札幌Ibmクラウド勉強会 blockchain札幌Ibmクラウド勉強会 blockchain
札幌Ibmクラウド勉強会 blockchain
 
私にもできる!Bluemixで簡単アプリ開発♪
私にもできる!Bluemixで簡単アプリ開発♪私にもできる!Bluemixで簡単アプリ開発♪
私にもできる!Bluemixで簡単アプリ開発♪
 
いろんなクラウドの話 ~選び方とはじめ方~
いろんなクラウドの話 ~選び方とはじめ方~いろんなクラウドの話 ~選び方とはじめ方~
いろんなクラウドの話 ~選び方とはじめ方~
 
クラウドセキュリティ
クラウドセキュリティクラウドセキュリティ
クラウドセキュリティ
 
画像解析最前線!WatsonとTensorFlowを比較してみた
画像解析最前線!WatsonとTensorFlowを比較してみた画像解析最前線!WatsonとTensorFlowを比較してみた
画像解析最前線!WatsonとTensorFlowを比較してみた
 
Tco calculator 使ってみた
Tco calculator 使ってみたTco calculator 使ってみた
Tco calculator 使ってみた
 
SoftLayer提案、デリバリー実例から考える必勝パターン
SoftLayer提案、デリバリー実例から考える必勝パターンSoftLayer提案、デリバリー実例から考える必勝パターン
SoftLayer提案、デリバリー実例から考える必勝パターン
 
SoftLayer 実務Tips
SoftLayer 実務TipsSoftLayer 実務Tips
SoftLayer 実務Tips
 
Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?
Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?
Why SoftLayer? なぜ、EC/通販統合パッケージリーダーのエルテックスは、SoftLayerを選んだのか?
 

Recently uploaded

Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Hiroshi Tomioka
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video UnderstandingToru Tamaki
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルCRI Japan, Inc.
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイスCRI Japan, Inc.
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptxsn679259
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsWSO2
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Gamesatsushi061452
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...Toru Tamaki
 

Recently uploaded (11)

Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 

エキスパートから失敗を学べ ~SoftLayerアンチパターン・デザイン~

  • 1. © IBM Corporation1 Presented by: エキスパートから失敗を学べ ~SoftLayerアンチパターン・デザイン ~ 畑 大作 / 安田 忍 IBMクラウド・マイスター 日本アイ・ビー・エム株式会社
  • 3. © IBM Corporation3 話すひと 日本IBM クラウド・マイスター 畑 大作 ①システム管理製品(Tivoli)の元スペシャリスト ②日本IBMにおけるTivoliの中の人っぽい仕事を長く経験 ③SoftLayer を基にした設計屋さんと説明屋さん 好きな サービス トリプル・ネットワーク・アーキテク チャー 趣味 山登り スノーボード(担ぎあり)
  • 5. © IBM Corporation5 話す ひと 日本IBM クラウド・マイスター 安田 忍 ①データベース(DB2/Oracle等)の元スペシャリスト ②日本IBMにおけるミドルウェア製品のデリバリーを長く経験 ③SoftLayer を基にした設計屋さんと説明屋さん 好きなサー ビス 世界各地に沢山あるデータセンターとその 間の無料のグローバルネットワーク 趣味 将棋、温泉、食べ歩き
  • 6. © IBM Corporation6 アンチ・デザインパターン 1. Standard Image Templateのサイズ見積もり方式 2. VMWare ESXサーバーの課金 3. 10GB NICを使用しているサーバーでのDedicated Firewall/Fortigate Firewall 4. SoftLayerネットワークの使用方法 5. パスワードリセットに備えたカスタマーポータルでのユーザ設定 6. SSH/RDPアクセスのためのFirewall構成 課金 セキュリ ティー ネット ワーク
  • 7. © IBM Corporation7 1.Standard Image Templateのサイズ見積もり • アンチデザイン • Standard Image取得は、仮想サーバーのディスク容量ではなく実データのサイズと言われているが、 実際はVHD(仮想ディスク)のサイズ • VHDのサイズはThin Provisioningのため実際のディスク容量より小さい容量が初めはアサインされ、 データの増加に伴い自動的に拡張される • 一度拡張されたVHDは、データが削除されても縮小されることはないため、場合によっては実データ 容量より大きいサイズとなる VHD ファイル 内蔵ディスク(100GB) Thin Provisioningのため ディスク容量よりも小さな VHDが作成される 実データが増加すると自動 的にVHDファイルが拡張さ れるが、データが削除され ても縮小はしない VHD ファイル Standard Image Template Standard Imageの取得サイズは 実データ容量ではなくVHDファ イルのサイズに依存
  • 8. © IBM Corporation8 1.Standard Image Templateのサイズ見積もり • 望ましい方式 • Standard Image取得時のサイズを実容量と同じにするには、新規にストレージを購入してcopyする VHD ファイル 内蔵ディスク(100GB) 拡張されたVHDファイル内のデー タを、追加した別ディスクにコ ピーすることでVHDファイルの縮 小が可能 VHD ファイル ポータブルディスク(100GB)
  • 9. © IBM Corporation9 2.VMWare ESXサーバーの課金 • アンチデザイン • VMWare ESXはVMのメモリーアロケーション状況で課金を行うため、定期的にVMの稼働状況を チェック • VMWare ESXをユーザーが手動で停止すると、物理サーバー搭載メモリ分の課金がされる可能性があ る • 望ましい方式 • VMWare ESXサーバーは、運用上必要でなければ、原則長時間の電源停止を行わない Baremetalサーバ VMWare ESXi SoftLayer管理サーバ VM 4G B VM 8G B ・・ VM 8G B VMにアロケーショしたメ モリー容量を監視し、容量 に応じて従量課金 サーバが停止した場合、監視が行えないため、 Baremetalサーバ搭載分の全メモリ分の課金が されてしまう。
  • 10. © IBM Corporation10 3.10G NICでのDedicated Firewall/Fortigate Firewall • アンチデザイン • Dedicated Firewall/Fortigate Firewallはスループットの上限が1Gbps • Public側で1Gbps以上のスループットが必要な場合にFWがボトルネックとなる SL DC インターネット Dedicated FW Fortigate クライアントPC サーバ(10GbpsNIC) サーバ(10GbpsNIC) サーバ(10GbpsNIC) サーバのNICを10Gbpsに アップグレードしてもFW の上限が1Gbpsのためボト ルネックとなる
  • 11. © IBM Corporation11 3.10G NICでのDedicated Firewall/Fortigate Firewall • 望ましい方式 • Vyatta Gateway Applianceの10GbpsNICをFWとして使う SL DC インターネット Vyatta Gateway (10Gbps NIC) クライアントPC サーバ(10GbpsNIC) サーバ(10GbpsNIC) サーバ(10GbpsNIC) NICを10Gbpsにアップグ レードしたVyattaをFWと して使用し、FWがボトル ネックとなることを軽減す る
  • 12. © IBM Corporation12 4.SoftLayerプライベート・ネットワークとオンプレNW間の通信形態 • アンチデザイン • SoftLayerネットワークを、トラフィックの通信路としてのみ使用する使い方は原則禁 止 ① クライアントPC - オンプレのWebサーバー間で、直接TCPセッションが確立するケース ② クライアントPC - オンプレのWebサーバー間に、Proxy等があり、TCPセッションはそこで終端するケース SL海外DC SL TOKYO DC DirectLink (専用線) DirectLink (専用線) SoftLayer Backbone NW オンプレDC(国内)オンプレDC(海外) インターネット proxyサーバ クライアントPC クライアントPC サーバー ① ②
  • 13. © IBM Corporation13 4.SoftLayerプライベート・ネットワークとオンプレNW間の通信形態 • 望ましい方式 • クライアントPC - SoftLayer上のシステム- オンプレのWebサーバーのように、クライ アントPCはSoftLayer上のシステムにアクセスし、SoftLayer上のシステムがオンプレの Webサーバーにアクセスしてデータを取得して、クライアントPCに提供する SL海外DC SL TOKYO DC DirectLink (専用線) DirectLink (専用線) SoftLayer Backbone NW オンプレDC(国内)オンプレDC(海外) インターネット Webサーバ クライアントPC クライアントPC DBサーバー
  • 14. © IBM Corporation14 5. パスワードリセットに備えたカスタマーポータルでのユーザ設定 • アンチデザイン • カスタマーポータルでSecurity Questionsを設定していない。 • 一般にパスワードリセットは、 • 一般ユーザー:SoftLayerサポートに依頼してもリセットはしてくれない。アカウ ントユーザーのみリセットできる。 • アカウントユーザー:SoftLayerサポートに依頼してリセット可能だが、本人特定 のための詳細なチェックが発生し、(ソーシャルハッキングなどを鑑みるとそう 簡単にリセットされてしまっては困るので当然だが)非常に面倒くさい
  • 15. © IBM Corporation15 5. パスワードリセットに備えたカスタマーポータルでのユーザ設定 • 望ましい方式 • ユーザー設定にて、Security Questionを入力する。 • password認証だけでなく、Security Questionを入力しないとログインできないように構成す ることも可能。 • 詳細はこちらのページも参照。http://qiita.com/testnin2/items/9e2fd480731071152afb
  • 16. © IBM Corporation16 (参考)パスワードリセットの方法 1. カスタマーポータルで Forget Passwordを選択 2.ユーザーIDとメールアドレスを入力 3.以下の画面に遷移し、メールが届く ので、メール中のリンクを選択 4.全てのSecurity Questionsに答えて、 新パスワードを入力
  • 17. © IBM Corporation17 6. SSH/RDPアクセスのためのFirewall構成 • アンチデザイン • Firewallを使っていない。もしくは、 • Firewallを使っていても、RDP(port: 3389)やSSH(port: 22)以外のポート番号を 閉じているから、インターネットからアクセスしても安全だと誤解している。 SL DC FW インターネット クライアントPC
  • 18. © IBM Corporation18 6. SSH/RDPアクセスのためのFirewall構成 • 望ましい方式 • Firewallは、開いているポートに対する攻撃をブロックすることはできない。 • 最低でも以下のどれかの方式を採用する。これ以上の対策ができると望ましい。 Public NW を完全に閉 じて、 Private NW経由で アクセスす る パスワード は十分に複 雑である。 (Linuxで は秘密鍵暗 号化方式が 使えるなら そちらが望 ましい) Firewallで 不要なポー トはすべて 閉じている。 Firewallで 接続元IPア ドレスを制 限している。 SSHや RDPに Well- known port 番号を使用 しない。 アクセス履 歴を定期的 に確認する 方法1 ✔ ✔ ✔ 方法2 ✔ ✔ ✔ ✔ 方法3 ✔ ✔ ✔ ✔
  • 20. © IBM Corporation20© IBM Corporation20 Accelerating Digital Business
  • 21. © IBM Corporation21 アンチ・デザインパターン 1. Standard Image/Flex Imageによるバックアップ 2. Imageのサイズ見積もり方式 3. Image取得と展開の設計 4. Public NICでのheart beat 5. 10GB NICを使用しているサーバーでのDedicated Firewall/Fortigate Firewall 6. VMWare ESXサーバーの課金 7. ベアメタルにおけるHDD監視 8. パスワードリセットに備えたカスタマーポータルでのユーザ設定 9. SoftLayerネットワークの使用方法 10. SSH/RDPアクセスのためのFirewall構成