Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Amazon VPCでVPN
Search
Isobe Kazuhiko
November 26, 2011
Technology
0
29
Amazon VPCでVPN
Isobe Kazuhiko
November 26, 2011
Tweet
Share
More Decks by Isobe Kazuhiko
See All by Isobe Kazuhiko
今こそ遊ぼうパンデミック
muramasa64
0
22
My Keyboard Situation
muramasa64
0
15
Slack Enterprise Grid with multiple IdP
muramasa64
0
43
cloudpackを支える認証技術
muramasa64
0
29
AWS Account Numberを取得するN個の方法
muramasa64
0
21
実践VPC
muramasa64
0
16
AWS Identity and Access Management
muramasa64
0
15
Introduction to AWS SDK for Ruby
muramasa64
0
22
Other Decks in Technology
See All in Technology
MCPを活用した検索システムの作り方/How to implement search systems with MCP #catalks
quiver
12
6.5k
Mastraに入門してみた ~AWS CDKを添えて~
tsukuboshi
0
230
Стильный код: натуральный поиск редких атрибутов по картинке. Юлия Антохина, Data Scientist, Lamoda Tech
lamodatech
0
710
Amazon CloudWatch を使って NW 監視を行うには
o11yfes2023
0
160
フロントエンドも盛り上げたい!フロントエンドCBとAmplifyの軌跡
mkdev10
2
280
Рекомендации с нуля: как мы в Lamoda превратили главную страницу в ключевую точку входа для персонализированного шоппинга. Данил Комаров, Data Scientist, Lamoda Tech
lamodatech
0
710
はてなの開発20年史と DevOpsの歩み / DevOpsDays Tokyo 2025 Keynote
daiksy
6
1.5k
AIコーディングの最前線 〜活用のコツと課題〜
pharma_x_tech
3
1.4k
プロダクト開発におけるAI時代の開発生産性
shnjtk
2
240
Cursor AgentによるパーソナルAIアシスタント育成入門―業務のプロンプト化・MCPの活用
os1ma
13
4.7k
React ABC Questions
hirotomoyamada
0
140
【2025年度新卒技術研修】100分で学ぶ サイバーエージェントのデータベース 活用事例とMySQLパフォーマンス調査
cyberagentdevelopers
PRO
5
7.3k
Featured
See All Featured
Build your cross-platform service in a week with App Engine
jlugia
229
18k
Adopting Sorbet at Scale
ufuk
76
9.3k
Optimising Largest Contentful Paint
csswizardry
36
3.2k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
248
1.3M
Navigating Team Friction
lara
184
15k
A better future with KSS
kneath
239
17k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
41
2.2k
For a Future-Friendly Web
brad_frost
176
9.7k
Reflections from 52 weeks, 52 projects
jeffersonlam
349
20k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
251
21k
The Art of Programming - Codeland 2020
erikaheidi
53
13k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
507
140k
Transcript
Amazon VPCで VPN Amazon VPCで VPN ISOBE Kazuhiko (cloudpack) JAWS-UG浜松
2011-11-26 Powered by Rabbit 1.0.4 and COZMIXNG
提供 01 28
cloudpack Amazon EC2をはじめとするクラ ウド導入設計、運用・保守サービ ス 月額費用固定型 日本円で請求書発行 フルマネージドホスティング 02 28
cloudpack 詳しくはWebで! http://cloudpack.jp/ 03 28
自己紹介 Twitter: muramasa64 cloudpackでAWSを運用 好きなAWSサービス: API 04 28
Amazon VPC 2011-08-04より正式版として東京 リージョンでも提供開始 仮想ネットワークを実現するため の機能 (by @KenTamagawa) http://aws.typepad.com/aws_japan/2011/03/a-new- approach-to-amazon-ec2-networking.html
05 28
詳しくは AWS荒木さんによるAWSマイス ターシリーズ第7回 VPC詳細を http://www.slideshare.net/ kentamagawa/vpc-aws7 06 28
できること(1) 任意のSubnetを定義可能 192.168.1.0/24など指定できる 複数のSubnetを作って分けられ る いわゆるDMZとLANを分けることがで きる 07 28
できること(2) EC2に任意のPrivate IPを指定で きる インスタンス起動時に指定できる EC2にPublic IPアドレスを割り当 てないことができる Non VPC環境のEC2には必ずPublic
IP が割り当てられてしまう 08 28
できること(3) Network ACLsを使ってsubnetご とにアクセス制御できる ACL = Access Control List OutBoundも制限できる
セキュリティグループとNetwork ACL 両方とも対応 09 28
できること(4) ELBが使えるようになりました VPCのELBはVPC内で動作する ELBにセキュリティグループを割り当て てアクセス制御できる 10 28
できること(5) 拠点間VPN AWSにVPN接続 複数拠点から同時接続できる AWSがハブとなって複数拠点間の通信 もできる 11 28
VPN接続 VPN = Virtual Private Network Amazon VPCに、拠点間VPN接続 できるサービス 会社のLANからそのままクラウド
に接続 12 28
VPN接続の構成図 13 28
VPCの作成 14 28
VPCの初期状態 15 28
subnetの作成 16 28
subnetの初期状態 17 28
Virtual Private Gatewayの作成 18 28
Customer Gatewayの 作成 19 28
VPN Connectionの作成 20 28
VPNの状態 21 28
設定情報のダウンロード 22 28
設定ファイルをマージ 23 28
VPNで接続できた状態 24 28
複数拠点接続 AWSをハブに拠点間通信ができる 25 28
複数拠点接続の注意点 デフォルトの設定に加えて、BGP 経路アドバタイズの設定が必要 # Screen OS set ipv4 0.0.0.0/0 ↓
set ipv4 192.168.1.0/24 26 28
まとめ VPCは強化されたネットワーク VPCには簡単にVPN接続できます AWSをハブに拠点間接続も簡単 VPCは真のプライベートクラウド 27 28
ご静聴ありがとうございました Powered by Rabbit 1.0.4 and COZMIXNG 28 28