Upgrade to Pro — share decks privately, control downloads, hide ads and more …

管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜

管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜

Public Subnet 上の ALB や NAT Gateway、適切に運用管理できていますか? 本セッションでは、VPC 通信に関する3つの最新アップデートを活用し、Public Subnet 自体の管理を不要にするアーキテクチャパターンを解説します。管理負荷を減らしながら、よりセキュアな構成を実現する手法をご説明します。

Avatar for Hiroya Morikawa

Hiroya Morikawa

March 09, 2026
Tweet

More Decks by Hiroya Morikawa

Other Decks in Technology

Transcript

  1. #jawsug #jawsdays2026 #jawsdays2026_x Virtual private cloud (VPC) Public Subnet にあるリソース管理

    管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜 Public subnet Private subnet AWS Cloud Amazon CloudFront App サービスなどの プライベートリソースを 間違って配置しない CloudFront以外の アクセス経路を塞ぐ NAT gateway Application Load Balancer(ALB)
  2. #jawsug #jawsdays2026 #jawsdays2026_x VPC の通信に関する関連サービス 管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜 Amazon VPC Regional

    Nat Gateway • AZごとのNAT構築・管理が不要に • ⾃動に利⽤中のAZにNATを配置 NAT gateway Amazon API Gateway Rest API VPC Link v2対応 • NLB不要で API Gateway(Rest)より直接 Internal ALBに接続可能 • アーキテクチャの簡素化および、NLBへの ホップ削除によるレイテンシー削減効果 Amazon API Gateway Amazon CloudFront VPC Origin • CloudFront からプライベートサブネット のALB/NLBへ直接接続が可能に • 想定外のインターネット経由のアクセス を防ぎ、複雑なACL/FW管理を簡素化 Amazon CloudFront
  3. #jawsug #jawsdays2026 #jawsdays2026_x Virtual private cloud (VPC) アーキテクチャパターン1 管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜

    AWS Cloud Amazon CloudFront Regional NATGateway Regional NATGatewayの 活⽤により Public Subnetのホストが不要に Private subnet CloudFront VPC Originの活 ⽤により、internal ALBへの 接続を実現 CloudFront VPC Origin ALB
  4. #jawsug #jawsdays2026 #jawsdays2026_x Virtual private cloud (VPC) アーキテクチャパターン2 管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜

    Public subnet Private subnet AWS Cloud Amazon API Gateway (Rest) AWS WAF, Lister rule等 で apigw idヘッダーの識 別およびアクセス制御が 必要 Private subnet VPC Link v1 NLB (Network Load Balancer) ALB ALB AWS WAF
  5. #jawsug #jawsdays2026 #jawsdays2026_x アーキテクチャパターン2 管理負荷を減らしよりセキュアに、〜Public Subnet管理が不要なアーキテクチャへ〜 Private subnet AWS Cloud

    Amazon API Gateway (Rest) Virtual private cloud (VPC) Private subnet VPC Link v2 ALB VPC Linkv2の利⽤により、 NLBを挟まずにinternal ALBに直接接続可能に
  6. #jawsug #jawsdays2026 #jawsdays2026_x • Public Subnet にあるリソースは適切に運⽤管理する必要がある • Public Subnetの運⽤負荷を下げるためのアップデートを3つ紹介

    • 運⽤管理負荷を下げてもセキュアな状態に保つことが、セキュリティの向上には 必要不可⽋ まとめ 管理負荷を減らしよりセキュアに、〜Public Subnet不要なアーキテクチャへ〜 ぜひ、皆さんのワークロードで より楽に、よりセキュアにできる箇所がないか考えてみてみましょう!