Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
Search
otanikohei
January 08, 2026
Technology
86
0
Share
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
otanikohei
January 08, 2026
More Decks by otanikohei
See All by otanikohei
Route 53 Global Resolver で高額課金発生!
otanikohei2023
0
100
子供たちにペイ管理アプリを再リリースした話
otanikohei2023
0
61
初心者向け - AWS Amplify ホスティング
otanikohei2023
0
28
Kiro のクレジットを使い切る!
otanikohei2023
0
240
ForgeVision AWS re:Invent 2025 re:Cap
otanikohei2023
0
240
AWS re:Invent 2025 の現地の様子と Matt Garman の re:Invent 2025 キーノートを観て感じたこと + Kiro の進化
otanikohei2023
0
230
5 分 LT チャレンジ AWS Systems Manager ジャストインタイムノードアクセスの概要
otanikohei2023
0
140
re:Inforce で発表された AWS WAF と WAF ルールにまつわる 生成 AI 奮闘記
otanikohei2023
0
130
AWS re:Inforce 2025 の概要 + Expo の様子など報告
otanikohei2023
0
29
Other Decks in Technology
See All in Technology
Claude Code を安全に使おう勉強会 / Claude Code Security Basics
masahirokawahara
11
34k
Pure Intonation on Browser: Building a Sequencer with Ruby
nagachika
0
120
Revisiting [CLS] and Patch Token Interaction in Vision Transformers
yu4u
0
370
ネットワーク運用を楽にするAWS DevOps Agent活用法!! / 20260421 Masaki Okuda
shift_evolve
PRO
2
210
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
16k
サイボウズ 開発本部採用ピッチ / Cybozu Engineer Recruit
cybozuinsideout
PRO
10
78k
Good Enough Types: Heuristic Type Inference for Ruby
riseshia
1
240
AzureのIaC管理からログ調査まで、随所に役立つSkillsとCustom-Instructions / Boosting IaC and Log Analysis with Skills
aeonpeople
0
240
最近の技術系の話題で気になったもの色々(IoT系以外も) / IoTLT 花見予定会(たぶんBBQ) @都立潮風公園バーベキュー広場
you
PRO
1
240
AI バイブコーティングでキーボード不要?!
samakada
0
580
扱える不確実性を増やしていく - スタートアップEMが考える「任せ方」
kadoppe
0
300
Introduction to Sansan for Engineers / エンジニア向け会社紹介
sansan33
PRO
6
74k
Featured
See All Featured
Designing Experiences People Love
moore
143
24k
What the history of the web can teach us about the future of AI
inesmontani
PRO
1
520
Darren the Foodie - Storyboard
khoart
PRO
3
3.3k
How to make the Groovebox
asonas
2
2.1k
A Soul's Torment
seathinner
6
2.7k
Stewardship and Sustainability of Urban and Community Forests
pwiseman
0
180
A Guide to Academic Writing Using Generative AI - A Workshop
ks91
PRO
1
270
HDC tutorial
michielstock
2
630
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
770
Building the Perfect Custom Keyboard
takai
2
730
WENDY [Excerpt]
tessaabrams
10
37k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
810
Transcript
フォージビジョンが送る re:Invent 報告会 Route 53 Global Resolver を 試してみた 2026/01/09
尾谷 紘平 ForgeVision, Inc. #fv_reinvent #awsreinvent
尾谷 紘平(おたに こうへい) 所 属:フォージビジョン株式会社 職 務:カスタマーイネイブルメントチームマネージャ 職 種:インフラエンジニア 職 歴:2019 年、フォージビジョンにジョイン。 現在は、AWS 内製化支援サービスと
Orca Security の 販売担当マネージャを担当。 好きな AWS サービス:Amazon Connect / Kiro 近況:年末は食あたりで苦しみましたが、大晦日〜正月は、親の年賀状作成 KIRO、塗装、今日の資料のための検証など満喫しました。 自己紹介 #fv_reinvent #awsreinvent
1. Route 53 Global Resolver の概要 2. クライアント認証方式とグローバル構成イメージ 3. デモンストレーション
4. 想定ランニングコスト 引用:AWS re:Invent 2025 Secure Global DNS resolution: Introducing Route 53 Global Resolver (NET217) Agenda #fv_reinvent #awsreinvent
Route 53 Global Resolver の概要 #fv_reinvent #awsreinvent
#fv_reinvent #awsreinvent 外部から社内システムの名前解決 をさせたくない場合にプライベー トホストゾーンを利用します。❶ プライベートホストゾーンを設定 すると、社内ネットワーク❷や、 社外からでも、ClientVPN などの VPN
を経由して社内ネットワーク に入れば❸、名前解決をさせる ことが可能です。 Route 53 Global Resolver の概要 • Private Hosted Zone (プライベート ホストゾーン) を利用する理由 ❶ ❷ ❸
#fv_reinvent #awsreinvent Route 53 Global Resolver の概要 • Route 53
Global Resolver は社外からも名前解決できるようにする仕組み これに対して、Route 53 Global Resolver は、外部からでも条件を 満たせば、プライベートホスト ゾーンのレコードを名前解決でき る仕組み❶です。 これらを含まない場合を拒否する ので、リクエスト元を限定させる ことができます。❷ 条件 ・事前承認したリクエスト元 IP アドレスとプロトコルか? ・リクエストに事前に発行した 暗号化トークンを含むか? ❷ ❶
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出対 策)を防ぐための専門な知識が必 要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある 通信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました • • • • これらを解決する「インターネット経由で使える、セキュアでグローバルな Anycast DNS リゾルバ」が Route 53 Global Resolver です。 #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出 対策)を防ぐための専門な知識 が必要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある通 信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決 これを自前でやるのは辛い
Route 53 Global Resolver の概要 • Anycast DNS リゾルバについて 通常、インターネットに直接接続する
すべてのデバイスやサーバーは、 固定のIP アドレスを持っています。 その固定アドレスに対して通信します。 → ユニキャスト これに対して、エニーキャスト ネットワークでは、ネットワーク上の 複数のサーバーが同じ IP アドレスを 持ち、最も近い場所にルーティング することができます。 #fv_reinvent #awsreinvent サーバ サーバ サーバ サーバ サーバ サーバ ユニキャスト エニーキャスト
クライアント認証方式 • IP アドレスベース → 固定 IP の拠点向け • アクセストークン方式(ローミング端末向け)
→ モバイル / リモート向け(IP が変わっても OK) #fv_reinvent #awsreinvent Anycast IP Anycast IP Anycast IP Anycast IP Global Resolver Private Hosted Zones Public DNS DNS Firewall グローバル構成イメージ
事例 - Amazon GO などの Just Walk Out システムで利用 Route
53 Global Resolver 導入前 • 世界に 300 以上の店舗がある • DNS クエリ数は、550,000,000 以上 • IP アドレスを固定するのが困難 • 独自の DNS インフラの運用が高負荷 Route 53 Global Resolver 導入後 • アクセストークンで管理 • DNS 暗号化 • マルチリージョン化 • 運用負荷大幅削減 #fv_reinvent #awsreinvent
デモンストレーション チュートリアル: 最初の Route 53 Global Resolver を作成する https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/gr-getting-started.html #fv_reinvent
#awsreinvent
ランニングコスト • プレビュー中は無料 クエリ数が把握できるため、 プレビュー中にお試しする価値あり • 課金軸: ◦ 利用リージョン数 ▪
最初の 2 リージョン 5.00 USD/h ▪ およそ 54 万円〜/月 ◦ クエリ数(10億までは無料) • 提供リージョン: ◦ 北米 / 欧州 / オーストラリア ◦ 東京リージョンも利用できます! #fv_reinvent #awsreinvent