Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
otanikohei
January 08, 2026
Technology
0
70
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
otanikohei
January 08, 2026
Tweet
Share
More Decks by otanikohei
See All by otanikohei
Kiro のクレジットを使い切る!
otanikohei2023
0
100
ForgeVision AWS re:Invent 2025 re:Cap
otanikohei2023
0
220
AWS re:Invent 2025 の現地の様子と Matt Garman の re:Invent 2025 キーノートを観て感じたこと + Kiro の進化
otanikohei2023
0
200
5 分 LT チャレンジ AWS Systems Manager ジャストインタイムノードアクセスの概要
otanikohei2023
0
120
re:Inforce で発表された AWS WAF と WAF ルールにまつわる 生成 AI 奮闘記
otanikohei2023
0
110
AWS re:Inforce 2025 の概要 + Expo の様子など報告
otanikohei2023
0
17
AWS re:Inforce 2025 の概要 + Expo の様子など報告
otanikohei2023
0
44
JAWS-UG 千葉支部 : AWS re:Inforce 2025 - 世界最速 re:Cap
otanikohei2023
0
95
ForgeVision AWS re:Invent 2024 re:Cap KANSAI
otanikohei2023
0
84
Other Decks in Technology
See All in Technology
EMからVPoEを経てCTOへ:マネジメントキャリアパスにおける葛藤と成長
kakehashi
PRO
5
490
LLM活用の壁を超える:リクルートR&Dの戦略と打ち手
recruitengineers
PRO
1
200
OSSで構築するIT基盤管理実践事例: NetBox・Snipe-IT・FreeRADIUS+PrivacyIDEA / Practical Case Studies of IT Infrastructure Management Using OSS
nttcom
0
160
「使いにくい」も「運用疲れ」も卒業する UIデザイナーとエンジニアが創る持続可能な内製開発
nrinetcom
PRO
1
770
Sansan Engineering Unit 紹介資料
sansan33
PRO
1
4k
Secure Boot 2026 - Aggiornamento dei certificati UEFI e piano di adozione in azienda
memiug
0
130
1 年間の育休から時短勤務で復帰した私が、 AI を駆使して立ち上がりを早めた話
lycorptech_jp
PRO
0
210
競争優位を生み出す戦略的内製開発の実践技法
masuda220
PRO
2
530
AI ネイティブ組織への変革:ビジネスとITの統合が拓く未来/ AIで“はたらく”をアップデートする人材業界パーソルキャリアのリアル
techtekt
PRO
0
110
脱・コピペ!自分で調べて書くK8sマニフェスト
devops_vtj
0
110
Serverless Agent Architecture on Azure / serverless-agent-on-azure
miyake
1
130
primeNumber DATA MANAGEMENT CAMP #2:
masatoshi0205
1
670
Featured
See All Featured
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
GraphQLの誤解/rethinking-graphql
sonatard
75
11k
How To Speak Unicorn (iThemes Webinar)
marktimemedia
1
400
WCS-LA-2024
lcolladotor
0
470
Building AI with AI
inesmontani
PRO
1
760
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
270
What Being in a Rock Band Can Teach Us About Real World SEO
427marketing
0
180
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
86
Agile that works and the tools we love
rasmusluckow
331
21k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
122
21k
Visualizing Your Data: Incorporating Mongo into Loggly Infrastructure
mongodb
49
9.9k
Stewardship and Sustainability of Urban and Community Forests
pwiseman
0
130
Transcript
フォージビジョンが送る re:Invent 報告会 Route 53 Global Resolver を 試してみた 2026/01/09
尾谷 紘平 ForgeVision, Inc. #fv_reinvent #awsreinvent
尾谷 紘平(おたに こうへい) 所 属:フォージビジョン株式会社 職 務:カスタマーイネイブルメントチームマネージャ 職 種:インフラエンジニア 職 歴:2019 年、フォージビジョンにジョイン。 現在は、AWS 内製化支援サービスと
Orca Security の 販売担当マネージャを担当。 好きな AWS サービス:Amazon Connect / Kiro 近況:年末は食あたりで苦しみましたが、大晦日〜正月は、親の年賀状作成 KIRO、塗装、今日の資料のための検証など満喫しました。 自己紹介 #fv_reinvent #awsreinvent
1. Route 53 Global Resolver の概要 2. クライアント認証方式とグローバル構成イメージ 3. デモンストレーション
4. 想定ランニングコスト 引用:AWS re:Invent 2025 Secure Global DNS resolution: Introducing Route 53 Global Resolver (NET217) Agenda #fv_reinvent #awsreinvent
Route 53 Global Resolver の概要 #fv_reinvent #awsreinvent
#fv_reinvent #awsreinvent 外部から社内システムの名前解決 をさせたくない場合にプライベー トホストゾーンを利用します。❶ プライベートホストゾーンを設定 すると、社内ネットワーク❷や、 社外からでも、ClientVPN などの VPN
を経由して社内ネットワーク に入れば❸、名前解決をさせる ことが可能です。 Route 53 Global Resolver の概要 • Private Hosted Zone (プライベート ホストゾーン) を利用する理由 ❶ ❷ ❸
#fv_reinvent #awsreinvent Route 53 Global Resolver の概要 • Route 53
Global Resolver は社外からも名前解決できるようにする仕組み これに対して、Route 53 Global Resolver は、外部からでも条件を 満たせば、プライベートホスト ゾーンのレコードを名前解決でき る仕組み❶です。 これらを含まない場合を拒否する ので、リクエスト元を限定させる ことができます。❷ 条件 ・事前承認したリクエスト元 IP アドレスとプロトコルか? ・リクエストに事前に発行した 暗号化トークンを含むか? ❷ ❶
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出対 策)を防ぐための専門な知識が必 要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある 通信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました • • • • これらを解決する「インターネット経由で使える、セキュアでグローバルな Anycast DNS リゾルバ」が Route 53 Global Resolver です。 #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出 対策)を防ぐための専門な知識 が必要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある通 信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決 これを自前でやるのは辛い
Route 53 Global Resolver の概要 • Anycast DNS リゾルバについて 通常、インターネットに直接接続する
すべてのデバイスやサーバーは、 固定のIP アドレスを持っています。 その固定アドレスに対して通信します。 → ユニキャスト これに対して、エニーキャスト ネットワークでは、ネットワーク上の 複数のサーバーが同じ IP アドレスを 持ち、最も近い場所にルーティング することができます。 #fv_reinvent #awsreinvent サーバ サーバ サーバ サーバ サーバ サーバ ユニキャスト エニーキャスト
クライアント認証方式 • IP アドレスベース → 固定 IP の拠点向け • アクセストークン方式(ローミング端末向け)
→ モバイル / リモート向け(IP が変わっても OK) #fv_reinvent #awsreinvent Anycast IP Anycast IP Anycast IP Anycast IP Global Resolver Private Hosted Zones Public DNS DNS Firewall グローバル構成イメージ
事例 - Amazon GO などの Just Walk Out システムで利用 Route
53 Global Resolver 導入前 • 世界に 300 以上の店舗がある • DNS クエリ数は、550,000,000 以上 • IP アドレスを固定するのが困難 • 独自の DNS インフラの運用が高負荷 Route 53 Global Resolver 導入後 • アクセストークンで管理 • DNS 暗号化 • マルチリージョン化 • 運用負荷大幅削減 #fv_reinvent #awsreinvent
デモンストレーション チュートリアル: 最初の Route 53 Global Resolver を作成する https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/gr-getting-started.html #fv_reinvent
#awsreinvent
ランニングコスト • プレビュー中は無料 クエリ数が把握できるため、 プレビュー中にお試しする価値あり • 課金軸: ◦ 利用リージョン数 ▪
最初の 2 リージョン 5.00 USD/h ▪ およそ 54 万円〜/月 ◦ クエリ数(10億までは無料) • 提供リージョン: ◦ 北米 / 欧州 / オーストラリア ◦ 東京リージョンも利用できます! #fv_reinvent #awsreinvent