Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
楽しく学ぼう!ネットワーク入門
Search
Shota Shiratori
March 16, 2026
Technology
720
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
楽しく学ぼう!ネットワーク入門
NW-JAWS×初心者支部登壇資料です
Shota Shiratori
March 16, 2026
More Decks by Shota Shiratori
See All by Shota Shiratori
楽しく学ぼう!ネットワーク入門
shotashiratori
4
3.9k
2025年ここまでのネットワーク関連のサービスアップデートまとめ
shotashiratori
1
180
現地でのMeetUpを成功させるためのアレコレ
shotashiratori
0
2.2k
ひたすら楽してネットワーク管理者
shotashiratori
2
220
なぜ複数のVPCをつなぐ必要があるのか?
shotashiratori
7
1.3k
あなたの通信はどうやってAWSのリソースまで届くか
shotashiratori
3
1.4k
セキュリティグループとネットワークアクセスリストを併用して、上手に通信制御を行うためのベストプラクティス
shotashiratori
0
730
「一つのVPCを作る」徹底討論
shotashiratori
8
890
自治体ネットワークとAWSの接続について
shotashiratori
1
1.6k
Other Decks in Technology
See All in Technology
サイバーセキュリティ概論 / Introduction to Cybersecurity
ks91
PRO
0
170
Agentic Defenseとともにセキュリティエンジニアが輝き続けるには / How Security Engineers Can Keep Excelling with Agentic Defense
yuj1osm
0
120
「速く作る」から「正しく作る」へ ─ 生成AI時代の開発フロー改革の ロードマップと実行 ─
starfish719
0
8.2k
Ruby::Boxでできること、Refinementsでできること
joker1007
3
400
protovalidate-es を導入してみた
bengo4com
0
140
Rubyで音を視る
ydah
1
100
AIを「創る」と「使う」の循環 — HRテックが実践するリアルなAI組織実装
taketo957
0
1.7k
正解のないAIプロダクトをどう導くか?dodaが挑む、ユーザーの『本音』を構造化する評価設計と検証のリアル
techtekt
PRO
0
190
探して_入れて_作って_使う_Agent_Skills___LT.pdf
peintangos
2
170
Databricks における 生成AIガバナンスの実践
taka_aki
1
330
ルールやカスタム機能、どう使う?理想の出力を引き出すために今知りたいIBM Bob 5つの機能
muehara
1
340
AI活用を推進するために ファインディが下した、一つの小さな決断
starfish719
0
260
Featured
See All Featured
Tell your own story through comics
letsgokoyo
1
950
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
380
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
55k
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
141
35k
[SF Ruby Conf 2025] Rails X
palkan
2
1.1k
The Pragmatic Product Professional
lauravandoore
37
7.3k
The Impact of AI in SEO - AI Overviews June 2024 Edition
aleyda
5
1.1k
It's Worth the Effort
3n
188
29k
Measuring Dark Social's Impact On Conversion and Attribution
stephenakadiri
2
210
Faster Mobile Websites
deanohume
310
31k
Noah Learner - AI + Me: how we built a GSC Bulk Export data pipeline
techseoconnect
PRO
0
190
Transcript
楽しく学ぼう!ネットワーク入門 Shota SHIRATORI @whitebird_sp #NW_JAWS #jawsug_bgnr ※本資料に記載の内容は2026 年3月16日12:00(JST) 時点のものとなります ※本資料の見解・知見については所属する組織を代表するものではありません
@whitebird_sp #NW_JAWS #jawsug_bgnr 自己紹介 白鳥 翔太 所属 ネクストモード株式会社 CTO /
NTT 東日本 経歴 2009 年NTT東日本入社 2025 年ネクストモード出向 技術部(現職) 保有資格・表彰など しらとり しょうた 好きな AWSサービス Amazon VPC ネットワークスペシャリスト 情報セキュリティスペシャリスト 所属コミュニティ 好きな言葉 Knowledge is Power./Insist on the Highest Standards. Any sufficiently advanced technology is indistinguishable from magic. 2020/2021/2022 APN AWS Top Engineers 2023/2024/2025 Japan AWS Top Engineers 2023/2024 Japan AWS All Certifications Engineers 2024/2025 AWS Ambassadors AWS×SaaS (Okta/Netskope/CrowdStrike など )のインテグレーター ※私のチームメンバー募集中
本日お話しすること・しないこと • 本日お話しすること • ネットワークの基本話 • AWS 各種ネットワークサービスの歴史 • 本日お話ししないこと
• 細かいネットワークの Tips や使い方 @whitebird_sp #NW_JAWS #jawsug_bgnr
登壇資料はアップ済みです https://speakerdeck.com/shotashiratori/**** @whitebird_sp #NW_JAWS #jawsug_bgnr
本題 @whitebird_sp #NW_JAWS #jawsug_bgnr
@whitebird_sp #NW_JAWS #jawsug_bgnr いきなりクイズです!
いきなりクイズ AWSを使うときに使うものは? @whitebird_sp #NW_JAWS #jawsug_bgnr 水と電気 ネットワーク クレジットカード
いきなりクイズ –答え…全部! AWSを使うときに使うものは? @whitebird_sp #NW_JAWS #jawsug_bgnr 水と電気 ネットワーク クレジットカード
AWSを使うにはネットワークが必須 AWSの各種サービスの CRUD操作と利用時にネットワークを介する必要がある @whitebird_sp #NW_JAWS #jawsug_bgnr AWS マネジメント コンソール AWS
Command Line Interface (AWS CLI) AWSの各種サービス AWSの各種サービスを 構築・読み取り・変更・削除 AWSの各種サービスを 利用 コントロールプレーン データプレーン
ネットワークの仕組みは、 AWSの中も外 も同じ TCP/IPの世界 @whitebird_sp #NW_JAWS #jawsug_bgnr 192.0.0.1 192.168.1.0/24 192.168.0.0/24
10.0.0.0/16 aa.aa.aa.aa bb.bb.bb.bb アプリケーション層 プレゼンテーション層 セッション層 トランスポート層 ネットワーク 層 データリンク層 物理層 OSI参照モデルの仕組み IPネットワークの仕組み 宛先 ネクストホップ プロトコル 0.0.0.0/0 aa.aa.aa.ab Static 192.169.1.0/24 Local 直接接続
AWSまで TCP/IPやルーティング、 HTTP/DNSな どのプロトコルの仕組みを使ってつながる @whitebird_sp #NW_JAWS #jawsug_bgnr Client Web Server
DNS Server DNS Query DNS Ack TCP 3-way handshake TCP fin TLS Session HTTPS(GET/POST etc) レイヤー 4~7の話(超簡略版シーケンス) レイヤー 1~3の仕組み LAN ISPネットワーク Tier One ISP Amazon ネットワー ク AWS Cloud Virtual private cloud (VPC) AWS上のWeb サーバーまでの通信の仕組み(超簡略版) NAPT Static Routing BGP BGP ネットワーク仮想化 Ethernet IGP
@whitebird_sp #NW_JAWS #jawsug_bgnr そろそろ AWSのネットワーク話 (歴史を紐解きながら)
AWSの初期はフラットネットワーク構成 (EC2-Classic※2022 年8月販売終了) @whitebird_sp #NW_JAWS #jawsug_bgnr 192.168.1.0/24 192.168.0.0/24 bb.bb.bb.bb aa.aa.aa.aa
AWS Cloud cc.cc.cc.cc dd.dd.dd.dd ee.ee.ee.ee(Elastic IP※2008 ~) ff.ff.ff.ff gg.gg.gg.gg
2009 年8月、 Amazon VPC リリース @whitebird_sp #NW_JAWS #jawsug_bgnr 企業ネットワークと AWSをシームレスかつセキュアに接続することを実現
https://aws.amazon.com/jp/about -aws/whats -new/2009/08/26/introducing -amazon -virtual -private -cloud/
VPCがあるといろいろつなぎたくなる @whitebird_sp #NW_JAWS #jawsug_bgnr Amazon Route 53/Internet Gateway/VPC のマルチ AZ/AWS
Direct Connect AWS Cloud Virtual private cloud (VPC) Availability Zone Availability Zone Internet gateway VPN gateway AWS Direct Connect 企業ネッ トワーク DX Location Internet 2010 年12月 2011 年3月 2011 年8月 Amazon Route 53 2011 年9月
VPC間も、リージョン間も、アカウント間も @whitebird_sp #NW_JAWS #jawsug_bgnr VPC Peering/AWS PrivateLink /AWS Transit Gateway/
リージョン間接続 /AWS Cloud WAN Virtual private cloud (VPC) Virtual private cloud (VPC) Peering connection Virtual private cloud (VPC) Virtual private cloud (VPC) Virtual private cloud (VPC) AWS Transit Gateway Region Region Region 2014 年3月 2017 年11月 2018 年11月 AWS Cloud WAN Virtual private cloud (VPC) Virtual private cloud (VPC) Virtual private cloud (VPC) AWS PrivateLink 2021 年12月
IPアドレスを意識しなくても繋ぎたい @whitebird_sp #NW_JAWS #jawsug_bgnr AWS Verified Access/Amazon VPC Lattice/ コンテナネットワーク
AWS Verified Access Virtual private cloud (VPC) Virtual private cloud (VPC) Virtual private cloud (VPC) Amazon VPC Lattice AWS App Mesh AWS Cloud Map 2022 年11月 2022 年11月
ネットワークは何重にも守りたくなる @whitebird_sp #NW_JAWS #jawsug_bgnr アプリケーション層 プレゼンテーション層 セッション層 トランスポート層 ネットワーク 層
データリンク層 物理層 レイヤーごとの多層防御 境界による防御 MACSec AWS側のセキュリティ ・ SG/NACL ・ AWS WAF ・ AWS Shield ・ Network Firewall ・通信暗号化 Virtual private cloud (VPC) Private subnet Public subnet Route table Route table ←境界間を通れるトラフィックの最小化 →
ネットワーク周りの主なアップデート @whitebird_sp #NW_JAWS #jawsug_bgnr 今日は忘れてOK 年 月 主なアップデート 2009 年
12月 制限なしのベータ版 ※以後、リージョンごとに正式リリース 2010 年 2月 EBSをサポート開始 2010 年 9月 マネジメントコンソールに対応 2011 年 3月 IGW/ElasticIP/NATInstance/SecurityGroup/NACL リリース 2011 年 8月 マルチ AZに対応 2011 年 9月 Direct Connect リリース /東京リージョンで正式リリース 2014 年 3月 VPC Peering リリース 2014 年 9月 Route53 Private HostZone リリース 2015 年 6月 VPC フローログリリース 2015 年 12月 NAT Gateway のリリース 2016 年 12月 IPv6 に対応 2017 年 8月 追加CIDRブロックに対応 2017 年 11月 Privatelink リリース /リージョン間の VPC Peering に対応 2018 年 10月 BYOIPに対応 2018 年 11月 Transit Gateway リリース 2018 年 12月 共有VPCに対応/Client VPN のリリース 2019 年 7月 VPC Traffic Mirroring リリース 2019 年 12月 Local Zones に対応/VPC Ingress Routing リリース 2020 年 5月 BYOIPv6 に対応 2020 年 11月 Network Firewall リリース 2020 年 12月 Reachability Analyzer リリース 年 月 主なアップデート 2021 年 7月 Private NAT Gateway リリース 2021 年 11月 DNS64/NAT64 に対応 2021 年 12月 Network Access Analyzer リリース /IPAM リリース /Cloud WAN リリース 2022 年 12月 VPC Latticeリリース 2023 年 11月 マルチ VPC-ENI対応 2024 年 5月 Route53 Profiles に対応 2024 年 11月 VPCがブロックパブリックアクセスに対応 2025 年 6月 Network Firewall におけるアクティブ脅威防御の対応 2025 年 11月 NAT Gateway がリージョンモードを開始
2026 年現在のアーキテクチャ @whitebird_sp #NW_JAWS #jawsug_bgnr 今は忘れてOK AWS re:Invent 2025 -Advanced
VPC design and new capabilities (NET340) https://www.youtube.com/watch?v=40QfxdvDGsw
まとめ @whitebird_sp #NW_JAWS #jawsug_bgnr ネットワークは AWSの外も含め必須 TCP/IPやHTTPS/DNSなどの仕組みも知る AWSのネットワークサービスは VPCを起点 に学習していく
None