Upgrade to Pro — share decks privately, control downloads, hide ads and more …

楽しく学ぼう!ネットワーク入門

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.

 楽しく学ぼう!ネットワーク入門

NW-JAWS×初心者支部登壇資料です

Avatar for Shota Shiratori

Shota Shiratori

March 16, 2026
Tweet

More Decks by Shota Shiratori

Other Decks in Technology

Transcript

  1. @whitebird_sp #NW_JAWS #jawsug_bgnr 自己紹介 白鳥 翔太 所属 ネクストモード株式会社 CTO /

    NTT 東日本 経歴 2009 年NTT東日本入社 2025 年ネクストモード出向 技術部(現職) 保有資格・表彰など しらとり しょうた 好きな AWSサービス Amazon VPC ネットワークスペシャリスト 情報セキュリティスペシャリスト 所属コミュニティ 好きな言葉 Knowledge is Power./Insist on the Highest Standards. Any sufficiently advanced technology is indistinguishable from magic. 2020/2021/2022 APN AWS Top Engineers 2023/2024/2025 Japan AWS Top Engineers 2023/2024 Japan AWS All Certifications Engineers 2024/2025 AWS Ambassadors AWS×SaaS (Okta/Netskope/CrowdStrike など )のインテグレーター ※私のチームメンバー募集中
  2. AWSを使うにはネットワークが必須 AWSの各種サービスの CRUD操作と利用時にネットワークを介する必要がある @whitebird_sp #NW_JAWS #jawsug_bgnr AWS マネジメント コンソール AWS

    Command Line Interface (AWS CLI) AWSの各種サービス AWSの各種サービスを 構築・読み取り・変更・削除 AWSの各種サービスを 利用 コントロールプレーン データプレーン
  3. ネットワークの仕組みは、 AWSの中も外 も同じ TCP/IPの世界 @whitebird_sp #NW_JAWS #jawsug_bgnr 192.0.0.1 192.168.1.0/24 192.168.0.0/24

    10.0.0.0/16 aa.aa.aa.aa bb.bb.bb.bb アプリケーション層 プレゼンテーション層 セッション層 トランスポート層 ネットワーク 層 データリンク層 物理層 OSI参照モデルの仕組み IPネットワークの仕組み 宛先 ネクストホップ プロトコル 0.0.0.0/0 aa.aa.aa.ab Static 192.169.1.0/24 Local 直接接続
  4. AWSまで TCP/IPやルーティング、 HTTP/DNSな どのプロトコルの仕組みを使ってつながる @whitebird_sp #NW_JAWS #jawsug_bgnr Client Web Server

    DNS Server DNS Query DNS Ack TCP 3-way handshake TCP fin TLS Session HTTPS(GET/POST etc) レイヤー 4~7の話(超簡略版シーケンス) レイヤー 1~3の仕組み LAN ISPネットワーク Tier One ISP Amazon ネットワー ク AWS Cloud Virtual private cloud (VPC) AWS上のWeb サーバーまでの通信の仕組み(超簡略版) NAPT Static Routing BGP BGP ネットワーク仮想化 Ethernet IGP
  5. VPCがあるといろいろつなぎたくなる @whitebird_sp #NW_JAWS #jawsug_bgnr Amazon Route 53/Internet Gateway/VPC のマルチ AZ/AWS

    Direct Connect AWS Cloud Virtual private cloud (VPC) Availability Zone Availability Zone Internet gateway VPN gateway AWS Direct Connect 企業ネッ トワーク DX Location Internet 2010 年12月 2011 年3月 2011 年8月 Amazon Route 53 2011 年9月
  6. VPC間も、リージョン間も、アカウント間も @whitebird_sp #NW_JAWS #jawsug_bgnr VPC Peering/AWS PrivateLink /AWS Transit Gateway/

    リージョン間接続 /AWS Cloud WAN Virtual private cloud (VPC) Virtual private cloud (VPC) Peering connection Virtual private cloud (VPC) Virtual private cloud (VPC) Virtual private cloud (VPC) AWS Transit Gateway Region Region Region 2014 年3月 2017 年11月 2018 年11月 AWS Cloud WAN Virtual private cloud (VPC) Virtual private cloud (VPC) Virtual private cloud (VPC) AWS PrivateLink 2021 年12月
  7. IPアドレスを意識しなくても繋ぎたい @whitebird_sp #NW_JAWS #jawsug_bgnr AWS Verified Access/Amazon VPC Lattice/ コンテナネットワーク

    AWS Verified Access Virtual private cloud (VPC) Virtual private cloud (VPC) Virtual private cloud (VPC) Amazon VPC Lattice AWS App Mesh AWS Cloud Map 2022 年11月 2022 年11月
  8. ネットワークは何重にも守りたくなる @whitebird_sp #NW_JAWS #jawsug_bgnr アプリケーション層 プレゼンテーション層 セッション層 トランスポート層 ネットワーク 層

    データリンク層 物理層 レイヤーごとの多層防御 境界による防御 MACSec AWS側のセキュリティ ・ SG/NACL ・ AWS WAF ・ AWS Shield ・ Network Firewall ・通信暗号化 Virtual private cloud (VPC) Private subnet Public subnet Route table Route table ←境界間を通れるトラフィックの最小化 →
  9. ネットワーク周りの主なアップデート @whitebird_sp #NW_JAWS #jawsug_bgnr 今日は忘れてOK 年 月 主なアップデート 2009 年

    12月 制限なしのベータ版 ※以後、リージョンごとに正式リリース 2010 年 2月 EBSをサポート開始 2010 年 9月 マネジメントコンソールに対応 2011 年 3月 IGW/ElasticIP/NATInstance/SecurityGroup/NACL リリース 2011 年 8月 マルチ AZに対応 2011 年 9月 Direct Connect リリース /東京リージョンで正式リリース 2014 年 3月 VPC Peering リリース 2014 年 9月 Route53 Private HostZone リリース 2015 年 6月 VPC フローログリリース 2015 年 12月 NAT Gateway のリリース 2016 年 12月 IPv6 に対応 2017 年 8月 追加CIDRブロックに対応 2017 年 11月 Privatelink リリース /リージョン間の VPC Peering に対応 2018 年 10月 BYOIPに対応 2018 年 11月 Transit Gateway リリース 2018 年 12月 共有VPCに対応/Client VPN のリリース 2019 年 7月 VPC Traffic Mirroring リリース 2019 年 12月 Local Zones に対応/VPC Ingress Routing リリース 2020 年 5月 BYOIPv6 に対応 2020 年 11月 Network Firewall リリース 2020 年 12月 Reachability Analyzer リリース 年 月 主なアップデート 2021 年 7月 Private NAT Gateway リリース 2021 年 11月 DNS64/NAT64 に対応 2021 年 12月 Network Access Analyzer リリース /IPAM リリース /Cloud WAN リリース 2022 年 12月 VPC Latticeリリース 2023 年 11月 マルチ VPC-ENI対応 2024 年 5月 Route53 Profiles に対応 2024 年 11月 VPCがブロックパブリックアクセスに対応 2025 年 6月 Network Firewall におけるアクティブ脅威防御の対応 2025 年 11月 NAT Gateway がリージョンモードを開始
  10. 2026 年現在のアーキテクチャ @whitebird_sp #NW_JAWS #jawsug_bgnr 今は忘れてOK AWS re:Invent 2025 -Advanced

    VPC design and new capabilities (NET340) https://www.youtube.com/watch?v=40QfxdvDGsw