Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
Search
takuto-0623
February 16, 2026
1
99
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
https://education-jaws.connpass.com/event/382642/
takuto-0623
February 16, 2026
Tweet
Share
Featured
See All Featured
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
9.7k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.3k
WCS-LA-2024
lcolladotor
0
470
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
380
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.1k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.4k
Build your cross-platform service in a week with App Engine
jlugia
234
18k
Designing for Timeless Needs
cassininazir
0
150
sira's awesome portfolio website redesign presentation
elsirapls
0
170
First, design no harm
axbom
PRO
2
1.1k
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
140
Transcript
会社ネットワークの中にAWS環境を構築する ~「AWSだけ」では完結しないAWS環境の構築~ 若林 拓斗(わかばやし たくと) 2026/2/16 Education-JAWS #7 ~Jr.Championsコラボ会
「アプリ開発」 「システム開発」って どんな仕事?? Q Qu e s t i o
n
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム AWS導入時の 検討事例/つまづき/大事なポイント をお話します!
「どこにでも」アクセスは 絶対ダメ!! 1 検討事例
amazon.comへは誰のPCからでもアクセス出来る オフィス 自宅 お店
怪しいWebサイトへはアクセス出来る? オフィス 自宅 お店 怪しい ウェブサイト
会社のシステムから、特定の接続先へしか繋げないようにする! 社内ネットワーク
「どこから」 「どこへ」を制御する A WS サービスって何?? Qu e s t i
o n
・Webアプリへの HTTPリクエストを監視 ・SQLインジェクションなどの 攻撃を防ぐ アクセス元・先を制御するAWSサービスは沢山ある AWS WAF AWS Network Firewall
SG/NACL ・VPCの境界で通信内容まで解析 ・不正なトラフィックを遮断 ・IPアドレスやポート番号に 基づいて通信を許可・拒否 ・インスタンス/サブネット単位で 設定
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有 個別に設定すると管理統制が大変!
プロキシサーバでインターネットとの通信を一元管理する!
アクセス制御・監視・セキュリティ対策を プロキシで一元管理出来る プロキシサーバで一元管理する
AWS環境も、プロキシの設定をしてあげないといけない ルートの設定 プロキシの設定 プロキシ除外の設定 VPC DirectConnect プロキシ EC2 プロキシ プロキシ
S3 PrivateLink VPCやTransit Gatewayの ルートテーブルで プロキシ向きのルート設定を行う OSやミドルウェアの設定に プロキシのDNS名・IP等を設定する PrivateLinkや社内通信等、 プロキシを通さない通信を指定する
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
↓ AWS設計の段階でプロキシの制約を確認することが大事!
ここまでの話はあくまで一例、 、 、 まとめ
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する ↓↓ 既存環境の仕様を正しく理解して設計することが大事!
ご清聴いただきありがとうございました~ Qiita (@pommny_dev) X(最近始めました) (@ruolin0623) 良ければフォロー お願いします!