Lock in $30 Savings on PRO—Offer Ends Soon! ⏳
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ネットワークサービスフル活用で実現するハイブリッド構成 〜コープさっぽろのネットワーク全体像〜
Search
wkm2
October 08, 2022
Technology
2
2k
ネットワークサービスフル活用で実現するハイブリッド構成 〜コープさっぽろのネットワーク全体像〜
JAWS DAYS 2022 - Satellites登壇資料
wkm2
October 08, 2022
Tweet
Share
More Decks by wkm2
See All by wkm2
AWS CLIの新しい認証情報設定方法aws loginコマンドの実態
wkm2
6
740
API叩くだけのLambdaを作るつもりがコンテナ on EC2になった話
wkm2
0
12
AWSネイティブなセキュリティを考える
wkm2
1
300
KAGが関わるアカウント全てにSecurity Hubを導入した(い)話
wkm2
0
190
地方在住フルリモートワークエンジニアのリアル 〜ジモトで_活きる_エンジニアライフ〜
wkm2
1
710
Keynote以外のアップデートピックアップ!
wkm2
1
140
Bedrock素人がKnowledgeBaseでRAGを構築するまで
wkm2
2
430
EC2を再起動したいがためにNew Relicを使った話
wkm2
1
440
AWS SSO でログインを簡単に〜IAMユーザ管理をしたくない〜
wkm2
1
620
Other Decks in Technology
See All in Technology
Oracle Cloud Infrastructure IaaS 新機能アップデート 2025/09 - 2025/11
oracle4engineer
PRO
0
120
AIと二人三脚で育てた、個人開発アプリグロース術
zozotech
PRO
1
730
ログ管理の新たな可能性?CloudWatchの新機能をご紹介
ikumi_ono
1
720
年間40件以上の登壇を続けて見えた「本当の発信力」/ 20251213 Masaki Okuda
shift_evolve
PRO
1
130
Ruby で作る大規模イベントネットワーク構築・運用支援システム TTDB
taketo1113
1
300
.NET 10の概要
tomokusaba
0
110
AI-DLCを現場にインストールしてみた:プロトタイプ開発で分かったこと・やめたこと
recruitengineers
PRO
2
120
生成AI時代におけるグローバル戦略思考
taka_aki
0
180
乗りこなせAI駆動開発の波
eltociear
1
1.1k
CARTAのAI CoE が挑む「事業を進化させる AI エンジニアリング」 / carta ai coe evolution business ai engineering
carta_engineering
0
1.3k
30分であなたをOmniのファンにしてみせます~分析画面のクリック操作をそのままコード化できるAI-ReadyなBIツール~
sagara
0
140
寫了幾年 Code,然後呢?軟體工程師必須重新認識的 DevOps
cheng_wei_chen
1
1.4k
Featured
See All Featured
Imperfection Machines: The Place of Print at Facebook
scottboms
269
13k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
970
Music & Morning Musume
bryan
46
7k
Speed Design
sergeychernyshev
33
1.4k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.2k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
55
3.1k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
390
Making the Leap to Tech Lead
cromwellryan
135
9.7k
Docker and Python
trallard
47
3.7k
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
Done Done
chrislema
186
16k
VelocityConf: Rendering Performance Case Studies
addyosmani
333
24k
Transcript
ネットワークサービス フル活用で実現する ハイブリッド構成 〜コープさっぽろのネットワーク全体像〜 コープさっぽろ 若松 剛志 2022/10/8 JAWS DAYS
2022 - Satellites
生活協同組合コープさっぽろ デジタル推進本部 インフラチームリーダー 若松 剛志 SESのインフラエンジニア アイレット(cloudpack)でエンジニア兼 マネージャー コープさっぽろでクラウド/オンプレを 含めたインフラ全般を担当
@t_wkm2 ご挨拶と自己紹介
ノリで北海道に移住して2年になりました! ご挨拶と自己紹介
• 自己紹介 • コープさっぽろ紹介 • AWS All in • ネットワーク全体像
• 細かいけど工夫してるよ! ネットワークTips!! • ロードマップ(というか願望) Agenda
コープさっぽろ紹介
生活共同組合の北海道版(札幌だけじゃない!) コープさっぽろ紹介
生活共同組合の北海道版(札幌だけじゃない!) コープさっぽろ紹介
生活共同組合の北海道版(札幌だけじゃない!) コープさっぽろ紹介
生活共同組合の北海道版(札幌だけじゃない!) コープさっぽろ紹介 生活に関わることを いろいろやってます!!
AWS All in
全てのサーバーをAWS移行!! AWS All in
2019年以前は... ベンダー丸投げ! データセンターが何故か3つ! 本部がSPOFなネットワーク! 残り続けるホスト! セキュリティってなんだっけ!? AWS All in
2020年からAWS移行開始 AWS All in イマココ らへん 半分突破! ラスボス達
ネットワーク全体像
AWS移行と平行してネットワークを更改 ネットワーク全体像 インター ネット AWS データ センター コープ さっぽろ本部 物流
店舗 工場 インター ネット AWS データ センター データ センター データ センター コープ さっぽろ本部 物流 店舗 工場
AWSはTransitGatewayが中心 ネットワーク全体像
オンプレはDCが中心 ネットワーク全体像
AWSとDCはDirectConnectで接続 ネットワーク全体像
クライアントからはZScalerで接続 ネットワーク全体像 ZScalerの AppConnector インスタンス ZScalerの ClientConnector
細かいけど工夫してるよ! ネットワークTips!!
• NATGWの統合 – 各アカウントで作成していたNATGWを1つのアカウントに統合 – NATGWごとにかかっていたコストを圧縮! 細かいけど工夫してるよ!ネットワークTips!!
• 新規AWSアカウント発行時挙動 – AWS RAM(Resource Access Manager)でTransitGatewayを自 動で共有する用設定 • 共有範囲はOrganization傘下
– 先に自動共有することで手作業を無くし、CFnでのVPCデプロイ 時にTGWアタッチメントをそのまま作成可能 細かいけど工夫してるよ!ネットワークTips!!
ロードマップ
• AWS中心のNWへ – DirectConnect廃止 • オンプレとの主従逆転 – TransitGatewayConnectの 利用 •
Connectで各拠点のVPNを 集約 ロードマップ
まとめ
• コープさっぽろはAWS全面移行! • AWSのネットワークの中心は Transit Gateway • クライアント側との通信はZScaler を活用 •
工夫次第でコスト削減も! • これからも改善がんばります! まとめ