Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
Vyattaでやってます! Multi Region VPN on Amazon Web Se...
Search
YAGASAKI Akihiro
April 14, 2014
Technology
620
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Vyattaでやってます! Multi Region VPN on Amazon Web Services #jvum2014s
YAGASAKI Akihiro
April 14, 2014
More Decks by YAGASAKI Akihiro
See All by YAGASAKI Akihiro
アーキテクチャを作るときのTips by 目指せAWSアーキテクチャマスター! #2 ~アーキテクチャ図持ち込みLT大会~
yaggy
2
80
AWS CDK を活用した 大量 AWS アカウントへのプロビジョニング例 〜 SaaSus Platform の場合 〜 於 JAWS-UG CDK支部 #17
yaggy
1
560
BtoB SaaS開発基礎講座
yaggy
0
210
テナント分離⽅式の使い分けとバランス (SaaS Engineering Meetup キックオフイベント)
yaggy
3
5k
マルチテナントにおけるテナント増加時のデータベース分離の体験談例(仮)
yaggy
3
3.4k
AWS Proton を使って(もらって)快適な開発環境をあげよう(もらおう)!
yaggy
1
5.3k
Build Fullmesh VPN by VyOS with Serf! VyOS Users Meeting Japan #1 LT
yaggy
1
1.5k
Other Decks in Technology
See All in Technology
転んだ話が背中を預ける理由になる / A_story_about_falling_down_gives_you_a_reason_to_watch_each_other_s_backs.pdf
pauli
3
220
ログラスのマルチプロダクトを 支える認証基盤 〜テナントごとに異なる統制とどう向き合うか〜
dada4386
3
400
[2026 Oracle Technical Deep Dive] AI時代のアプリケーションを支えるCloud NativeとJava EEモダナイゼーション (2026年9月17日開催)
oracle4engineer
PRO
0
120
AI Made Us Faster at Solving the Wrong Problems
marceloancelmo
0
160
FactoryBotアンチパターン / factory_bot anti-patterns
toshimaru
0
130
[2026 Oracle Technical Deep Dive] AI時代のデータベース基盤をどう選ぶ? Exadata Database Serviceの選択肢と使い分け (2026年9月17日開催)
oracle4engineer
PRO
0
220
DAMOS - The Smart Cruise Control for RAM
ennael
PRO
1
130
Lambda MicroVMsが分からなすぎたので使い所を1から考えてみた
tsukuboshi
2
390
データ品質を壊しながらSnowflakeのAIに分析させてみた
kawanago
0
510
OSC2026on_the-world-is-waiting-for-your-voice.pdf
naruoga
0
350
Databricksメトリクスビューはじめてのもくもく会
taka_aki
0
200
個別開発で終わらせない。 現場の課題をプロダクトの強さに変える StockmarkのFDE
ktkrhr
0
590
Featured
See All Featured
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
3.2k
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
1.4k
The agentic SEO stack - context over prompts
schlessera
0
960
How to optimise 3,500 product descriptions for ecommerce in one day using ChatGPT
katarinadahlin
PRO
3
3.9k
Optimising Largest Contentful Paint
csswizardry
37
4k
The Pragmatic Product Professional
lauravandoore
37
7.5k
Accessibility Awareness
sabderemane
1
230
Heart Work Chapter 1 - Part 1
lfama
PRO
10
36k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
230
23k
Getting science done with accelerated Python computing platforms
jacobtomlinson
2
520
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.6k
Leveraging Curiosity to Care for An Aging Population
cassininazir
1
520
Transcript
@Yaggytter
超以前:プログラマ風 BASICからC、VBとかVC++とかJavaとかIOSとか・・・ かなり以前:コンピュータ講師風 C++とか情報処理試験とか・・・ ちょっと以前:ミュージシャン風 某お方のもとでライヴやレコーディングで コーラスなど・・・ 今日まで:自称プログラマ AngularJS node.js
がよさげ 最近ビジネスロジックを書く機会は・・・ なう中:Vyattaの人風 UsersGroup系でお話しするのは初! そんな弱冠38歳です!(今年39歳 来年40歳)
要するに プログラマです。
CiscoSAMA(config)#commit ^ % Invalid input detected at '^' marker. CiscoSAMA(config)#
あ、
某インフラ ターゲット顧客が各国にいる CDNを利用 各国に動的コンテンツを配信したり、POSTを受ける Multi Regionにサーバたちを配置
1つのサービス・プロジェクト専用ではなくプラットフォームと して構築 できるだけ汎用的な構成に 運用者はサーバが各国にあることをあまり意識したくない VPNでつないでフラット風に 各ネットワークには役割を持たせ、ネットワーク間の通信制御を したい VPCをいろいろ分ける
各ネットワーク内でもセグメントを分けてセキュアにしたい AWSだとNACL(塩と呼んでます)かな? オンプレシステムやイントラネットともつないで社内からシーム レスに使いたい 既存システムとつなぐにはいろいろな通信制御が必要
外部のデベロッパーやオペレータにもシームレスにつながせて効 率的にDevOpsしたい VPNでつなぐけども設定をいちいちするのはいや ※AWSでいうVPC間をどうつなぐかが重要ポイン ト!
つなぎ方に困っていたら 救世主(メシア)登場
VGW with VPN VPC Peering Hairpin DX (DirectConnect) Vyatta同士 ふつーのEC2
(xxxLinux) 手軽さ ◦ Config半自動作成 ◦ Consoleから 設定するだけ × ラック借りたり 線ひいたり ◦ × つまり自分で作る 拡張性 × Max10Connections × Peeringだけに △ オンプレがからみま す ◦ 機能が足せます ◦ 自分で作るから 通信制御 × 完全不可能 △ NACL/SecurityGro up ◦ 実際の機器で ◦ 当然いろいろできま す ◦ 自分で作るから 他機種接続性 △ トラブルシューティ ングが難しい × Peeringだけに ◦ 802.1Q+BGP(md5) でOK △ あまり試して ないので・・・ △ 使うものによる Multi Region ◦ × × 専用線だけに ◦ ◦ 自分で作るから 料金 △ VPNConnection ごとに課金 ◦ 据え置き? △ ランニング通信費は 安くなりますが △ 最低でも インスタンスの 台数分は △ インスタンスの 台数分は
Operators AZ-a TokyoRegion AZ-a Other Regions x 5 AZ-a AZ-a
Public subnet Private subnet Secure subnet Public subnet Private subnet Secure subnet Intranet(Enterprise systems) Developers Production VPC Production VPC Staging VPC(Same as production) Staging VPC(Same as production) virtual private gateway Hub VPC V Vyatta V Vyatta V Vyatta Vyattaなら通信 制御や帯域制御 なども可能! VGWの両端からう まくAdvertiseすれ ば、VPCをまたい での通信も可能! Regionを意識せず 全VPCと シームレスに 通信可能! Config半自動生成 で楽ちん
他拠点VPN接続あるある お互いに、「こっちの設定はあってるはず!」と言いはる +さらにクラウドの場合は 設定とか何が起きているのかが全くわからない ※言いはってすらくれません ので、クラウドのネットワークサービスと 接続するには下調べと覚悟が必要
拠点数が増えると管理がなかなか大変 EXCELでVyatta管理表を書くとVyattaのConfigを 吐いてくれるVBAマクロを作って対応! なんか古いけど地味に便利!
VGW(Virtual Private Gateway) さっきのあるあるとか VGWの中に設定を書くことは不可能 ACLどころか、Routingも書けません
外からBGPなどで教えてあげるのみ! 書けないから、VGWをまたいでさらにVGWへは不可能 ※RouteTable(AWSのL3Switchみたいなもの)へすら行きません 逆にVGWにつながっている同士はフルで通信可能になっちゃう 拠点がルータで自分の身を守るのみ BGPとStaticが選べるが、混在すると微妙な感じに オンプレとつなぐときは既存システムとの都合でStaticしか 選択できない場合があるが、Staticにしちゃうと 冗長接続Route切り替えが使えない ⇒ VyattaにJuniperのVPN Monitorみたいなものを実装して回避! ありがとう!Vyattaの拡張性!
できるだけ依存度が低く 利用・追加が容易で 統合されたプラットフォーム Integrated Pure Platform And Nodes IPPAN 一般
ふつー
Routerも Scaleしてもいいじゃない Cloudだもの RSC
Elastic IP Elastic IP Linux Route Table V Vyatta V
Vyatta
Elastic IP Elastic IP Linux Route Table V Vyatta V
Vyatta 自分を見つめる
Elastic IP Elastic IP Linux V Vyatta Route Table V
Vyatta V Vyatta 兄貴を呼ぶ
Elastic IP Elastic IP Linux V Vyatta Route Table V
Vyatta V Vyatta Routing書き換え
Elastic IP Elastic IP Linux V Vyatta Route Table V
Vyatta V Vyatta EIP付け替え
Elastic IP Elastic IP Linux V Vyatta Route Table V
Vyatta V Vyatta 無事切り替え
Elastic IP Elastic IP Linux V Vyatta Route Table V
Vyatta 老兵は去る
・自分の負荷をWatch ⇒ 今回は、5分のLoadAverageが2以上になったらScaleup! ・"VyattaBase"というTagのついたAMI(MachineImage)を検索 ⇒ 前もって作っておく ・検索したAMIを素に、今より大きいInstanceTypeの Instance(VirtualMachine)を起動 ⇒ 今回はいろいろな都合で、
t1.microからc3.largeへの固定Scaleup ・AWSのRouteTableのVPN用Route変更 ⇒ 新しいInstanceへRouteを向けます ・起動したInstanceのPrivateIPAddressを取得 ⇒ AWSではサーバ増減が基本なのでふつーDHCPです (私的もちょっと入ってます)
・起動したInstanceのSource/DestCheckをはずす ⇒ Vyatta on AWSではまるポイント ・元のInstanceのEIP(GlobalIPAddress)を起動した Instanceへ付け替える ⇒ これをAWSコマンド系の最後にやらないと、 これ以降のAWSコマンドが発行できなくなっちゃうので注意
なぜなら、インターネットにアクセスできなくなるから! ・その他、起動したインスタンスで実行したいコマンドなどをSSHで流す ⇒ 今回は、なんとなく restart vpn ・自分はシャットダウン ⇒ Terminateは怖いので、弱気にシャットダウンまで 時間単位で課金(汎用コンピュータ時代の人にはおなじみ) されるので使わないときは落としましょう ちょっと断時間はあるけども、無事AutoScaleUpできました! DemoMovie http://www.momiage.com/vyatta/AutoScaleupRouter.mp4 冗長化VPNと組み合わせるともっといい感じかも? ※まだScaleDownは作ってません・・・
なんやかんやいいましたが。 Vyattaっていいよね! 以上です。