際際滷
Submit Search
20140418 aws-casual-network
?
14 likes
?
10,443 views
Yasuhiro Araki, Ph.D
AWS 2014ここまでのネットワ`ク狼のサ`ビスアップデ`トまとめ
Read less
Read more
1 of 28
Download now
Downloaded 26 times
More Related Content
20140418 aws-casual-network
1.
AWS聞?喘がもっとSになるネット ワ`ク狼の仟サ`ビス? at VPC, ELB,
CloudFront, Route53 at ?AWS ?Casual ?Talks ?#2
2.
?徭?失B初 ?? 兆念 C? 残?直
?掌崎(twitter: ?ar1) ?? 主 C? JAWS-\??UG★AWSへ C? プリンシパルソリュ`ション ア`キテクト ?? 挫きなAWSサ`ビス C? Amazon ?Virtual ?Private ? Cloud C? AWS ?Direct ?Connect
3.
2008 2009 2010
2011 Amazon EBS Amazon SNS AWS Identity & Access Management Amazon RDS Amazon VPC Auto Scaling Elastic Load Balancing Amazon ElastiCache Amazon SES AWS CloudFormation AWS Direct Connect AWS Elastic Beanstalk GovCloud Amazon SWF Amazon Route 53 Amazon Redshift Amazon Glacier Amazon Dynamo DB Amazon CloudSearch AWS Storage Gateway Amazon CloudTrail Amazon CloudHSM Amazon WorkSpaces Amazon Kinesis Amazon Elastic Transcoder Amazon AppStream AWS OpsWorks AWS Data Pipeline AWS Rapid Pace of Innovation 20132012 Since inception AWS has: ?? Released 745 new services and features ?? Introduced over 35 major new services ?? Announced 42 price reductions ? 2014 Amazon CloudFront 2014.4.18F壓
4.
ネットワ`ク狼の仟サ`ビス?
5.
AWSサ`ビス?匯E J^ ?AWS ?IAM モニタリング Amazon
? CloudWatch ? コンテンツ塘佚 Amazon ?CloudFront メッセ`ジ Amazon ?SNS Amazon ?SQS 蛍柊I尖尖 Elastic ?MapReduce メ`ル塘佚 ? Amazon ?SES キャッシング Amazon ?Elasticache コンピュ`タI尖尖 ?Amazon ?EC2 Auto ?Scale ストレ`ジ ?Amazon ?S3 Amazon ?EBS AWS ?StorageGateway デ`タベ`ス Amazon ?RDS Amazon ?DynamoDB Amazon ?SimpleDB AWS ?グロ`バルインフラ Geographical ?Regions, ?Availability ?Zones, ?Points ?of ?Presence ネットワ`ク ?& ?ル`ティング Amazon ?VPC ?/ ?Amazon ?Elastic ?Load ?Balancer ?/ ?Amazon ?Route ?53 ?/AWS ?Direct ?Connect ワ`クフロ`砿尖尖 Amazon ?SWF Web砿尖尖鮫?中 Management ? Console デプロイと?徭啝 AWS ?Elastic ? Beanstalk AWS ?CloudFormation IDEプラグイン Eclipse Visual ?Studio ライブラリ ?& ?SDKs Java, ?PHP, ?.NET, ? Python, ?Ruby Application Service Infrastructure Service Development & Administration AZRegion
6.
2014定定に弖紗された VPC,ELB,CloudFront,Route53のC嬬 ?? VPC C? Peering ??
ELB C? Logging C? Connection ?Draining C? PFS C? SOP ?? CloudFront C? EDNS-\??Client-\??Subnet C? SNI C? HTTP ?Redirection C? MS ?smooth ?streaming ?? Route53 C? Health ?check ?improve C? UPSERT
7.
Elastic ?Load ?Balancerのアクセスログを S3に隠贋辛嬬に ログは1リクエスト1?佩佩の侘塀で 12のフィ`ルドを根む どこでrgが かかっているかも わかる
8.
ELBにConnection ?DrainingC嬬が弖紗 ?? ロ`ドバランサからインスタンスを翌すH、O協したタ イムアウトのgは、I尖尖嶄のリクエストがある栽、 棋ってくれるように
9.
" ELBが仟たにECDHEをサポ`ト " J^に聞うIと、I住QのIはe "
?匯協rg阿昧I住Qをする " 圧催スイ`トの枠了サポ`ト(SOP) " Perfect ?Forward ?SecrecyをgにO協 " ^ELBSecurityPolicy-\??2014-\??01 ̄という協x ELB: ?ECDHEと Server ?Order ?Preference(SOP)サポ`ト
10.
HTTPSでのよくあるRSAによるI住Q ?? RSAI住Q?圭塀では畠てのセッションで Premaster ?Secretの住Qにサ`バのRSA巷_I ペアが旋旋?喘される クライアントが伏撹した Premaster
Secret クライアントが伏撹した Premaster Secret 圧催 畡 ブラウザ httpsd
11.
EDHでのI住Q ?? DHパラメ`タを俸兆するためだけにサ`バ蜘畜 Iを聞う クライアントが伏撹した DHパラメ`タ クライアントが伏撹した DHパラメ`タ 俸兆 _J ブラウザ
httpsd
12.
" ELBが仟たにECDHEをサポ`ト " J^に聞うIと、I住QのIはe "
?匯協rg阿昧I住Qをする " 圧催スイ`トの枠了サポ`ト(SOP) " Perfect ?Forward ?SecrecyをgにO協 " ^ELBSecurityPolicy-\??2014-\??01 ̄という協x " ECDHEは麻コストがDHEやRSEにくらべて?弌さいため、Fg 議になった。 ELB: ?ECDHEと Server ?Order ?Preference(SOP)サポ`ト
13.
ブラウザが旋旋?喘する圧催鬉砲弔い ?? https://www.nic.ad.jp/ja/ materials/iw/2009/ proceedings/h9/iw2009-\?? h9-\??04.pdf ?匯業業ごEください
14.
CloudFront SNIServer ?Name ?Identi?cation ??
RFC6606のTLS碧 ?? HTTPSのために^苧をアップロ`ドするだけ C? ユ`ザが鏡?徭IPアドレスなしに旋旋?喘辛嬬に ?? ただし、クライアント箸鬉皹慴 C? Windows ?XPでのIEは?掲鬉世辰燭、F贋するほとんどのh廠で している。
15.
CloudFrontHTTP ?Redirect ?? HTTP★HTTPSにリダイレクトするようO協辛嬬に
16.
Amazon ?CloudFront EDNS-\??Client-\??Subnetをサポ`ト ?? 旋旋?喘するためにコ`ドおよびCloudFrontのディストリ ビュ`ションに採か?返を紗える駅勣なし ??
Google ?Public ?DNSやOpenDNSなど、サポ`トするDNS リゾルバを聞っている栽 ?? より屎_に恷も除いエッジロケ`ションがxkされるよう に
17.
Route53:ヘルスチェックC嬬の割 ?? よりl訓なチェック C? ヘルスチェックのg侯を10昼にO協できるように ??
フェイルオ`バ`g?佩佩のしきい、琳酉 C? 1?゛10のgでO協辛嬬に┘妊侫ルトは3) ?? フェイルオ`バ`にかかるrg C? フェイルオ`バ` ?= ?TTL ?+ ?(g侯 ?* ?しきい)
18.
Route53:ヘルスチェックC嬬の割 ??HTTPSへの ??レスポンス?猟忖双双のO協 ??恷?寄255?猟忖枠^から5120バイトまでのうち
19.
Route53: ?UPSERT " レコ`ドにして厚厚仟と仟ラ撹を曝eなく辛嬬 に。 "
インスタンス軟rに?徭蛍を鞠hするような栽 に嗤
20.
VPC ?Peering
21.
VPCピアリング(VPCg俊A) ?? 揖じAWSリ`ジョン坪のVPCのg にVPCピアリング俊Aを恬撹辛嬬 ?? 揖リ`ジョンであればeのアカウ ントともピアリング俊A辛嬬 ??
VPCは恷?寄50までの11のピアリ ング俊Aを揖じリ`ジョン坪の麿 のVPCと隔つことが辛嬬 ?? 繍栖議にはリ`ジョンをまたいだ ピアリング俊Aも鮫嶄
22.
VPCg俊APeering參念の?圭隈 Region Virtual Private Gateway Customer Gateway
23.
VPCピアリングにはInviteが駅勣。なるアカウ ントでも?返が鞭ければOK. Region 3Peering_兵 1ピアリングを賦しzむ 2S辛されたら
24.
VPCピアリングは}方辛嬬 Region Peering
25.
VPCピアリングは岷俊?佩佩う麿のVPCをU喇する のはダメ Region Peering
26.
VPCピアリングはアドレスの嶷}はSさない 10.0.0.0/16 10.0.0.0/16 10.0.1.0/24
27.
ネットワ`ク狼の仟サ`ビス 云?晩のまとめ
28.
2014定定に弖紗された VPC,ELB,CloudFront,Route53のC嬬 ?? VPC C? Peering ??
ELB C?Logging C? Connection ?Draining C?PFS C? SOP ?? CloudFront C? EDNS-\??Client-\??Subnet C?SNI C? HTTP ?Redirection C? MS ?smooth ?streaming ?? Route53 C? Health ?check ?improve C? UPSERT 匯業は篇しましょう
Download