際際滷

際際滷Share a Scribd company logo
AWS聞?喘がもっとSになるネット
ワ`ク狼の仟サ`ビス? 
at VPC, ELB, CloudFront, Route53
at ?AWS ?Casual ?Talks ?#2
?徭?失B初
?? 兆念
C? 残?直 ?掌崎(twitter: ?ar1)
?? 主
C? JAWS-\??UG★AWSへ
C? プリンシパルソリュ`ション
ア`キテクト
?? 挫きなAWSサ`ビス
C? Amazon ?Virtual ?Private ?
Cloud
C? AWS ?Direct ?Connect
2008 2009 2010 2011
Amazon EBS
Amazon SNS
AWS Identity
& Access
Management
Amazon RDS
Amazon VPC
Auto Scaling
Elastic Load
Balancing Amazon
ElastiCache
Amazon SES
AWS
CloudFormation
AWS Direct
Connect
AWS Elastic
Beanstalk
GovCloud
Amazon SWF
Amazon Route 53
Amazon Redshift
Amazon Glacier
Amazon
Dynamo DB
Amazon
CloudSearch
AWS Storage
Gateway
Amazon
CloudTrail
Amazon
CloudHSM
Amazon
WorkSpaces
Amazon Kinesis
Amazon Elastic
Transcoder
Amazon
AppStream
AWS OpsWorks
AWS Data
Pipeline
AWS Rapid Pace of Innovation
20132012
Since inception AWS has:
?? Released 745 new services and features
?? Introduced over 35 major new services
?? Announced 42 price reductions
	
 ?
2014
Amazon
CloudFront
2014.4.18F壓
ネットワ`ク狼の仟サ`ビス? 
AWSサ`ビス?匯E
J^
 ?AWS ?IAM
モニタリング
Amazon ?
CloudWatch ?
コンテンツ塘佚
Amazon ?CloudFront
メッセ`ジ
Amazon ?SNS
Amazon ?SQS
蛍柊I尖尖
Elastic ?MapReduce
メ`ル塘佚 ?
Amazon ?SES
キャッシング
Amazon ?Elasticache
コンピュ`タI尖尖
 ?Amazon ?EC2
Auto ?Scale
ストレ`ジ
 ?Amazon ?S3
Amazon ?EBS
AWS ?StorageGateway
デ`タベ`ス
Amazon ?RDS
Amazon ?DynamoDB
Amazon ?SimpleDB
AWS ?グロ`バルインフラ
Geographical ?Regions, ?Availability ?Zones, ?Points ?of ?Presence
ネットワ`ク ?& ?ル`ティング
Amazon ?VPC ?/ ?Amazon ?Elastic ?Load ?Balancer ?/ ?Amazon ?Route ?53 ?/AWS ?Direct ?Connect
ワ`クフロ`砿尖尖
Amazon ?SWF
Web砿尖尖鮫?中
Management ?
Console
デプロイと?徭啝
AWS ?Elastic ?
Beanstalk
AWS ?CloudFormation
IDEプラグイン
Eclipse
Visual ?Studio
ライブラリ ?& ?SDKs
Java, ?PHP, ?.NET, ?
Python, ?Ruby
Application
Service
Infrastructure
Service
Development &
Administration
AZRegion
2014定定に弖紗された
VPC,ELB,CloudFront,Route53のC嬬
?? VPC
C? Peering
?? ELB
C? Logging
C? Connection ?Draining
C? PFS
C? SOP
?? CloudFront
C? EDNS-\??Client-\??Subnet
C? SNI
C? HTTP ?Redirection
C? MS ?smooth ?streaming
?? Route53
C? Health ?check ?improve
C? UPSERT
Elastic ?Load ?Balancerのアクセスログを
S3に隠贋辛嬬に
ログは1リクエスト1?佩佩の侘塀で
12のフィ`ルドを根む
どこでrgが
かかっているかも
わかる
ELBにConnection ?DrainingC嬬が弖紗
?? ロ`ドバランサからインスタンスを翌すH、O協したタ
イムアウトのgは、I尖尖嶄のリクエストがある栽、
棋ってくれるように
" ELBが仟たにECDHEをサポ`ト
" J^に聞うIと、I住QのIはe
" ?匯協rg阿昧I住Qをする
" 圧催スイ`トの枠了サポ`ト(SOP)
" Perfect ?Forward ?SecrecyをgにO協
" ^ELBSecurityPolicy-\??2014-\??01 ̄という協x
ELB: ?ECDHEと
Server ?Order ?Preference(SOP)サポ`ト
HTTPSでのよくあるRSAによるI住Q
?? RSAI住Q?圭塀では畠てのセッションで
Premaster ?Secretの住Qにサ`バのRSA巷_I
ペアが旋旋?喘される
クライアントが伏撹した
Premaster Secret	
クライアントが伏撹した
Premaster Secret	
圧催	
 畡	
ブラウザ	
 httpsd
EDHでのI住Q
?? DHパラメ`タを俸兆するためだけにサ`バ蜘畜
Iを聞う
クライアントが伏撹した
DHパラメ`タ	
クライアントが伏撹した
DHパラメ`タ	
俸兆	
 _J	
ブラウザ	
 httpsd
" ELBが仟たにECDHEをサポ`ト
" J^に聞うIと、I住QのIはe
" ?匯協rg阿昧I住Qをする
" 圧催スイ`トの枠了サポ`ト(SOP)
" Perfect ?Forward ?SecrecyをgにO協
" ^ELBSecurityPolicy-\??2014-\??01 ̄という協x
" ECDHEは麻コストがDHEやRSEにくらべて?弌さいため、Fg
議になった。
ELB: ?ECDHEと
Server ?Order ?Preference(SOP)サポ`ト
ブラウザが旋旋?喘する圧催鬉砲弔い
?? https://www.nic.ad.jp/ja/
materials/iw/2009/
proceedings/h9/iw2009-\??
h9-\??04.pdf
?匯業業ごEください
CloudFront
SNIServer ?Name ?Identi?cation
?? RFC6606のTLS碧
?? HTTPSのために^苧をアップロ`ドするだけ
C? ユ`ザが鏡?徭IPアドレスなしに旋旋?喘辛嬬に
?? ただし、クライアント箸鬉皹慴
C? Windows ?XPでのIEは?掲鬉世辰燭、F贋するほとんどのh廠で
している。
CloudFrontHTTP ?Redirect
?? HTTP★HTTPSにリダイレクトするようO協辛嬬に
Amazon ?CloudFront
EDNS-\??Client-\??Subnetをサポ`ト
?? 旋旋?喘するためにコ`ドおよびCloudFrontのディストリ
ビュ`ションに採か?返を紗える駅勣なし
?? Google ?Public ?DNSやOpenDNSなど、サポ`トするDNS
リゾルバを聞っている栽
?? より屎_に恷も除いエッジロケ`ションがxkされるよう
に
Route53:ヘルスチェックC嬬の割
?? よりl訓なチェック
C? ヘルスチェックのg侯を10昼にO協できるように
?? フェイルオ`バ`g?佩佩のしきい、琳酉
C? 1?゛10のgでO協辛嬬に┘妊侫ルトは3)
?? フェイルオ`バ`にかかるrg
C? フェイルオ`バ` ?= ?TTL ?+ ?(g侯 ?* ?しきい)
Route53:ヘルスチェックC嬬の割
??HTTPSへの
??レスポンス?猟忖双双のO協
??恷?寄255?猟忖枠^から5120バイトまでのうち
Route53: ?UPSERT
" レコ`ドにして厚厚仟と仟ラ撹を曝eなく辛嬬
に。
" インスタンス軟rに?徭蛍を鞠hするような栽
に嗤
VPC ?Peering
VPCピアリング(VPCg俊A)
?? 揖じAWSリ`ジョン坪のVPCのg
にVPCピアリング俊Aを恬撹辛嬬
?? 揖リ`ジョンであればeのアカウ
ントともピアリング俊A辛嬬
?? VPCは恷?寄50までの11のピアリ
ング俊Aを揖じリ`ジョン坪の麿
のVPCと隔つことが辛嬬
?? 繍栖議にはリ`ジョンをまたいだ
ピアリング俊Aも鮫嶄
VPCg俊APeering參念の?圭隈
Region
Virtual
Private
Gateway
Customer
Gateway
VPCピアリングにはInviteが駅勣。なるアカウ
ントでも?返が鞭ければOK.
Region
3Peering_兵
1ピアリングを賦しzむ
2S辛されたら
VPCピアリングは}方辛嬬
Region
Peering
VPCピアリングは岷俊?佩佩う麿のVPCをU喇する
のはダメ
Region
Peering
VPCピアリングはアドレスの嶷}はSさない
10.0.0.0/16	
 10.0.0.0/16	
10.0.1.0/24
ネットワ`ク狼の仟サ`ビス
云?晩のまとめ
2014定定に弖紗された
VPC,ELB,CloudFront,Route53のC嬬
?? VPC
C? Peering
?? ELB
C?Logging
C? Connection ?Draining
C?PFS
C? SOP
?? CloudFront
C? EDNS-\??Client-\??Subnet
C?SNI
C? HTTP ?Redirection
C? MS ?smooth ?streaming
?? Route53
C? Health ?check ?improve
C? UPSERT
匯業は篇しましょう

More Related Content

20140418 aws-casual-network