際際滷

際際滷Share a Scribd company logo
AWS ネットワ`クサ`ビスの児云
VPCをネットワ`ク蹐農軆發靴討澆
Shuji Kikuchi
#akibaaws
2??B初
蒋学 俐嵶
- クラスメソッド AWS並I何
- Senior Solutions Architect
- AWSJ協 7酵
- SIer ★ u夛I ★ クラスメソッド
- 挫きなネットワ`クベンダ
- Cisco
#akibaaws
3??B初
Developers.IO
ブログ??晒?g嶄根F壓20云
https://dev.classmethod.jp/author/kikuchi-shuji/ #akibaaws
4アジェンダ
1. Amazon VPC
2. VPCコンポ`ネント
3. VPCを尖盾する
4. まとめ
#akibaaws
5
1. Amazon VPC
#akibaaws
6ここに竃てます
https://dev.classmethod.jp/cloud/aws/blackbelt-2018-vpc/
#akibaaws
7Amazon	VPC
? VPCVirtual Private Cloud
? AWS坪に撹するプライベ`トな∀襯優奪肇鍠`ク
? ネットワ`クコンポ`ネントを渇鷸
? NFVNetwork Functions Virtualization
? APIで崙囮辛嬬
#akibaaws
8Amazon	VPC
? VPCVirtual Private Cloud
? AWS坪に撹するプライベ`トな∀襯優奪肇鍠`ク
? ネットワ`クコンポ`ネントを渇鷸
? NFVNetwork Functions Virtualization
? APIで崙囮辛嬬
SDNSoftware	Defined	Network
#akibaaws
9
2. VPCコンポ`ネント
#akibaaws
10VPCコンポ`ネント
? NACL┘優奪肇鍠`クACL
? セキュリティグル`プ
? CGW┘スタマ`ゲ`トウェイ
? VGW∀襯廛薀ぅ扎`トゲ`トウェイ
? VPN俊A
? DirectConnect
? 坪何ル`タ
? Amazon DNS
? VPC
? サブネット
? ル`トテ`ブル
? IGW┘ぅ鵐食`ネットゲ`トウェイ
? DHCPオプションセット
? Elastic IP
? VPCエンドポイント
? NAT Gateway
? VPC Peering
#akibaaws
11光コンポ`ネントを聞って撹
Subnet
Subnet
Subnet
Subnet
IGW
NAT	Gateway
NAT	Gateway
VPC
Endpoint
VPC	Peering
VGW
Amazon	DNS
Direct	Connect
VPN
CGW
Route	Table
Route	Table
Route	Table
Route	Table
Elastic	IP
Elastic	IP
Router
#akibaaws
12
3. VPCを尖盾する
#akibaaws
13VPC撹
Subnet
Subnet
Subnet
Subnet
IGW
NAT	Gateway
NAT	Gateway
VPC
Endpoint
VPC	Peering
VGW
Amazon	DNS
Direct	Connect
VPN
CGW
Route	Table
Route	Table
Route	Table
Route	Table
Elastic	IP
Elastic	IP
Router
#akibaaws
14VPC撹
#akibaaws
15
ネットワ`ク撹、イメ`ジできますか
#akibaaws
16よく?たやつ
https://www.interop.jp/2015/shownet/highlight.html
https://www.edrawsoft.com/template-lab-network.php
#akibaaws
17
VPCの撹を尖盾したい
愔瓦離優奪肇鍠`ク蹐辰櫃盾してみる
#akibaaws
18
廣吭
參週、蛍かりやすさを嶷して
鏡?の盾で峰しています。
そのため?何、畜さに?ける
何蛍もあることをご阻覚ください。
#akibaaws
19VPC撹?
? VPC恬撹
? IGW恬撹?アタッチ
? サブネット恬撹
? NAT Gateway恬撹
? ル`トテ`ブルO協
? 光Nゲ`トウェイ恬撹?アタッチ
この送れに冽って深えてみる
#akibaaws
20VPC恬撹
Amazon	DNS
Default	Route	Table
Router
10.0.0.0/16
#akibaaws
21VPC恬撹
? Amazon DNS
? VPC坪で旋?辛嬬なDNSサ`バ
? VPC CIDRの3桑?のアドレスを聞?10.0.0.0/16の栽は10.0.0.2
? Router
? VPC坪のル`ティングを?う
? VPC坪のサ`バのデフォルトゲ`トウェイはすべてこれ
? Default Route Table
? デフォルトとなるル`トテ`ブル
? VPC坪は?咾妊覃`トをもつ茅音辛
#akibaaws
22VPC恬撹┘ぅ瓸`ジ
10.0.0.0/16
DNS
10.0.0.2
Router
#akibaaws
23IGW恬撹?アタッチ
10.0.0.0/16
IGW
#akibaaws
24IGW恬撹?アタッチ┘ぅ瓸`ジ
10.0.0.0/16
IGW
DNS
10.0.0.2
Router
#akibaaws
25サブネット恬撹
10.0.0.0/16
IGW
10.0.0.0/24 10.0.1.0/24
#akibaaws
26サブネット恬撹┘ぅ瓸`ジ
10.0.0.0/16
DNS
10.0.0.2
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
#akibaaws
27NAT	Gateway恬撹
10.0.0.0/16
IGW
10.0.0.0/24 10.0.1.0/24
NAT	Gateway
Elastic	IP
#akibaaws
28NAT	Gateway恬撹┘ぅ瓸`ジ 26
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
DNS
.2
NAT
Gateway
.4
#akibaaws
29NAT	Gateway恬撹┘ぅ瓸`ジ 29
10.0.0.0/16
DNS
.2
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NAT
Gateway
.4
NATテ`ブル
10.0.0.4	- EIP
#akibaaws
30ル`トテ`ブルO協
10.0.0.0/16
IGW
10.0.0.0/24 10.0.1.0/24
NAT	Gateway
Elastic	IP
Route	Table Route	Table
#akibaaws
31ル`トテ`ブルO協┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
10.0.0.4	- EIP
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
#akibaaws
0.0.0.0/0	->	NAT
32ル`トテ`ブルO協┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
10.0.0.4	- EIP
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
#akibaaws
10.0.0.0/16	->	RT
0.0.0.0/0	->	NAT
33光Nゲ`トウェイO協?アタッチ
10.0.0.0/16
IGW
10.0.0.0/24 10.0.1.0/24
NAT	Gateway
Elastic	IP
Route	Table Route	Table
VPC	Peering
PCX
#akibaaws
34光Nゲ`トウェイO協?アタッチ┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
10.0.0.4	- EIP
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
VPC	Peering
PCX
172.16.0.0/16
#akibaaws
10.0.0.0/16	->	RT
0.0.0.0/0	->	NAT
35光Nゲ`トウェイO協?アタッチ┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
10.0.0.4	- EIP
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
VPC	Peering
PCX
172.16.0.0/16
172.16.0.0/0	->	PCX
172.16.0.0/0	->	PCX
#akibaaws
0.0.0.0/0	->	NAT
36光Nゲ`トウェイO協?アタッチ┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
10.0.0.4	- EIP
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
VPC	Peering
PCX
172.16.0.0/16
172.16.0.0/0	->	PCX
172.16.0.0/0	->	PCX
#akibaaws
0.0.0.0/0	->	NAT
37サ`バ塘崔
10.0.0.0/16
IGW
10.0.0.0/24 10.0.1.0/24
NAT	Gateway
Elastic	IP
Route	Table Route	Table
VPC	Peering
web DB
#akibaaws
38サ`バ塘崔┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
10.0.0.4	- EIP
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
VPC	Peering
PCX
172.16.0.0/16
172.16.0.0/0	->	PCX
172.16.0.0/0	->	PCX
Web
.5
DB
.10
#akibaaws
0.0.0.0/0	->	NAT
39サ`バ塘崔┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
VPC	Peering
PCX
172.16.0.0/16
172.16.0.0/0	->	PCX
172.16.0.0/0	->	PCX
Web
.5
DB
.10
10.0.0.4	- EIP
10.0.0.5	- EIP
#akibaaws
0.0.0.0/0	->	NAT
40サ`バ塘崔┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1.1
NATテ`ブル
DNS
.2
NAT
Gateway
.4
Route	Table
0.0.0.0/0	->	IGW
10.0.0.0/16	->	RT
Route	Table
10.0.0.0/16	->	RT
VPC	Peering
PCX
172.16.0.0/16
172.16.0.0/0	->	PCX
172.16.0.0/0	->	PCX
Web
.5
DB
.10
10.0.0.4	- EIP
10.0.0.5	- EIP
#akibaaws
0.0.0.0/0	->	NAT
41NACL/セキュリティグル`プ
10.0.0.0/16
IGW
10.0.0.0/24 10.0.1.0/24
NAT	Gateway
Elastic	IP
Route	Table Route	Table
VPC	Peering
web DB
NACL NACL
SGSG
#akibaaws
42NACL/セキュリティグル`プ┘ぅ瓸`ジ
10.0.0.0/16
10.0.0.0/24 10.0.1.0/24
IGW Router
.1
NATテ`ブル
DNS
.2
NAT
Gateway
.4
VPC	Peering
PCX
172.16.0.0/16
Web
.5
DB
.10
10.0.0.4	- EIP
10.0.0.5	- EIP
.1
SGSG
NACL NACL
#akibaaws
43
まとめ
#akibaaws
44まとめ
? VPCは∀觧されたネットワ`クh廠
? 光Nコンポ`ネントにより愔瓦離優奪肇鍠`クできることは?蛍に
カバ`している
? C匂に`られず旋?辛嬬でAPIを聞った?啝もできる
? 1つの蹐波てを燕Fすることはyしい
? VPCに泙蕕此⇒佚┘僖吋奪硲の送れがイメ`ジできていること
が?俳
#akibaaws
#akibaaws

More Related Content

[AKIBA.AWS] VPCをネットワ`ク蹐農軆發靴討澆