狠狠撸

狠狠撸Share a Scribd company logo
AWS 初めの一歩
VPN接続でのちょっと恥ずかしい話
株式会社 イー?カムトゥルー
佐藤 英治
JAWS-UG Sapporo 11th
2013.9.9
自己紹介
佐藤 英治(さとう えいじ)
イー?カムトゥルーという札幌の会社で開発全般に携わっています。
行きがかり上インフラ周りの責任者もやっています。
責任者 ≠ エキスパート
ちなみに、イー?カムトゥルーとは???
2000年からWebでアプリケーションを提供しています。
いわゆる SaaS屋です(当時は ASP といっていた)
今回のお話
はじめて、仕事としてAWS案件を納めるまでのお話し。
技術的には、VPC環境を構築してVPN接続するまで。
きっかけは???一本の相談の電話から
「佐藤さん、AWSってご存知ですか????」
キターー!これ!
ちなみに、お客さんとは???
本社は東京。
ネットワーク的にいうと6拠点 + IDC2拠点をVPNで接続
まずは打ち合わせから
要件は、「VPC環境を作って、IDCとVPN接続する」
? 既存インフラを抱えている企業が一番やりたいこと!
日頃のJAWS勉強会の成果をいかんなく発揮
メリット?デメリットを語る語る
? その場で内示をいただき、お仕事Get!
今回は、お客さんのアカウントを使って構築?運用
? 滨础惭でアカウントを追加する方法のみ伝授
やりたいことはこんな感じ
役割分担
私(当社)
? VPC環境の構築+VPNの設定
お客様
? EC2やRDSの設置
ネットワーク屋さん
? 滨顿颁侧ルータの设定
で、こっから勉強&実験
AWS Documentation VPC ユーザーガイド
シナリオ 3: パブリックサブネットと
プライベートサブネット、および
ハードウェア VPN アクセスを
持つ VPC
ウィザードでやるとざっと3ステップ
ステップ1
VPC ウィザード で、シナリオ 3 を選択
ステップ2
VPNの設定に必要な値をゴニョゴニョ
ステップ3
お使いのルータ用の Config をダウンロード
手動でやるならこれぐらい
VPCの設定
?Subnets
?Route Tables
?Security Groups
VPNの設定
?Customer Gateways
?Virtual Private Gateways
?VPN Connections
VPN接続のキモはこれだけ
AWSでVPN接続設定をして、ルータのConfig情報をダウンロード
(テキストファイルで、ipsec とかの設定が入っている)
これをユーザー側のルータの Config へ追加するだけ
実際にやってみたら疑問点が???
分からないことは原文を読め
? … on your side …
とりあえず設定完了
検証用の EC2、 RDS も構築し、それぞれ動作確認OK!
VPN回線ステータスもグリーン!
あとは、疎通確認だけ!
???が、IDCからつながらない!
1日かけて徹底的に設定の見直し
?サブネットの切り方は?
?ルーティングは合っているか?
?ICMPは通すように設定した?
?SQL Server で必要なポートは開けたか?
?IDC側のグローバルIPは?? でも、グリーンってことはOKだよな???
VPNがグリーンなので、AWS側で何か落ち度があるはず???
? 自信のない人間って、自分が悪いと思う
でも、やっぱり間違っていない
? ネットワーク屋さんへ言ったら、5分で直った!
原因は???
IDC側のルーティングが間違っていた …..
一度設定した VPC の Subnet を変更することになったが、ネット
ワーク屋さんに正しく伝えていなかった
? ネットワークの設定以前の問題….. orz
ネットワークがつながるという意味は
? 電気的な意味と論理的な意味は違う!
(データリンク層ではOK, ネットワーク層ではNG)
まとめ
AWSだと仕事を取りやすい?
? お客様にとってのうれしいことを語れるから
AWSは簡単だけど、裏の仕組みが想像できないと苦労する
? 普通にサーバとかネットワークまわりの知識が必要
? 分からないことは原文を読もう
やりたいことがあったら、仕事にしてしまえ!
? 後戻りできない
? 一番身につくのは、自分で考えて手を動かすこと
必要なのは、『一歩を踏み出す勇気』 だけ
ありがとうございました

More Related Content

AWS はじめの一歩