The document discusses Amazon Route 53 and Route 53 Resolver for hybrid cloud DNS. It explains that Route 53 Resolver allows DNS queries to be resolved between on-premises networks and AWS resources using private and public DNS zones. It provides examples of configuring inbound and outbound endpoints to allow resolution of queries from VPCs and on-premises to internet domains and private domains. The document also mentions additional capabilities like resolving queries for internal domain names in a VPC.
企業間の連携においてもSaaS活用シフトが進む一方で、インターネット経由というイメージからセキュリティーに不安を感じて踏みとどまるユーザーは多くいます。こうした懸念を払しょくするAWS PrivateLinkを活用した企業間のプライベート接続や閉域網との構成例、SaaS事業者様からなるPrivateLinkパートナーコミュニティ形成の取り組みをご紹介します。
2021年12月9日に開催された「SaaS on AWS Day 2022」での講演内容です。
AWS AppSync is a fully managed GraphQL service that allows building and running GraphQL APIs on AWS. It supports real-time data, offline programming, and fetching only required data through connections to various data sources like DynamoDB, Lambda, Elasticsearch and HTTP endpoints. It handles authentication, data synchronization, conflict detection and resolution, and provides a clean interface between clients and servers through GraphQL queries.
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
The document discusses Amazon Route 53 and Route 53 Resolver for hybrid cloud DNS. It explains that Route 53 Resolver allows DNS queries to be resolved between on-premises networks and AWS resources using private and public DNS zones. It provides examples of configuring inbound and outbound endpoints to allow resolution of queries from VPCs and on-premises to internet domains and private domains. The document also mentions additional capabilities like resolving queries for internal domain names in a VPC.
企業間の連携においてもSaaS活用シフトが進む一方で、インターネット経由というイメージからセキュリティーに不安を感じて踏みとどまるユーザーは多くいます。こうした懸念を払しょくするAWS PrivateLinkを活用した企業間のプライベート接続や閉域網との構成例、SaaS事業者様からなるPrivateLinkパートナーコミュニティ形成の取り組みをご紹介します。
2021年12月9日に開催された「SaaS on AWS Day 2022」での講演内容です。
AWS AppSync is a fully managed GraphQL service that allows building and running GraphQL APIs on AWS. It supports real-time data, offline programming, and fetching only required data through connections to various data sources like DynamoDB, Lambda, Elasticsearch and HTTP endpoints. It handles authentication, data synchronization, conflict detection and resolution, and provides a clean interface between clients and servers through GraphQL queries.
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
IT infra summit 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド?クラウドを見...Shinichiro Arai
?
IT infra summit 2015 講演使用資料です。
"オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド?クラウドを見据え、システム部門が準備すること~"
http://ac.nikkeibp.co.jp/nos/itinfra_2015/B3.html
IoT Devices Compliant with JC-STAR Using Linux as a Container OSTomohiro Saneyoshi
?
Security requirements for IoT devices are becoming more defined, as seen with the EU Cyber Resilience Act and Japan’s JC-STAR.
It's common for IoT devices to run Linux as their operating system. However, adopting general-purpose Linux distributions like Ubuntu or Debian, or Yocto-based Linux, presents certain difficulties. This article outlines those difficulties.
It also, it highlights the security benefits of using a Linux-based container OS and explains how to adopt it with JC-STAR, using the "Armadillo Base OS" as an example.
Feb.25.2025@JAWS-UG IoT
2. 2 ? 2017, BIG SWITCH NETWORKS, INC.
次世代データセンタ
ネットワークアーキテクチャで
ネットワーキングの現状維持を打破したい
VISION
3. SWITCH LIGHT? OS
OPEN NETWORK LINUX
SWITCH LIGHT? OS
OPEN NETWORK LINUX
SWITCH LIGHT? OS
OPEN NETWORK LINUX
SDN
Controller
急速にシェア拡?が進む
ベアメタルスイッチ
オープン
ネットワーキングOS
ユースケース特化型
商?グレードの
SDNコントローラ
データセンタネットワークの
次世代アーキテクチャを構成する
3つの基本コンポーネント
7. オープンネットワーキングのエコシステム
? 2017, BIG SWITCH NETWORKS, INC.
オープン
スイッチOS
構成管理ツール
(?動化スクリプト)
ハードウェア
SWITCH
LIGHT? OS
BIG CLOUD
FABRIC
BIG MONITORING
FABIRC
… …
…OPEN NETWORK
LINUX
特??ユースケースが異なる様々なOSが登場し、選択の幅が広がっている
「ホワイトボックススイッチ=開発者向け」は誤解です!
9. BIG SWITCH NETWORKS 製品ポートフォリオ
BIG
MONITORING
FABRIC
SWITCH LIGHT? OS
ONIE BOOT LOADER
BIG CLOUD
FABRIC
? 2017, BIG SWITCH NETWORKS, INC.
業界標準(ONIE)準拠
ベアメタルスイッチ
1G/10G/40G/100G
業界標準(ONIE)準拠
ベアメタルスイッチ?
スイッチOS
(Open Network Linuxベース)
ネットワーク
可視化
次世代データセンタ
ファブリック
インライン?セキュリティ
サービスチェイニング
BIG CHAIN
10. BIG SWITCH NETWORKS 製品ポジショニング
? 2017, BIG SWITCH NETWORKS, INC.
BIG CLOUD FABRIC
BIG MONITORING FABRIC
(Out-of-Band)
可視化?分析
ツールファーム
アナリティクス基盤
DMZ
サービス
チェイニング
Big Chain
(BMF Inline)
WAN
データセンタ?ファブリック
既存コア
1
2
3
Mirroring(SPAN) or TAP
既存POD 既存POD
11. BIG SWITCH NETWORKS 製品ポジショニング
? 2017, BIG SWITCH NETWORKS, INC.
BIG CLOUD FABRIC
BIG MONITORING FABRIC
(Out-of-Band)
可視化?分析
ツールファーム
アナリティクス基盤
DMZ
サービス
チェイニング
Big Chain
(BMF Inline)
WAN
データセンタ?ファブリック
既存コア
1
2
3
Mirroring(SPAN) or TAP
既存POD 既存POD
データセンタネットワークの
?動化/マルチテナント化
ネットワークとアプリケーションの
可視化?分析
DMZセキュリティレイヤの
シンプル化と柔軟性向上
15. B
物理NW ? 仮想NW
相互に可視化??動化
P Fabric
BIG CLOUD FABRIC 主なユースケース
15
A
OpenStackのネットワーキング
をシンプルかつ?性能に
P+V Fabric
C データセンタ
ファブリック
VMware/
Hyper-V/
Xen/KVM
物理環境
(?仮想化) …
vCenter
シンプル??性能?省コスト
汎?スイッチファブリック
P Fabric
※Docker連携 テクニカルプレビューもYoutube公式チャンネルで公開中
D A?C全てを同時に、1つのファブリックで収容: Virtual POD
16. vPOD: 単?のファブリックで複数の論理PODを構築
マルチオーケストレーションサポート
16 (c) 2017, BIG SWITCH NETWORKS, INC.
単?のBCFファブリック上に、
複数の独?したvCenterインスタンスや
Openstackクラスタを連携させることがで
きます。
? 各vPOD間でIPアドレスやVLAN IDの重複が
可能
? 各vPODからアクセスできる共有サービス
(例: 複数のvCenterがアクセス可能なスト
レージ)を設けることも可能
ユースケース
? マネージドプライベートクラウド
? 開発/テスト?クラウド など
1 32
A B A B A B
LOGICAL “vPods”
Liberty
Mitaka
18. BIG CLOUD FABRICの主な特?
18 ? 2017, BIG SWITCH NETWORKS, INC.
2 管理性と視覚化
コントローラにすべての運?を集約
ネットワークを直感的に?元管理
親しみやすい
ユーザインタフェース
BCF# show running-config
....
BCF# config
BCF(config)# tenant blue
BCF(config-tenant)#
GUI
CLI
WEB WEB APP APP DB DB
10.1.1.0/24 10.1.2.0/24
複数のレイヤ3サブネット
10.1.3.0/24
ロジカル
ルータ
テナント
BLUE
テナントモデルによる
論理ネットワーク管理
可視化とトラブルシューティング
ELKスタック内蔵
イベントの時系列参照?検索?分析
“Fabric Analytics”
エンドツーエンド パケット経路確認
“Test Path”
?ネットワークエンジニアでも
簡単に操作?運?可能なインタフェース
19. BIG CLOUD FABRICの主な特?
19 ? 2017, BIG SWITCH NETWORKS, INC.
3 オープン?省コスト
ハードウェアとソフトウェアを分離
ロックインと機器コストを軽減
SWITCH LIGHT? OS
OPEN NETWORK LINUX Spineスイッチ
10G or 40G
Leafスイッチ
10G or 40G
Active/Standby
コントローラクラスタ
Big Cloud Fabric
物理コンポーネント
既存(クローズド)モデルの同等構成と?較した場合、
約50%のCAPEX削減が可能
※ソフトウェアライセンス、トランシーバ等含む
20. 世界中の企業で?まる、可視化の必要性
20
? 2017, BIG SWITCH NETWORKS, INC.
アプリケーション
性能監視
ネットワーク
性能監視
顧客体験分析 トラフィック
保存&分析
セキュリティ
監視
ITインフラを可視化?分析するツールの急速な普及
21. BIG MONITORING FABRIC
商??本番ネットワークに?切影響なく導?可能な可視化ネットワーク
21 ? 2017, BIG SWITCH NETWORKS, INC.
Big Monitoring Fabric コントローラ
SPANorタップポート
本番?商?
ネットワーク
ツールファーム
トラブル
シューティング
性能監視
メータリング
セキュリティ
1Gbps ~ 100Gbps Open Networking Switch
GUIのカンタン操作で
対象のトラフィックを
?的のツールに配信
集約/フィルタ/複製 パケット加? xFlowエクスポート
22. BIG MONITORING FABRIC
商??本番ネットワークに?切影響なく導?可能な可視化ネットワーク
22 ? 2017, BIG SWITCH NETWORKS, INC.
Big Monitoring Fabric コントローラ
SPANorタップポート
本番?商?
ネットワーク
ツールファーム
トラブル
シューティング
性能監視
メータリング
セキュリティ
タップ&集約
1Gbps ~ 100Gbps Open Networking Switch
フィルタ&複製 パケット加?
GUIのカンタン操作で
対象のトラフィックを
?的のツールに配信
可視化基盤のコストを削減
?集中配置した分析ツールで
ネットワーク全体の可視化をカバー
?必要なデータだけを選択?配信することで
分析ツールの性能要件を緩和
23. 23 ? 2017, BIG SWITCH NETWORKS, INC.
BIG MONITORING FABRIC – INLINE MODE
インライン?セキュリティ?チェイニング
ファイアウォール 侵?検知(IDS/IPS) SSL/TLS可視化
上記の例をはじめ、さまざまなL4-L7サービスを柔軟にチェイニングすることができます。
Untrusted Network
WAN
Internet
Trusted Network
Data Center
Office
ネットワークのセキュリティ境界のトラフィックを、ファイアウォールやIDS/IPSなどの
L4-L7サービスに対してフローベースでカンタンにチェイニング(連鎖)させることが出来ます。
Big Chain
コントローラ
ベアメタルスイッチ通信フローA
通信フローB
24. 24 ? 2017, BIG SWITCH NETWORKS, INC.
BIG MONITORING FABRIC – INLINE MODE
インライン?セキュリティ?チェイニング
ファイアウォールやIPSまわりの
DMZネットワーク構成をシンプル化
複雑なNW設計をせずに
フロー単位でセキュリティ施?
オープンスイッチだけで最?100Gbpsの
?速??効率DMZを構築
経路冗?化 & ヘルスチェック対応
※サービスチェイニング:
(主に)L4-L7レイヤのサービスを
ネットワークの経路上に
紐付けること
SDNコントローラから?元管理
多拠点対応
Big Chain紹介ビデオ
https://youtu.be/N7qPXGCS40E
25. ぜひお試しください!
25 ? 2017, BIG SWITCH NETWORKS, INC. PROPRIETARY AND CONFIDENTIAL
Big Switchのソリューションを無料で使える2つのオプション
バーチャルラボ環境
フリーミアム
無料版ソフトウェア
labs.bigswitch.com にて
アカウントを作成
?本語対応ラボマニュアルあり!
実際のハードウェア(スイッチ)
で動作するソフトウェアを
試したい場合はこちら