2015年10月13日アップデート
----------------------------------------------------------------------
AWS Black Belt Tech Webinar 2015
Amazon Elastic Block Store (EBS)
This presentation is about Amazon Web Service(AWS) security incidents.
I gave this presentation in somewhere on February 21, 2015. When I uploaded this slides to slideshare, some slides were deleted or modified.
This presentation is about Amazon Web Service(AWS) security incidents.
I gave this presentation in somewhere on February 21, 2015. When I uploaded this slides to slideshare, some slides were deleted or modified.
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Japan YouTube 公式チャンネルでライブ配信された 2022年4月26日の AWS Developer Live Show 「Infrastructure as Code 談議 2022」 の資料となります。 当日の配信はこちら からご確認いただけます。
https://youtu.be/ed35fEbpyIE
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...Amazon Web Services Japan
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
* AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
* 過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
企業間の連携においてもSaaS活用シフトが進む一方で、インターネット経由というイメージからセキュリティーに不安を感じて踏みとどまるユーザーは多くいます。こうした懸念を払しょくするAWS PrivateLinkを活用した企業間のプライベート接続や閉域網との構成例、SaaS事業者様からなるPrivateLinkパートナーコミュニティ形成の取り組みをご紹介します。
2021年12月9日に開催された「SaaS on AWS Day 2022」での講演内容です。
パッケージソフトウェアをお持ちのお客様が新たにSaaS版のアプリケーションを検討したいというニーズが増えています。一方で"SaaS版を作っても成功するかわからない"、"WEBアプリケーションを作る技術力や知見がない"といった不安からSaaS化における課題があることも事実です。本セッションでは、小さく早くSaaSビジネスを始めたいお客様に向けて、Amazon AppStream2.0を用いた既存アプリケーションのSaaS化手法をご紹介します。
2021年12月9日に開催された「SaaS on AWS Day 2021」での講演内容です。
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
5. Administration
& Security
Access
Control
Identity
Management
Key Management
& Storage
Monitoring
& Logs
Resource &
Usage Auditing
Platform
Services
Analytics App Services Developer Tools & Operations Mobile Services
Data
Pipelines
Data
Warehouse
Hadoop
Real-time
Streaming Data
Application
Lifecycle
Management
Container
s
Deployment
DevOps
Event-driven
Computing
Resource
Templates
Identity
Mobile
Analytics
Push
Notifications
Sync
App
Streaming
Email
Queuing &
Notifications
Search
Transcoding
Workflow
Core
Services
CDN
Compute
(VMs, Auto-scaling
& Load Balancing)
Databases
(Relational,
NoSQL, Caching)
Networking
(VPC, DX, DNS)
Storage
(Object, Block
and Archival)
Infrastructure
Availability
Zones
Points of
Presence
Regions
Enterprise
Applications
Business
Email
Sharing &
Collaboration
Virtual
Desktop
Technical &
Business Support
Account
Management
Partner
Ecosystem
Professional
Services
Security &
Pricing Reports
Solutions
Architect
s
Support
Training &
Certification
AWSが提供する40以上のサービス
http://aws.amazon.com/jp/products/ 5
6. EC2を利用できるAWSの拠点=リージョン
11 のリージョン
1. US EAST (Virginia)
2. US WEST (N. California)
3. US WEST 2 (Oregon)
4. EU WEST (Ireland)
5. JAPAN (Tokyo) <2011/3/2>
6. South America (Sao Paulo)
7. ASP 1 (Singapore)
8. ASP 2 (Sydney)
9. GovCloud
10. BJS 1 (Beijing China) limited preview
11. EU (Frankfurt) <NEW>
29 のアベイラビリティ・ゾーン
53 のエッジロケーション
http://aws.amazon.com/jp/about-aws/global-infrastructure/ 6
11. Amazon EC2 - Windowsインスタンス
Amazon EC2で実行可能なWindowsイメージ
以下のバージョンのWindowsが利用可能
• Windows Server 2012 R2
• Windows Server 2012
• Windows Server 2008 R2
• Windows Server 2008
• Windows Server 2003 R2
Windowsのバージョンに応じたSQL Server導入済みイメージもご用意
• SQL Server Express Edition(無料)
• SQL Server Web Edition(時間課金)
• SQL Server Standard Edition(時間課金)
11
12. マイクロソフトライセンスモビリティ
• 既存のマイクロソフト製品のライセンスをAWS上に持ち込み可能
– Exchange Server
– SharePoint Server
– SQL Server Enterpriseなど
• ソフトウェアアシュアランス(SA)の特典として提供
• 1サーバーライセンスが1インスタンスに、1プロセッサライセンス
が4コアまでの1インスタンスに対応
– SQL Server 2012ではコアライセンスに変更
– http://aws.amazon.com/jp/windows/resources/licensemobility/sql/
12
13. ライセンスモビリティの対象製品
• マイクロソフト製品使用権説明書(PUR)に定義
– PURは四半期に一度更新されるため定期的に要確認
– マイクロソフト製品使用権説明書(2015年4月版)
• http://www.microsoftvolumelicensing.com/userights/Downloade
r.aspx?DocumentId=8480
– ライセンスモビリティ対象製品
• Exchange Server
• SharePoint Server
• SQL Server Enterprise Editionなど
• ライセンスモビリティの対象ではない製品
– Windows OS
– デスクトップアプリケーションなど
13
14. Windows Server 2003のサポート終了について
• Microsoftは2015/7/14にWindows Server 2003の延
長サポートを終了
– 新しいセキュリティ更新プログラムの提供はなし
– サポートされているバージョンへの移行を推奨
• AWSはWindows Server 2003 AMIへのアクセスおよ
びVM Import/Exportによる移行を継続的にサポート
– AWS上でのWindows Server 2003の実行に関するトラブルシューティン
グのサポートを提供
– 新しいインスタンスファミリーではWindows Server 2003 AMIを実行で
きない可能性がある
14
24. VM Import/Export
• データセンターのVMアプリケーションのAmazon EC2
への移行
– VM Importのプロセスにより、既存のVMイメージをお客様の環境から
Amazon EC2にインポート
– Auto Scaling、Elastic Load Balancing、CloudWatchが利用可能
• VMイメージのディザスタリカバリ用イメージの作成
– バックアップまたはディザスタリカバリのためにVMイメージをインポート
し、AMIとして保管
• EC2およびS3の標準的な使用料金のみで利用可能
24
25. サポートするオペレーティングシステム
• Windows(32 ビットと 64 ビット)
– Microsoft Windows Server 2012 R2(Standard、Datacenter)
– Microsoft Windows Server 2012(Standard、Datacenter)
– Microsoft Windows Server 2008 R2(Standard、Datacenter、
Enterprise)
– Microsoft Windows Server 2008(Standard、Datacenter、
Enterprise)
– Microsoft Windows Server 2003 R2(Standard、Datacenter、
Enterprise)
– Microsoft Windows Server 2003(Standard、Datacenter、
Enterprise)(Service Pack 1 適用済み)以降
– Microsoft Windows 7(Professional、Enterprise、Ultimate)英語版
25
26. ImportInstanceとImportImage
ImportInstance ImportImage
ソース
S3マニフェスト + オブ
ジェクト (通常はオンプ
レミスのイメージファイ
ルからのアップロード)
S3のイメージファイルま
たはEBSスナップショッ
ト
宛先
停止状態のEC2インスタ
ンス
Amazon Machine
Image (AMI)
VMの複雑さ
単一ボリューム、単一
ディスク
複数ボリューム、複数
ディスク
同時インポート数 5 20
オペレーティングシステ
ム
Windows Server 2003, Windows Server 2008,
Windows Server 2012, Red Hat Enterprise
Linux (RHEL), CentOS, Ubuntu, Debian.
VMフォーマット VMDK, VHD, RAW
VMDK, VHD, RAW,
OVA
26
49. ハイブリッド環境の管理
• マイクロソフト環境の管理
– AWS Systems Manager for Microsoft System Center
Virtual Machine Manager
– AWS Management Pack for Microsoft System Center
• VMware環境の管理
– AWS Management Portal for vCenter
49
50. AWS System Manager for Microsoft System
Center Virtual Machine Manager
• SCVMMからのEC2
インスタンス
(Windows/Linux
)の管理が可能
– インスタンスの作成・再
起動・停止・削除など
• RDPを利用したイン
スタンスへの接続
50
51. AWS Management Pack for Microsoft System
Center
• オンプレミスとAWSリソースの両方をSystem Center
Operations Managerから参照、監視することが可能に
• 監視対象
– EC2インスタンス(WindowsおよびLinux)
– EBSボリューム
– Elastic Load Balancing
– CloudFormationスタック
– Auto Scalingグループ
– Elastic Beanstalkアプリケーション
• SQL Server、SharePoint、Exchangeなどの監視との
統合が可能
51
52. AWS Management Pack for Microsoft System
CenterによるAWSリソース監視
監視対象
インスタンス一覧
Amazon EC2 Instanceタスク
52
60. AWS Quick Startリファレンスデプロイメント
• セキュリティと可用性に関するAWSのベストプ
ラクティスにしたがって以下のワークロードを
デプロイ可能
– Exchange Server 2013
– Windows PowerShell DSC
– SharePoint Server 2013
– SQL Server 2012 and 2014 with WSFC
– Remote Desktop Gateway
– Active Directory Domain Service
http://aws.amazon.com/jp/quickstart/ 60
61. Exchange Server 2013 on AWS
• Exchange Server 2013の
AWS上でのデプロイに関する
リファレンスと
CloudFormationテンプレー
ト
• CloudFormationテンプレー
トは最大250メールボックス
までの小規模な環境に対応
– $5.50/時
– 展開時間:約3時間
61https://s3.amazonaws.com/quickstart-reference/microsoft/exchange/latest/doc/Microsoft_Exchange_2013_on_the_AWS_Cloud.pdf
62. SharePoint Server 2013 on AWS
• SharePoint Server 2013
の高可用性を実現するリ
ファレンスと
CloudFormationテンプ
レート
• CloudFormationテンプ
レートにはAD DSおよび
SQL Serverの展開をふく
む
– $9/時
– 展開時間:約4時間
62http://aws.amazon.com/jp/windows/resources/whitepapers/sharepoint-2013/
63. SQL Server AlwaysOn 可用性グループ on AWS
• Windows Server Failover
Cluster ManagerおよびSQL
Server 2012 可用性グループを
AWS上で構成するリファレンス
とCloudFormationテンプレート
• CloudFormationテンプ
レートにはAD DSの展開を
ふくむ
– $5.50/時
– 展開時間:約3時間
63http://aws.amazon.com/jp/windows/resources/whitepapers/alwayson/