Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ガバメントクラウド(AWS)のあれこれ
Search
@mujyun_furu
September 24, 2024
Business
1
600
ガバメントクラウド(AWS)のあれこれ
デジタル庁が推進している日本のガバメントクラウドについて、AWS ではどういうものなのか知ってください。
※2024/9/25時点の情報になります。
@mujyun_furu
September 24, 2024
Tweet
Share
More Decks by @mujyun_furu
See All by @mujyun_furu
Amazon Q data integration in AWS Glue 試してみた
mujyun
1
240
AWS Summit Japan を全力で楽しんだ話
mujyun
0
600
Other Decks in Business
See All in Business
【キャリア採用】BuySell Technologies会社説明資料
buyselltechnologies
2
72k
わわわ理念制作所 紹介資料
yuadachi
0
310
スターフェスティバル株式会社 エンジニア職向け会社紹介資料
stafes
2
530
Woodstock Culture Deck
woodstockclub
0
1.2k
株式会社9課🧠会社紹介資料(2024)/About section9
abenger
5
26k
メドピアグループ紹介資料
medpeer_recruit
10
110k
2023 サステナビリティレポート
mpower_partners
PRO
0
190
株式会社エアロネクスト_会社紹介資料
aeronext
0
130
キャンバス_採用ピッチ資料
canvas_inc
0
400
【リクロマ株式会社】20241007_会社紹介・採用説明資料
takahiro4545
0
110
アッテル会社紹介資料/culture deck
attelu
10
13k
【DearOne】Dear Newest Member
hrm
2
5.4k
Featured
See All Featured
BBQ
matthewcrist
85
9.2k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
31
2.6k
The Cost Of JavaScript in 2023
addyosmani
43
5.9k
Principles of Awesome APIs and How to Build Them.
keavy
126
17k
What the flash - Photography Introduction
edds
67
11k
A better future with KSS
kneath
237
17k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
26
1.3k
Statistics for Hackers
jakevdp
796
220k
Java REST API Framework Comparison - PWX 2021
mraible
PRO
28
7.5k
GitHub's CSS Performance
jonrohan
1030
450k
Building a Scalable Design System with Sketch
lauravandoore
459
32k
Practical Orchestrator
shlominoach
186
10k
Transcript
ガバメントクラウド (AWS)のあれこれ @mujyun_furu 2024年9月25日 JAWS-UG東京 ランチタイムLT会 #15 JAWS-UG 名古屋 古林
信吾
名前 :古林 信吾(ふるばやし しんご) 所属 :JAWS-UG名古屋 役割 :System Administrator/Architect 得意分野
:オンプレ/クラウドのインフラ運用、構築 ペット :ハリネズミ 、リチャードソンジリス ライフワーク:美味しい日本酒を呑むこと 好きな機能:Amazon EC2(好きだけど嫌い) 2 自己紹介
▪話すこと AWSでの日本政府(デジタル庁)のガバメントクラウドについて ▪話さないこと AWS以外のガバメントクラウドについて 「地方公共団体情報システム標準化」について 3 話すこと/話さないこと
1.はじめに 2.ガバメントクラウド(AWS)のあれこれ 3.まとめ 4 アジェンダ
1.はじめに 5
6 1.はじめに ▪ガバメントクラウドと聞くと何を思い浮かべますか? AWSの学習者にとっては、GovCloud (米国) リージョンではないでしょうか しかしながら、今回お話するのは日本政府のデジタル庁が定める政府共通の クラウドサービス利用環境としてのガバメントクラウドになります そのため、専用リージョンではありません 引用:AWS
GovCloud (US) https://aws.amazon.com/govcloud-us/
7 1.はじめに ▪ガバメントクラウドの定義と目的 政府共通のクラウドサービスの利用環境 目標: • クラウドサービスの利点を最大限に活用 •
迅速、柔軟、セキュア、コスト効率の高いシステム構築 • 利用者にとって利便性の高いサービスを迅速に提供・改善 • 地方公共団体も同様の利点を享受
8 1.はじめに ▪ガバメントクラウドの主な特徴 1.最新のクラウド技術の活用 2.高いセキュリティと可用性 3.スケーラビリティの確保 4.ガバナンス機能とテンプレートの提供 5.政府全体の管理レベル向上 6.ベストプラクティスに基づく品質の標準化 7.セキュリティ、ネットワーク、運用監視の効率化
8.インフラコストの削減と可視化
9 1.はじめに ▪もう少し簡略化すると 政府と地方公共団体で利用する、デジタル庁統制のパブリッククラウド環境 ISMAP(政府情報システムのためのセキュリティ評価制度)で、評価・登録 されたクラウドサービスのみ利用可能 利用可能なCSP(クラウドサービスプロバイダー)
AWS Google Cloud Azure OCI さくらのクラウド(予定:2025年度末までに要件を満たせた場合)
10 1.はじめに ▪ガバメントクラウド用語 GCAS (Government Cloud Assistant Service) ガバメントクラウドを利用するにあたって必要なサービス基盤
CSP(クラウドサービスプロバイダー) ガバメントクラウドで利用可能なパブリッククラウドベンダー ASP(アプリケーションサービスプロバイダー) アプリケーションベンダー ネットワーク運用管理補助者 地方公共団体と ASP を繋ぐネットワークの構築・運用担当 単独利用方式 地方公共団体が自分でアカウントを管理する方式 共同利用方式 ベンダーがアカウントを管理し、複数の地方公共団体の環境を管理する方式
2.ガバメントクラウド(AWS)のあれこれ 11
12 2.ガバメントクラウド(AWS)のあれこれ ある日突然、 「今日から君はガバメントクラウド案件担当だからよろしく!」 と言われたらどうしますか?
13 2.ガバメントクラウド(AWS)のあれこれ 正直 「どこに情報があるんだ、何から手をつければいいんだ?」 となります
14 2.ガバメントクラウド(AWS)のあれこれ 何故なら 読むべき資料が様々なところに点在している それぞれのボリュームも多い 発注元の地方公共団体側担当が把握しているわけではない
15 2.ガバメントクラウド(AWS)のあれこれ ▪最低限把握しておく場所 ※2024年9月25日時点の最新 ① デジタル庁本体 ② GCASガイド ③ GCASポータル
※GCASアカウント払い出し後でないと参照不可 ④ ISMAP ⑤ AWS公式
16 2.ガバメントクラウド(AWS)のあれこれ ① デジタル庁本体 デジタル庁ホームページ https://www.digital.go.jp/
17 2.ガバメントクラウド(AWS)のあれこれ ① デジタル庁本体 「政策」ページ内のリンクにある「ガバメントクラウド」 https://www.digital.go.jp/policies/gov_cloud このページに情報が集約されているのが理想ですが、 「ガバメントクラウド対象クラウドサービス」の情報ぐらいしかありません 必要な情報のリンク貼って!
18 2.ガバメントクラウド(AWS)のあれこれ ① デジタル庁本体 「政策」ページ内のリンクにある 「地方公共団体の基幹業務システムの統一・標準化」 https://www.digital.go.jp/policies/local_governments こっちに必要な情報があります 地方公共団体情報システムのガバメントクラウドの利用について
地方公共団体情報システムガバメントクラウド移行に係る手順書 ガバメントクラウド概要解説(全編) ※② GCASガイド配下へのリンク ガバメントクラウド利用における推奨構成
19 2.ガバメントクラウド(AWS)のあれこれ ② GCASガイド https://guide.gcas.cloud.go.jp/ ガバメントクラウド AWS 利用ガイド
ガバメントクラウドの全般的なガイド 各種把握しておくべき情報あり
20 2.ガバメントクラウド(AWS)のあれこれ ③ GCASポータル ※GCASアカウント払い出し後でないと参照不可 ガバメントクラウドを利用するにあたって必要なポータルサイト GCASガイドの更に詳しい内容が存在 URLは契約した地方公共団体から教えてもらう
21 2.ガバメントクラウド(AWS)のあれこれ ④ ISMAP https://www.ismap.go.jp/csm ISMAPクラウドサービスリスト ISMAP-LIUクラウドサービスリスト 利用可能なクラウドサービスを確認
AWSの場合 https://www.ismap.go.jp/csm?id=cloud_service_list_detail&sys_id=c8e0b6cc9361c610a734bb497bba104f Amazon Web Services_言明対象範囲.pdf
22 2.ガバメントクラウド(AWS)のあれこれ ⑤ AWS公式 地方自治体のためのガバメントクラウド情報サイト(AWS 環境) https://aws.amazon.com/jp/government-education/worldwide/japan/LG-Industry-Site/govcloud-lg/ AWSでガバメントクラウドを利用する際の必要情報のポータル 知っておくべき情報
(AWS公式ブログでの解説等) 学び方 FAQ 特に以下を参照 自治体のお客様向け「ガバメントクラウド利用タスクリスト」を更新しました https://aws.amazon.com/jp/blogs/news/new-tasklist-for-lg-govcloud-jp/
23 2.ガバメントクラウド(AWS)のあれこれ ここまでは、情報の在処の紹介でしたが、もう少しAWS向けの話しをします
24 2.ガバメントクラウド(AWS)のあれこれ ▪アカウント AWS Control Tower で全体管理 AWS
Organizations でデジタル庁が Organization root を管理 SCP(サービスコントロールポリシー)を適用 各地方公共団体にアカウントを払い出し AWS Organizations AWS Control Tower
25 2.ガバメントクラウド(AWS)のあれこれ ▪テンプレート デジタル庁でガバナンスとセキュリティを目的としてテンプレートを用意 自動適用テンプレート アカウント払い出し時に自動適用 必須適用テンプレート
ガバメントクラウドを利用する際に必須適用 IaC を利用(CDK または Service Catalog で適用) サンプルテンプレート 任意適用かつカスタマイズ可能 AWS Service Catalog AWS Cloud Development Kit (AWS CDK)
26 2.ガバメントクラウド(AWS)のあれこれ ▪ユーザ管理 IAMユーザ作成禁止! GCASシステムと、IAM Identity Center が連携し、SSO
アクセスを実施 マイナンバーカードで本人確認の上ユーザアカウント(GCASアカウント)を作成 本番環境操作にはハードウェアMFAデバイスでの多要素認証必須 AWS IAM Identity Center
27 2.ガバメントクラウド(AWS)のあれこれ ▪ネットワーク DirectConnect や VPN を使って閉域接続 ASP
とは TransitGateway 等で接続 Transit Gateway Direct Connect Gateway Direct Connect クラウド接続サービス 地方公共団体庁舎 ネットワーク運用 管理アカウント ベンダーAアカウント (単独利用方式) ベンダーBアカウント (共同利用方式) ルータ ルータ
3.まとめ 28
29 3.まとめ ガバメントクラウドについて知ってください 突然ガバメントクラウド案件に携わることになっても、本資料を活用してください ガバメントクラウド案件に携わるにあたり、チームに一人は AWS Certified
Solutions Architect - Professional 取得者を求められることが多いので、是非資格取得しましょう! 地方公共団体の担当の方々の多くが困られています、助けてあげましょう!