Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
otanikohei
January 08, 2026
Technology
86
0
Share
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
otanikohei
January 08, 2026
More Decks by otanikohei
See All by otanikohei
Route 53 Global Resolver で高額課金発生!
otanikohei2023
0
100
子供たちにペイ管理アプリを再リリースした話
otanikohei2023
0
61
初心者向け - AWS Amplify ホスティング
otanikohei2023
0
28
Kiro のクレジットを使い切る!
otanikohei2023
0
240
ForgeVision AWS re:Invent 2025 re:Cap
otanikohei2023
0
240
AWS re:Invent 2025 の現地の様子と Matt Garman の re:Invent 2025 キーノートを観て感じたこと + Kiro の進化
otanikohei2023
0
230
5 分 LT チャレンジ AWS Systems Manager ジャストインタイムノードアクセスの概要
otanikohei2023
0
140
re:Inforce で発表された AWS WAF と WAF ルールにまつわる 生成 AI 奮闘記
otanikohei2023
0
130
AWS re:Inforce 2025 の概要 + Expo の様子など報告
otanikohei2023
0
29
Other Decks in Technology
See All in Technology
弁護士ドットコム株式会社 エンジニア職向け 会社紹介資料
bengo4com
1
160
マルチプロダクトの信頼性を効率良く保っていくために
kworkdev
PRO
0
160
「SaaSの次の時代」に重要性を増すステークホルダーマネジメントの要諦 ~解像度を圧倒的に高めPdMの価値を最大化させる方法~
kakehashi
PRO
3
1.1k
扱える不確実性を増やしていく - スタートアップEMが考える「任せ方」
kadoppe
0
300
Hacobu Tech Deck
hacobu
PRO
0
110
AI時代 に増える データ活用先
takahal
0
230
Master Dataグループ紹介資料
sansan33
PRO
1
4.6k
研究開発部メンバーの働き⽅ / Sansan R&D Profile
sansan33
PRO
4
23k
Azure Static Web Apps の自動ビルドがタイムアウトしやすくなった状況に対応した件/global-azure2026
thara0402
0
410
Chasing Real-Time Observability for CRuby
whitegreen
0
130
Rapid Start: Faster Internet Connections, with Ruby's Help
kazuho
2
610
データを"持てない"環境でのアノテーション基盤設計
sansantech
PRO
1
120
Featured
See All Featured
Optimising Largest Contentful Paint
csswizardry
37
3.6k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.6k
Utilizing Notion as your number one productivity tool
mfonobong
4
290
So, you think you're a good person
axbom
PRO
2
2k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.4k
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
64
55k
Done Done
chrislema
186
16k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
500
How GitHub (no longer) Works
holman
316
150k
The Limits of Empathy - UXLibs8
cassininazir
1
310
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
680
Making the Leap to Tech Lead
cromwellryan
135
9.8k
Transcript
フォージビジョンが送る re:Invent 報告会 Route 53 Global Resolver を 試してみた 2026/01/09
尾谷 紘平 ForgeVision, Inc. #fv_reinvent #awsreinvent
尾谷 紘平(おたに こうへい) 所 属:フォージビジョン株式会社 職 務:カスタマーイネイブルメントチームマネージャ 職 種:インフラエンジニア 職 歴:2019 年、フォージビジョンにジョイン。 現在は、AWS 内製化支援サービスと
Orca Security の 販売担当マネージャを担当。 好きな AWS サービス:Amazon Connect / Kiro 近況:年末は食あたりで苦しみましたが、大晦日〜正月は、親の年賀状作成 KIRO、塗装、今日の資料のための検証など満喫しました。 自己紹介 #fv_reinvent #awsreinvent
1. Route 53 Global Resolver の概要 2. クライアント認証方式とグローバル構成イメージ 3. デモンストレーション
4. 想定ランニングコスト 引用:AWS re:Invent 2025 Secure Global DNS resolution: Introducing Route 53 Global Resolver (NET217) Agenda #fv_reinvent #awsreinvent
Route 53 Global Resolver の概要 #fv_reinvent #awsreinvent
#fv_reinvent #awsreinvent 外部から社内システムの名前解決 をさせたくない場合にプライベー トホストゾーンを利用します。❶ プライベートホストゾーンを設定 すると、社内ネットワーク❷や、 社外からでも、ClientVPN などの VPN
を経由して社内ネットワーク に入れば❸、名前解決をさせる ことが可能です。 Route 53 Global Resolver の概要 • Private Hosted Zone (プライベート ホストゾーン) を利用する理由 ❶ ❷ ❸
#fv_reinvent #awsreinvent Route 53 Global Resolver の概要 • Route 53
Global Resolver は社外からも名前解決できるようにする仕組み これに対して、Route 53 Global Resolver は、外部からでも条件を 満たせば、プライベートホスト ゾーンのレコードを名前解決でき る仕組み❶です。 これらを含まない場合を拒否する ので、リクエスト元を限定させる ことができます。❷ 条件 ・事前承認したリクエスト元 IP アドレスとプロトコルか? ・リクエストに事前に発行した 暗号化トークンを含むか? ❷ ❶
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出対 策)を防ぐための専門な知識が必 要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある 通信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました • • • • これらを解決する「インターネット経由で使える、セキュアでグローバルな Anycast DNS リゾルバ」が Route 53 Global Resolver です。 #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出 対策)を防ぐための専門な知識 が必要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある通 信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決 これを自前でやるのは辛い
Route 53 Global Resolver の概要 • Anycast DNS リゾルバについて 通常、インターネットに直接接続する
すべてのデバイスやサーバーは、 固定のIP アドレスを持っています。 その固定アドレスに対して通信します。 → ユニキャスト これに対して、エニーキャスト ネットワークでは、ネットワーク上の 複数のサーバーが同じ IP アドレスを 持ち、最も近い場所にルーティング することができます。 #fv_reinvent #awsreinvent サーバ サーバ サーバ サーバ サーバ サーバ ユニキャスト エニーキャスト
クライアント認証方式 • IP アドレスベース → 固定 IP の拠点向け • アクセストークン方式(ローミング端末向け)
→ モバイル / リモート向け(IP が変わっても OK) #fv_reinvent #awsreinvent Anycast IP Anycast IP Anycast IP Anycast IP Global Resolver Private Hosted Zones Public DNS DNS Firewall グローバル構成イメージ
事例 - Amazon GO などの Just Walk Out システムで利用 Route
53 Global Resolver 導入前 • 世界に 300 以上の店舗がある • DNS クエリ数は、550,000,000 以上 • IP アドレスを固定するのが困難 • 独自の DNS インフラの運用が高負荷 Route 53 Global Resolver 導入後 • アクセストークンで管理 • DNS 暗号化 • マルチリージョン化 • 運用負荷大幅削減 #fv_reinvent #awsreinvent
デモンストレーション チュートリアル: 最初の Route 53 Global Resolver を作成する https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/gr-getting-started.html #fv_reinvent
#awsreinvent
ランニングコスト • プレビュー中は無料 クエリ数が把握できるため、 プレビュー中にお試しする価値あり • 課金軸: ◦ 利用リージョン数 ▪
最初の 2 リージョン 5.00 USD/h ▪ およそ 54 万円〜/月 ◦ クエリ数(10億までは無料) • 提供リージョン: ◦ 北米 / 欧州 / オーストラリア ◦ 東京リージョンも利用できます! #fv_reinvent #awsreinvent