Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
Search
otanikohei
January 08, 2026
Technology
0
84
ForgeVision AWS re:Invent 2025 re:Cap KANSAI
otanikohei
January 08, 2026
Tweet
Share
More Decks by otanikohei
See All by otanikohei
初心者向け - AWS Amplify ホスティング
otanikohei2023
0
20
Kiro のクレジットを使い切る!
otanikohei2023
0
230
ForgeVision AWS re:Invent 2025 re:Cap
otanikohei2023
0
240
AWS re:Invent 2025 の現地の様子と Matt Garman の re:Invent 2025 キーノートを観て感じたこと + Kiro の進化
otanikohei2023
0
220
5 分 LT チャレンジ AWS Systems Manager ジャストインタイムノードアクセスの概要
otanikohei2023
0
130
re:Inforce で発表された AWS WAF と WAF ルールにまつわる 生成 AI 奮闘記
otanikohei2023
0
130
AWS re:Inforce 2025 の概要 + Expo の様子など報告
otanikohei2023
0
25
AWS re:Inforce 2025 の概要 + Expo の様子など報告
otanikohei2023
0
56
JAWS-UG 千葉支部 : AWS re:Inforce 2025 - 世界最速 re:Cap
otanikohei2023
0
100
Other Decks in Technology
See All in Technology
Amazon Qはアマコネで頑張っています〜 Amazon Q in Connectについて〜
yama3133
1
160
【社内勉強会】新年度からコーディングエージェントを使いこなす - 構造と制約で引き出すClaude Codeの実践知
nwiizo
30
15k
FastMCP OAuth Proxy with Cognito
hironobuiga
3
230
互換性のある(らしい)DBへの移行など考えるにあたってたいへんざっくり
sejima
PRO
0
380
20260323_データ分析基盤でGeminiを使う話
1210yuichi0
0
210
スケーリングを封じられたEC2を救いたい
senseofunity129
0
130
Blue/Green Deployment を用いた PostgreSQL のメジャーバージョンアップ
kkato1
0
170
【AWS】CloudTrail LakeとCloudWatch Logs Insightsの使い分け方針
tsurunosd
0
130
Kiro Meetup #7 Kiro アップデート (2025/12/15〜2026/3/20)
katzueno
2
270
Kubernetesの「隠れメモリ消費」によるNode共倒れと、Request適正化という処方箋
g0xu
0
160
JAWS DAYS 2026でAIの「もやっと」感が解消された話
smt7174
1
110
パワポ作るマンをMCP Apps化してみた
iwamot
PRO
0
240
Featured
See All Featured
Marketing to machines
jonoalderson
1
5.1k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
300
Optimising Largest Contentful Paint
csswizardry
37
3.6k
Money Talks: Using Revenue to Get Sh*t Done
nikkihalliwell
0
190
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
sira's awesome portfolio website redesign presentation
elsirapls
0
200
State of Search Keynote: SEO is Dead Long Live SEO
ryanjones
0
160
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
240
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
310
Music & Morning Musume
bryan
47
7.1k
Code Review Best Practice
trishagee
74
20k
Thoughts on Productivity
jonyablonski
75
5.1k
Transcript
フォージビジョンが送る re:Invent 報告会 Route 53 Global Resolver を 試してみた 2026/01/09
尾谷 紘平 ForgeVision, Inc. #fv_reinvent #awsreinvent
尾谷 紘平(おたに こうへい) 所 属:フォージビジョン株式会社 職 務:カスタマーイネイブルメントチームマネージャ 職 種:インフラエンジニア 職 歴:2019 年、フォージビジョンにジョイン。 現在は、AWS 内製化支援サービスと
Orca Security の 販売担当マネージャを担当。 好きな AWS サービス:Amazon Connect / Kiro 近況:年末は食あたりで苦しみましたが、大晦日〜正月は、親の年賀状作成 KIRO、塗装、今日の資料のための検証など満喫しました。 自己紹介 #fv_reinvent #awsreinvent
1. Route 53 Global Resolver の概要 2. クライアント認証方式とグローバル構成イメージ 3. デモンストレーション
4. 想定ランニングコスト 引用:AWS re:Invent 2025 Secure Global DNS resolution: Introducing Route 53 Global Resolver (NET217) Agenda #fv_reinvent #awsreinvent
Route 53 Global Resolver の概要 #fv_reinvent #awsreinvent
#fv_reinvent #awsreinvent 外部から社内システムの名前解決 をさせたくない場合にプライベー トホストゾーンを利用します。❶ プライベートホストゾーンを設定 すると、社内ネットワーク❷や、 社外からでも、ClientVPN などの VPN
を経由して社内ネットワーク に入れば❸、名前解決をさせる ことが可能です。 Route 53 Global Resolver の概要 • Private Hosted Zone (プライベート ホストゾーン) を利用する理由 ❶ ❷ ❸
#fv_reinvent #awsreinvent Route 53 Global Resolver の概要 • Route 53
Global Resolver は社外からも名前解決できるようにする仕組み これに対して、Route 53 Global Resolver は、外部からでも条件を 満たせば、プライベートホスト ゾーンのレコードを名前解決でき る仕組み❶です。 これらを含まない場合を拒否する ので、リクエスト元を限定させる ことができます。❷ 条件 ・事前承認したリクエスト元 IP アドレスとプロトコルか? ・リクエストに事前に発行した 暗号化トークンを含むか? ❷ ❶
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出対 策)を防ぐための専門な知識が必 要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある 通信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決
Route 53 Global Resolver の概要 • Route 53 Global Resolver
を自前で用意する場合 以下のような多くの「辛み」があり、自前で用意するのは難しい状況がありました • • • • これらを解決する「インターネット経由で使える、セキュアでグローバルな Anycast DNS リゾルバ」が Route 53 Global Resolver です。 #fv_reinvent #awsreinvent Split DNS 管理が煩雑 拠点ごと、VPCごと、 オンプレごとに管理が必要で、 運用負荷が極めて高い。 • フォワーディングルール • Private Hosted Zone • 条件付きフォワード DNS セキュリティ 以下のリスク(特にデータ流出 対策)を防ぐための専門な知識 が必要でリスクが高い。 • DNS トネリング • DGA ※1 • ドメインへの悪意ある通 信 可用性・耐障害性 継続して利用するための設計を 自前で用意するコストパフォー マンスが悪い。 • DNS の冗長化 • フェイルオーバー設計 • 遠隔地・リモート環境で の安定した名前解決 これを自前でやるのは辛い
Route 53 Global Resolver の概要 • Anycast DNS リゾルバについて 通常、インターネットに直接接続する
すべてのデバイスやサーバーは、 固定のIP アドレスを持っています。 その固定アドレスに対して通信します。 → ユニキャスト これに対して、エニーキャスト ネットワークでは、ネットワーク上の 複数のサーバーが同じ IP アドレスを 持ち、最も近い場所にルーティング することができます。 #fv_reinvent #awsreinvent サーバ サーバ サーバ サーバ サーバ サーバ ユニキャスト エニーキャスト
クライアント認証方式 • IP アドレスベース → 固定 IP の拠点向け • アクセストークン方式(ローミング端末向け)
→ モバイル / リモート向け(IP が変わっても OK) #fv_reinvent #awsreinvent Anycast IP Anycast IP Anycast IP Anycast IP Global Resolver Private Hosted Zones Public DNS DNS Firewall グローバル構成イメージ
事例 - Amazon GO などの Just Walk Out システムで利用 Route
53 Global Resolver 導入前 • 世界に 300 以上の店舗がある • DNS クエリ数は、550,000,000 以上 • IP アドレスを固定するのが困難 • 独自の DNS インフラの運用が高負荷 Route 53 Global Resolver 導入後 • アクセストークンで管理 • DNS 暗号化 • マルチリージョン化 • 運用負荷大幅削減 #fv_reinvent #awsreinvent
デモンストレーション チュートリアル: 最初の Route 53 Global Resolver を作成する https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/gr-getting-started.html #fv_reinvent
#awsreinvent
ランニングコスト • プレビュー中は無料 クエリ数が把握できるため、 プレビュー中にお試しする価値あり • 課金軸: ◦ 利用リージョン数 ▪
最初の 2 リージョン 5.00 USD/h ▪ およそ 54 万円〜/月 ◦ クエリ数(10億までは無料) • 提供リージョン: ◦ 北米 / 欧州 / オーストラリア ◦ 東京リージョンも利用できます! #fv_reinvent #awsreinvent