Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
takuto-0623
February 16, 2026
130
1
Share
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
https://education-jaws.connpass.com/event/382642/
takuto-0623
February 16, 2026
More Decks by takuto-0623
See All by takuto-0623
20260530_JAWSUG彩の国埼玉支部1周年記念
takuto0623
0
3
20260323_AWSAcademy×CiscoNetworkingAcademy合同プログラム交流会
takuto0623
0
100
Featured
See All Featured
Testing 201, or: Great Expectations
jmmastey
46
8.2k
Ruling the World: When Life Gets Gamed
codingconduct
0
240
Accessibility Awareness
sabderemane
1
120
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.2k
Design in an AI World
tapps
1
210
Practical Orchestrator
shlominoach
191
11k
Tips & Tricks on How to Get Your First Job In Tech
honzajavorek
1
510
Building Adaptive Systems
keathley
44
3k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
580
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
1
2.7k
[RailsConf 2023] Rails as a piece of cake
palkan
59
6.6k
Bash Introduction
62gerente
615
210k
Transcript
会社ネットワークの中にAWS環境を構築する ~「AWSだけ」では完結しないAWS環境の構築~ 若林 拓斗(わかばやし たくと) 2026/2/16 Education-JAWS #7 ~Jr.Championsコラボ会
「アプリ開発」 「システム開発」って どんな仕事?? Q Qu e s t i o
n
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム AWS導入時の 検討事例/つまづき/大事なポイント をお話します!
「どこにでも」アクセスは 絶対ダメ!! 1 検討事例
amazon.comへは誰のPCからでもアクセス出来る オフィス 自宅 お店
怪しいWebサイトへはアクセス出来る? オフィス 自宅 お店 怪しい ウェブサイト
会社のシステムから、特定の接続先へしか繋げないようにする! 社内ネットワーク
「どこから」 「どこへ」を制御する A WS サービスって何?? Qu e s t i
o n
・Webアプリへの HTTPリクエストを監視 ・SQLインジェクションなどの 攻撃を防ぐ アクセス元・先を制御するAWSサービスは沢山ある AWS WAF AWS Network Firewall
SG/NACL ・VPCの境界で通信内容まで解析 ・不正なトラフィックを遮断 ・IPアドレスやポート番号に 基づいて通信を許可・拒否 ・インスタンス/サブネット単位で 設定
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有 個別に設定すると管理統制が大変!
プロキシサーバでインターネットとの通信を一元管理する!
アクセス制御・監視・セキュリティ対策を プロキシで一元管理出来る プロキシサーバで一元管理する
AWS環境も、プロキシの設定をしてあげないといけない ルートの設定 プロキシの設定 プロキシ除外の設定 VPC DirectConnect プロキシ EC2 プロキシ プロキシ
S3 PrivateLink VPCやTransit Gatewayの ルートテーブルで プロキシ向きのルート設定を行う OSやミドルウェアの設定に プロキシのDNS名・IP等を設定する PrivateLinkや社内通信等、 プロキシを通さない通信を指定する
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
↓ AWS設計の段階でプロキシの制約を確認することが大事!
ここまでの話はあくまで一例、 、 、 まとめ
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する ↓↓ 既存環境の仕様を正しく理解して設計することが大事!
ご清聴いただきありがとうございました~ Qiita (@pommny_dev) X(最近始めました) (@ruolin0623) 良ければフォロー お願いします!