Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
Search
takuto-0623
February 16, 2026
1
99
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
https://education-jaws.connpass.com/event/382642/
takuto-0623
February 16, 2026
Tweet
Share
Featured
See All Featured
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
5.3k
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
So, you think you're a good person
axbom
PRO
2
1.9k
Digital Ethics as a Driver of Design Innovation
axbom
PRO
1
200
Building Adaptive Systems
keathley
44
2.9k
Visualization
eitanlees
150
17k
Docker and Python
trallard
47
3.8k
The AI Revolution Will Not Be Monopolized: How open-source beats economies of scale, even for LLMs
inesmontani
PRO
3
3.1k
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.4k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
5.9k
Context Engineering - Making Every Token Count
addyosmani
9
730
Large-scale JavaScript Application Architecture
addyosmani
515
110k
Transcript
会社ネットワークの中にAWS環境を構築する ~「AWSだけ」では完結しないAWS環境の構築~ 若林 拓斗(わかばやし たくと) 2026/2/16 Education-JAWS #7 ~Jr.Championsコラボ会
「アプリ開発」 「システム開発」って どんな仕事?? Q Qu e s t i o
n
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム AWS導入時の 検討事例/つまづき/大事なポイント をお話します!
「どこにでも」アクセスは 絶対ダメ!! 1 検討事例
amazon.comへは誰のPCからでもアクセス出来る オフィス 自宅 お店
怪しいWebサイトへはアクセス出来る? オフィス 自宅 お店 怪しい ウェブサイト
会社のシステムから、特定の接続先へしか繋げないようにする! 社内ネットワーク
「どこから」 「どこへ」を制御する A WS サービスって何?? Qu e s t i
o n
・Webアプリへの HTTPリクエストを監視 ・SQLインジェクションなどの 攻撃を防ぐ アクセス元・先を制御するAWSサービスは沢山ある AWS WAF AWS Network Firewall
SG/NACL ・VPCの境界で通信内容まで解析 ・不正なトラフィックを遮断 ・IPアドレスやポート番号に 基づいて通信を許可・拒否 ・インスタンス/サブネット単位で 設定
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有 個別に設定すると管理統制が大変!
プロキシサーバでインターネットとの通信を一元管理する!
アクセス制御・監視・セキュリティ対策を プロキシで一元管理出来る プロキシサーバで一元管理する
AWS環境も、プロキシの設定をしてあげないといけない ルートの設定 プロキシの設定 プロキシ除外の設定 VPC DirectConnect プロキシ EC2 プロキシ プロキシ
S3 PrivateLink VPCやTransit Gatewayの ルートテーブルで プロキシ向きのルート設定を行う OSやミドルウェアの設定に プロキシのDNS名・IP等を設定する PrivateLinkや社内通信等、 プロキシを通さない通信を指定する
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
↓ AWS設計の段階でプロキシの制約を確認することが大事!
ここまでの話はあくまで一例、 、 、 まとめ
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する ↓↓ 既存環境の仕様を正しく理解して設計することが大事!
ご清聴いただきありがとうございました~ Qiita (@pommny_dev) X(最近始めました) (@ruolin0623) 良ければフォロー お願いします!