Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
takuto-0623
February 16, 2026
110
1
Share
20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料
https://education-jaws.connpass.com/event/382642/
takuto-0623
February 16, 2026
More Decks by takuto-0623
See All by takuto-0623
20260323_AWSAcademy×CiscoNetworkingAcademy合同プログラム交流会
takuto0623
0
60
Featured
See All Featured
What's in a price? How to price your products and services
michaelherold
247
13k
Jess Joyce - The Pitfalls of Following Frameworks
techseoconnect
PRO
1
120
Building Better People: How to give real-time feedback that sticks.
wjessup
370
20k
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
490
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
400
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
2k
Designing for Timeless Needs
cassininazir
0
180
ラッコキーワード サービス紹介資料
rakko
1
2.8M
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.2k
Navigating the Design Leadership Dip - Product Design Week Design Leaders+ Conference 2024
apolaine
0
250
Color Theory Basics | Prateek | Gurzu
gurzu
0
270
Transcript
会社ネットワークの中にAWS環境を構築する ~「AWSだけ」では完結しないAWS環境の構築~ 若林 拓斗(わかばやし たくと) 2026/2/16 Education-JAWS #7 ~Jr.Championsコラボ会
「アプリ開発」 「システム開発」って どんな仕事?? Q Qu e s t i o
n
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム
一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc
企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム AWS導入時の 検討事例/つまづき/大事なポイント をお話します!
「どこにでも」アクセスは 絶対ダメ!! 1 検討事例
amazon.comへは誰のPCからでもアクセス出来る オフィス 自宅 お店
怪しいWebサイトへはアクセス出来る? オフィス 自宅 お店 怪しい ウェブサイト
会社のシステムから、特定の接続先へしか繋げないようにする! 社内ネットワーク
「どこから」 「どこへ」を制御する A WS サービスって何?? Qu e s t i
o n
・Webアプリへの HTTPリクエストを監視 ・SQLインジェクションなどの 攻撃を防ぐ アクセス元・先を制御するAWSサービスは沢山ある AWS WAF AWS Network Firewall
SG/NACL ・VPCの境界で通信内容まで解析 ・不正なトラフィックを遮断 ・IPアドレスやポート番号に 基づいて通信を許可・拒否 ・インスタンス/サブネット単位で 設定
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有
会社のシステムって会社PCやAWSだけじゃない。 AWS環境 その他クラウド環境 オフィス・会社PC オンプレミス これら全てで アクセス元先を制御する必要有 個別に設定すると管理統制が大変!
プロキシサーバでインターネットとの通信を一元管理する!
アクセス制御・監視・セキュリティ対策を プロキシで一元管理出来る プロキシサーバで一元管理する
AWS環境も、プロキシの設定をしてあげないといけない ルートの設定 プロキシの設定 プロキシ除外の設定 VPC DirectConnect プロキシ EC2 プロキシ プロキシ
S3 PrivateLink VPCやTransit Gatewayの ルートテーブルで プロキシ向きのルート設定を行う OSやミドルウェアの設定に プロキシのDNS名・IP等を設定する PrivateLinkや社内通信等、 プロキシを通さない通信を指定する
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
プロキシ環境下では、AWSもプロキシの仕様の影響を大きく受ける 通信ポートの制限 通信先ドメインの制限 443/80:OK! 5432:NG.. amazon.com:OK! wakaba.virus.com:NG.. これらの制約は、会社のルールで変更出来ないことも。 。 。
↓ AWS設計の段階でプロキシの制約を確認することが大事!
ここまでの話はあくまで一例、 、 、 まとめ
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する
プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager
既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する ↓↓ 既存環境の仕様を正しく理解して設計することが大事!
ご清聴いただきありがとうございました~ Qiita (@pommny_dev) X(最近始めました) (@ruolin0623) 良ければフォロー お願いします!