Upgrade to Pro — share decks privately, control downloads, hide ads and more …

20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料

Avatar for takuto-0623 takuto-0623
February 16, 2026
99

20260216_Education-JAWS #7 Jr.Championsコラボ会登壇資料

Avatar for takuto-0623

takuto-0623

February 16, 2026
Tweet

Transcript

  1. 一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc

    企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム
  2. 一般公開する Webサイトやアプリ ・ECサイト ・SNSアプリ ・動画配信サービス ..etc ・統合基幹システム ・生産管理システム ・会計システム ..etc

    企業向けの 自社開発サービス ・CRMサービス ・DWHサービス ・他PaaS/SaaS製品 ..etc 一口に「システム」 「アプリ」と言っても色々ある 社内で使う 業務システム AWS導入時の 検討事例/つまづき/大事なポイント をお話します!
  3. ・Webアプリへの  HTTPリクエストを監視 ・SQLインジェクションなどの  攻撃を防ぐ アクセス元・先を制御するAWSサービスは沢山ある AWS WAF AWS Network Firewall

    SG/NACL ・VPCの境界で通信内容まで解析 ・不正なトラフィックを遮断 ・IPアドレスやポート番号に  基づいて通信を許可・拒否 ・インスタンス/サブネット単位で  設定
  4. AWS環境も、プロキシの設定をしてあげないといけない ルートの設定 プロキシの設定 プロキシ除外の設定 VPC DirectConnect プロキシ EC2 プロキシ プロキシ

    S3 PrivateLink VPCやTransit Gatewayの ルートテーブルで プロキシ向きのルート設定を行う OSやミドルウェアの設定に プロキシのDNS名・IP等を設定する PrivateLinkや社内通信等、 プロキシを通さない通信を指定する
  5. プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager

    既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する
  6. プロキシ以外にも、AWS外との接点は沢山ある 社内DNSとの統合 パッチ管理の統合 認証基盤の統合 Route53 社内DNS Route53 Resolver Patch Manager

    既存パッチ 管理基盤 OR 既存 認証基盤 AD Connector 「AWSだけ」を考えて設計すると破綻する ↓↓ 既存環境の仕様を正しく理解して設計することが大事!