Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWSを活用したテレワークの始め方

 AWSを活用したテレワークの始め方

2020年4月21日に開催されたクラスメソッド株式会社主催ウェビナー「構成パターンと事例でわかる!AWSを活用したテレワーク環境のつくり方」で発表した資料です。
AWS を活用したテレワークパターンを紹介しています。

cm-yoshiiryo

April 21, 2020
Tweet

More Decks by cm-yoshiiryo

Other Decks in Technology

Transcript

  1. 1

  2. 16 Client VPNとは フルマネージドの VPN サービス。 Your Office On-Premise Client

    VPN Direct Connect or Site to Site VPN or Internet AD認証 or 相互認証 (クライアント証明書) VPC VPN Softwre VPN Softwre VPN Softwre
  3. 17 Client VPN 利点懸念 利点 • VPN サーバーの管理が不要になる • 既存の

    Active Directory でユーザー管理が可能 懸念 • メンテナンスは AWS によって自動的に行われ、 自身ではコントロール不可。 • 相互認証の場合、クライアント証明書の配布の手間が発生。 (すでに別の VPN で配布済みであればそのまま使える可能性あり)
  4. 19 Client VPN Tips スプリットトンネルを設定すると指定したルート以外は VPN を通らない。 On-Premise (172.16.0.0/16) Client

    VPN (例) 10.0.0.0/16 と 172.16.0.0/16 を ルートテーブルで指定 VPC (10.0.0.0/16) インターネットは 自宅の回線を経由
  5. 21 VPN サーバー on EC2 とは EC2 を自前で起動し、EC2 上で VPN

    ソフトウェアを 稼働させる方式。 Your Office On-Premise EC2 Direct Connect or Site to Site VPN or Internet VPC
  6. 23 VPN サーバー on EC2 利点懸念 利点 • EC2 上にセットアップする

    VPN ソフトウェアは任意で選べるため マネージドサービスで満たせない特殊な要件がある場合には最適。 懸念 • EC2 の管理(パッチ、バージョンアップ、パフォーマンスなど) が発生。 • EC2 分の費用が発生。
  7. 26 WorkSpaces とは フルマネージドの VDI サービス。 クライアントには画面だけが転送される。 Your Office On-Premise

    WorkSpaces Direct Connect or Site to Site VPN or Internet VPC WorkSpaces Client WorkSpaces Client WorkSpaces Client
  8. 27 WorkSpaces 利点懸念 利点 • 仮想デスクトップがすぐに使える。 • 基本的な認証機能、セキュリティ機能は有している。 懸念 •

    ネイティブな Windows7/10 ではないため(Windows Server を カスタム)、デスクトップで使うソフトウェアは事前検証が必要。 • 一人につき仮想デスクトップ一台になるのでコストに注意。 • MS Office 付きバンドルを使う場合は、Office ライセンスが 二重払い(ローカルのPCと仮想デスクトップ)になる。
  9. 32 AppStream 2.0 WorkSpaces とどう違う? 項目 WorkSpaces AppStream 2.0 製品説明

    デスクトップ環境の提供。 アプリケーションを任意のPCに配信。 ユースケース ・セキュアなデスクトップを リモートで作業する社員に提供。 ・ソフトウェア開発用デスクトップを 迅速に展開。 ・クラスルームやラボ用に繰り返し利用 できるデスクトップを提供。 ・3D 設計とエンジニアリング向けに アプリケーションを提供。 ・特定アプリケーションの社員への導入を 迅速化。 永続ストレージ 付属。 S3、EFS または SaaS ストレージを使用。 ユーザー管理 ディレクトリ。 独自ユーザープール、または、SAML。 利用料金 AlwaysOn または AutoStop の2種類。 従量料金。 利用方法 ・専用クライアント ・Web ブラウザ (Chrome, Firefox) HTML5 互換ブラウザ。 https://dev.classmethod.jp/articles/web-access-workspaces-vs-appstream-2-0/
  10. 35 どのサービスを選ぶか 会社貸与のPCを 持ち帰っている 特定アプリだけで 業務が遂行可能 App Stream 2.0 YES

    No WorkSpaces YES No 社外では データ持ち出しを 禁止したい YES Client VPN EC2 社内 VPN と 同等の機能が必要 No YES No
  11. 38 WorkSpaces Q. 普段使っている MS Office のライセンスを WorkSpaces でも使ってよいか A.

    お持ちの MS ライセンスを持ち込む場合には BYOL 申請が必要です。ご相談ください。
  12. 40 WorkSpaces Q. WorkSpaces からアクセスできない Web サイトがある A. 一部のサイトで AWS

    からの IP アドレスを 一切拒否しているようです。 事前に動作検証を行うことをお奨めします。
  13. 48