rights reserved. 様々な役割の事業者が存在 Router ⾃治体庁舎 AWS Transit Gateway Private Link AWS Direct Connect 運⽤管理補助者 ASP 運⽤管理補助者 ASP 運⽤管理補助者 統合運⽤管理補助者 通信回線事業者 回線運⽤管理補助者 単 単 共
rights reserved. ⾃治体と AWS 環境の接続⽅法は複数ある ⾃治体 E ⾃治体 F 次期 LGWAN 次期 LGWAN 経由 専⽤線接続 ⾃治体 閉域網 都道府県 WAN/事業者 DC 利⽤ 都道府県 WAN ⾃治体 A 事業者 DC ⾃治体 C ⾃治体 B ü 利⽤可能な接続⽅法を確認する ü コスト・帯域・可⽤性の観点で接続⽅法を選択する Action 1. 庁内-クラウド接続 運⽤ 回線 統合 ⾃治体 D
rights reserved. 項⽬ Action 庁内 – クラウド接続 ü 利⽤可能な接続⽅法を確認する ü コスト・帯域・可⽤性の観点で接続⽅法を選択する IP アドレス管理 ü 運⽤管理補助者に IP アドレス管理の業務を依頼 名前解決 ü いずれかの運⽤管理補助者に AWS 環境の DNS 管理を依頼する ü 共同利⽤のベンダーに名前解決の⽅針を確認する 伝送データの暗号化 ü ASP へ HTTPS への対応可否を確認 ü 運⽤管理補助者や庁内基盤事業者にプライベート CA の管理・ 証明書発⾏業務を依頼 単/共 ネットワークまとめ 単 共 単 単/共
rights reserved. API 連携とファイル連携を実装する REST API による連携 ファイル連携 参考: https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/4d056a04-6eba-4109-9850- a786d3e71971/6ce2f0c3/20230929_policies_local_governments_common-feature-specification_outline_08.pdf#page=15 オブジェクトストレージ REST API 8. データ連携 ASP
rights reserved. 単/共 API 連携では認証認可サーバーを構築 利⽤側業務システム VPC ü ASP に認証認可サーバーの構築を依頼する ü 各 ASP に標準仕様 (OAuth2.0等) に則った API の利⽤が可能か確認する 認証認可サーバー REST API 業務システム ①資格情報の取得 ② API へのアクセス 提供側業務システム ASP 8. データ連携 Action (アクセストークン) 単/共 単/共
rights reserved. AWSのリージョンにおける アベイラビリティーゾーン (AZ) それぞれのリージョンは、複数の アベイラビリティーゾーン (AZ) で構成されている AZ は⾃然災害やデータセンター単位の障害などによるリスクを最⼩化するよう 地理的に影響を受けない⼗分離れた場所にあり、 独⽴した電源、空調、物理的なセキュリティを備えている AZ AZ AZ AZ Transit Transit Datacenter Datacenter Datacenter ASP 9. 可⽤性・BCP の検討
rights reserved. 単/共 単/共 単/共 単/共 単/共 アプリケーションまとめ 項⽬ Action データ連携 (API 連携) ü ASP に認証認可サーバーの構築を依頼する ü 各 ASP に 標準仕様 (OAuth2.0 等) に則った API の利⽤が可能か 確認する データ連携 (ファイル連携) ü オブジェクトストレージを利⽤したファイル連携が可能か 各 ASP へ確認する ü ASP へ AWS の⼀時認証情報を配布する仕組みの構築を依頼する 可⽤性・BCP ü 要求する可⽤性レベルを ASP へ提⽰し、システム構築を依頼する
rights reserved. 某市様の構成 ⾃治体庁舎 オールインワンパッケージ 業務システムA 業務システムB AWS Transit Gateway Amazon Route 53 端末 既存回線 単 運⽤ 回線 ASP 共 共 共 共 運⽤ ASP DC プライベート CA Hosted Zone 認証認可 サーバー S3バケット Hosted Zone Hosted Zone 庁内基盤事業者 運⽤ ASP 運⽤ ASP プライベート CA プライベート CA
rights reserved. プライベート CA プライベート CA プライベート CA 某市様の構成 ⾃治体庁舎 オールインワンパッケージ 業務システムA 業務システムB AWS Transit Gateway Amazon Route 53 端末 既存回線 単 運⽤ 回線 ASP 共 共 共 共 運⽤ ASP DC Hosted Zone 認証認可 サーバー S3バケット ネットワーク Hosted Zone Hosted Zone 庁内基盤事業者 1. 庁内 – クラウド接続 事業者 DC との接続に⽤いていた 既存回線のクラウド接続オプションを利⽤
rights reserved. 共 某市様の構成 ⾃治体庁舎 オールインワンパッケージ 業務システムA 業務システムB AWS Transit Gateway Amazon Route 53 端末 既存回線 運⽤ 回線 ASP 運⽤ ASP DC Hosted Zone 認証認可 サーバー S3バケット ネットワーク Hosted Zone Hosted Zone 庁内基盤事業者 単 共 共 共 2. IPアドレス管理 庁内基盤事業者へ IPアドレス管理を⼀括して依頼 プライベート CA プライベート CA プライベート CA
rights reserved. プライベート CA プライベート CA プライベート CA 某市様の構成 ⾃治体庁舎 オールインワンパッケージ 業務システムA 業務システムB AWS Transit Gateway Amazon Route 53 端末 既存回線 単 運⽤ 回線 ASP 共 共 共 共 運⽤ ASP DC Hosted Zone 認証認可 サーバー S3バケット ネットワーク Hosted Zone Hosted Zone 庁内基盤事業者 3. 名前解決 回線運⽤管理補助者が Amazon Route 53 の管理を実施
rights reserved. 某市様の構成 ⾃治体庁舎 オールインワンパッケージ 業務システムA 業務システムB AWS Transit Gateway Amazon Route 53 端末 既存回線 単 運⽤ 回線 ASP 共 共 共 共 運⽤ ASP DC Hosted Zone 認証認可 サーバー S3バケット ネットワーク Hosted Zone Hosted Zone 庁内基盤事業者 プライベート CA プライベート CA プライベート CA 4. 伝送データの暗号化 各ASPががプライベート CA の 管理を実施 4. 伝送データの暗号化 各ASPががプライベート CA の 管理を実施 4. 伝送データの暗号化 各 ASP がプライベート CA の 管理を実施
rights reserved. プライベート CA プライベート CA プライベート CA 某市様の構成 ⾃治体庁舎 AWS Transit Gateway Amazon Route 53 認証認可 サーバー 端末 既存回線 単 運⽤ ASP 共 ASP DC ⾃治体職員 S3バケット オールインワンパッケージ 業務システムA 業務システムB 共 共 共 Hosted Zone Hosted Zone Hosted Zone 回線 運⽤ 庁内基盤事業者 アプリケーション 9. 可⽤性・BCP の検討 各担当課で稼働率や⽬標復旧時間を決め、 それに応じて ASP がシステムを構築 8. データ連携 データ連携に必要な認証認可サーバーを 回線運⽤管理補助者が担当
rights reserved. HALL 2 HALL 4 HALL 5 HALL 6 HALL 3 AWS スピーカーがご質問にお答えします 展⽰ホール 3 AWS Village 内 までお越しください Ask an Expert Ask the Speaker Ask an Expert Ask the Speaker 1F 展⽰ ホール