- AWS CDK (Cloud Development Kit) allows users to define AWS infrastructure as code using common programming languages rather than JSON/YAML templates.
- It generates CloudFormation templates from source code and provides pre-defined constructs that implement AWS best practices to reduce code needed.
- To use AWS CDK, users need to install the CDK CLI, set up a development environment for their preferred language (TypeScript, Python, Java, C# supported), and deploy their code which will provision resources by generating and executing CloudFormation templates under the hood.
The document discusses Amazon Certificate Manager (ACM) Private Certificate Authorities (CA), which allow users to manage private CAs and certificates for use on AWS services and internal systems. It provides an overview of features like creating and managing CAs, issuing and revoking certificates, pricing, availability in regions, and integration with services and SDKs. It also compares ACM Private CA to using a public CA or self-managed CA.
The document discusses Amazon Route 53 and Route 53 Resolver for hybrid cloud DNS. It explains that Route 53 Resolver allows DNS queries to be resolved between on-premises networks and AWS resources using private and public DNS zones. It provides examples of configuring inbound and outbound endpoints to allow resolution of queries from VPCs and on-premises to internet domains and private domains. The document also mentions additional capabilities like resolving queries for internal domain names in a VPC.
This document provides an overview of AWS CloudHSM, a managed cryptographic key management service by AWS. It discusses AWS CloudHSM and AWS KMS services for key management, compares their features, and describes how AWS CloudHSM provides FIPS 140-2 Level 3 compliant HSMs for single-tenant key storage and cryptographic operations offloading. The presentation agenda includes cryptography basics, AWS key management, AWS CloudHSM capabilities and use cases, management and operations.
The document discusses Amazon Certificate Manager (ACM) Private Certificate Authorities (CA), which allow users to manage private CAs and certificates for use on AWS services and internal systems. It provides an overview of features like creating and managing CAs, issuing and revoking certificates, pricing, availability in regions, and integration with services and SDKs. It also compares ACM Private CA to using a public CA or self-managed CA.
The document discusses Amazon Route 53 and Route 53 Resolver for hybrid cloud DNS. It explains that Route 53 Resolver allows DNS queries to be resolved between on-premises networks and AWS resources using private and public DNS zones. It provides examples of configuring inbound and outbound endpoints to allow resolution of queries from VPCs and on-premises to internet domains and private domains. The document also mentions additional capabilities like resolving queries for internal domain names in a VPC.
This document provides an overview of AWS CloudHSM, a managed cryptographic key management service by AWS. It discusses AWS CloudHSM and AWS KMS services for key management, compares their features, and describes how AWS CloudHSM provides FIPS 140-2 Level 3 compliant HSMs for single-tenant key storage and cryptographic operations offloading. The presentation agenda includes cryptography basics, AWS key management, AWS CloudHSM capabilities and use cases, management and operations.
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Japan YouTube 公式チャンネルでライブ配信された 2022年4月26日の AWS Developer Live Show 「Infrastructure as Code 談議 2022」 の資料となります。 当日の配信はこちら からご確認いただけます。
https://youtu.be/ed35fEbpyIE
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...Amazon Web Services Japan
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
* AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
* 過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
企業間の連携においてもSaaS活用シフトが進む一方で、インターネット経由というイメージからセキュリティーに不安を感じて踏みとどまるユーザーは多くいます。こうした懸念を払しょくするAWS PrivateLinkを活用した企業間のプライベート接続や閉域網との構成例、SaaS事業者様からなるPrivateLinkパートナーコミュニティ形成の取り組みをご紹介します。
2021年12月9日に開催された「SaaS on AWS Day 2022」での講演内容です。
パッケージソフトウェアをお持ちのお客様が新たにSaaS版のアプリケーションを検討したいというニーズが増えています。一方で"SaaS版を作っても成功するかわからない"、"WEBアプリケーションを作る技術力や知見がない"といった不安からSaaS化における課題があることも事実です。本セッションでは、小さく早くSaaSビジネスを始めたいお客様に向けて、Amazon AppStream2.0を用いた既存アプリケーションのSaaS化手法をご紹介します。
2021年12月9日に開催された「SaaS on AWS Day 2021」での講演内容です。
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...Amazon Web Services Japan
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
9. VPCを利利⽤用した3層Webシステム構成例例
VPC 10.0.0.0/16
Availability Zone - B
Availability Zone - A
Internet
Anyone
Internet
Gateway
Public Subnet 10.0.0.0/24
Public Subnet 10.0.2.0/24
Private Subnet 10.0.1.0/24
Private Subnet 10.0.3.0/24
Amazon RDS
Amazon RDS
Web
10.0.0.7
EC2 Instance
EC2 Instance
Web
10.0.2.7
Corporate data center
Customer Office
DB
DB
インターネットか
らもアクセス可能
DC/社内からの
みアクセス可能
VPN接続
DX専用線
10. Classic EC2/Default VPC/VPC の違い
− Elastic IP
− Public IP
− Private IP
Classic EC2
EC2
− Elastic IP
− Public IP
− Private IP
Default VPC
EC2
Default Subnet
− Elastic IP
− Public IP
− Private IP
通常のVPC
EC2
Subnet
Non Default VPCユーザー
Default VPCユーザー
12. AWS上でのIPの種類
• Elastic IP
– 明⽰示的にIPを割り当てる
– Stop/Startしてもアサインされたまま
• Public IP
– ランダムに割り当てられるPublic IP
– Stop/Startすると別のIPが割当てられる
– 割当ての有無を変更更することも可能。
• Private IP
– 必ず割り当てられるIPアドレス。
– EC2作成時にIPを指定可能
– Stop/StartしてもIPは変わらず固定
− Elastic IP
− Public IP
− Private IP
EC2
Subnet
14. VPCで操作できる構成要素
• VPC CIDR / Subnet
• Route Table
• Internet Gateway(IGW)
• VPC Security Group
• Network Access Control List (NACL)
• NAT
• EC2 Dedicated Instance
• Elastic Network Interface
• Virtual Private Network (VPN)
15. VPC CIDRとSubnetについて
Subnet: 10.0.1.0/24
VPC 10.0.0.0/16
Web
Server
Web
Server
Subnet: 10.0.2.0/24
CIDR
IP Address数
xxx.xxx.xxx.xxx/16
65,534
xxx.xxx.xxx.xxx/20
4,094
xxx.xxx.xxx.xxx/24
254
xxx.xxx.xxx.xxx/28
14
作成後は、VPCのサイズやアドレスブロックは変更できないので注意!!
17. Route TableとInternet Gateway
Public Subnet
VPC 10.0.0.0/16
Web
Server
Private Subnet
Web
Server
Destination Target
10.0.0.0/16 Local
0.0.0.0/0 igw-xxxxx
Destination Target
10.0.0.0/16 Local
IGWにRoutingされて
いないのでインターネッ
トと通信できない。
Internet
Gateway
Internet
OK
OK
NG
19. NATについて
Public Subnet
VPC 10.0.0.0/16
Web
Server
Private Subnet
Web
Server
Destination Target
10.0.0.0/16 Local
0.0.0.0/0 igw-xxxxx
Destination Target
10.0.0.0/16 Local
0.0.0.0/0 NAT
IGWにRoutingされてい
ないので直接インター
ネットと通信できない。
Internet
Gateway
Internet
NAT
OK
NG
23. DNS Settings
• VPC内のDNS関連の設定
" Enable DNS resolution.
• 基本はtrueとする。
• FalseにするとVPCのDNS機能が無効となる。
" Enable DNS hostname support for instances launched in this VPC.
• TrueにするとDNS名が割り当てられる。
• “Enable DNS resolution”をtrueにしないと有効にならない。
29. Public subnet + Private subnet + VPN GW
Public Subnet
VPC 10.0.0.0/16
Web
Server
Private Subnet
Web
Server
Destination Target
10.0.0.0/16 Local
0.0.0.0/0 igw-xxxxx
Destination Target
10.0.0.0/16 Local
172.16.0.0/16 VGW
IGW
OK
NG
VGW
Corporate = 172.16.0.0/16
30. [復復習] VPCで操作できる構成要素
• VPC CIDR / Subnet
• Route Table
• Internet Gateway(IGW)
• VPC Security Group
• Network Access Control List (NACL)
• NAT
• EC2 Dedicated Instance
• Elastic Network Interface
• Virtual Private Network (VPN)
39. VPC Peeringの設定⽅方法 – Step1
-‐‑‒ Peering Connectionsの作成
VPC 10.0.0.0/16
Web
Server
Destination Target
10.0.0.0/16 Local
Destination Target
11.0.0.0/16 Local
VPC 11.0.0.0/16
Web
Server
pcx-12345
41. VPC Peeringの設定⽅方法 – Step2
-‐‑‒ Route Tableの設定
VPC 10.0.0.0/16
Web
Server
Destination Target
10.0.0.0/16 Local
11.0.0.0/16 pcx-12345
VPC 11.0.0.0/16
Web
Server
Pcx-12345
Destination Target
11.0.0.0/16 Local
10.0.0.0/16 pcx-12345