Top Banner
LightSail と AWS Shield re:Growth 2016 OSAKA re:Invent 復復 SP classmethod.jp 1 2016/12/12 復復 復復
20

20161212 岩本

Apr 16, 2017

Download

Internet

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 20161212 岩本

LightSail と AWS Shield

re:Growth 2016 OSAKA【 re:Invent 復習 SP 】

classmethod.jp 1

2016/12/12 岩本 貴久

Page 2: 20161212 岩本

自己紹介

名前:岩本 貴久所属: AWS コンサルティング部

入社: 2016/12/01備考:入社 12 日目

classmethod.jp 2

Page 3: 20161212 岩本

参考

classmethod.jp 3

Page 4: 20161212 岩本

前職

コンクリートファイブジャパン株式会社CMS concrete5 の導入 / 運用支援

• セキュリティ対策• 高負荷対策• インフラの運用・構築支援

classmethod.jp 4

Page 5: 20161212 岩本

アジェンダ

classmethod.jp 5

Page 6: 20161212 岩本

Amazon LightSail

classmethod.jp 6

Page 7: 20161212 岩本

Amazon LightSail とは?

VPS サービス

classmethod.jp 7

Page 8: 20161212 岩本

LightSail の UI

classmethod.jp 8

Page 9: 20161212 岩本

LightSail の中身

https://goo.gl/GZBCMx

• PHP 7.0• MySQL 5.7• Apache 2.4• Zend Opcache/Mod_pagespeed

classmethod.jp 9

Page 10: 20161212 岩本

LightSail の価格

classmethod.jp 10

参考:t2.nano :  $0.0059 /1hourt2.micro :  $0.012 /1hour

Page 11: 20161212 岩本

LightSail で出来ることクリック数回で、アプリケーション( Wordpress など)がインストール済の設定済インスタンス(サーバー)が立ち上がる。

WEB GUI から簡単に SSH ができる。

シンプルな GUI でファイアウォールの設定も可能(設定は限定的)

シンプルな GUI で固定 IP ( EIP )・ DNS ( Route53 )の設定も可能

サーバー負荷も WEB GUI から確認可能

classmethod.jp 11

Page 12: 20161212 岩本

LightSail で出来ないこと

複数台構成

細かなセキュリティ設定

classmethod.jp 12

Page 13: 20161212 岩本

LightSail の利用シーン

開発環境

小規模(スケールの考慮が不要な)サイト

クラウドならすぐできるっしょ?とりあ、すぐサイト用意して!ウェーイ!※ !※ムチャブリダメゼッタイclassmethod.jp 13

Page 14: 20161212 岩本

LightSail のまとめ

• 簡単

• シンプル

• スピーディー

• 利用料に通信料含む

classmethod.jp 14

Page 15: 20161212 岩本

AWS Shield

classmethod.jp 15

Page 16: 20161212 岩本

AWS Shield とは?

ELB(ALB/CLB)CloudFrontRoute53をDDoS 攻撃から保護

classmethod.jp 16

Page 17: 20161212 岩本

AWS Shield のプラン

classmethod.jp 17

Standard:全 AWS アカウントに無料で提供

Advanced: 3000$/ 月

Page 18: 20161212 岩本

AWS Shield での保護

classmethod.jp 18

- AWS Shield Standard AWS Shield Advanced

Active monitoringNetwork flow monitoring ○ ○

Automated application (layer 7) traffic monitoring - ○

DDoS mitigations

Helps protect from common DDoS attacks, such as SYN floods and UDP reflection attacks ○ ○

Access to additional DDoS mitigation capacity - ○

Visibility and reporting

Layer 3/4 attack notification and attack forensic reports - ○

Layer 3/4/7 attack historical report - ○

DDoS response team support

Incident management during high severity events - ○

Custom mitigations during attacks - ○

Post-attack analysis - ○Cost protection

Reimburse Route 53 DNS, CloudFront and ELB DDoS charges - ○

Page 19: 20161212 岩本

ご静聴ありがとうございました。

classmethod.jp 19

Page 20: 20161212 岩本