こんにちは。お疲れ様です。
1/30(水)にAWS Expert Online at JAWS-UG名古屋に行ってきたので備忘録です。
体調があんまり良くなかったので、前半のみですが。
〇AWS Shared VPCを前提としたネットワークとセキュリティの設計
Amazon VPCのはじめは2009/08のLimited Betaから。
・小さなVPC
標準化されたものであれば、自動化が容易
アップデート、セキュリティ、費用管理等も簡単
・大きさVPC
個人が集中的に管理する一点物なので、自動化は困難
リソースの制御が大変
作り直しが困難
・VPC Sharing
NACLでセグメンテーション
AWS Organizationsが必要
→0から作る場合は良いけれど、途中からだとちょっと面倒。
使えないサービスもある。
参加者アカウントの制限範囲でしか、リソースは利用できない。
シングルテナント、シングルリージョンで使う場合に向く。
ただし、自由度は低く、スケールしない。
transit gateway
ルートテーブル等々の設定が複雑なため、極力最後の手段とすべき。
1/30(水)にAWS Expert Online at JAWS-UG名古屋に行ってきたので備忘録です。
体調があんまり良くなかったので、前半のみですが。
〇AWS Shared VPCを前提としたネットワークとセキュリティの設計
Amazon VPCのはじめは2009/08のLimited Betaから。
・小さなVPC
標準化されたものであれば、自動化が容易
アップデート、セキュリティ、費用管理等も簡単
・大きさVPC
個人が集中的に管理する一点物なので、自動化は困難
リソースの制御が大変
作り直しが困難
・VPC Sharing
NACLでセグメンテーション
AWS Organizationsが必要
→0から作る場合は良いけれど、途中からだとちょっと面倒。
使えないサービスもある。
参加者アカウントの制限範囲でしか、リソースは利用できない。
シングルテナント、シングルリージョンで使う場合に向く。
ただし、自由度は低く、スケールしない。
transit gateway
ルートテーブル等々の設定が複雑なため、極力最後の手段とすべき。



