タグ

vpcに関するa2ikmのブックマーク (12)

  • Herokuを任意のAmazon VPCに展開できる「Heroku Private Spaces」パブリックベータ公開。ついに東京リージョンのAmazon VPCでもHerokuが利用可能に

    Herokuを任意のAmazon VPCに展開できる「Heroku Private Spaces」パブリックベータ公開。ついに東京リージョンのAmazon VPCでもHerokuが利用可能に Herokuを任意のAmazon VPCに展開できる「Heroku Private Spaces」がパブリックベータとして公開されました。 もちろん、Amazonクラウドの東京リージョンにも展開可能です。国内データセンターでついにHerokuの環境が実現することになります。 Heroku Private Spacesは、これまでHeroku内部でマルチテナントとして提供されていた環境を、顧客ごとに分離されたプライベートクラウドに展開可能にしたもの。これまで以上に顧客ごとに分離された環境を実現できるため、より高いレベルでのセキュリティコントロールが実現されます。 「今後のロードマップでは、社内のイントラ

    Herokuを任意のAmazon VPCに展開できる「Heroku Private Spaces」パブリックベータ公開。ついに東京リージョンのAmazon VPCでもHerokuが利用可能に
  • New – VPC Endpoint for Amazon S3 | Amazon Web Services

    AWS News Blog New – VPC Endpoint for Amazon S3 I would like to tell you about a new AWS feature that will allow you to make even better use of Amazon Virtual Private Cloud (Amazon VPC) and Amazon Simple Storage Service (Amazon S3). As you probably know, S3 provides you with secure, durable, and highly scalable object storage. You can use the Amazon VPC to create a logically isolated section of the

    New – VPC Endpoint for Amazon S3 | Amazon Web Services
    a2ikm
    a2ikm 2015/05/12
    どのVPCからアクセスを許すかの制御ができる
  • Route 53のPrivate DNS対応を試してみた | DevelopersIO

    ウィスキー、シガー、パイプをこよなく愛する大栗です。 DNSサービスであるRoute 53がVPC内のPrivate DNSをサポートしたので試してみました。 Route 53の設定 Route 53でHosted Zoneを作成します。今まで見慣れないTypeとVPC Idが出てきます。TypeでPublic DNSかPrivate DNSを選択します。 ドメイン名を"maroon1st.local"としてドメインを作成して、Typeを"Private Hosted Zone for Amazon VPC"に設定して、対象のVPCを関連付けます。 作成したHosted Zoneでレコードを作成します。ここではRDSのエンドポイントにCNAMEを設定しました。 この後、既存のDNSキャッシュが消えるまで待ちます。(DNSは「浸透」しませんよ) digコマンドで確認すると、以下の様に表示され

    Route 53のPrivate DNS対応を試してみた | DevelopersIO
  • Amazon VPCを使ったミニマム構成のサーバ環境を構築する | DevelopersIO

    よく訓練されたアップル信者、都元です。AWSにおいては、ネットワーク環境をあまり気にせず、数クリックで簡単にサーバを構築できるのは一つのメリットだと言えます。しかし、格的に運用するシステムに関しては、ネットワーク環境をコントロールする需要も出てきます。AWS Virtual Private Cloud (VPC)を使えば、AWS上に仮想ネットワークを定義し、その上に各種サーバを配置することができます。 深く考えずに非VPC環境に構築してしまったAWSサーバ環境は、簡単にはVPC環境に移行することはできません。従って弊社では、小さなシステムであっても、最初からVPC環境にシステムを構築することを推奨しています。「非VPCが許されるのは小学生までだよねー」とボスが申しておりました。かといって、ネットワークの構成をゼロから考えて構築するのもひと苦労であるため、エントリーでは、システムの初期段

    Amazon VPCを使ったミニマム構成のサーバ環境を構築する | DevelopersIO
  • AWS Solutions Architect ブログ

    ソリューションアーキテクトの安川 (@thekentiest)です。 先日Amazon Virtual Private Cloud (VPC)に、複数のVPC間をPeeringする機能がリリースされました。ネットワークで遊ぶのが好きな人(私含め)には心躍る新機能ですよね! これまで何らかの理由で複数のVPC間をつなぐ必要がある場合には、一方のVPCVPNクライアントを立てたり、AWS DirectConnectの接続拠点のルータから折り返すヘアピンDXパターンなどが必要だったため、可用性・冗長性の確保やコストの部分で悩まれていた方も多いと思います。それがVPC Peeringの登場により、簡単なPeering設定とRouting Tableの変更だけで実現でき、コストや単一故障点の排除に悩む必要性から開放されるということで、たくさんのお客様から喜びの声を頂いております! 他にも、既存のV

    a2ikm
    a2ikm 2014/04/04
    リージョン内VPC間をつなぐ
  • インフラエンジニアに贈るAmazon VPC入門 #2 IPアドレスとMACアドレスの管理 | DevelopersIO

    更新履歴 2013/04/15 16:00 ENIの変更(デタッチ/アタッチ)は現状、仮想マシンの1つ目のENIでは不可のため、[ENIとは]の最後の説明と[ENIを変更するユースケース]の該当する説明文を修正しました。 シリーズ2目行きます! 目次はこちら 前回は、AWSのネットワーク機能であるVPCの概要とサブネットの構成とルーティングの基礎を紹介しました。今回は、サブネットに接続する仮想マシン(EC2インスタンス)のネットワーク設定として仮想ネットワークアダプタ、アダプタに付与するIPアドレスMACアドレスに注目していきます。 と、その前に... 今さらではありますが、このブログ記事は筆者が独自に調査、検証したものであり、AWSが公式に公開していない情報である場合もあります。ですので、ブログの内容を業務で利用する場合は自己責任でお願いします。また、調査はAWS Managemen

    インフラエンジニアに贈るAmazon VPC入門 #2 IPアドレスとMACアドレスの管理 | DevelopersIO
    a2ikm
    a2ikm 2013/12/01
  • Amazon VPCでロードバランサーを使う | DevelopersIO

    Amazon VPCでELBの設定ができるようになった つい最近、VPC内でELB(ロードバランサー)の設定ができるようになりました。今回はこれを試してみたいと思います。 VPCとインターネットゲートウェイの設定 VPCはデフォルト設定で作成しました。 インターネットゲートウェイもデフォルト設定で作成しました。 サブネットの設定 ELBを使う上で最も重要なのがサブネットの設定です。東京リージョンには2つのアベイラビリティゾーンがありますので分散配置をします。今回は、10.0.0.1/24をAZのap-northeast-1bに配置、10.0.1.0/24をAZのap-northeast-1aに配置します。 ルートテーブルの設定 ルートテーブルについての設定はウィザード形式で特に出てきませんでしたので少々ハマりました。VPCとインターネットゲートウェイの間でのルーティングについて記述する必要

    a2ikm
    a2ikm 2013/11/20
  • Amazon VPCでRDSを起動するまでの手順 - サーバーワークスエンジニアブログ

    こんにちはAWSチームの柳瀬です。 最近Amazon VPCがどんどん拡張されていて、どんどん魅力的なサービスになっていますね。 そして多くの方が待ち望んでいたRDSも、VPC内で使用出来るようになりました!!(ぱちぱち) 私もさっそく起動させてみたので、手順をまとめておきました。 ※VPCの作成は事前に完了させておいて下さい。 ■DB Subnet Groupを作成します。DB Subnet Groupは必ず最低一つ作成する必要があります 以下のようにVPC ID、Availability Zone、Subnet IDを指定してDB Subnet Groupを作成します。 ※Multi-AZ環境で使用する事を考え、DB Subnet Groupには2つのAZを登録します。 ※DB Subnet Groupを作成完了後、反映されるまでに少し時間がかかるようなので気長に待って下さい。 ■

    Amazon VPCでRDSを起動するまでの手順 - サーバーワークスエンジニアブログ
    a2ikm
    a2ikm 2013/11/20
  • カジュアルにVPC作った結果がこれだよ!

    20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...Amazon Web Services Japan

    カジュアルにVPC作った結果がこれだよ!
    a2ikm
    a2ikm 2013/11/01
    わかるけどわからない。勉強する
  • 【AWS】VPC環境の作成ノウハウをまとめた社内向け資料を公開してみる | DevelopersIO

    よく訓練されたアップル信者、都元です。今回のお題は久しぶりにVPCです。 この記事は、アップデート版が存在します。最新情報は【AWSVPC環境構築ノウハウ社内資料 2014年4月版を参照してください。 VPCを利用する理由 弊社で構築するAWSのサーバ環境は、一部の例外を除いて全てVPCを利用しています。 突然ですが、筆者はあまり大規模なシステムに携わった経験がありません。大規模なプロジェクトだと「数百数千台のサーバがラッキングされ、それが論理的なネットワークで区切られていて」「複数のデータセンターが冗長化された専用線で結ばれて」等、正直ちょっと想像つかない世界があるんだと思います。よくわかんないですが。 (c)John McStravick. (CC BY 2.0 Licensed) 逆に、小さなシステムであれば、月々数万円でレンタルサーバを借りて「1台のマシンの中にWebサーバとDB

    【AWS】VPC環境の作成ノウハウをまとめた社内向け資料を公開してみる | DevelopersIO
  • インフラエンジニアに贈るAmazon VPC入門 #1 概要とルーティング | DevelopersIO

    ども、大瀧です。6月にNothing's Carved In Stoneの新譜が出ると聞いてテンション上がっている今の勢いを生かし、シリーズものにチャレンジしてみます。 シリーズの目次はこちら 前振り(読み飛ばし可) インフラエンジニアのみなさーん、AWS触ってますかー? 「うちのシステムはAWSを使っていない」、「AWSじゃない国産クラウドを使う予定」など、AWSの認知度は一般にはまだまだ低いのが現状だと思います。しかし、組織のインフラは今後遅かれ早かれ、オンプレミスだけでなくクラウド環境と合わせて付き合っていかなければならないことは明らかですし、先行しているAWS技術が他のクラウド製品のコンポーネントに与えている影響も、実はとてつもなく大きかったりします。 現状、多くのクラウド製品では、クラウドで利用できる機能を説明するときに"●●版S3"、"●●版セキュリティグループ"というように

    インフラエンジニアに贈るAmazon VPC入門 #1 概要とルーティング | DevelopersIO
    a2ikm
    a2ikm 2013/04/14
  • VPC内のインスタンスからメールを送る - まめ畑

    AWSには、SESというメールを簡単に送信出来るサービスがありますが、ケータイキャリア向けに最適化して送りたいとか、送信前に色々やりたい、送信したメールの情報を取っておきたいなどなどで、自前のメールサーバからメールを送信したいという要望はあると思います。 suz-lab - blog: Postfixでリレー設定(冗長構成) の記事で、Postfixのrelayhostとfallback_relayを使用した冗長構成が紹介されていましたので、今回は、Internal ELBを使った構成とAWS内の自前のメールサーバからメールを送信する際の注意点についてまとめておきます。 まず、Internal ELBを使った場合の利点ですが、メンテナンスの容易性と可用性があります。 アプリケーションサーバやバッチサーバなどのメール送信元に設定するメールサーバの接続先情報は、Internal ELBのドメイ

    VPC内のインスタンスからメールを送る - まめ畑
  • 1