20110209 awsと第二世代ワンクリックssl連携ツール

18
Amazon Web Servicesと第二世代 ワンクリックSSL連携ツール アイレット株式会社 後藤 和貴 [email protected] 2011.2.9

Upload: kazutaka-goto

Post on 27-Jun-2015

2.126 views

Category:

Technology


0 download

DESCRIPTION

グローバルサイン パートナー総会2011で発表した第二世代ワンクリックSSLのAWS版ツール開発の紹介。

TRANSCRIPT

Page 1: 20110209 awsと第二世代ワンクリックssl連携ツール

Amazon Web Servicesと第二世代ワンクリックSSL連携ツール

アイレット株式会社

後藤 和貴 [email protected] 

2011.2.9

Page 2: 20110209 awsと第二世代ワンクリックssl連携ツール

自己紹介: 後藤 和貴

• アイレット株式会社cloudpack(旧AWS+)事業 エバンジェリスト兼 企画・営業開発・技術...

• http://5net.com/ / [email protected]: @kaz_goto

• 職歴➡ 日本オラクル (ソフトウェアエンジニア) 1995/4~

➡ Oracle Corporation(ソフトウェアエンジニア) 1998/10~

➡ ビジネス・アーキテクツ(ディレクター/取締役) 2001/1~

➡ WIRED VISION(CTO/サイト運営) 2007/4~

2

Page 3: 20110209 awsと第二世代ワンクリックssl連携ツール

アイレット株式会社

• Web開発を得意とするシステム開発会社。開発のほか、システム保守・運用、ホスティング事業なども展開。

• 2003年8月 創業

• 従業員数 25名

• 事業内容:

• ITコンサルティング、システム開発、システム保守・運用、Webデザイン・制作、サーバハウジング・ホスティング、講師事業(デジハリ講師 3名)

3

Page 4: 20110209 awsと第二世代ワンクリックssl連携ツール

4

Page 5: 20110209 awsと第二世代ワンクリックssl連携ツール

• Amazon EC2 をはじめとするクラウド導入設計、運用・保守サービス

• クラウド環境をバックエンドとした月額費用固定のフルマネジド型サーバーホスティング

• 2011年1月 AWS Solution Provider 認定

5

Page 6: 20110209 awsと第二世代ワンクリックssl連携ツール

• ファイアーウォール• ロードバランサー• バースト保障• バックアップ・リストア• サーバー/リソース監視

• 電話/メールによる24時間サポート

• 初期費用なし、月額5万円(SMALLプラン)からのスタート

6

Page 7: 20110209 awsと第二世代ワンクリックssl連携ツール

バースト保障

• キャンペーンなど急激なアクセス増加へ合わせてインフラ準備するのは不可能

• いつあるかわからないピークのために予め準備できない

7

追加料金無しでスケールアウト(7インスタンス/日まで)

Page 8: 20110209 awsと第二世代ワンクリックssl連携ツール

定額課金・請求書払い

• 従量課金では予算計画が立てられない• クレジットカードでUSドル決済では利用料の予測が難しい

8

月額固定+日本円請求書発行

Amazon Web Servicesでは...

Page 9: 20110209 awsと第二世代ワンクリックssl連携ツール

• 仮想サーバー(EC2)、ストレージサービス(S3)をなどを中心としたフレキシブルなパブリッククラウドサービス

• オートスケール(ロードバランサー)、マネージドDBなど、ノウハウをサービス化

• ほぼすべての機能を管理画面からコントロール可能• コマンドラインツールと外部からアクセス可能なAPI群

• 初期費用無しで利用開始可能、使った分だけ支払う従量課金制

• すぐに利用開始可能(5分以内)

9

Page 10: 20110209 awsと第二世代ワンクリックssl連携ツール

完全フル装備のパブリッククラウドサービス

10

データセンターエッジ

ロケーション

【ストレージ】Amazon S3

【仮想サーバー】Amazon EC2

【仮想ディスク】Amazon Elastic Block Store

【ロードバランサー】Amazon Elastic Load Balancing

【RDB】Amazon RDS

【NoSQL】Amazon SimpleDB

【キューサービス】Amazon SQS

【プッシュサービス】Amazon SNS

【分散処理】Elastic MapReduce

【DNS】Amazon Route53

【コンテンツ配信】CloudFront

サービス

ミドルウェア

仮想サーバー

【SDK】AWS SDK for PHPAWS SDK for Java

AWS SDK for .NETAWS SDK for iOS

AWS SDK for Android

【API】ほぼすべてのサービス

【管理画面】Management Console

Page 11: 20110209 awsと第二世代ワンクリックssl連携ツール

ELB SSL Termination

• HTTPS暗号化・複合化を Elastic Load

Balancer で行う

11

Load Balancer

SSL証明書 SSL証明書 SSL証明書

Load Balancer

SSL証明書HTTPS

HTTPS

HTTPS

HTTP

FQDN単位でライセンスカウントするサービス/会社は少ない

Page 12: 20110209 awsと第二世代ワンクリックssl連携ツール

12

Page 13: 20110209 awsと第二世代ワンクリックssl連携ツール

13

EC2 / ELB / AWS SDK/API+

追加ライセンス無償+

第二世代ワンクリックSSL

 ↓ クラウドサービスに適した完全自動化なシステムの実現

Page 14: 20110209 awsと第二世代ワンクリックssl連携ツール

14

Page 15: 20110209 awsと第二世代ワンクリックssl連携ツール

手続き比較

• 第二世代ワンクリックにより、CSRファイル作成~証明書インストールまで自動化が可能に

15

Page 16: 20110209 awsと第二世代ワンクリックssl連携ツール

システム構成モデル• View = Ajax 非同期通信で処理(カスタマイズ可能)

• API = HTTPベース Web API(JSON形式レスポンス)

ミドルウェア• Apache + PHP 5 + ZendFramework + AWS SDK + PostgreSQL

16

ブラウザ/Ajax通信 ワンクリックAPI

AWS API

開発範囲

Page 17: 20110209 awsと第二世代ワンクリックssl連携ツール

スケジュール

• 現在鋭意開発中

• 3月中旬 開発終了、テスト開始

• 3月末 リリース予定

17

Page 18: 20110209 awsと第二世代ワンクリックssl連携ツール

Thank You!

18