サーバレスのページ一覧

slide-thumbnail
ポイント2 本番投入中のサーバでもすぐに消したい • サーバ内に記録されたデータはどうする? • データベース • セッション情報 • アクセスログ、エラーログ、デバッグログ • システムログ(syslog, イベントログ)...

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P33

slide-thumbnail
クラウド時代の考え方 • サーバの設計方法も合わせていこう! • 構築や運用が楽になる方法を作る • システム全体のデータの記録方法を見直す ※物理サーバの考えを引っ張るとむしろ高く付くことも 34

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P34

slide-thumbnail
万能じゃない • SSHとかStatefulサーバの脆弱性もある • きちんと脆弱性を評価して優先度を決めよう! • 共通脆弱性評価システム:CVSS v2 https://www.ipa.go.jp/security/vuln/CVSS.html • 脆弱性チェックの自動化...

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P48

slide-thumbnail
後半の目的 • 前半「クラウドでサーバを借りて上手くやる」 • 後半では、より深く「クラウド」を掘り下げます 60

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P60

slide-thumbnail
クラウドのサービス分類 • いわゆるIaaS • サーバ単位で借りる • いわゆるPaaS • 機能単位で借りる • Heroku、AWS Lambdaのような実行環境 • Amazon RDSやAWS IoTのような具体的な機能 61

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P61

slide-thumbnail
AWSでの冗長化の基礎 • 「サーバ」という枠がないもの • Elastic Load Balancer (ロードバランサー) • DynamoDB (NoSQLデータベース) • などなど • これらはAZを意識せずに冗長化されている • これらの活用が運...

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P70

slide-thumbnail
アプリケーションコンテナの登場 • 対象サーバの上で直接アプリケーションを実行 ↓ • 仮想化機能を使って、アプリケーションのパッケージ 「コンテナ」の中でアプリケーションを実行 79

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 北海道 2016 #seccampの#P79

slide-thumbnail
具体的にイメージしてみよう • サーバはすぐに確保・削除できる ↓ • 作ったサーバに環境構築してすぐ本番投入したい • 本番投入中のサーバでもすぐに消したい 30

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 東北 2016 #seccampの#P30

slide-thumbnail
ポイント2 本番投入中のサーバでもすぐに消したい • サーバ内に記録されたデータはどうする? • データベース • セッション情報 • アクセスログ、エラーログ、デバッグログ • システムログ(syslog, イベントログ)...

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 東北 2016 #seccampの#P32

slide-thumbnail
後半の目的 • 前半 • クラウドでサーバを借りて上手くやる • 後半 • より深くクラウドらしい使い方 • みんなだいすき演習 58

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 東北 2016 #seccampの#P58

slide-thumbnail
クラウドのサービス分類 • いわゆるIaaS • サーバ単位で借りる • いわゆるPaaS • 機能単位で借りる • Heroku、AWS Lambdaのような実行環境 • Amazon RDSやAWS IoTのような具体的な機能 59

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 東北 2016 #seccampの#P59

slide-thumbnail
AWSでの冗長化の基礎 • 「サーバ」という枠がないもの • Amazon S3 (ファイルストレージ) • Elastic Load Balancer (ロードバランサー) • DynamoDB (NoSQLデータベース) • などなど • これらはAZを意識せずに...

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 東北 2016 #seccampの#P68

slide-thumbnail
アプリケーションコンテナの登場 • 対象サーバの上で直接アプリケーションを実行 ↓ • 仮想化機能を使って、アプリケーションのパッケージ 「コンテナ」の中でアプリケーションを実行 77

クラウドセキュリティ基礎 @セキュリティ・ミニキャンプ in 東北 2016 #seccampの#P77

slide-thumbnail
ポイント2 本番投入中のサーバでもすぐに消したい • サーバ内に記録されたデータはどうする? • データベース • セッション情報 • アクセスログ、エラーログ、デバッグログ • システムログ(syslog, イベントログ)...

IoT時代のセキュアなクラウドインフラ構築術 #seccampの#P33

slide-thumbnail
クラウド時代の考え方 • サーバの設計方法も合わせていこう! • 構築や運用が楽になる方法を作る • システム全体のデータの記録方法を見直す ※物理サーバの考えを引っ張るとむしろ高く付くことも 34

IoT時代のセキュアなクラウドインフラ構築術 #seccampの#P34

slide-thumbnail
「ペット」から「家畜」へ • これまで:サーバ=ペット🐕🐈 • 1台1台名前を付けて、手間を掛けて育てていく • 少しおかしくなっても直して死ぬまで面倒を見る • これから:サーバ=家畜🐖🐓 • 集団の役割だけを見て...

IoT時代のセキュアなクラウドインフラ構築術 #seccampの#P35