2024.12.19
システムの穴を運用でカバーしようとしてミス多発… バグが大量発生、決算が合わない状態から業務効率化を実現するまで
いますぐ使える、AWSのIPv6ネットワーク(全1記事)
リンクをコピー
記事をブックマーク
鈴木亮氏(以下、鈴木):よろしくお願いします。クラウドであればIPv6簡単に使えるよ、ということで話したいと思います。自己紹介ですが、クラスメソッドというAWSの構築支援などをしている会社に所属しています。
AWSの構築をお手伝いしながら、ブログなども書いています。
趣味で自転車乗っていて、毎年7月あたりは北海道に行ったりしていました。2022年あたりには、また行けるようになったらいいなと思っている今日この頃です。
ちょっと盛り込みすぎた感じはありますが、本日はスライドに記載したあたりをお話できればと思います。
まず、AWSでIPv6がいつ頃から使えるようになったのかですが、もう2011年、10年前から使えるようになっていました。
CDNや、EC2、通常のIaaSで使われている仮想サーバーで使えるようになったのが、5年ぐらい前という感じになっています。
細かい話については、AWSが公開している非常にいい資料があります。よければ見てみてください。
あと、弊社のサイトのメンテナンスも担当していて、2年ほど前に自社ブログのサイトに、AAAAレコードを設定するということを行いました。
これが今どんな感じに動いているのかですが、だいたい4分の1ぐらいのリクエストがもうすでにIPv6で来ています。「ちょっと少ないな」ということで深掘ってみました。
曜日別で見ると、平日はIPv4のアクセスが多いです。
さらに時間別で見てみると、弊社のサイトはだいたい業務時間中にググって記事を見てもらうことが非常に多いサイトになっていますが、営業時間中にアクセスがあって、お昼休みにはちょっとアクセスが減る。
夕方6時ぐらいになるとガクンとアクセスが減るけれど、その後も自宅などで作業している方には見てもらっていて。アクセスが増えるとIPv6の比率が、最大ピーク時には40パーセントまで増えているので、かなりの比率でIPv6使われている状態になっています。母集団はかなり偏っているとは思いますが、参考までにという感じで展開します。
ここからは本題になりますが、AWS EC2でIPv6を使うための手順を紹介します。まず、EC2で使われる仮想ネットワーク、VPCというものがありますが、このVPCに対して、IPv6のCIDRアドレスを与える作業を行う必要があります。
この割り当てですが、Amazonがあらかじめ用意している/56の帯域をポンと当てるだけであれば、ワンボタンで実行できます。
そのあと、割り当てたIPアドレスを実際にサブネットと言われる単位に対して割り当てることになります。VPCに割当を行った/56のCIDRより、/64のCIDRを一つのサブネットに対し割り当てる作業を行います。
CIDRを割り当てたサブネットをちゃんとルーティングできるように、ルートテーブルの設定をして、最後にEC2の起動。EC2を起動する際に、IPv6が有効になったネットワークであれば、「IPv6アドレスの割り当て設定」が出てくるので、ここで「有効」に指定して、起動してあげる。それでデュアルスタックなインスタンス、仮想マシンが立ち上がります。
この立ち上がった環境で疎通確認ということで、Amazonのサービスの中でS3という、オブジェクトストレージのサービスがあるんですが、これがIPv4とIPv6のデュアルスタックに対応しているので、これに対してping6で叩いてあげる。すると、v6アドレスが通常のIPv4でpingをする、pingコマンドでやれば従来のIPv4の見慣れたアドレスが戻ってくることが確認できる。
ここまでの作業は、だいたい5分から10分ぐらいあればできるということで。クラウドであれば、簡単にIPv6通信ができますよということで、紹介しました。
一応試すにあたって、注意点として簡単にまとめてもらいました。まず、VPC。テストで使っているアカウントで、単にシステムがなければ、そのまま使っていいですが、できれば新しいVPCは作ったほうが安全だと思います。
Amazonの公式ドキュメントもあるし、CloudFormationという簡単なIaCのツールもあり、これでポンと5分もかけずにネットワークが作れるので、こういったものを使って作るのがいいかと思います。
2つ目、セキュリティグループ。先NATで守れないIPv6のネットワークですが、AWSのVPCの上であれば、AWSが提供しているセキュリティグループというファイアーウォールが使えます。
こちらのファイアーウォールを利用して「::/0」に相当する全インターネットに、例えば、SSHを、RDPを公開するようなことをすると非常に危ないことになってしまいますが、ここを適切に絞って使えば、まず問題なく使えると思います。
あと、もう1つ。万が一セキュリティグループを開けちゃったら怖いよね、みたいなこともあるかと思いますが、NATに近い片方向の通信のみ許可するゲートウェイもAmazonさんは用意しています。そのため、場合によってはこのあたりも組み合わせて使ってもらうと、サーバーに進む必要はない、あくまでもIPv6のクライアントだけ使いたい場合には非常に便利なものになるので、ぜひ採用してもらえればと思います。
あといいところは、追加課金が発生しない。AmazonのIPv6のNATを有効にすると月額数千円単位で課金されたりしてしまいますが、これに関しては実費のみでできるので、リーズナブルかなと思っています。
こんな手間をかけてEC2でIPv6通信できるいいところの紹介の前段に、1つ紹介します。Amazon VPC、Amazonのネットワーク通信は、Amazonの中で完結することが、最近AWSによって公開されました。
これで何ができるかというと、AWSの中でパブリックIPの通信をしても、AWSの外には漏れる心配はないというところで、Amazonが悪いことをしない、Amazonを信じることができるなら、かなり信頼できるネットワークとして使えるようになりました。
さらに追加で、今これが非常にアツいなと思って注目しているのが、Transit Gatewayという、Amazonの提供しているVPCや専用線を接続するようなハブになるサービスで、これにIPv6を使用すると非常におもしろいことができるかなと。
従来だと、図で出している/8、クラスAで全部埋めてしまうようなネットワークは普通は作らないとは思いますが、ネットワークが重複してしまっている状態で「どうつなぐの?」みたいなことになった場合、非常に頭を悩ませることになることが多かったと思います。しかし、v6アドレスベースでつながるネットワークを組むのであれば、NATやリバースプロキシであまりがんばることなく、フラットなネットワークは作れる。
あと、Transit Gateway、VPNを収納できるので、既存のネットワークもIPv6に参加できるものであれば、そちらつなぎこむことで、非常におもしろいネットワークが作れるのかなと考えています。
このあたりの資料は、後日ブログで発表したいと思うので、よければ見てもらえればと思います。
では、本日はありがとうございました。
関連タグ:
2024.12.20
日本の約10倍がん患者が殺到し、病院はキャパオーバー ジャパンハートが描く医療の未来と、カンボジアに新病院を作る理由
2024.12.19
12万通りの「資格の組み合わせ」の中で厳選された60の項目 532の資格を持つ林雄次氏の新刊『資格のかけ算』の見所
2024.12.16
32歳で成績最下位から1年でトップ営業になれた理由 売るテクニックよりも大事な「あり方」
2023.03.21
民間宇宙開発で高まる「飛行機とロケットの衝突」の危機...どうやって回避する?
PR | 2024.12.20
モンスター化したExcelが、ある日突然崩壊 昭和のガス工事会社を生まれ変わらせた、起死回生のノーコード活用術
2024.12.12
会議で発言しやすくなる「心理的安全性」を高めるには ファシリテーションがうまい人の3つの条件
2024.12.18
「社長以外みんな儲かる給与設計」にした理由 経営者たちが語る、優秀な人材集め・会社を発展させるためのヒント
2024.12.17
面接で「後輩を指導できなさそう」と思われる人の伝え方 歳を重ねるほど重視される経験の「ノウハウ化」
2024.12.13
ファシリテーターは「しゃべらないほうがいい」理由 入山章栄氏が語る、心理的安全性の高い場を作るポイント
2024.12.10
メールのラリー回数でわかる「評価されない人」の特徴 職場での評価を下げる行動5選
Climbers Startup JAPAN EXPO 2024 - 秋 -
2024.11.20 - 2024.11.21
『主体的なキャリア形成』を考える~資格のかけ算について〜
2024.12.07 - 2024.12.07
Startup CTO of the year 2024
2024.11.19 - 2024.11.19
社員の力を引き出す経営戦略〜ひとり一人が自ら成長する組織づくり〜
2024.11.20 - 2024.11.20
「確率思考」で未来を見通す 事業を成功に導く意思決定 ~エビデンス・ベースド・マーケティング思考の調査分析で事業に有効な予測手法とは~
2024.11.05 - 2024.11.05