聞いてくるはずだったんだけど・・・
・・・話はあったんだけど、よくわかんなかった。
あ、それは何?っていうと、昨日(2月16日)の
<
GMO HOSCON2017
その内容を(ブロックチェーン以外も含め。初めから)メモメモ
■ごあんない
・アンケートよろしく
・絵に触れるな。警報なるぞ
・ハッシュタグ#hoscon
→Twitterで質問聞くぜ
・グループ4社
ぺぱぽ:ロリポップ
リブランディング:
ナウでヤング→すぐにつかえる、ずっとつかえる
デジロック
XREA:大幅リニューアル予定(ディスクSSDにとか)
GMOくらうど ALTUS 拠点間VPN
CONOHA
コノハカード
このはブロックチェーン 無料でβ版
Windows再開
・質疑応答の時間ある
■アタック VS 連合軍(事業部XCSXシステム)
・自己紹介
品質保証
安定稼動
IPアドレスの管理(かってくる)
開発と運用の分離
事務局(ISMSなど)
・アタックへの取り組み >> 安心
Qサービスを脅かすアタックにはどんなものがありますか
脆弱性
不正利用
物量型:DOS、DDOS
DOS攻撃:ソース元は1つ
サービス停止
DDOS攻撃:ソース元はいっぱい
Qアタックの頻度、規模
頻度 月15~30回(1G以上のもの)平均3.5G(12月の最大値14.3G)
体制強化のためには何をする
1.人員強化(組織強化)
2.情報強化
3.枠組強化
人員強化:連合軍の形成
情報強化:各セグメントで情報収集
あびゅーす
DDOS対策機器(管理機器)
Openstackの課金
枠組み
情報収集
分析
対策方法検討
主導
自動
横展開
成果
DDOS対策機器強化
アタック自動分析
Abuseへの対処
通信の流れ
・アタックのみ制限
・(BGP)フロースペック
・ブラックホールルーティング
常に環境強化
・実証済みアイテムの紹介
チャットBOTの運用
導入の効果
頻度が見える
利用とカイゼンのよいサイクル
プライベートWhois
IPアドレスの情報集約
チャットでWhois
・まとめ
アタックへの取り組み 安心
運用のアイデア2つ
private whois
チャットBot
DOSの攻撃単位:帯域 1G → 1G BPS
対策機器:アプライアンス購入
ブラックホールルーティング:アタックきてるか分からない
→お客様に移行してもらう
DDOSの送信元:日本少ない
→実は意味ない(偽装されている)
■マルチリージョンの仮想化インフラが出来るまで
・自己紹介
・国内4箇所、海外5箇所のDCで運用
・必要なもの
データセンター
インターネット回線
サーバーNWストレージ
・工程
調査
仕様選定
見積もり
契約
計画
設置導入
・調査
国内
DC事業者、通信キャリア、知り合いのつてから
海外
現地法人をもつ国内キャリア・ベンダーからの紹介
内政、文化、人間性、税制、規制、電気代、物価レベル
→その国のデファクトスタンダード
ベトナム、タイは中古品を嫌い、規制かかっている
・データセンター
5から10社にお声がけ
キャリア系
DC事業者
政府・軍事系
OEM計
地方自治体
空調
日本:清水、鹿島
韓国:空調がハイブリッド
データセンター誘致:コスパ高いものも
助成金、優遇税制、保税区、
海外はスペース+電気代
選定ポイント
ラック単位の電力仕様を見極める
始める前から終わるときの事も考えておく
DCヒアリングシートは必ず事前に
エク●ニクス様が無敵:コストは・・
現地駐在員や展開経験あるお友達からヒアリング
・インターネット回線
ISP系(Tier1とそれ以外)
フルルート持ってること
IX系(地方・国内・グローバル)
国内は品質高い
ランディングポイント、エクスチェンジの場所
海外:発展途上国;無線のほうが多い
インターネットの利用動向
→モバイルユーザー大事!スマホユーザー無視できない
その国の3位までを調べる
選定ポイント
有線無線の普及率、キャリアのマーケットシェア
エンドユーザーのアクセスを意識した回線
競合キャリア同士の中がむちゃくちゃ悪い国もある
データセンタとの相性バランスも重要
現地駐在員、お友達から
・サーバー・NW機器、ストレージ
調達パターン
日本で買って輸出
現地で買う
→業者に任せる。手続き大変
KCマーク:韓国
為替リスクは自社で負う(USドルのまま)
でるじゃぱんとでるAP
レベニューシェア
日本での採用実績
海外の場合、先に商流を組んで買う
現地構築は2-5名を1~3週間程度でやってます
スケジュール:メンバーつくる、人も冗長性、あいた予定にやれること
どんな人
軌道修正できる。おなかがつよい
・ポイント
データセンターの見学は1日2件まで
現地駐在員のコミュニティ
構築より運用フェーズで問題おきやすい
海外では全く認知されていない
モノが時間通りとどかないのは当たり前→ウンです
■ConoHa X BlockChain→スマート宅配ボックス
・イーサリアムを載せて、宅配ボックスつくったよという話
→IoTのほう
・会社紹介、自己紹介
・ブロックチェーンのおさらい
ビットコインを支える基幹技術
トランザクションを積み上げ複数のトランザクションをブロックで固める
ハッシュ値画は言っているので改ざんできない
マイニング
ただそこにデータが存在しているだけで
いつ、だれが、なにを記録したか保証される
数値の移動を保証→仮想通過
クラウドファウンディング、
土地
↓
現在世界中で考え中
市場規模67兆円の衝撃
・Conoha ブロックチェーン
PaaS型のブロックチェーンプラットフォーム
より簡単にブロックチェーンを
サービス
API→解法提供
ブロックチェーン
このは
・メリット
クラウド事業運用実績
スマートコントラクトの課題解決
ユーザー端末ノード問題→サインをノード
データ開示→ハッシュ値
仮想通過保有問題→代払い
バージョンアップ問題→修正できる方法
→詳細はWebに
・スマート宅配サービス
デモ
・モノの受け渡しの客観的な照明が可能
→証明機関が存在しないまま
・事実の保証
・配送端末の登録→スマートコントラクト上で
・ビルマスタ、部屋マスタもイーサリアム上に
業者もビルに行かないと取れない
・空けられる部屋の識別
・受取人の個人特定
・内容物の証明
■GMOグループトークセッション
・ろりぽ:なぜレンタルサーバー?
15年やっている情報発信変わった
レンタルサーバーで出来ないこと
低レイヤにもぐって差別化
破壊的イノベーションを起こす
STNS
LDAPいろいろ→ログインだけ提供したい
ぺぱぼ:アウトプットを是とする
・GMOクラウド
Google サーバー用の証明書でなく、個人用にばら撒く?
→テックブログ:S/MIME
証明書、めんどくさい→Google Appsの中でやる
さあすたーと:電子契約、メールセキュリティ、サイトロック
さいとろっく:感染などを定期的に見る&なおす(Wordpressの脆弱性も)
・デジロック
純仮想化:コンテナ型ハイパーバイザー(Dockerとか)
LXD:Dockerとかとはちがう
問題:コンテナたくさんすると、安定稼動しない
リソース監視
・次世代システム研究室
ベトナムと一緒に
ブロックチェーン 金融、IoT
VR,AR,機械学習
・さいごに
ぺぱぼかれっじ
1年365日募集してる
ハードウェアに詳しい人大募集!