ニフクラ ブログ

ニフクラ/FJ Cloud-Vやクラウドの技術について、エンジニアが語るブログです。

リモートアクセスVPNゲートウェイの接続先以外のプライベートLANにアクセスする

こんにちは、ニフクラ技術支援チームです。

今回は2019年4月からニフクラで提供している「リモートアクセスVPNゲートウェイ」(SSLVPN)の仕様の特徴と、それに伴う制限事項の回避方法を紹介します。

リモートアクセスVPNゲートウェイを利用して、お客様環境からニフクラ上のプライべートLANに直接接続することはもちろん問題ありませんが、さらにルーターを介して別のプライベートLANには直接接続できないという制限があります。
f:id:TechnicalAccountEngineer:20201204111924j:plain

これはリモートアクセスVPNゲートウェイがルーティング機能を持たず、SNATによりプライベートLANに接続するという仕様によるものです。
(リモートアクセスVPNゲートウェイによるIPアドレスの変換については下記「構成イメージ」をご確認ください。)

今回はこの制限に対する回避手段として、ニフクラルーターのDNATを利用したパターンと、SSH転送サーバーを利用したパターンで、別プライベートLAN上のリソースへの接続方法を検証します。

構成イメージ

f:id:TechnicalAccountEngineer:20201208165238j:plain
構成図

続きを読む

ニフクラがTerraformに対応したので使ってみた【応用編】

この記事は富士通クラウドテクノロジーズ Advent Calendar 2020の15日目の記事です。

14日目は@kzmakeさんのニフクラのHatoba(β)でdapr + マイクロサービスを動かしてみたでした。2日目のdaprでつくるマイクロサービスに続き、マイクロサービスは最近話題になっているクラウドネイティブを構成する技術の1つです。ニフクラにおいてもHatoba(β)をはじめとして、今後もクラウドネイティブなサービス展開が行われる予定です。

さて、改めましてこんにちは。1日目にニフクラがTerraformに対応したので使ってみた【基礎編】を執筆した@miyuushです。

今回は1日目の続編かつ応用編として、Terraform NIFCLOUD Providerを利用してニフクラ上のサーバーにディスクなどを紐付ける手順を説明します。

f:id:nifcloud-developers:20201211110412p:plain

続きを読む

日本銀行「クラウドサービス利用におけるリスク管理上の留意点」を解説してみた

みなさん、こんにちは。 富士通クラウドテクノロジーズの鮫島です。 先日、金融機関の情報システム向けの「FISC安全対策基準」に関する記事を書きましたが、今回も金融関連です。

日本銀行が、金融機関向け「クラウドサービス利用時のセキュリティ注意事項に関するドキュメントを」公開したというニュースが飛び込んできた(後輩のSlackで見かけただけ)ので、皆さんに概要をかいつまんでご紹介します。

www.boj.or.jp

続きを読む

【レポート】第31回ニフクラ エンジニア ミートアップ【経験者が語る】そのテレワークマナーほんとに要るの?

こんにちは。 ニフクラエンジニアミートアップ事務局の鮫島です。
2020年11月25日(水)に第31回ニフクラエンジニアミートアップを開催しました。

今回のテーマは

「【経験者が語る】そのテレワークマナーほんとに要るの?」

というものです。

巷にあふれているテレワークのマナー書によって「謎のオンラインコミュニケーションのマナー」が広まりつつあるのに対し、半年以上の長期間にわたるテレワークを経験してきたニフクラの中の人は、どう考えているか?実体験を元に、オンラインコミュニケーションに必須のアイテム・スキル・環境について語ってもらおうという趣旨です。

さまざまな立場のニフクラ勢3名の10分ずつのセッションと、コロナ禍が広まると同時に数々のオンラインイベントを仕切ってきた本イベントのモデレーター、宮原徹氏による「総評」的なセッションで要る要らないを総合的に判断してもらおう!という形式になりました。

応募者の8割が来場という異例の高い参加率で、チャットでの多数のツッコミや終了後に登壇者・参加者入り混じっての雑談も盛り上がりました。

皆様、遅い時間までありがとうございました。

fujitsufjct.connpass.com

続きを読む

ニフクラがTerraformに対応したので使ってみた【基礎編】

この記事は富士通クラウドテクノロジーズ Advent Calendar 2020の1日目の記事です。

こんにちは、富士通クラウドテクノロジーズに今年4月入社の@miyuushです。

今回は、先日公開されたTerraform NIFCLOUD Providerの簡単なご紹介と、実際にニフクラ上にサーバーなどのリソースを構築する手順を説明いたします。

続きを読む