質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.53%

  • JavaScript

    16325questions

    JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

  • HTML

    8913questions

    HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

  • AWS(Amazon Web Services)

    1992questions

    Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

インターネット向けWebページのセキュリティについて

解決済

回答 1

投稿

  • 評価
  • クリップ 3
  • VIEW 551

akabee

AngularJS総合1位

前提・実現したいこと

インターネット向けWebページの開発・運用を実施したく検討しております。
現状、まだ開発は実施していません。
できれば、AWSの各種サービスを用いて実現したいと考えています。

前提として、開発を検討しているインターネット向けWebページからは随時プライベートなネットワークに存在するデータベース等との通信を発生させたいです。
既に両者間のアクセスを実現するための認証のような動きをするサーバ(以下認証サーバとします)は存在しており、REST APIにより認証、各種処理を実施します。
上記認証サーバは元々本件の目的のために導入されたものではありませんが、今回の目的にも利用できるのではと考えています。

発生している問題・エラーメッセージ

標題にもありますとおり、セキュリティをどう実現するかが不明で先が見通せずにいます。

開発はHTML + JavaScriptで行い、認証はREST APIですので、試しに動作させるだけであればコード上に認証キー等をハードコーディングしHTTPリクエストを適切に発生させれば動作はします。

ただし、単純にハードコーディングしただけですとブラウザのコンテキストメニュー(右クリック)から「ページのソースを表示」などとするだけで認証サーバの認証キーが把握できてしまうと思います。
この認証キーをどう隠蔽するのかが課題です。

多く存在するECサイト(例えばAmazonや楽天)等でも確実にプライベートな環境との通信は発生していると思いますが、セキュリティに配慮したインターネットとプライベートネットワークとの通信というのは一般的にどのように実現しているのか知見がなく、ご意見をお聞きできればと考えています。

試したこと

今回はAWSの利用を検討していますので、AWS Lambdaを利用し、認証処理をlambdaの1サービスで済ませてしまえばユーザーからは認証情報が隠蔽されているように見えるかな・・と考えていますが、それが通常の方法なのかどうか知見がありません。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

checkベストアンサー

+4

それで良いですよ。
10分ぐらいで作成したものなのですが、質問に書かれている範囲で
Twitter APIを利用した場合のクラウド図を作成してみました。
全てAWSを使った場合の王道パターンとなりますので参考にしてください。
ここからどれだけAWSのコスト削減できるかが、あなたの力量になります。

イメージ説明

クラウドでもオンプレミスでも、WEBサーバをDMZに置き、
DBをプライベートネットワークに置くのは全く変わりません。
AWSでは、VPC(バーチャルプライベートクラウド)を使ってセグメントを固めます。
VPCをプライベートにするのかDMZにするのかで実現させ、セキュリティグループを通してF/W設定をします。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/04/17 16:42

    ありがとうございます。AWSかなり使い込んでおられそうですね。
    AWS自体も初心者なのですがインターネット環境での開発は全く経験が無く手探りですので大変参考になります。

    キャンセル

  • 2017/04/17 17:04

    でしたら、こちらを眺めるだけでも勉強になるかと思います。
    https://www.google.co.jp/search?q=WEB%E3%82%B5%E3%83%BC%E3%83%90%E6%A7%8B%E6%88%90%20VPC&tbm=isch

    ちなみにAWSは毎日触ってますが、まだ2年半ぐらいです。

    キャンセル

  • 2017/04/17 17:45

    おぉ色々と構成図がありますね。それだけ世間ではみんな触りまくってるということなんでしょうね。
    2年半毎日使っていれば、AWS2~3段ぐらいありそうです。
    とりあえず私も色々と触ってみます。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.53%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • JavaScript

    16325questions

    JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

  • HTML

    8913questions

    HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

  • AWS(Amazon Web Services)

    1992questions

    Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。