A A AWS(VPC) - user000422/0 GitHub Wiki
VPC(Virtual Private Cloud)
オンプレのようなハードウェアや配線を意識せずプライベートなネットワーク環境を構築することができる。
■サブネット VPCで定めたネットワーク範囲を分割したもの。
| サブネット | インターネット | 例 |
|---|---|---|
| パブリック | 接続可 | Webサーバ |
| プライベート | 接続不可 | DBサーバ |
■インターネットゲートウェイ Publicサブネットから外部ネットワークへ通信できるようになります。
■NATゲートウェイ Privateサブネットからインターネット(アウトバウンドのみ)への通信を可能にするIPv4専用の機能。
■VPCエンドポイント VPC外のS3やDynamoDBにインターネットゲートウェイを経由せずアクセスする機能。
トラフィック制御(ファイアウォール) 構成イメージは、入口(サブネット)で「ネットワークACL」による通信許可制御。 サブネット内部でインスタンスごとに「セキュリティグループ」で通信制御。
| セキュリティグループ | ネットワークACL | |
|---|---|---|
| 対象 | VPC内のリソース | サブネット |
| 形式イメージ | ホワイトリスト | ブラックリスト |
アーキテクト
WebサーバをPublicサブネット、DBサーバをPrivateサブネットに配置する基本構成がよくあるパターン。