A A AWS(VPC) - user000422/0 GitHub Wiki

VPC(Virtual Private Cloud)

オンプレのようなハードウェアや配線を意識せずプライベートなネットワーク環境を構築することができる。

■サブネット VPCで定めたネットワーク範囲を分割したもの。

サブネット インターネット 例
パブリック 接続可 Webサーバ
プライベート 接続不可 DBサーバ

■インターネットゲートウェイ Publicサブネットから外部ネットワークへ通信できるようになります。

■NATゲートウェイ Privateサブネットからインターネット(アウトバウンドのみ)への通信を可能にするIPv4専用の機能。

■VPCエンドポイント VPC外のS3やDynamoDBにインターネットゲートウェイを経由せずアクセスする機能。

トラフィック制御(ファイアウォール) 構成イメージは、入口(サブネット)で「ネットワークACL」による通信許可制御。 サブネット内部でインスタンスごとに「セキュリティグループ」で通信制御。

セキュリティグループ ネットワークACL
対象 VPC内のリソース サブネット
形式イメージ ホワイトリスト ブラックリスト

アーキテクト

WebサーバをPublicサブネット、DBサーバをPrivateサブネットに配置する基本構成がよくあるパターン。