目的
AWS学習の備忘録。
備忘録のため、詳細な説明を省略している部分があります。
前提
ネットワークの基本的な知識があること。
ゴール
添付画像の構成を実現すること。
Amazon VPC(Amazon Virtual Private Cloud)とは
- AWSアカウント内に構築できる仮想ネットワーク
- 各リージョンごとに指定
- VPCで使用するIPアドレスはCIDRブロック形式で指定する(/16が推奨:CIDRブロックを後から変更できないため)
- プライベートIPアドレスの仕様が推奨
- インターネットゲートウェイ:VPCが外部のネットワークと接続するために必要となるAWSのコンポーネント。
- ルートテーブル:サブネットごとに通信経路を決定する機能
セキュリティグループ
- サーバー単位で適用
- 許可をIN/OUTで設定
- ステートフルなファイアウォールのこと
ネットワークACL
- サブネット単位で適用
- 許可/拒否をIN/OUTで設定
- ステートレスなファイアウォールのこと
VPCの作成
- コンソールからVPCを選択
- VPCを選択ボタンを押下
- 名前タグに適当な名前を入力(今回はプロジェクト名-環境名-リソース名-リソースの識別子の形式で作成します)
- IPv4CIDRに/16を指定
- タグにProjectとDevelopmentを追加
- VPCを作成を押下