[AWS]VPC(Amazon Virtual Private Cloud)のまとめ

IPアドレス

  • ネットワーク空間は可能な限り大きいサイズ(/16)で作成する

サブネット

  • 個々のサブネットには1つの仮想ルータがあり、このルータがルートテーブルとネットワークACLの設定を持っていて、サブネットないのEC2インスタンスのデフォルトゲートウェイになっている

セキュリティグループとネットワークACL

  • セキュリティグループはインスタンス単位の通信制御に利用し、ネットワークACLはサブネットごとの通信制御に利用する

ゲートウェイ

  • VPC内部と外部との通信をやり取りする出入り口
  • VPCとインターネットを接続するインターネットゲートウェイと、VPCとVPNやDirect Connectを接続する仮想プライベートゲートウェイがある

Was this helpful?

0 / 0

コメントを残す