Qiita Teams that are logged in
You are not logged in to any team

Log in to Qiita Team
Community
OrganizationEventAdvent CalendarQiitadon (β)
Service
Qiita JobsQiita ZineQiita Blog
2
Help us understand the problem. What are the problem?

More than 1 year has passed since last update.

@KawamotoShuji

AWS勉強 -VPC作成&サブネットに分割-

VPC作成

作成する前に,
どんな記事でもいいのでIPアドレスの基本を抑えるとよい!

IPアドレスについて

VPCを開く

スクリーンショット 2018-09-19 23.47.19.png

リージョンを設定する

スクリーンショット 2018-09-19 23.49.35.png

VPC領域を作成する

スクリーンショット 2018-09-19 23.56.17.png

これで領域が作れた.

サブネットに分割

上記の作業で「10.0.0.0/16」というCIDRブロックを持った「VPC領域」というプライベートなネット空間ができた.

サブネットの考え方

実際のネットワークではこのCIDRブロックをさらに分割して利用することがほとんどだ.
さらに分割したCIDRブロックのことを「サブネット(Subnet)」という.

よく行われる分割方法は,

  • 「/24」の大きさで切って256分割する

という方法がよく行われる.

サブネットを分割してネットワークを分けたい主な理由として,

  1. 物理的な隔離
  2. セキュリティ上の理由

が挙げられる.

物理的な隔離

例えば社内LAN構築の際に1階と2階で別のサブネットに分けたとき,
どちらかのサブネットが障害を起こした際にもう片方に影響が出にくくなる.

セキュリティ上の理由

サブネットを分けるとそれぞれに対して別々のネットワーク設定ができるため,
ある部署のネットワークだけ他部署からアクセスできないようにするといったことが可能になる.

VPC領域をサブネットに分割する

VPC領域を2つのサブネットに分割する.

  1. パブリックサブネット(10.0.1.0/24)
    →インターネットからアクセスすることを目的とする.
    Webサーバーを設置する予定

  2. プライベートサブネット(10.0.2.0/24)
    →インターネットから隔離したサブネット
    データベースサーバーを設置する予定

パブリックサブネットを作成する

サブネットを作成

スクリーンショット 2018-09-20 0.21.02.png

サブネットの名称やIPアドレスを入力

スクリーンショット 2018-09-20 0.26.24.png

感想

やってる感が出てきた笑
会社のネットワーク構成も気になってくるな...

Why not register and get more from Qiita?
  1. We will deliver articles that match you
    By following users and tags, you can catch up information on technical fields that you are interested in as a whole
  2. you can read useful information later efficiently
    By "stocking" the articles you like, you can search right away
2
Help us understand the problem. What are the problem?