1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

AWS勉強 -VPC作成&サブネットに分割-

Posted at

VPC作成

作成する前に,
どんな記事でもいいのでIPアドレスの基本を抑えるとよい!

IPアドレスについて

VPCを開く

スクリーンショット 2018-09-19 23.47.19.png

リージョンを設定する

スクリーンショット 2018-09-19 23.49.35.png

VPC領域を作成する

スクリーンショット 2018-09-19 23.56.17.png

これで領域が作れた.

サブネットに分割

上記の作業で「10.0.0.0/16」というCIDRブロックを持った「VPC領域」というプライベートなネット空間ができた.

サブネットの考え方

実際のネットワークではこのCIDRブロックをさらに分割して利用することがほとんどだ.
さらに分割したCIDRブロックのことを「サブネット(Subnet)」という.

よく行われる分割方法は,

  • 「/24」の大きさで切って256分割する

という方法がよく行われる.

サブネットを分割してネットワークを分けたい主な理由として,

  1. 物理的な隔離
  2. セキュリティ上の理由

が挙げられる.

物理的な隔離

例えば社内LAN構築の際に1階と2階で別のサブネットに分けたとき,
どちらかのサブネットが障害を起こした際にもう片方に影響が出にくくなる.

セキュリティ上の理由

サブネットを分けるとそれぞれに対して別々のネットワーク設定ができるため,
ある部署のネットワークだけ他部署からアクセスできないようにするといったことが可能になる.

VPC領域をサブネットに分割する

VPC領域を2つのサブネットに分割する.

  1. パブリックサブネット(10.0.1.0/24)
    →インターネットからアクセスすることを目的とする.
    Webサーバーを設置する予定

  2. プライベートサブネット(10.0.2.0/24)
    →インターネットから隔離したサブネット
    データベースサーバーを設置する予定

パブリックサブネットを作成する

サブネットを作成

スクリーンショット 2018-09-20 0.21.02.png

サブネットの名称やIPアドレスを入力

スクリーンショット 2018-09-20 0.26.24.png

感想

やってる感が出てきた笑
会社のネットワーク構成も気になってくるな...

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?