LoginSignup
1
0

More than 3 years have passed since last update.

【AWS】セキュリティグループについて。no.8

Posted at

AWS (8).png

こんにちは、まゆみです。

AWSについての記事をシリーズで書いています。

今回は第8回目になります。

前回、前々回の記事では、AWSの主要なサービスの概要を書かせていただきました。

今回の記事から、そのサービスの詳細について書いていきます。

今回の記事では、AWSのセキュリティグループについて書いていきますね。

ではさっそくはじめていきます

AWSセキュリティグループとは?

EC2.png

AWSのセキュリティグループとは、EC2においてファイアーウォールとして働くもののことです。

ファイアーウォール(防火壁)とは文字通り、

『どのようなアクセスを許可するのか?』

のアクセスコントロールになります

外からと内からのアクセスコントロール

EC2 (1).png

セキュリティグループはさらに

外からインスタンスに向かうアクセスコントロールと

インスタンスから外に向かうアクセスコントロール

に分かれます

デフォルト値では、

インバウンドは全てのアクセスが拒否され

アウトバウンドは全てのアクセスが許可

されます

セキュリティグループを設置するときのルール

では、セキュリティグループにはどんなルールがあるのか見ていきます

  • 一つのセキュリティグループを複数のインスタンスに設置する事ができる
  • セキュリティグループは特定のリージョン/VPCのなかで作られる
  • セキュリティグループはEC2の外に作られる

セキュリティグループは特定のリージョン/VPCのなかに作られ、そこにとどまるので、リージョンを変更したら新たにセキュリティグループを作らないといけません。

AWSのセキュリティグループは実際どうなってるの?

では、実際にコンソールでセキュリティグループがどのように表示されているのか見てみましょう

EC2のインスタンスの詳細を見るため、指定したいインスタンスのボックスにレ点を付けます。

セキュリティグループのIDと、インバウンドルールとアウトバウンドルールが記載されているのが分かります

2021-05-03_11-17-40.png

インバウンドルールとアウトバウンドルールを開きます

2021-05-03_11-25-04.png

もしくは、セキュリティーグループID(セキュリティーグループと書かれた下の青い英数字の羅列部分)をクリックして、下記のページにアクセスしてみることもできます。
2021-05-03_11-32-23.png

インバウンドルールとアウトバウンドルールのタブを押すと、それぞれのルールを見ることができます

2021-05-03_11-35-41.png

インバウンドルールを編集すると。。。

今の時点で、インバウンドルールに付与された、『http』からのアクセスに関するルールを取り外すとどうなるか見てみましょう

ちゃんと、インスタンスにアクセスできているが。。。
2021-05-03_11-41-05.png

インバウンドルールを編集をクリックして、ルールを編集します

2021-05-03_11-42-59.png

HTTP関連のルールを削除!
2021-05-03_11-44-48.png

先ほどインスタンスにアクセスしたものを再ロードすると、アクセスできなくなりました。

2021-05-03_11-49-45.png

実験が済んだら、もとに戻しておきましょう。(笑)

ルールを追加をクリックして、インバウンドルールを編集して、変更を保存します

2021-05-03_11-54-08.png

まとめ

今回の記事では、具体的にセキュリティグループがどのように働くか例を出しながら書かせていただきました。

お役に立てれば幸いです。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0