2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Amazon VPCでシンプルなネットワークを構築する

Last updated at Posted at 2021-01-05

はじめに

  • AWS無料枠のお勉強記録です
  • 今回はAmazon VPCを作成し、サブネットで分割してみます
  • VPC内にパブリック、プライベートのサブネットを作成します

構成図

  • パブリックサブネットはインターネットにつながる
  • プライベートサブネットからの返信はプライベートサブネットを介して行う
    • パブリックサブネットにNATゲートウェイを設置する

image.png

手順と各種設定

1. VPCの作成

  • Name: Develop
  • IPv4 CIDR ブロック: 10.1.0.0/16
  • IPv6 CIDR ブロック: なし

2. サブネットの作成

  • [左側タブ] サブネットをクリック
  • サブネットの作成をクリック
    • 下記設定でサブネットを作成

2.1 public-subnet-1a-devの作成

  • VPC: Develop(10.1.0.0/16)
  • AZ : ap-northeast-1a
  • IPv4 CIDR: 10.1.1.0/24
  • Name: public-subnet-1a-dev

2.2 private-subnet-1a-devの作成

  • VPC: Develop(10.1.0.0/16)(パブリックと同じ)
  • AZ : ap-northeast-1a(パブリックと同じ)
  • IPv4 CIDR : 10.1.2.0/24
  • Name: private-subnet-1a-dev

3. インターネットゲートウェイの作成

  • 左タブ インターネットゲートウェイ
  • インターネットゲートウェイの作成
    • Name: Develop
  • 作成したインターネットゲートウェイを選択
    • アクション
    • VPCにアタッチ
      • 使用可能なVPC: Develop

4. ルートテーブルの設定 -パブリック-

パブリックサブネットの宛先をインターネットゲートウェイに向ける

    • public-subnet-1a-devをクリック

    • 画面下部にスクロール

    • 「詳細」内から「ルートテーブル」を見つける

      • ID(rtb-hogehoge)をクリック
    • アクション:ルートの編集

      • ルートの追加
      送信先 ターゲット
      0.0.0.0/0 Internet Gateway
      • ルートの保存
    • サブネットの関連づけ:サブネットの関連づけの編集

      • public-subnet-1a-devを関連づけて保存
    • Nameを「dev-route-public」に変更

5. NATゲートウェイの作成

  • NATゲートウェイを作成
    • Name: dev-nat
    • サブネット: public-subnet-1a-dev
    • Elastic IPの割り当てをクリック
    • NATゲートウェイを作成

6. ルートテーブルの設定 -プライベート-

  • ルートテーブルの作成
    • Name: dev-route-private
    • VPC: Develop
    • private-subnet-1a-devをクリック
    • 画面下部にスクロール
    • 「詳細」内から「ルートテーブル」を見つける
      • ID(rtb-hogehoge)をクリック
        • サブネットの関連づけでprivate-subnet-1a-devを対象外にする
    • dev-route-privateをクリック
      • サブネットの関連づけでprivate-subnet-1a-devを対象にする
      • ルートの編集
        • ルートの追加

          送信先 ターゲット
          0.0.0.0/0 NAT Gateway
        • ルートの保存

7. 完成

終わりに

  • NATゲートウェイは有料ですので、使用しない場合は削除することをオススメします
  • 次回はサブネット内にEC2インスタンスを配置し、sshで疎通を確認していきます
  • 間違いや改善点等ございましたらコメントを頂ければ幸いです

作図ツール

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?