LoginSignup
0
0

More than 1 year has passed since last update.

入社3年目、業務以外の知識がない自分がGWを捧げてサービス・アプリケーションを勉強してみた!〜3日目VPC:構築ハンズオン②〜

Posted at

はじめに

前回の記事の(https://qiita.com/hugo-crt/items/61ad9a60d599ee5d9b47)
の続きです。

ルートテーブルとは

この記事からお借りします。

だいたいの記事に主語がないので補足すると、AWSのルートテーブルは、サブネット内にあるインスタンス等がどこに通信にいくかのルールを定めたものです。

つまり、ルートテーブルはパケットの宛先(IPアドレス)を見て、どこに通信を流すかが書かれている表です。この表をみてパケットを運ぶので、表にない宛先のものはパケットを送らないので、通信できません。

サブネット毎にどこに通信ができるかを定めたものだというところがポイントです。

ということで、ルートテーブルを作成して、Public / Private Subnetごとに通信の経路を設定する必要があるとわかりました。

言葉通りPublicはインターネットとの通信をしそうですね。
反対にPrivateはVPC内のみでの通信をしそうです。

下の画像のターゲットのLocalはVPC内の通信を意味します。
今回もこの図通りにルートテーブルを作成するので、これが設計図となります。
スクリーンショット 2022-05-02 18.05.37.png

ルートテーブルの作成

 

  • VPCのダッシュボードから「ルートテーブル」をクリックします。
    スクリーンショット 2022-05-02 17.57.03.png

  • 前回VPC、サブネット、IGWを作成・アタッチした際に作成されたルートテーブルと、アカウント作成の時点で作成されていたデフォルトのルートテーブルが存在するので、VPCの列からどちらがどちらなのか確認しておきましょう(後で編集するため)。
    スクリーンショット 2022-05-02 17.57.33.png

  • 「ルートテーブルを作成する」をクリックします。
    スクリーンショット 2022-05-02 17.58.05.png

  • ルートテーブル名を入力します。今回はPublicのルートテーブルとして入力しました。

  • このルートテーブルで使用するVPCを選択します。ハンズオンで作成したVPCを指定します。

  • 「ルートテーブルを作成」をクリックします。
    スクリーンショット 2022-05-02 17.58.45.png

作成すると以下のような画面になります。
編集していて気づいてしまった。PublicのLがRになってる・・・(お恥ずかしい)
後で直しておきましょう。ルートテーブルの一覧からリネームできるんです。

  • インターネットからのルートを追加するため、画面右下の「ルートを編集」をクリックします。
    スクリーンショット 2022-05-02 17.58.54.png

  • 画面左下の「ルートを追加」をクリックします。

  • 送信先には「」を入力し、ターゲットはインターネットゲートウェイを選択し先ほど作成した「igw-handson」を選択、画面右下の「変更を保存」をクリックします。
    スクリーンショット 2022-05-02 17.59.50.png
    スクリーンショット 2022-05-02 17.59.59.png

  • ルートテーブルの一覧に戻り、最初に確認したサブネットを作成したときに自動生成されたルートテーブルの名前を編集します。
    サブネット作成時点ではデフォルトでプライベートに設定してあるため、今回は「Private Root Table」と入力します。
    スクリーンショット 2022-05-02 18.00.40.png

次に各ルートテーブルにサブネットをそれぞれ関連付けさせます。Publicで作成したルートテーブルにはaとcのPublic Subnetを、Privateで作成したルートテーブルには同じくaとcのPrivate Subnetを関連付けます。

  • Public Root Tableにチェックを入れ、サブネットの関連付けを選択し、「サブネットの関連付けを編集」をクリックします。
    スクリーンショット 2022-05-02 18.01.08.png

  • 今回はPublicのルートテーブルのため、Public Subnet-aと-cにチェックを入れて画面右下の「関連付けを保存」をクリックします。
    スクリーンショット 2022-05-02 18.01.27.png
    スクリーンショット 2022-05-02 18.01.44.png

ここで注意。先ほどリネームしたPrivate Root Tableは自動作成時にサブネットに紐付けされているものの、明示的に関連付けがないとの表示があります。

関連付けなくても支障はないですが、他のルートテーブルに合わせて関連付けさせる癖をつけておきましょう。

  • Private Root Table にチェックをつけ、サブネットの関連付けを選択し、「サブネットの関連付けを編集」をクリックします。
    スクリーンショット 2022-05-02 18.02.17.png

  • 今回はPrivateのルートテーブルのため、 Private Subnet-aと-cにチェックを入れて画面右下の「関連付けを保存」をクリックします。
    スクリーンショット 2022-05-02 18.02.52.png
    スクリーンショット 2022-05-02 18.03.04.png

以上で終了となります。
次回は作成したVPCがインターネットからアクセスできるかをテストします。

最後に

今日でGW三日目ですが、あと1週間休めるのに次の出勤までの日数をカウントしたらちょっとゲンナリしました。
多少予定は入っていますが、無駄な時間だけは過ごさないよう、意識的に行動しなければ・・・。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0