概要
AWS全然触ったこと無い初心者が一般的なwebアプリケーションのインフラを構築する手順をメモしながら思ったことなどを記載していく記事
対象
AWS初心者
これからインフラの構築をする人
作るもの
2つのAZにパブリック/プライベートのサブネットを1こずつ作る
ALB/WEB/DBのセキュリティポリシーを作成
手順
VPCの作成
下記の部分の設定を変更
- NATゲートウェイ: AZごとに1つ
- VPCエンドポイント: なし
セキュリティグループの作成
作成するのは下記の3つ
- ALB用のセキュリティグループ
- Web用のセキュリティグループ
- DB用のセキュリティグループ
ALB用のセキュリティグループ
Web用のセキュリティグループ
HTTPを選択し、カスタムの右から先程のALB用のセキュリティグループを選択する。
DB用のセキュリティグループ
MySQL/Auroraを選択し、カスタムの右から先程のWeb用のセキュリティグループを選択する。
次回、DB作成編