AWS 上のセキュリティや NW 構成を考えるにあたって、どのサービスがどこにあるのか、AZ サービスなのか、リージョンサービスなのか を考える機会が多く、自分の頭の整理のため簡単にまとめます。
まとめた図
サービスの「場所」を表現する為の図です、全エッセンスを入れるとゴチャゴチャするので、一部省略しています。
説明
代表的なもの以外(というか個人的に普段使わないもの)は入れてなかったりします。サービスと呼んでいいのかわからないものも混ぜ込みました。
- AZ サービス
- Subnet
- サブネット単位で必要となる NAT Gateway / NACL も AZ サービス
- EC2
- AZ単位で設定する EBS / Placement Group も AZ サービス
- RDS
- ELB 1
- ElasticCache
- Redshift
- Subnet
- リージョンサービス
- グローバルサービス
- IAM
- Route53
- CloudFront
- WAF
- Key Pair 4
誤りあれば、ご指摘ください。