0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

これからAWSを始める人へ、インスタンス作成&SSH接続 - 2

0
Posted at

✏️ はじめに

これからAWSを始める人へ、初期構築 - 1 の続きです。
今回はEC2をパブリックサブネットに展開してローカルからアクセスできる状態を作ります。
対象読者はAWS Cloud Practitioner学習中の人

EC2インスタンス作成

1. セキュリティグループ作成

セキュリティグループとは、ネットワークインターフェースに設定できるファイアーウォールのようなもの。ステートフルであり、行きが許可されていれば帰りは自動で通過できる。

  1. EC2コンソール > セキュリティグループ > セキュリティグループを作成

  2. 下記画像を参考にセキュリティグループを作成する
    スクリーンショット 2026-09-16 8.53.48.png

    インバウンドルールでSSHを指定してソースをマイIPに変更する。
    アウトバウンドルールは削除しておく。

2. キーペア作成

EC2インスタンスに接続する際に使用するキーペアを作成しておきます。

  1. EC2コンソール > キーペア > キーペアを作成
  2. 下記画像を参考にキーペアを作成する
    スクリーンショット 2026-09-16 9.00.49.png

作成したキーペアをダウンロードします。ダウンロードしたキーペアの権限を所有者のみ読み取り可能に変更してください。

$ chmod 400 test-key.pem

3. インスタンス起動

ようやくインスタンスの起動です。

  1. EC2コンソール > インスタンス > インスタンスを起動

  2. 以下を参考に設定してください

    設定項目 設定値
    名前 study01
    Amazon マシンイメージ (AMI) Amazon Linux 2023 kernel-6.18 AMI
    インスタンスタイプ t3.micro
    キーペア 2. で作成したキーペア
  3. ネットワーク設定
    ネットワーク設定はカテゴリ内右上の編集を押下することで変更できます。
    スクリーンショット 2026-09-16 9.08.52.png

    以下を参考に設定してください。

    設定項目 設定値
    VPC dev-vpc
    サブネット dev-public-subnet-1a
    パブリック IP の自動割り当て 有効化 ※
    ファイアーウォール(セキュリティグループ) 既存のセキュリティグループを選択する
    共通のセキュリティグループ test-inbound-ssh-sg

※ 無料利用枠:AWSアカウントを開設した最初の1年間はパブリックIPv4アドレスを月間750時間利用できる。2台のインスタンスにパブリックIPを付与した場合は請求の対象となるので注意。(2026/09/16時点)

  1. インスタンスを起動
    ここまできたら後はインスタンスを起動します。その他の設定は変更しなくて良いです。

  2. ステータス確認
    インスタンス一覧を表示して、作成したインスタンスを選択します。
    ステータスとアラームタブを確認し全てのチェックに合格していること。
    スクリーンショット 2026-09-16 9.27.48.png

EC2インスタンスにSSH接続

下記コマンドを実行します。

  • キーペアはカレントディレクトリからの相対パスまたは絶対パスを指定してください。
  • IPアドレスはインスタンスのパブリックIPアドレスです。
ssh -i "test-key.pem" ec2-user@IPアドレス

下記のような表示になれば成功です。お疲れ様でした!

% ssh -i "test-key.pem" ec2-user@IPアドレス
   ,     #_
   ~\_  ####_        Amazon Linux 2023
  ~~  \_#####\
  ~~     \###|
  ~~       \#/ ___   https://aws.amazon.com/linux/amazon-linux-2023
   ~~       V~' '->
    ~~~         /
      ~~._.   _/
         _/ _/
       _/m/'
[ec2-user@ip-10-0-0-41 ~]$ 

📝 参考資料

🥱 余談

キーペアの権限を変更しないと次のように怒られます。

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0644 for 'test-key.pem' are too open.
It is required that your private key files are NOT accessible by others.
This private key will be ignored.
Load key "test-key.pem": bad permissions
0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?