こんにちは。miyoshiです。
今日もAWSについて学習しました。今回は「ネットワーク&コンテンツデリバリー」
ここの部分はすごく大切なところで、技術を磨くチャンス!!しっかり向き合っていきます。
【STEP 1:まずはネットワーク基盤を作る(VPC関連)】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
🏠 **自分の専用ネットワークが必要?**
↓
✅ **1-1. Amazon VPC**
- 自分だけのネットワーク空間
- 敷地のようにサブネット(建物や部屋)を自由に作れる
├─ **サブネット単位でアクセス制御が必要?**
│ ↓
│ ✅ **1-2. Network ACL**
│ - 大雑把な「門番」
│ - サブネット単位で入口・出口を制御
│
└─ **個別のインスタンスごとに制御が必要?**
↓
✅ **1-2. Security Groups**
- ピンポイントな「防犯ゲート」
- EC2やENI単位で通信を許可・拒否
├─ **通信ログを解析して監視したい?**
│ ↓
│ ✅ **1-3. VPC Flow Logs**
│ - 敷地に入出する車のナンバーを全記録
│
├─ **他のVPCとつなぎたい?**
│ ↓
│ ✅ **1-4. VPC Peering**
│ - 隣の敷地と橋をかけるイメージ
│
├─ **AWSサービスに直接プライベート接続したい?**
│ ↓
│ ✅ **1-5. VPC Endpoint**
│ - 敷地内に直結する専用ドア
│
└─ **複数IPやネットワークカードが必要?**
↓
✅ **1-6. Elastic Network Interface (ENI)**
- 車に積む無線機(ネットワークカード)を追加
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【STEP 2:オンプレや外部とつなぐ】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
🚗 **外部から安全に接続する必要がある?**
↓
├─ **コスト優先で良い?**
│ ↓
│ ✅ **2-1. AWS VPN(一般道)**
│ - インターネット経由で安全に通る一般道路
│
└─ **超高速・安定した接続が必要?**
↓
✅ **2-2. AWS Direct Connect(専用道路)**
- マクドナルド専用の業務トラック道路
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【STEP 3:コンテンツ配信&最適化】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
🍟 **世界中に高速配信したい?**
↓
├─ **コンテンツを各地にキャッシュして配信?**
│ ↓
│ ✅ **3-1. Amazon CloudFront**
│ - 全国の支店にポテトを事前ストック
│
└─ **最短ルートで遅延を最小化したい?**
↓
✅ **3-2. AWS Global Accelerator**
- 混雑を避けるナビゲーション
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【STEP 4:お客さんに場所を教える(DNS)】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
📍 **お店の場所をドメイン名で教える?**
↓
✅ **4. Amazon Route 53**
- 「どこにマクドナルド店舗があるか」を案内する役割
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【STEP 5:混雑時の負荷分散】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
🚦 **アクセスが多いとき、自動でさばきたい?**
↓
✅ **5. Elastic Load Balancing**
- 混雑時にドライブスルーレーンを増設、空いてるレーンに誘導
区分 | サービス | 役割 | マクドナルド例 |
---|---|---|---|
VPC基盤 | VPC & サブネット | ネットワークの土台 | 敷地と建物 |
VPC制御 | NACL | サブネット単位の門番 | 敷地入口の門番 |
〃 | Security Groups | インスタンス単位の防犯ゲート | 部屋ごとのセキュリティ |
ログ監視 | VPC Flow Logs | 通信ログ記録 | 出入りする車の記録 |
接続拡張 | VPC Peering | 他のVPCと接続 | 隣の敷地への橋 |
接続拡張 | VPC Endpoint | AWSサービスへの私道 | 敷地内の裏口 |
NIC | ENI | 追加ネットワークカード | 車に追加の無線機 |
外部接続 | VPN | 安価な安全接続 | 一般道路 |
外部接続 | Direct Connect | 高速専用線 | 業務用専用道路 |
CDN | CloudFront | キャッシュ配信 | 全国支店 |
最適化 | Global Accelerator | 最短ルート案内 | 渋滞回避ナビ |
DNS | Route 53 | ドメイン解決 | 店舗案内係 |
負荷分散 | ELB | 負荷分散 | レーン増設 |