投稿

ラベル(サブネット)が付いた投稿を表示しています

【AWS】パブリックサブネットとプライベートサブネットを理解したい

  AWSにおいて、パブリックサブネットとプライベートサブネットは、主にセキュリティおよび通信の要件に基づいてネットワークリソースを区別するために使用される2つの異なるタイプのサブネット。 パブリックサブネット: パブリックサブネットは、 インターネットと直接通信できる ように設定されたサブネット。 パブリックサブネット内のリソースは、Elastic IPアドレスやパブリックIPアドレスを持つことがある。これにより、外部のネットワークから直接アクセスできるようになる。 通常、Webサーバーやロードバランサーなど、外部からアクセス可能なリソースがパブリックサブネットに配置される。 プライベートサブネット: プライベートサブネットは、 直接インターネットと通信できない ように設定されたサブネット。 プライベートサブネット内のリソースは、Elastic IPアドレスやパブリックIPアドレスを持たないことが一般的。したがって、外部のネットワークから直接アクセスできない。 プライベートサブネットには、データベースサーバーやアプリケーションサーバーなど、セキュリティ上の理由から外部に直接公開されたくないリソースが配置されることがある。 これらの2つのサブネットタイプを組み合わせて、AWSのセキュアなネットワーク環境を構築することが一般的である。例えば、Webサーバーがパブリックサブネットに配置され、データベースサーバーがプライベートサブネットに配置されるなど、必要に応じてトラフィックの制御が行われる。

【AWS】サブネットを理解したい

  AWS(Amazon Web Services)のサブネットは、仮想ネットワーク内で IP アドレスの範囲を定義し、AWS リソースを配置するための論理的なセグメントである。サブネットは、AWS リージョン内の複数のアベイラビリティーゾーンにまたがることができ、通常、ユーザーが定義する VPC(Virtual Private Cloud)内に作成される。 以下は、AWS サブネットの主な特徴や目的: IP アドレス範囲の指定:    サブネットは、CIDR ブロック(Classless Inter-Domain Routing)で指定された IP アドレス範囲内に配置される。これにより、サブネット内の各リソースに一意の IP アドレスが割り当てられる。 アベイラビリティーゾーンの指定:    サブネットは通常、複数のアベイラビリティーゾーンにまたがることができる。これにより、高可用性を確保し、障害が発生した場合でもサービスの継続性を確保できる。 セキュリティグループやネットワークACL(Access Control List)の適用:   サブネットはセキュリティグループやネットワークACLなどのネットワークセキュリティのための制御要素を含む。これにより、ユーザーはトラフィックを制御し、セキュリティを確保できる。 異なるサブネットの間での通信:    VPC内の異なるサブネットは、ルーティングテーブルを使用して通信することができる。ただし、セキュリティグループやネットワークACLにより、通信が制御されることもある。 サブネットは通常、異なる用途やセキュリティ要件を持つリソースを論理的に分離するために使用される。例えば、Webサーバー、データベースサーバー、アプリケーションサーバーなどがそれぞれ異なるサブネットに配置されることがある。