SERVICE DOMAIN
Networking ネットワーク
分離された安全なクラウドネットワークを構築。PUBLIC NOTES
知識ノート
Amazon VPC
AWS Region 内に、アドレス範囲、サブネット、ルート、セキュリティを自分で定義できる論理的に分離されたネットワーク。
→Internet Gateway
VPC に接続する高可用なインターネット出入口。ただし、接続するだけですべてのリソースが公開されるわけではありません。
→NAT Gateway
Private Subnet の IPv4 リソースに外向き通信を提供し、インターネット側から開始される接続は受け付けません。
→Network ACL
Subnet 境界で動作し、Allow と Deny の両方を設定できるステートレスなアクセス制御リスト。
→Security Group
ENI や対応リソースに関連付ける、ステートフルで Allow のみの仮想ファイアウォール。
→Subnet & Route Table
Subnet は VPC のアドレス空間を分割して 1 つの AZ に属し、Route Table は宛先に応じて次の転送先を決定します。
→TOPIC INDEX
サービスとテーマ
01 Amazon VPC ノートを読む → 02 Subnet & Route Table ノートを読む → 03 Internet Gateway ノートを読む → 04 NAT Gateway ノートを読む → 05 Security Group ノートを読む → 06 Network ACL ノートを読む →
07 Elastic Load Balancing
08 Amazon Route 53
09 Amazon CloudFront
10 AWS Global Accelerator
11 AWS Direct Connect
12 AWS Site-to-Site VPN
13 AWS PrivateLink & VPC Endpoints
14 AWS Transit Gateway
15 AWS Client VPN
16 VPN コンポーネント:VGW と Customer Gateway
ハンドブックへ戻る ほかの AWS 分野を見る