2018-11-14 11月14日の学び③(VPC) AWS VPC概要 VPCはAWS上のユーザ毎のプライベートなネットワーク環境 VPCはリージョン単位で作成されるため、VPC作成時は最初にリージョンを選択する − VPCは同一リージョン内の複数AZをまたぐことが可能 VPCとインターネットの接続 VPCとインターネットを接続するにはIGW(インターネットゲートウェイ)にアタッチする必要がある VPCのファイアウォールにはセキュリティグループを用いる VPCとサブネット サブネットは複数AZを跨げないため、必ず一つのAZを指定する必要がある パブリックサブネット:DGWとしてIGWが指定されたサブネット。外部に公開しているサーバが用いる。 −プライベートサブネット:DGWとしてIGWは指定されていないサブネット。内部に閉じたサーバが用いる。 確認事項 現在の各サーバのサブネットとAZの関係を抑えること!