アクセスの理由を説明し、テストできるアプリネットワークを構築します。AWS CLI で資源を設定し、AWS View で実際のリクエスト、送信元、サービスルート、遮断経路を確認します。
六つのガイド実験でアドレス計画、パブリック接続、セキュリティグループ、プライベート送信、S3 エンドポイント、ACL 診断を学びます。独立課題では欠けたサービスルートと応答ポート障害を組み合わせます。六つの実験を順番に終えてから課題に進んでください。
学べること
- 適切な CIDR で VPC と独立したアプリサブネットを計画・作成する
- Internet ゲートウェイ、テーブル、パブリックアドレスで公開アプリを接続する
- ステートフルなセキュリティグループで送信元とポートを制限する
- NAT でプライベート送信を提供し、外部からの未要求受信を遮断する
- ゲートウェイエンドポイントで S3 を読み、そのテーブル所属を診断する
- ステートレス ACL の戻りポートを修復し、最初に一致するルールの優先をテストする
- 二つの独立境界でプライベートストレージを復旧し、隔離を維持して基線を戻す
対象となる学習者
大きなクラウドシステムを設計する前に、アプリが接続できる・できない理由を理解したいクラウド初心者と開発者向けです。
前提条件: Get Started with AWS on LabEx と AWS Foundations for Beginners の CLI・資源検索を完了し、AWS IAM for Beginners で ID と権限の基礎を学びます。基本的なターミナル経験で十分です。ネットワーク概念は初回利用時に説明します。
学習環境: 各単元は独立した新しいブラウザ版 LabEx Linux 環境で開始します。Terminal と隣の AWS View を使います。ツール、接続、補助アプリは準備済みで、個人 AWS アカウントやアクセスキーは不要です。演習は環境に接続する管理ネットワークを維持します。
よくある質問
public-subnet という名前だけでアプリが公開されますか?
いいえ。実際のルート、ゲートウェイ、パブリックアドレス、許可を確認します。条件を別々にテストします。
NAT は外部から開始する接続を許可しますか?
プライベートアプリの送信と応答を提供します。未要求の受信が遮断されたままであることも確認します。
S3 エンドポイントで通常の Internet に接続できますか?
できません。サービスルートは所属テーブルの S3 宛先に適用されます。通常の Internet は別経路です。
ACL はなぜ応答を考慮する必要がありますか?
ステートレスで各方向を独立に検査するからです。応答の宛先はクライアントポートです。グループは許可した接続を追跡しますが、ACL は別の境界です。
終了とクリーンアップはどう行いますか?
実際のリクエストと認証付き一覧を先に確認します。自分で作った資源だけ削除し、提供済み資源は指定基線に戻します。最終チェック後に CLI 設定を削除します。画像提出は不要です。
完全な認定試験や本番導入コースですか?
入門実践であり全試験範囲や完全な本番設計ではありません。広い設計、DNS、ハイブリッド接続、運用は後続で扱います。





