初心者のための AWS VPC

AWS CLI でアプリネットワークを構築・診断し、サブネット、Internet ルート、セキュリティグループ、プライベート NAT、S3 エンドポイント、ステートレス ACL の応答を学びます。

AWS

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

アクセスの理由を説明し、テストできるアプリネットワークを構築します。AWS CLI で資源を設定し、AWS View で実際のリクエスト、送信元、サービスルート、遮断経路を確認します。

六つのガイド実験でアドレス計画、パブリック接続、セキュリティグループ、プライベート送信、S3 エンドポイント、ACL 診断を学びます。独立課題では欠けたサービスルートと応答ポート障害を組み合わせます。六つの実験を順番に終えてから課題に進んでください。

学べること

  • 適切な CIDR で VPC と独立したアプリサブネットを計画・作成する
  • Internet ゲートウェイ、テーブル、パブリックアドレスで公開アプリを接続する
  • ステートフルなセキュリティグループで送信元とポートを制限する
  • NAT でプライベート送信を提供し、外部からの未要求受信を遮断する
  • ゲートウェイエンドポイントで S3 を読み、そのテーブル所属を診断する
  • ステートレス ACL の戻りポートを修復し、最初に一致するルールの優先をテストする
  • 二つの独立境界でプライベートストレージを復旧し、隔離を維持して基線を戻す

対象となる学習者

大きなクラウドシステムを設計する前に、アプリが接続できる・できない理由を理解したいクラウド初心者と開発者向けです。

前提条件: Get Started with AWS on LabEx と AWS Foundations for Beginners の CLI・資源検索を完了し、AWS IAM for Beginners で ID と権限の基礎を学びます。基本的なターミナル経験で十分です。ネットワーク概念は初回利用時に説明します。

学習環境: 各単元は独立した新しいブラウザ版 LabEx Linux 環境で開始します。Terminal と隣の AWS View を使います。ツール、接続、補助アプリは準備済みで、個人 AWS アカウントやアクセスキーは不要です。演習は環境に接続する管理ネットワークを維持します。

よくある質問

public-subnet という名前だけでアプリが公開されますか?

いいえ。実際のルート、ゲートウェイ、パブリックアドレス、許可を確認します。条件を別々にテストします。

NAT は外部から開始する接続を許可しますか?

プライベートアプリの送信と応答を提供します。未要求の受信が遮断されたままであることも確認します。

S3 エンドポイントで通常の Internet に接続できますか?

できません。サービスルートは所属テーブルの S3 宛先に適用されます。通常の Internet は別経路です。

ACL はなぜ応答を考慮する必要がありますか?

ステートレスで各方向を独立に検査するからです。応答の宛先はクライアントポートです。グループは許可した接続を追跡しますが、ACL は別の境界です。

終了とクリーンアップはどう行いますか?

実際のリクエストと認証付き一覧を先に確認します。自分で作った資源だけ削除し、提供済み資源は指定基線に戻します。最終チェック後に CLI 設定を削除します。画像提出は不要です。

完全な認定試験や本番導入コースですか?

入門実践であり全試験範囲や完全な本番設計ではありません。広い設計、DNS、ハイブリッド接続、運用は後続で扱います。

講師

labby
Labby
Labby is the LabEx teacher.