VPC, Security Groups, NACLs
VPCの基本構成とSecurity Group / NACLの役割、適用範囲の違いを整理します。
学習順Step 9 / 46サービスVPC試験ドメインセキュリティ
VPC の基本
Amazon VPC (Virtual Private Cloud) は、AWSクラウド内に論理的に分離されたネットワーク空間を作成します。サブネット、ルートテーブル、インターネットゲートウェイなどのコンポーネントで構成されます。
セキュリティグループ
セキュリティグループはインスタンスレベルのファイアウォールです。ステートフルであり、インバウンドルールで許可されたトラフィックの戻りは自動的に許可されます。デフォルトではすべてのインバウンドを拒否、すべてのアウトバウンドを許可します。許可ルールのみ設定可能です。
ネットワークACL (NACLs)
NACLsはサブネットレベルのファイアウォールです。ステートレスであり、インバウンドとアウトバウンドの両方のルールを個別に設定する必要があります。許可ルールと拒否ルールの両方を設定でき、ルール番号の小さい順に評価されます。
VPC エンドポイント
VPCエンドポイントにより、インターネットを経由せずにAWSサービスにプライベートにアクセスできます。ゲートウェイエンドポイント(S3、DynamoDB用)とインターフェースエンドポイント(PrivateLink、他のサービス用)があります。
重要ポイント
- ▸セキュリティグループはステートフル、NACLはステートレス
- ▸セキュリティグループは許可ルールのみ
- ▸NACLは許可・拒否ルール両方設定可能
- ▸VPCエンドポイントでプライベートアクセス
- ▸NACLはルール番号順に評価される
このトピックの学習を完了しますか?
完了状態はいつでも切り替えられます
この試験ドメイン内で次の学習に進む
同じサービスの関連トピック
VPC とネットワーク設計 に関連するトピックを続けて確認できます。