Amazon Web Services

パブリックサブネット vs プライベートサブネット

パブリックサブネット と プライベートサブネットの違い

パブリックサブネットとは「インターネットと通信できるサブネット」のことで、
プライベートサブネットとは「インターネットと通信できないサブネット」のことです。

パブリックサブネット

ルートテーブルで、0.0.0.0/0 (デフォルトゲートウェイへの通信) が IGW (インターネットゲートウェイ) に流れるように設定されたサブネットのことです。
※IGWを使うことで、AWS内のリソースからインターネットにアクセスできるようになります。

パブリックサブネットには、WEBサーバーのようにインターネットとの通信するためのサーバーを設置します。

プライベートサブネット

IGWを設定していないサブネットのことです。

プライベートサブネットには、DBサーバーのように直接インターネットと通信する必要のないサーバーを設置します。

このようにパブリックとプライベートでサブネットを区分することで、ネットワークを安全に管理することができます。

NAT

NAT (Network Address Translation) は、ユーザーのPCに設定されたプライベートアドレスと、インターネットに出るためのグローバルアドレスを相互変換する仕組みのことです。

NATゲートウェイ

プライベートサブネットからインターネットにアクセスするためのゲートウェイです。
※NATゲートウェイは、パブリックサブネットに配置します。

例えば、プライベートサブネット内からCloudWatch Logsにアクセスする場合、アプリのアップデートなどで内部からのみインターネットに接続したい場合などに用いられます。

またAZ内で冗長化されるマネージドサービスでもあるので、高い可溶性が期待できます。
※ただし、AZ間の冗長化はサポートされてないません。

NATインスタンス

NAT機能をもつEC2インスタンスです。

NATゲートウェイの代わりにNATインスタンスを用いてインターネットにアクセスすることもできます。

一方、「送信元/送信先チェック」を無効化し自身へのトラフィックを破棄する設定し、(単一障害点にならないための)冗長化の仕組みをユーザーが検討する必要があることに注意が必要です。

セキュリティグループ vs ネットワークACL前のページ

Direct Connect vs Site to Site VPN次のページ

ピックアップ記事

  1. 最速で理解したい人のためのIT用語集

関連記事

  1. Amazon Web Services

    Databricks Community Editionを使ってApache Sparkを無料で学ぶ…

    こんにちは、エクスチュアの權泳東(権泳東/コン・ヨンドン)です。…

  2. Amazon Web Services

    ELB (ALB・NLB・CLB) をサクッと学ぶ

    ELB(Elastic Load Balancing)とは3種類の…

  3. Amazon Web Services

    【初心者向け】AWSを学ぶ前に確認したい用語

    【初心者向け】AWSを学ぶ前に確認したい用語クラウド「インター…

  4. Amazon Web Services

    Pythonを用いたAmazon S3の署名付きURLの発行と、発行時の注意点

    こんにちは、エクスチュアの黒岩と申します。つい最近、AWSア…

  5. Amazon Web Services

    セキュリティグループ vs ネットワークACL

    セキュリティグループ と ネットワークACL の違いセキュリティグ…

  6. Amazon Web Services

    IAM (Identity and Access Management) を理解する

    IAMとは「ユーザーに対してAWSのアクセスを制御する仕組み」のこ…

カテゴリ
最近の記事
  1. dbt Projects on Snowflake使ってみた…
  2. Cortex Analystを使ってみた
  3. SnowflakeのAI_SQLと再帰CTEで遊ぶ(Snow…
  4. dbt Fusion使ってみた
  5. Manusを使ってみたうえでManusに感想ブログを書かせて…
  1. Adobe Experience Cloud

    Adobe Summit 2020レポート: 5 Marketing Trend…
  2. Adobe Analytics

    Google Analytics検証を効率的に進める方法
  3. Python

    【完全版】MacでSeleniumを環境構築から実行まで 〜Python&…
  4. Adobe Analytics

    Azure DatabricksでAdobe AnalyticsのDatafee…
  5. Linux

    Linux Tips: コマンドラインでJSONをCSVに変換する
PAGE TOP