📚
VPC#VPC#ネットワーク
VPC 設計の基本:パブリック/プライベートサブネット
✍️ CloudNexts📅 2026年8月1日👁 73 回覧
VPC は AWS 上に論理的に隔離された仮想ネットワークを構築するサービスです。
一般的な 2 階層構成では、パブリックサブネットに ALB や NAT Gateway を置き、プライベートサブネットにアプリサーバーや DB を置きます。Internet Gateway(IGW)は VPC とインターネットをつなぎ、パブリックサブネットのリソースがグローバル IP で通信できるようにします。
プライベートサブネットのリソースが外部へアクセス(OS アップデート等)する場合は、NAT Gateway を経由します。DB 等は必ずプライベートサブネットに配置し、直接インターネットから届かないようにします。
可用性を高めるには、異なるアベイラビリティゾーン(AZ)にサブネットを分散させ、障害時に片方が落ちてもサービスが続くように設計します。