Organizations

amazonconnect amazonpolly appflow aws books camp childcare client vpn cloudfront cloudwatch codebuild daily datadog docker ec2 ecs eventbridge fargate gas homeserver iot jamf lambda life hack linux mac movie music php program python rds ruby running s3 tech terraform vpc windows wordpress 10km 2016 2018 2ブロック alfred amazonconnect amazones amazonpolly ansible apache api atcoder aws aws認定資格 backlog balmuda band bind boss box brew cakephp centos centos6 chef-solo ci circleci circlecijp cloud cloud sql cloud storage command crkbd cron css database diet digdag disney dlna dns docker docker-compose dockerfile dockertokyo ecr ecs edy eks elasticcloud elasticsearch em embulk ena evernote ezmlm fabric fargate fluentd font found fuzz galeracluster garageband gce gcp geek gem git github goo google google map googlemap gr-citrus gsuite happynewyear hatenatech helix homebrew html ikea infrataster iphone itamae iterm jamf k8s kinesis kintone knife-solo knowledge kpt kubernetes l2tp lancers lenovo let'ssplit linux live lolipop mac macos macアドレス mail mariadb mediatomb memory mfa midi mint60 ml mta mysql namazu nas nginx notion onedrive openssl peco pepabo perl php pixar pmf post python qiita qmail raspberrypi raycast redmine roland route53 rsync ruby ruby on rails salesforce sendgrid_jp sfdc sha2 shakeshack slack so-01j sony split sql sre srelounge srenext ssd ssh ssml stationery team terastation terminal terraform typescript ubuntu22.04 unix vagrant virtualbox visualstudiocode vm vpc vpn vpngate vscode vuls windows windows10 windows8 windowsserver2012 wordpress xperia xtechjaws xtechjaws07 zsh おサイフケータイ たからばこセッティング としまえん はてな アイアムアヒーロー アイアンマン アウトドアアンバサダー アプリ アレクサ インスタンスタイプ インターン インフラ ウィンドウズ ウェディング エフェクター エヴァ オープンソース カンバン キス キーキャップ キーボード ギター コキア コマンドプロンプト コンタクトセンター コース サーバーオペレーション サーバー移行 シェイクシャック シェルスクリプト スクラム スタジオ ステラタウン ストレージ スマホ セキュリティ タスク管理 ターミナル ダイエット チャリティー テックカンファレンス デスクトップ トライダガー ノートpc ハイレゾ ハゼ ハワイ ハンバーガー バイク バックアップ バンド バージョン管理 パスワード管理 パソコン パパ ピアノ ピクサー ピック ファン プロトレックスマート プロビジョニング ペイジェント ペパボ ポストモーテム ミニ四駆 メンタリング メンター メーリングリスト メール ヤフオク ヤマダ電機 ヤマダ電機モバイルドリーム館 ライブ ランニング リモートワーク レアジョブ レジン レツプリ レビュー ログ ロジカルシンキング 上尾 二段階認証 伊那市 会社 保育園 優しい世界 入門 全文検索 分割キーボード 初心者 勉強会 名前解決 外苑前 天キー 太陽 子供 学習リモコン 実写映画 家具 家族 家計簿 家電 小松菜奈 引っ越し 息子 成人式 技術書典 振り返り 新年 新幹線 新海誠 新米 旅行 日帰り旅行 映画 書評 東京湾 東京都知事 東野圭吾 桜台 検証 気分転換 水タバコ 池上彰 海釣り 温泉 漫画 炭酸泉 生産性 登山 監視 目標 確定申告 福島 立会川駅 組立て 経済学 結婚 練習音源 練馬 考える 育児 脆弱性 自作 自作エフェクター 自作キーボード 自宅サーバー 自宅鯖 花見 蕎麦 言葉 誕生日 読書 豊島園 貸し切り 赤外線 趣味プログラマー 転職 退職 選挙 釣り 釣り堀 銭湯 録音 長野県 障害報告 電動アシスト自転車 電動自転車 電子工作 電気工事士 電気工事士2種 電気風呂 露天風呂 養命酒 1歳
  • 概要 最近話題になっていたAWSのVPC Resource mapを使ってみたら便利だったのでその記録。 VPC Resource mapとは 詳細は下記リンクにあるが、AWSコンソールで使用ができるシンプルなページで、VPCのアーキテクチャレイアウトがすぐに分かるような、ルーティングがビジュアライズされた機能のことのようだ。 Today we are announcing Amazon Virtual Private Cloud (Amazon VPC) resource map, a new feature that simplifies the VPC creation experience in the AWS Management Console. This feature displays your existing VPC resources and their routing visually on a single page, allowing you to quickly understand the architectural layout of the VPC. https://aws.amazon.com/jp/blogs/aws/new-visualize-your-vpc-resources-from-amazon-vpc-creation-experience/ プライベートアカウントで確認 実際に自分がプライベートで契約しているAWSのアカウントで確認してみた。 プライベートなアカウントではコスト面からNAT Gatewayは無いのでシンプルな構成になっている。 public subnetが 1aと1cに存在しており、public-route-table-igwのルートテーブルにより、igw(Internet Gateway)経由でインターネットにつながっていることがひと目で分かる。
    Created Sun, 12 Feb 2023 06:22:43 +0000
  • 概要 AWSのVPCを1から構築することになり、理解が浅い部分があったので復習がてらまとめる。 この辺理解すると、Terraformでの構築が楽になるということがわかった。 ※間違っている箇所もあると思うけど、そこは随時学びながら修正していきます。 キーワード VPC Amazon Virtual Private Cloud (Amazon VPC) を使用すると、定義した仮想ネットワーク内で AWS リソースを起動できます。 つまり、自分の設計した仮想ネットワーク内にAWSの各リソースを設置して、構築できるという意味。 最初からVPC作ってくれれば良いのでは?とも思うのだけど、ネットワークを大小に分割したい場合など柔軟に対応できるようになっている。 また、そもそもAWSのサービスの中でもVPCに対応していないサービスとかもあるので、VPCで構築しないで一部サービス(Route53だけとかS3だけとか)を使うという場合には要らなかったりする。 Amazon VPC とは? サブネット VPC を作成したら、アベイラビリティーゾーンごとに 1 つ以上のサブネットを追加します。サブネットを作成する際、VPC CIDR ブロックのサブセットである、サブネットの CIDR ブロックを指定します。各サブネットが完全に 1 つのアベイラビリティーゾーン内に含まれている必要があります。1 つのサブネットが複数のゾーンにまたがることはできません。 VPC内でAZごとにサブネットを切る。また、この後に説明するネットワーク構成例に応じて、サブネットを分割していく。ルーティングの設定はルートテーブルで行い、ルートテーブルの関連付けでサブネットとルートテーブルを紐つける。 VPC とサブネットの基本 インターネットゲートウェイ インターネットゲートウェイは 2 つの目的を果たします。1 つは、インターネットでルーティング可能なトラフィックの送信先を VPC のルートテーブルに追加することです。もう 1 つは、パブリック IPv4 アドレスが割り当てられているインスタンスに対してネットワークアドレス変換 (NAT) を行うことです。 インターネットゲートウェイがVPCの出入り口。VPCとの紐付きやセキュリティグループを設定する以外には特に細かく設定することはないし、変更することもないが、ここを出入り口としていることを知らないとルートテーブルの設定でわからなくなる。 インターネットゲートウェイ ルートテーブル VPC の各サブネットをルートテーブルに関連付ける必要があります。サブネットのルーティングは、このテーブルによってコントロールされます。1 つのサブネットは同時に 1 つのルートテーブルにしか関連付けることはできませんが、異なる複数のサブネットを 1 つのルートテーブルに関連付けることはできます。 そのまんま。いわゆるルーティングテーブル。 どこからどこへいくのかの経路情報を記載する。
    VPC Created Thu, 01 Nov 2018 16:33:09 +0000