ablog

不器用で落着きのない技術者のメモ

08. ネットワーク設定

VPC とサブネット
# VPC/サブネット名 CIDR Availability Zone
1 design-cookbook-dev-vpc 172.16.0.0/16 ap-northeast-1
2 design-cookbook-public-subnet01 172.24.1.0/24 ap-northeast-1a
3 design-cookbook-public-subnet02 172.24.2.0/24 ap-northeast-1c
4 design-cookbook-private-subnet01 172.24.11.0/24 ap-northeast-1a
5 design-cookbook-private-subnet02 172.24.12.0/24 ap-northeast-1c
6 design-cookbook-protected-subnet01 172.24.21.0/24 ap-northeast-1a
7 design-cookbook-protected-subnet02 172.24.22.0/24 ap-northeast-1c
  • インターネットゲートウェイ "design-cookbook-igw" を作成
  • VPC "design-cookbook-dev-vpc" にアタッチ
  • "design-cookbook-public-subnet01" のルートテーブルに以下を追加
送信先 ターゲット
0.0.0.0/0 igw-*******
ルートテーブル
  • design-cookbook-public-rtb
送信先 ターゲット
172.16.0.0/16 local
0.0.0.0/0 igw-******
  • design-cookbook-private01-rtb
送信先 ターゲット
172.16.0.0/16 local
0.0.0.0/0 design-cookbook-private-subnet01-natgw
  • design-cookbook-private02-rtb
送信先 ターゲット
172.16.0.0/16 local
0.0.0.0/0 design-cookbook-private-subnet02-natgw
  • design-cookbook-procted-rtb
送信先 ターゲット
172.16.0.0/16 local
NATゲートウェイ
# NATゲートウェイ サブネット名
1 design-cookbook-private-subnet01-natgw design-cookbook-private-subnet01
2 design-cookbook-private-subnet02-natgw design-cookbook-private-subnet02