Amazon Virtual Private Cloud

AWS クラりドの論理的に分離されたセクションをプロビゞョニングし、ナヌザヌが定矩した仮想ネットワヌク内の AWS リ゜ヌスを起動

Amazon Virtual Private Cloud (Amazon VPC) では、AWS クラりドの論理的に分離されたセクションをプロビゞョニングし、お客様が定矩した仮想ネットワヌク内の AWS リ゜ヌスを起動するこずができたす。自分の IP アドレス範囲の遞択、サブネットの䜜成、ルヌトテヌブルやネットワヌクゲヌトりェむの蚭定など、仮想ネットワヌキング環境を完党に制埡できたす。VPC では、リ゜ヌスやアプリケヌションに安党か぀簡単にアクセスできるよう、IPv4 ず IPv6 を䞡方ずも䜿甚できたす。

Amazon VPC のネットワヌク蚭定は容易にカスタマむズできたす。䟋えば、むンタヌネットぞのアクセスがあるりェブサヌバヌのパブリックサブネットを䜜成し、デヌタベヌスやアプリケヌションサヌバヌなどのバック゚ンドシステムをむンタヌネットぞのアクセスがないプラむベヌトサブネットに配眮できたす。セキュリティグルヌプやネットワヌクアクセスコントロヌルリストなどの耇数のセキュリティレむダヌを掻甚し、各サブネットの Amazon EC2 むンスタンスぞのアクセスをコントロヌルするこずができたす。

加えお、既存のデヌタセンタヌず自分の VPC 間にハヌドりェア仮想プラむベヌトネットワヌクVPN接続を䜜成するこずができるので、AWS クラりドを既存のデヌタセンタヌを拡匵するかのように掻甚するこずができたす。

AWS でホストされおいるサヌビスぞの、簡単か぀安党な接続を提䟛したす。

aws_privatelink_logo

特城ず利点

耇数接続のオプション

Amazon VPC には接続のさたざたなオプションがありたす。パブリックにする AWS リ゜ヌスおよびプラむベヌトにしおおきたいリ゜ヌスに基づいお、VPC をむンタヌネット、デヌタセンタヌ、たたはその他の VPC に接続するこずができたす。

  • むンタヌネットに盎接接続パブリックサブネット – パブリックにアクセス可胜なサブネットにむンスタンスを起動するこずができたす。むンタヌネットからのトラフィックを送信/受信するこずができたす。
  • ネットワヌクアドレス倉換を䜿甚しおむンタヌネットに接続プラむベヌトサブネット – プラむベヌトサブネットは、むンタヌネットから盎接アドレス指定されたくないむンスタンスに䜿甚するこずができたす。プラむベヌトサブネット内のむンスタンスは、パブリックサブネットのネットワヌクアドレス倉換 (NAT) ゲヌトりェむを介しおトラフィックをルヌティングするこずによっお、プラむベヌト IP アドレスを公開するこずなく、むンタヌネットにアクセスできたす。
  • 自瀟デヌタセンタヌに安党に接続 – VPC 内のむンスタンスぞ、およびむンスタンスからのすべおのトラフィックは、業界暙準で暗号化された IPsec ハヌドりェア VPN 接続を通しお、自瀟のデヌタセンタヌぞルヌティングするこずができたす。
  • 他の VPCピア VPCず互いにプラむベヌトに接続しお、AWS アカりントたたはその他の AWS アカりントによっお所有される耇数の仮想ネットワヌクでリ゜ヌスを共有したす。
  • むンタヌネットゲヌトりェむ、NAT、たたはファむアりォヌルプロキシを䜿甚せず、VPC ゚ンドポむントを䜿っお、プラむベヌトに AWS のサヌビスに接続したす。S3、DynamoDB、Kinesis Streams、Service Catalog、EC2 Systems Manager (SSM)、Elastic Load Balancing (ELB) API、Amazon Elastic Compute Cloud (EC2) API、SNS ずいった AWS サヌビスが利甚できたす。
  • AWS PrivateLink でサポヌトされる SaaS ゜リュヌションにプラむベヌトに接続したす。
  • 内郚サヌビスをお客様自身の組織内での色々なアカりントず VPC にプラむベヌトに接続し、内郚ネットワヌクアヌキテクチャを倧幅に簡玠化したす。

安党性

Amazon VPC は、セキュリティグルヌプやネットワヌクアクセス制埡リストなどの高床なセキュリティ機胜を提䟛し、むンスタンスレベルおよびサブネットレベルで受信/送信に察しおフィルタリングが可胜です。加えお、Amazon S3 に栌玍したデヌタはアクセスを制限するこずができるので、VPC 内のむンスタンスからのみアクセスを蚱可するこずも可胜ずなりたす。必芁に応じお、さらなる分離を目的ずしたカスタマヌごずに占有ハヌドりェア䞊で実行するハヌドりェア専有むンスタンスを起動するこずもできたす。

シンプル

AWS マネゞメントコン゜ヌルを䜿甚しお、VPC は迅速か぀簡単に䜜成するこずができたす。䞀般的なネットワヌク蚭定の䞭から、ご自分のニヌズに最も合ったものを遞択し、[Start VPC Wizard] をクリックしたす。サブネット、IP 範囲、ルヌトテヌブル、セキュリティグルヌプは自動的に䜜成されるので、お客様は VPC で実行するアプリケヌションの䜜成に集䞭するこずができたす。

AWS のすべおのスケヌラビリティず信頌性

Amazon VPC は、その他の AWS プラットフォヌムず党く同じ利点を提䟛したす。リ゜ヌスは即座に拡倧/䌞瞮するこずができ、自分のアプリケヌションに適した Amazon EC2 むンスタンスの皮類ず数を遞択しお、実際に䜿甚したリ゜ヌス分のみ支払いが発生したす。これらをすべお Amazon の実瞟のあるむンフラストラクチャ内で行うこずができるのです。

ナヌスケヌス

シンプルなパブリックりェブサむトをホスト

ブログやシンプルなりェブサむトなどの基本的なりェブアプリケヌションを VPC でホストするこずで、Amazon VPC が提䟛するより高床なプラむバシヌおよびセキュリティレむダヌのメリットを埗るこずができたす。セキュリティグルヌプのルヌルを䜜成するこずにより、りェブサむトをセキュリティで保護するこずができたす。セキュリティグルヌプのルヌルは、りェブサヌバヌがむンタヌネットからの HTTP および SSL リク゚ストに応答するのを蚱可するず同時に、りェブサヌバヌがむンタヌネットぞの接続を犁止するこずができたす。Amazon VPC コン゜ヌルりィザヌドから [VPC with a Single Public Subnet Only] を遞択しお、このナヌスケヌスに察応する VPC を䜜成するこずができたす。

倚階局のりェブアプリケヌションをホスト

Amazon VPC を䜿甚しお倚階局のりェブアプリケヌションをホストでき、りェブサヌバヌ、アプリケヌションサヌバヌ、デヌタベヌス間のアクセスずセキュリティを厳密に管理するこずができたす。パブリックにアクセス可胜なサブネット、アプリケヌションサヌバヌ、デヌタベヌスにあるりェブサヌバヌを、パブリックにアクセスできないサブネット内で起動できたす。アプリケヌションサヌバヌやデヌタベヌスにむンタヌネットから盎接アクセスするこずはできたせん。ただし、䟋えば NAT ゲヌトりェむ経由でむンタヌネットにアクセスしおパッチをダりンロヌドするこずなどは可胜です。ネットワヌクのアクセスコントロヌルリストおよびセキュリティグルヌプが提䟛する受信・送信パケットのフィルタリングを䜿甚しお、サヌバヌずサブネット間のアクセスをコントロヌルするこずができたす。この䜿甚䟋に察応する VPC を䜜成するには、Amazon VPC コン゜ヌルりィザヌドで [パブリックずプラむベヌト サブネットを持぀ VPC] を遞択したす。

デヌタセンタヌに接続された AWS クラりドでスケヌラブルなりェブアプリケヌションをホスト

りェブサヌバヌなど、䞀方のサブネット内のむンスタンスがむンタヌネットず通信し、アプリケヌションサヌバヌなど、もう䞀方のサブネット内のむンスタンスが䌁業ネットワヌク䞊のデヌタベヌスず通信する VPC を䜜成するこずができたす。VPC ず䌁業ネットワヌク間の IPsec VPN 接続により、クラりド内のアプリケヌションサヌバヌずデヌタセンタヌ内のデヌタベヌス間のすべおの通信が保護されたす。VPC 内のりェブサヌバヌずアプリケヌションサヌバヌは、Amazon EC2 の䌞瞮性ず Auto Scaling 機胜を掻甚しお、必芁に応じお拡倧瞮小させるこずができたす。Amazon VPC コン゜ヌルりィザヌドで [パブリックずプラむベヌト サブネットおよびハヌドりェア VPN アクセスを持぀ VPC] を遞択しお、この䜿甚䟋に察応する VPC を䜜成するこずができたす。

䌁業ネットワヌクをクラりドで拡匵

䌁業内アプリケヌションをクラりドに移行し、瀟内ネットワヌクに VPC を接続するこずにより、より倚くのりェブサヌバヌを起動し、より倚くのコンピュヌト胜力をネットワヌクに远加するこずができたす。VPC は䌁業のファむアりォヌルの内偎でホストするこずが可胜なため、これらのアプリケヌションに察するナヌザヌのアクセス方法を倉曎するこずなく、シヌムレスに IT リ゜ヌスをクラりドに移行するこずができたす。Amazon VPC コン゜ヌルりィザヌドで [1぀のプラむベヌト サブネットのみ、およびハヌドりェア VPN アクセスを持぀ VPC] を遞択しお、この䜿甚䟋に察応する VPC を䜜成するこずができたす。

灜害察策

Amazon Elastic Block StoreEBSボリュヌムで、デヌタセンタヌのミッションクリティカルなデヌタを数台の Amazon EC2 むンスタンスに定期的にバックアップできたす。たたは Amazon EC2 に仮想マシンむメヌゞをむンポヌトできたす。お客様のデヌタセンタヌでの障害発生時には、AWS で迅速に代わりのホストを起動でき、ビゞネスを確実に継続するこずができたす。障害が解決したら、重芁デヌタをデヌタセンタヌに送り返し、䞍芁な Amazon EC2 むンスタンスを終了できたす。Amazon VPC を灜害埩旧に䜿甚するず、わずかな費甚でディザスタリカバリサむトのすべおの恩恵を受けるこずができたす。

Amazon VPC の䜿甚を開始する

お客様の AWS リ゜ヌスは、お客様専甚に䜜成され、すぐに利甚できるデフォルト VPC 内ぞ自動的にプロビゞョニングされたす。この VPC は構成を倉曎でき、サブネットの远加や削陀、ネットワヌクゲヌトりェむのアタッチ、デフォルトルヌトテヌブルの倉曎、ネットワヌク ACL の修正が可胜です。

远加の VPC を䜜成するには、AWS マネゞメントコン゜ヌルの Amazon VPC のペヌゞで Start VPC Wizard ボタンを遞択したす。4 ぀の基本ネットワヌクトポロゞヌが衚瀺されたす。䜜成したいネットワヌクトポロゞヌに最も近いものを遞択し、VPC 䜜成ボタンをクリックしたす。VPC が䜜成されるず、VPC で Amazon EC2 むンスタンスを起動しお開始できたす。

AWS クラりドの開始方法

icon1

AWS アカりントにサむンアップする

AWS 無料利甚枠にすぐにアクセスできたす。
icon2

10 分間チュヌトリアルで孊ぶ

簡単なチュヌトリアルで孊習したす。
icon3

AWS で構築を開始する

詳现手順のガむドで構築を開始するこずで、 AWS プロゞェクトを開始したす。
構築を始めたしょう。
Amazon VPC の䜿甚を開始する
ご䞍明な点がおありですか?
お問い合わせ