Memo/AmazonWebServices/VPC

http://dexlab.net/pukiwiki/index.php?Memo%2FAmazonWebServices%2FVPC
 

VPC(Virtual Private Cloud)

  • EC2起動中でもSecurity Groupを変更可能。EC2 Classicでは出来ない
    • EC2選択 > Actions > Networking > Change Security Group

VPC Peering

VPC ピア機能とは - Amazon Virtual Private Cloud

  • 考慮ポイント
    • IPアドレスの重複回避。VPC間で異なるCIDRを割り当てる
    • リージョンを越えたVPC間プライベート通信は未サポート
    • 2ホップ以上先のネットワークへのRoutingは未サポート
    • Peering先のインスタンスのDNS解決名を解決して返ってくるのはGlobal IPアドレス
    • Private DNSは使えない。

VPC NAT Gateway

VPC Subnet毎に設置する事で、Outgoingトラフィックのための固定IPを持てるため、アクセス制限が厳しい環境で使える。


ClassicからVPCへの移行


High Availability for Amazon VPC NAT Instances


トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2017-09-07 (木) 16:25:39 (291d)