Aws/vpc
提供: 初心者エンジニアの簡易メモ
stagingやproduction別にvpcを用意する場合など vpcを新しくつくる場合
- awsのvpcコンソールからvpcの作成を選択
- 以下のように作成
- DNS ホスト名は"はい"にしておく。
sample-production 172.31.1.0/24 sample-staging 172.31.2.0/24
- elasticIP取得時必要なのでvpc/インターネットゲートウェイを追加
sample-production sample-staging
- サブネットマスクをそれぞれ追加
172.31.1.0/28 ap-northeast-1a sample-production 172.31.1.16/28 ap-northeast-1c sample-production 172.31.1.32/28 ap-northeast-1d sample-production 172.31.2.0/28 ap-northeast-1a sample-staging 172.31.2.16/28 ap-northeast-1c sample-staging 172.31.2.32/28 ap-northeast-1d sample-staging
- ルートテーブルにルート(0.0.0.0/0)を追加
- セキュリティグループを追加
| セキュリティグループ名 | ポート範囲 | ソース | VPC NAME | | sample-ec2-production | 80 | 0.0.0.0/0 | sample-production | | sample-ec2-production | 22 | 0.0.0.0/0 | sample-production | | sample-rds-production | 3306 | 172.31.1.0/24 | sample-production | | sample-ec2-staging | 80 | 0.0.0.0/0 | sample-staging | | sample-ec2-staging | 22 | 0.0.0.0/0 | sample-staging | | sample-rds-staging | 3306 | 172.31.2.0/24 | sample-staging |
接続できない場合
- ec2が接続できない場合、ルートテーブルにルート(0.0.0.0/0)を追加
- rdsが外部から接続できない場合、パブリック・アクセスが"はい"になってるか確認する