facebook twitter hatena line email

Aws/vpc

提供: 初心者エンジニアの簡易メモ
2018年2月23日 (金) 16:17時点におけるAdmin (トーク | 投稿記録)による版 (接続できない場合)

(差分) ←前の版 | 最新版 (差分) | 次の版→ (差分)
移動: 案内検索

stagingやproduction別にvpcを用意する場合など vpcを新しくつくる場合

  1. awsのvpcコンソールからvpcの作成を選択
  2. 以下のように作成
  3. DNS ホスト名は"はい"にしておく。
sample-production 172.31.1.0/24
sample-staging 172.31.2.0/24
  1. elasticIP取得時必要なのでvpc/インターネットゲートウェイを追加
sample-production
sample-staging
  1. サブネットマスクをそれぞれ追加
172.31.1.0/28 ap-northeast-1a sample-production
172.31.1.16/28 ap-northeast-1c sample-production
172.31.1.32/28 ap-northeast-1d sample-production
172.31.2.0/28 ap-northeast-1a sample-staging
172.31.2.16/28 ap-northeast-1c sample-staging
172.31.2.32/28 ap-northeast-1d sample-staging
  1. ルートテーブルにルート(0.0.0.0/0)を追加
  2. セキュリティグループを追加
| セキュリティグループ名 | ポート範囲 | ソース | VPC NAME |
| sample-ec2-production | 80  | 0.0.0.0/0 | sample-production |
| sample-ec2-production | 22  | 0.0.0.0/0 | sample-production |
| sample-rds-production | 3306  | 172.31.1.0/24 | sample-production |
| sample-ec2-staging | 80  | 0.0.0.0/0 | sample-staging |
| sample-ec2-staging | 22  | 0.0.0.0/0 | sample-staging |
| sample-rds-staging | 3306  | 172.31.2.0/24 | sample-staging |

接続できない場合

  • ec2が接続できない場合、ルートテーブルにルート(0.0.0.0/0)を追加
  • rdsが外部から接続できない場合、パブリック・アクセスが"はい"になってるか確認する