facebook twitter hatena line email

Aws/vpc

提供: 初心者エンジニアの簡易メモ
移動: 案内検索

stagingやproduction別にvpcを用意する場合など vpcを新しくつくる場合

  1. awsのvpcコンソールからvpcの作成を選択
  2. 以下のように作成
  3. DNS ホスト名は"はい"にしておく。
sample-production 172.31.1.0/24
sample-staging 172.31.2.0/24
  1. elasticIP取得時必要なのでvpc/インターネットゲートウェイを追加
sample-production
sample-staging
  1. サブネットマスクをそれぞれ追加
172.31.1.0/28 ap-northeast-1a sample-production
172.31.1.16/28 ap-northeast-1c sample-production
172.31.1.32/28 ap-northeast-1d sample-production
172.31.2.0/28 ap-northeast-1a sample-staging
172.31.2.16/28 ap-northeast-1c sample-staging
172.31.2.32/28 ap-northeast-1d sample-staging
  1. ルートテーブルにルート(0.0.0.0/0)を追加
  2. セキュリティグループを追加
| セキュリティグループ名 | ポート範囲 | ソース | VPC NAME |
| sample-ec2-production | 80  | 0.0.0.0/0 | sample-production |
| sample-ec2-production | 22  | 0.0.0.0/0 | sample-production |
| sample-rds-production | 3306  | 172.31.1.0/24 | sample-production |
| sample-ec2-staging | 80  | 0.0.0.0/0 | sample-staging |
| sample-ec2-staging | 22  | 0.0.0.0/0 | sample-staging |
| sample-rds-staging | 3306  | 172.31.2.0/24 | sample-staging |

接続できない場合

  • ec2が接続できない場合、ルートテーブルにルート(0.0.0.0/0)を追加
  • rdsが外部から接続できない場合、パブリック・アクセスが"はい"になってるか確認する