hiko1129’s blog

開発に関することを記録するためのブログ

AWS VPC 周辺振り返り

VPC周辺の構築について記す。

VPC作成→パブリックサブネット作成→プライベートサブネット作成→インターネットゲートウェイ作成→Elastic IP割当(NATゲートウェイ用)→NATゲートウェイの作成→パブリックサブネット用のルートテーブルの作成→プライベートサブネット用のルートテーブルの作成→セキュリティグループの作成(bastion用)→bastion用起動設定の作成→bastion用Auto Scalingグループの作成」の順番で記す。

VPCの作成

VPCダッシュボードに移動し、VPCを作成する。

f:id:hiko1129:20190102152403p:plain
VPCの作成

f:id:hiko1129:20190102152547p:plain
VPC一覧

パブリックサブネットの作成。

f:id:hiko1129:20190102152718p:plainf:id:hiko1129:20190102152723p:plain
パブリックサブネットの作成

プライベートサブネットの作成。

f:id:hiko1129:20190102152835p:plainf:id:hiko1129:20190102152840p:plain
プライベートサブネットの作成

f:id:hiko1129:20190102152915p:plain
サブネット一覧

インターネットゲートウェイの作成。

f:id:hiko1129:20190102153017p:plain
インターネットゲートウェイの作成。

f:id:hiko1129:20190102153106p:plain
インターネットゲートウェイ一覧

(NATゲートウェイ用)Elastic IPの作成。

f:id:hiko1129:20190102153203p:plain
ElasticIPの作成

NATゲートウェイの作成。

f:id:hiko1129:20190102153243p:plain
NATゲートウェイの作成。

f:id:hiko1129:20190102153344p:plain
NATゲートウェイ一覧

パブリックサブネット用ルートテーブルの作成。

f:id:hiko1129:20190102180256p:plain
インターネットゲートウェイへのルーティングの追加

f:id:hiko1129:20190102180443p:plain
パブリックサブネットの関連付け

プライベートサブネット用のルートテーブルの作成。

f:id:hiko1129:20190102180546p:plain
NATゲートウェイへのルーティングの追加

f:id:hiko1129:20190102180655p:plain
プライベートサブネットの関連付け

セキュリティグループの作成。

踏み台サーバーは、自宅や自社等の固定IPが望ましいが、今回はどこからでも許容するようにしておく。

f:id:hiko1129:20190102192653p:plain
セキュリティグループの作成

f:id:hiko1129:20190102192721p:plain
セキュリティグループ一覧

起動設定の作成。

f:id:hiko1129:20190102192940p:plain
起動設定の作成(AMI)

f:id:hiko1129:20190102193006p:plain
起動設定の作成(インスタンスタイプ)

f:id:hiko1129:20190102193056p:plain
起動設定の作成(詳細設定)

f:id:hiko1129:20190102193140p:plain
起動設定の作成(ストレージの追加)

f:id:hiko1129:20190102193347p:plain
起動設定の作成(セキュリティグループの設定)

f:id:hiko1129:20190102193428p:plain
起動設定の作成(キーペア)

Auto Scaling グループの作成。

f:id:hiko1129:20190102193537p:plain
Auto Scaling グループの作成

f:id:hiko1129:20190102193617p:plain
Auto Scaling グループの作成(タグの設定)

立ち上がったEC2にSSHでつないで疎通確認。