メインコンテンツまでスキップ

Amazon VPCの基本 - サブネット・ゲートウェイ・接続方式を理解する

· 約5分
Shinya Kato
DayoneLabs管理人、ソフトウェア開発者、OSS開発者

Amazon VPCの基本 - サブネット・ゲートウェイ・接続方式を理解する

どうも、Shinyaです。この記事では、AWSのネットワークの基盤となるAmazon VPC(Virtual Private Cloud)について解説します。VPCの基本概念であるサブネット、ゲートウェイの種類、そしてVPCへの接続方式(インターネットゲートウェイ、VPN、Direct Connect)について整理します。

この記事はこんな人にオススメ
  • AWSのネットワーク構成を理解したい人
  • VPCのサブネット設計について学びたい人
  • VPN接続やDirect Connectの違いを知りたい人
  • AWSでセキュアなネットワーク環境を構築したい人

Amazon VPCとは

Amazon VPC(Virtual Private Cloud)は、AWSクラウド内に論理的に分離された仮想ネットワークをプロビジョニングするサービスです。VPC内で定義したネットワーク空間にAWSリソースを配置し、外部との通信を制御できます。

VPCはAWSクラウドにおける自分専用のネットワーク空間であり、外部との境界線として機能します。VPC内のリソースには、自分で定義したゲートウェイを通じてのみアクセスが可能です。

サブネット

VPC内にはサブネットと呼ばれるIPアドレスの範囲を定義し、リソースをグループ化します。サブネットにはパブリックサブネットプライベートサブネットの2種類があります。

パブリックサブネット

パブリックサブネットは、インターネットとの通信が可能なサブネットです。インターネットゲートウェイへのルーティングが設定されており、外部からのアクセスを受け付けるリソースを配置します。

主な用途:

  • Webサーバー(EC2インスタンス)
  • ロードバランサー(ALB / NLB)
  • NAT Gateway(プライベートサブネットからインターネットへの通信用)

プライベートサブネット

プライベートサブネットは、インターネットからの直接アクセスができないサブネットです。外部からのアクセスが想定されない、機密性の高いリソースを配置します。

主な用途:

  • データベース(RDS、DynamoDB VPCエンドポイント経由)
  • アプリケーションサーバー
  • 内部向けのバッチ処理サーバー
項目パブリックサブネットプライベートサブネット
インターネット接続可能不可(直接)
外部からのアクセス可能不可
主な配置リソースWebサーバー、LBデータベース、内部サーバー
ルーティングインターネットGW経由NAT GW経由(送信のみ)

VPCへの接続方式

VPC内のリソースへアクセスする方法は、リソースの公開範囲によって異なります。

インターネットゲートウェイ

顧客向けのWebサイトなど、パブリックにアクセスされるリソースがある場合は、VPCにインターネットゲートウェイをアタッチします。インターネットゲートウェイはVPCとインターネット間の通信を仲介するゲートウェイです。

VPN接続(仮想プライベートゲートウェイ)

インターネット経由のパブリックアクセスではなく、プライベートな経路でVPCに接続する場合は、仮想プライベートゲートウェイをVPCにアタッチし、AWS VPN経由で接続します。VPN接続はインターネット上に暗号化されたトンネルを構築し、オンプレミス環境からVPCへの安全な通信を実現します。

Amazon Direct Connect

Amazon Direct Connectは、オンプレミス環境とAWSの間に物理的な専用回線を敷設するサービスです。VPN接続と同様に仮想プライベートゲートウェイを使用しますが、インターネットを経由せず専用の物理回線を使用します。

VPNとDirect Connectの比較

項目AWS VPNAmazon Direct Connect
接続経路インターネット経由(暗号化トンネル)物理的な専用回線
コスト比較的安価高価(専用回線の敷設が必要)
帯域幅接続数が増えると低速になりやすい安定した帯域幅を確保
レイテンシインターネットの状態に依存安定した低レイテンシ
適したユースケース一般的なリモートアクセス大量データ転送、低レイテンシが必要なアプリケーション
接続方式の選択

プライベートなVPC環境への安全な接続は、用途に応じてVPNとDirect Connectを使い分けます。一般的なリモートアクセスやコスト重視であればVPN、大量のデータ転送やレイテンシに厳しい要件がある場合はDirect Connectが有効です。

まとめ

この記事では、Amazon VPCの基本概念として、サブネット(パブリック・プライベート)によるリソースの分離、インターネットゲートウェイによるパブリックアクセス、VPNとDirect Connectによるプライベート接続の3つの接続方式について解説しました。VPCはAWSにおけるネットワーク設計の基盤であり、パブリックサブネットとプライベートサブネットの適切な使い分けと、ユースケースに応じた接続方式の選択がセキュアなインフラ構築の基本となります。


参考リンク:

関連記事

免責事項:
当記事は管理人の開発時に書き留められたメモをもとにAIを活用して編纂されたものです。 管理人は記事の公開前に内容の校正・校閲を行い、記事の信頼性と正確性の向上に務めますが、それらを保証するものではありません。 また、当記事の編集時の誤字やコード例の不具合等によって読者が何らかの損害等を被った場合でも、管理人は一切の責任を負いません。 当記事に掲載したコンテンツの利用については自己責任でお願い致します。