0Pricing
DevOps Bootcamp · レッスン

VPCとネットワークの設定

TerraformでAWS Virtual Private Cloud、サブネット、セキュリティグループをプロビジョニングし、安全で分離されたネットワーク基盤をインフラに構築します。

「VPCとネットワークの設定」はCoddyKit上の無料DevOps Bootcampレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはDevOps Bootcamp学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 DevOps Bootcampコースには全4レッスンが含まれています。

なぜカスタムVPCなのか

すべてのAWSアカウントにはdefault VPCが用意されていますが、本番インフラストラクチャには自分で設計したネットワークが適しています。VPC(Virtual Private Cloud)はAWSクラウド内で分離された領域であり、IP範囲、サブネット、ルーティング、ファイアウォールを制御できます。

Terraformを使えば、ネットワーク全体をコードとして記述できるため、リージョンやアカウントをまたいで再現できます。

VPCリソースの宣言

aws_vpcリソースはネットワークの起点です。CIDRブロックでプライベートIP範囲を定義します。/16ブロックでは、サブネットに分割できるアドレスが約65,000個あります。

resource "aws_vpc" "main" {
  cidr_block           = "10.0.0.0/16"
  enable_dns_support   = true
  enable_dns_hostnames = true

  tags = {
    Name = "main-vpc"
  }
}

パブリックサブネットとプライベートサブネット

サブネットは、VPCの範囲をAvailability Zoneに関連付けられた小さなブロックに分割します。

  • パブリックサブネット — internet gatewayへのルートを持ち、ロードバランサーやbastion hostに使用します。
  • プライベートサブネット — インターネットへの直接ルートを持たず、データベースやアプリケーションサーバーに適しています。

パブリックサブネットの作成

各サブネットには、独自のCIDR(VPC範囲の一部)とAvailability Zoneが必要です。map_public_ip_on_launchをtrueに設定すると、ここで起動したインスタンスにパブリックIPが自動的に割り当てられます。

resource "aws_subnet" "public" {
  vpc_id                  = aws_vpc.main.id
  cidr_block              = "10.0.1.0/24"
  availability_zone       = "us-east-1a"
  map_public_ip_on_launch = true

  tags = {
    Name = "public-subnet"
  }
}

Internet Gateway

internet gateway(IGW)は、パブリックサブネット内のリソースがインターネットにアクセスできるようにするものです。VPCに直接アタッチします。

resource "aws_internet_gateway" "gw" {
  vpc_id = aws_vpc.main.id

  tags = {
    Name = "main-igw"
  }
}

ルートテーブル

パブリックサブネットが実際にパブリックになるのは、route tableが0.0.0.0/0のトラフィックをinternet gatewayへ送るようになってからです。ルートテーブルは、宛先CIDRをターゲットに対応付けます。

resource "aws_route_table" "public" {
  vpc_id = aws_vpc.main.id

  route {
    cidr_block = "0.0.0.0/0"
    gateway_id = aws_internet_gateway.gw.id
  }
}

ルートとサブネットの関連付け

ルートテーブルはサブネットに関連付けるまで機能しません。aws_route_table_associationリソースによって、両者を関連付けます。

resource "aws_route_table_association" "public" {
  subnet_id      = aws_subnet.public.id
  route_table_id = aws_route_table.public.id
}

ファイアウォールとしてのSecurity Group

security groupは、インスタンスを保護するステートフルな仮想ファイアウォールです。ステートフルとは、許可されたインバウンドリクエストへの戻りトラフィックが自動的に許可されるという意味です。そのため通常は、必要なインバウンドルールだけを指定します。

Web用Security Groupの定義

ここでは、どこからでもHTTPのインバウンドトラフィックを許可し、すべてのアウトバウンドトラフィックも許可します。実際の環境では、送信元CIDRを可能な限り絞り込んでください。

resource "aws_security_group" "web" {
  name   = "web-sg"
  vpc_id = aws_vpc.main.id

  ingress {
    from_port   = 80
    to_port     = 80
    protocol    = "tcp"
    cidr_blocks = ["0.0.0.0/0"]
  }

  egress {
    from_port   = 0
    to_port     = 0
    protocol    = "-1"
    cidr_blocks = ["0.0.0.0/0"]
  }
}

インスタンスをネットワークに接続する

subnet_idとvpc_security_group_idsを使って、サブネットとsecurity groupをEC2インスタンスにアタッチします。これにより、サーバーがカスタムネットワーク内に配置されます。

resource "aws_instance" "app" {
  ami                    = "ami-0abcd1234"
  instance_type          = "t3.micro"
  subnet_id              = aws_subnet.public.id
  vpc_security_group_ids = [aws_security_group.web.id]
}

ネットワーク ID の出力

重要な ID を出力として公開すると、apply 後に他のモジュールやチームメンバーが参照できるようになります。

output "vpc_id" {
  value = aws_vpc.main.id
}

output "public_subnet_id" {
  value = aws_subnet.public.id
}

理解度チェック

VPC のルーティングについての理解度を確認しましょう。

まとめ: ネットワークの基盤

Terraform で完全なネットワークを構築しました。

  • CIDR 範囲を持つ aws_vpc
  • Availability Zone にまたがるパブリックまたはプライベートのサブネット
  • パブリックアクセス用のインターネットゲートウェイとルートテーブル
  • ステートフルなファイアウォールとして機能するセキュリティグループ

このネットワークは、他のすべての AWS リソースが接続する基盤です。

よくある質問

「VPCとネットワークの設定」レッスンは無料ですか?

はい。「VPCとネットワークの設定」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、DevOps Bootcampコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 DevOps Bootcampコースには全4レッスンが含まれています。

「VPCとネットワークの設定」で何を学びますか?

TerraformでAWS Virtual Private Cloud、サブネット、セキュリティグループをプロビジョニングし、安全で分離されたネットワーク基盤をインフラに構築します。 ブラウザで直接実行するハンズオンコードでDevOps Bootcampを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

DevOps Bootcampを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのDevOps Bootcampは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「VPCとネットワークの設定」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このDevOps Bootcampレッスンでコードを書いて実行できますか?

はい。すべてのDevOps Bootcampレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. AWS Providerの設定
  2. EC2インスタンスのプロビジョニング
  3. S3バケットとIAMの管理
  4. VPCとネットワークの設定
← DevOps Bootcampに戻る