導入
EC2やRDSをAWS上に置くとき、それらは宙に浮いているわけではありません。どこかの「ネットワークの中」に配置されています。そのネットワークを自分の手で区切って作れるとしたらどうでしょうか。
説明
Amazon VPC(Virtual Private Cloud)は、AWSのクラウド内に構築する、利用者専用の論理的に隔離されたネットワーク空間です。他の利用者のネットワークとは完全に分離されており、自分だけの仮想的なデータセンターのように扱えます。
VPCを作るときは、まずCIDR(サイダー)ブロックと呼ばれるIPアドレスの範囲(例:10.0.0.0/16)を決めます。この範囲の中で、後述するサブネットに分割し、EC2インスタンスやRDSなどのリソースにIPアドレスを割り当てていきます。
flowchart TD
subgraph VPC["VPC(10.0.0.0/16)"]
EC2_1["EC2"]
EC2_2["EC2"]
RDS_1["RDS"]
end
Internet(("インターネット")) -.->|VPCの入口を経由| VPC
VPCは「自分専用の敷地」のようなものです。敷地の中をどう区切り、どこに何を置き、どこを外に開放するかをすべて自分でコントロールできます。次のレッスンでは、この敷地をさらに区画分けする方法を見ていきます。
具体例
新しくWebサービスを立ち上げる会社が、AWS上に「自社専用の敷地」を用意する場面を考えます。
- まずVPCを1つ作り、敷地全体のIPアドレス範囲を
10.0.0.0/16(約6.5万個のアドレスが使える広さ)に決める - この敷地は他社のVPCと完全に隔離されているので、隣の会社のサーバーから覗かれる心配はない
- この広い敷地の中に、後のレッスンで学ぶ「外に開いた区画(Webサーバー用)」と「外から見えない区画(DB用)」を切り分けていく
オンプレミスなら、物理的なネットワーク機器を買って配線して…と数週間かかる作業が、VPCなら管理画面で数分。「まず自分の敷地を確保し、その中を自由に設計する」——AWSにサーバーを置く前の“土地の確保”がVPCだと捉えると、この章全体が見通せます。
読んでみよう
「VPC=クラウドの中に持つ自分専用のネットワーク」というイメージをまず持っておくと、この章全体の話がつながって理解しやすくなります。