本文へスキップ
BecomeCoder

AWSコース · 第6章 ネットワーク · レッスン30

VPC ― 自分専用の仮想ネットワーク

導入

EC2やRDSをAWS上に置くとき、それらは宙に浮いているわけではありません。どこかの「ネットワークの中」に配置されています。そのネットワークを自分の手で区切って作れるとしたらどうでしょうか。

説明

Amazon VPC(Virtual Private Cloud)は、AWSのクラウド内に構築する、利用者専用の論理的に隔離されたネットワーク空間です。他の利用者のネットワークとは完全に分離されており、自分だけの仮想的なデータセンターのように扱えます。

VPCを作るときは、まずCIDR(サイダー)ブロックと呼ばれるIPアドレスの範囲(例:10.0.0.0/16)を決めます。この範囲の中で、後述するサブネットに分割し、EC2インスタンスやRDSなどのリソースにIPアドレスを割り当てていきます。

flowchart TD
    subgraph VPC["VPC(10.0.0.0/16)"]
        EC2_1["EC2"]
        EC2_2["EC2"]
        RDS_1["RDS"]
    end
    Internet(("インターネット")) -.->|VPCの入口を経由| VPC

VPCは「自分専用の敷地」のようなものです。敷地の中をどう区切り、どこに何を置き、どこを外に開放するかをすべて自分でコントロールできます。次のレッスンでは、この敷地をさらに区画分けする方法を見ていきます。

具体例

新しくWebサービスを立ち上げる会社が、AWS上に「自社専用の敷地」を用意する場面を考えます。

  1. まずVPCを1つ作り、敷地全体のIPアドレス範囲を 10.0.0.0/16(約6.5万個のアドレスが使える広さ)に決める
  2. この敷地は他社のVPCと完全に隔離されているので、隣の会社のサーバーから覗かれる心配はない
  3. この広い敷地の中に、後のレッスンで学ぶ「外に開いた区画(Webサーバー用)」と「外から見えない区画(DB用)」を切り分けていく

オンプレミスなら、物理的なネットワーク機器を買って配線して…と数週間かかる作業が、VPCなら管理画面で数分。「まず自分の敷地を確保し、その中を自由に設計する」——AWSにサーバーを置く前の“土地の確保”がVPCだと捉えると、この章全体が見通せます。

読んでみよう

「VPC=クラウドの中に持つ自分専用のネットワーク」というイメージをまず持っておくと、この章全体の話がつながって理解しやすくなります。

次のレッスンへ →