◀ 9.

クラウドネットワークの記事一覧

この記事の要点
  • クラウドネットワーク — AWS / Azure / Google Cloud 上で仮想ネットワークを構築する技術を集約
  • VPC(Virtual Private Cloud)でクラウド内に隔離された自分専用ネットワークを作る
  • サブネットで VPC を分割し、セキュリティグループで通信を制御
  • クラウドロードバランサ(ALB/NLB 等)で負荷分散と冗長化
  • VPN ゲートウェイ / 専用線でオンプレミスと安全に接続(ハイブリッドクラウド)
  • 読む順番は「VPC → サブネット → セキュリティグループ → ロードバランサ → VPN・専用線」がおすすめ

クラウドネットワークとは

クラウドでは物理的な配線やルーターの代わりに、ソフトウェアで定義された仮想ネットワークを画面やコードから構築します。従来のネットワーク知識(IP アドレス・サブネット・ルーティング・ファイアウォール)がそのままクラウドの構成要素に対応するため、基礎を理解していれば応用が利きます。逆に、基礎があいまいなまま設定すると「サーバーにつながらない」「意図せずインターネットに公開していた」といったトラブルにつながります。

従来の概念クラウドでの対応
ネットワーク全体VPC(Azure では VNet)
サブネットサブネット(AWS・Azure では AZ やリージョン単位で配置)
ファイアウォールセキュリティグループ / NACL / ファイアウォールルール
ロードバランサALB / NLB / クラウド LB
拠点間 VPN・専用線VPN ゲートウェイ / Direct Connect・ExpressRoute・Cloud Interconnect

構成要素の全体像

典型的な Web システムでは、各要素が次のように積み重なっています。

  1. VPC で自社専用のアドレス空間(例: 10.0.0.0/16)を確保する
  2. VPC をサブネットに分け、インターネットに面するパブリックサブネットと、DB などを置くプライベートサブネットを作る
  3. 各サーバーにセキュリティグループを付け、必要なポートと送信元だけを許可する
  4. パブリックサブネットにロードバランサを置き、利用者からのアクセスを複数のサーバーへ振り分ける
  5. 社内ネットワークから管理したい場合は、VPN ゲートウェイや専用線でオンプレミスと VPC をつなぐ

読む順番と選び方

順番記事こんな人に
1VPCクラウドのネットワークを初めて設計する。CIDR の決め方や各社の呼び名の違いを知りたい
2サブネット(クラウド)パブリック/プライベートの分け方、ルートテーブル・NAT ゲートウェイの役割を知りたい
3セキュリティグループ「サーバーにつながらない」を解決したい、通信の許可設定を安全にしたい
4クラウドロードバランサアクセス増加への備えや冗長化、HTTPS 終端を設計したい
5VPNゲートウェイ・専用線接続オンプレミスや社内ネットワークとクラウドをつなぎたい

まずはクラウドを触ってみたい段階なら 1〜3 を、本番運用を見据えた設計なら 4 まで、既存の社内システムとの連携が必要なら 5 まで読むのが目安です。

クラウドネットワークの記事一覧(5件)

クラウド上でネットワークをどう構成するかをまとめた分野です。このカテゴリにある記事です。タイトルをタップすると、仕組みや設定のポイントが書かれたページに移動します。

記事内容
VPCVPC(仮想プライベートクラウド)は、パブリッククラウド上に論理的に隔離された自分専用の仮想ネットワーク空間。
サブネット(クラウド)クラウドのサブネットは VPC の CIDR をさらに小さく分割した範囲で、いずれか 1 つの AZ に配置する。
セキュリティグループセキュリティグループは、クラウドの仮想マシンなどに付与する「インスタンス単位の仮想ファイアウォール」。
クラウドロードバランサクラウドロードバランサは、複数のサーバへ通信を振り分けて負荷分散・高可用性を実現するマネージドサービス。
VPNゲートウェイ・専用線接続VPN ゲートウェイと専用線接続は、オンプレミスのネットワークとクラウドの VPC を安全につなぐ手段。

学ぶときの注意点

  • 用語はクラウドごとに違う: 同じ役割でも AWS・Azure・Google Cloud で名前や細かな仕様(サブネットの範囲が AZ 単位かリージョン単位か等)が異なる。使うサービスの公式ドキュメントで確認する
  • CIDR は後から変えにくい: VPC のアドレス範囲がオンプレミスや他の VPC と重なると、後で接続できなくなる。最初に全体の割り当てを決めておく
  • 料金がかかる要素がある: NAT ゲートウェイ、ロードバランサ、VPN 接続、データ転送量などは、使っていなくても時間単位で課金されるものがある

関連

Post Share
子ページ
  1. VPC
  2. サブネット(クラウド)
  3. セキュリティグループ
  4. クラウドロードバランサ
  5. VPNゲートウェイ・専用線接続
同階層のページ
  1. ネットワークの範囲と種類
  2. ネットワーク機器
  3. OSI参照モデル
  4. プロトコル
  5. アドレッシング・識別子
  6. ルーティング・スイッチング
  7. 負荷分散・プロキシ・CDN
  8. ネットワークセキュリティ
  9. クラウドネットワーク