AWS:インターネットからプライベートサブネット内のインスタンスにアクセスできるか
2021/10/6
私が気になった疑問点です。
疑問点
インターネットからEC2へアクセスするためにはグローバルIPの設定等必要であるが、このEC2はパブリックサブネット内に配置する必要があるのか。プライベートサブネットに配置ができるのか。プライベートサブネットにあるEC2もNATインスタンスを利用すればインターネットへのアクセスは可能だが、インターネットからのアクセスはどうなるのか。セキュリティ的にインターネットからプライベートサブネット内のインスタンスにアクセスさせるのはNGだと思うが。
答え
ルーティングルールにより、プライベートサブネット内のEC2インスタンスにグローバルIPアドレスを振ってもアクセスすることができない。IGWをデフォルトゲートウェイしているとパブリックサブネットとなる。逆に言うと、IGWをデフォルトゲートウェイとしていないサブネットはプライベートサブネットである。仮にプライベートサブネット内のインスタンスにグローバルIPアドレスを振れたとしても、インターネットへ出る道がないため、インターネットからアクセスできたとしても返りのパケットが外に出ていかない。
1件のピンバック
AWS認定SAA試験対策いろいろ(基本、認証、ネットワーク) | バイリンガルITエンジニア