【ぶいぴーしー】
VPC(仮想プライベートクラウド) とは?
最終更新:
💡 隔離したネットワークを、経路と通信制御で設計
クラウドに作る論理的に隔離された仮想ネットワーク。Amazon VPCを例に、サブネット・経路・通信制御、パブリック/プライベートと安全性の違いを解説します。
📌 このページのポイント
VPCを作ると、何ができる?
自分専用なら、それだけで安全?
論理的な分離は重要だけれど、それだけで安全は保証できない。外部とつなぐ経路、セキュリティグループやネットワークACL、利用者の権限、OSやアプリの設定も確認しよう。
パブリックとプライベートは、何が違う?
パブリックに置いたEC2は、誰でもアクセスできる?
プライベート側から外へ出たいときは?
複数のVPCをつなぐ前に、何を見る?
もっと詳しく知りたい人へ
NATゲートウェイを使えば、IPv6も同じ?
通信方式に応じて設計します。Amazon VPCでは、IPv6の外向き通信だけを開始できるようにするegress-only internet gatewayもあります。パブリックNATゲートウェイ、プライベートNATゲートウェイ、IPv6やNAT64は用途が異なるため、一つのIPv4の例をすべての構成へ当てはめないでください。
プライベートサブネットなら、社内からもアクセスできない?
インターネットゲートウェイへ直接出る経路がないという区別で、すべての接続を禁止する意味ではありません。VPNなどで接続した社内ネットワークや、他のVPCからの到達性は経路と通信制御によります。必要な通信だけを許可し、経路があることとアクセスが許可されることを分けて確認します。
📖 おまけ:英語の意味
「Virtual Private Cloud」 = 仮想プライベートクラウド
💬 クラウドで論理的に隔離されたネットワークを指す呼び名です。ここではAmazon VPCを例に説明します。専用の物理ネットワークや、インターネットから必ず切断された環境という意味ではありません。