Slide 7
Slide 7 text
© 2025 NTT DATA Japan Corporation 7
前回の復習 (ネットワーク)
ECS へのインバウンドトラフィック経路は,IGW -> ALB (SG で許可されている場合) -> ECS となる.
アウトバウンドトラフィック経路は,ECS -> NAT -> IGW (プライベート IP とグローバル IP が変換) となる.
ALB に ACM 証明書をアタッチすることで,Web アプリケーションを SSL/TLS 化 (HTTPS 化) できる.
Amazon RDS
ACM
NAT gateway
https://aws.amazon.com/jp/builders-flash/202409/web-app-architecture-design-pattern/
同一 VPC におけるサブネット間は
(SG の設定次第で) 自由に通信可能.
プライベートサブネット内から,
NAT Gateway 経由で
インターネットにアクセス可能.
ECS の SG の Inbound rule では,
ALB からの通信のみ許可.
ALB の SG の Inbound rule では,
社内からのアクセスのみ許可.