Slide 16
Slide 16 text
Amazon VPCの内側
人をデータから遠ざける① ~経路を絞る~
⇒データソースへのアクセス経路を限定する
Amazon EC2
Amazon S3
Amazon EFS
Amazon RDS
Amazon DynamoDB
インターネット
Elastic Load Balancing
Elastic
Network
interface
EC2 Instance
SG-1
Subnet
Security Group
RDS
instance
SG-2
Security Group
Subnet
SG-3
Security Group
Subnet
Mount
target
Amazon EFS
こっちの経路
は絞れません
VPC内のアクセス経路を限定する3点セット
1)まずはセキュリティグループのインバウンドルールで送信元とプロトコルを絞る
2)Network ACLによるトラフィック制御を追加(要件次第)
⇒ セキュリティグループとネットワーク ACL を比較する
3)ルートテーブルによるトラフィック制御を追加(構成次第)
ちなみに
アーキテクチャ設計