AWSをいじりたおす(1.VPC編)

 

 こちらを参考にしながら、まずはVPCを作っていく。

qiita.com

 

 

VPCの作成開始。

f:id:Messerarche:20200424144040p:plain

 

名前タグと、IPv4 CIDRブロックを設定する。

練習なので適当にtestと、10.0.0.0/16というガバガバ設定

IPv6は使わないからいいや。

テナンシーで、ハードウェア占有を選ぶとお値段が上がるらしい。

セキュリティガーとかいう人にはいいのかもしれんが、いるか?これ

f:id:Messerarche:20200424144201p:plain

すぐできた。

f:id:Messerarche:20200424144528p:plain

 

次にサブネットを作る。

f:id:Messerarche:20200424144634p:plain

 

名前タグはtest-Aとする

VPCに、さっき作ったtestのVPCが出てきた。

f:id:Messerarche:20200424144726p:plain

 

AZを選択する。

末尾2aを選ぶ。

f:id:Messerarche:20200424144810p:plain


このサブネットには10.0.0.0/24を与えてやった。

f:id:Messerarche:20200424144904p:plain

ついでにAZが2bの別サブネット(test-B)も作った。そちらには10.0.1.0/24を与えた。

f:id:Messerarche:20200424145021p:plain

 

 

インターネットゲートウェイ(IGW)を設定してみる。

f:id:Messerarche:20200424145136p:plain

作成自体は名前ぐらいしかつけることがない

f:id:Messerarche:20200424145203p:plain

作っただけだとdetachedで、どこにも属していない状態

f:id:Messerarche:20200424145233p:plain

 

testなVPCにアタッチ!

f:id:Messerarche:20200424145320p:plain

 

f:id:Messerarche:20200424145339p:plain

 

紐づいた。これで外からのPingとかが受けられるようになるんだろうか

f:id:Messerarche:20200424145406p:plain

 

S3にAWS内部ネットワークでアクセスしたいので、エンドポイントも作る。

f:id:Messerarche:20200424145500p:plain

 

急に何やらずらずらでてきて面食らう

f:id:Messerarche:20200424145705p:plain

IGWと違って、何のためのポイントなのかを明確に示す必要があるらしい。

とりあえず今回はS3だ。

f:id:Messerarche:20200424145857p:plain

S3を選ぶと何やら文章がでてきた。パブリック経由だったのがプライベート経由になるからルート変更の時に通信がぶちっと切れますよ、と。そもそもまだ使ってないし問題なし

f:id:Messerarche:20200424150223p:plain

 

ポリシーはフルアクセスのままで。キーは適当に

f:id:Messerarche:20200424150446p:plain

 

できた。今更だが、最初からエンドポイント作っちゃうと、ちゃんと経路変わったかどうかわかりにくいな?まあ、あとで考えよう

f:id:Messerarche:20200424150538p:plain

ルートテーブルを作る。

話は少し戻って、IGW作っただけでは外の世界と通信ができないらしい

今のルートテーブルはこんな感じ。

自分のサブネット内と、もう一つはエンドポイント用のルーティングテーブル。

確かに、これだけでどうやってIGW方向に抜けていくんだってなるな。

f:id:Messerarche:20200424150825p:plain

 

0.0.0.0/0、すなわちデフォルトゲートウェイをIGWに設定すると良いらしい。

f:id:Messerarche:20200424151011p:plain

InternetGatewayのところを押すと作ったやつがでてきた。便利。

f:id:Messerarche:20200424151043p:plain

でもこれ、IGWをアタッチした時点でルートテーブルにのっけてくれてもよくない?

 

ここまでの進捗

f:id:Messerarche:20200424155138p:plain

進捗