この記事はフィジビリティが完全には取れていないので注意。 2018/03/16 追記 フィジビリティ取れました。 ElasticBeanstalkのImmutableデプロイでAutoScalingGroupが削除/新規作成されても新しい方のインスタンスをターゲットグループに自動追加してくれました。 背景 APIサーバとフロントエンドサーバがAWS上のElasticBeanstalkで動いていて、APIサーバはフロントエンドサーバからのアクセスのみを許可するためInternal ELBにPrivate DNSレコードを割り当てて運用しています。 特定のIPアドレスからのみ、特定のパスに対してAPIを直接実行させなければならない要件が出てきました。 フロントエンドをProxyにしてもいいですが、フロントエンドのSecurityGroupは0.0.0.0/0を許可しているため、Security