AWSでALBを使う場合に、Security Groupでインターネットからアクセス可能なIPアドレスを制限しながら、VPC内部から同じFQDNでサービスにアクセスできるようにしたい。 TL;DR Requirements: インターネットから https://api.example.com でサービスにアクセスできること EC2から https://api.example.com でサービスにアクセスできること インターネット側はSecurity Groupでアクセスを制限する Solution: Internet ↓ Route53 Public Hosted Zone ↓ Internet Gateway ↓ Security Group (internet-facing) ↓ ALB (internet-facing) ↓ EC2 VPC ENI ↓ Route53 Private