タグ

vpcに関するtvskのブックマーク (10)

  • Amazon Time Sync Service で時間を維持する | Amazon Web Services

    Amazon Web Services ブログ Amazon Time Sync Service で時間を維持する 2017 年 11 月 29 日、 Amazon Time Sync Service をリリースします。NTPで配信される時刻同期サービスで、各リージョンで冗長化している衛星接続の原子時計を使って高精度な時刻参照を提供します。このサービスは追加料金なくすぐに全リージョンのVPCの稼働中の全インスタンスで利用できます。 このサービスには 169.254.169.123 のリンクローカル IP アドレスを介してアクセスできます。つまり外部のインターネットアクセスする必要なく、プライベートサブネット内から安全にアクセスできます。 セットアップ chrony は ntpd が使用する NTP の実装とは異なり、システムクロックを ntpd より速くより正確に同期させることができます。

    Amazon Time Sync Service で時間を維持する | Amazon Web Services
    tvsk
    tvsk 2018/02/08
    2017.11.30リリースの Amazon Time Sync Service
  • Amazon VPC の仕組み - Amazon Virtual Private Cloud

    Amazon Virtual Private Cloud (Amazon VPC) を使用すると、論理的に隔離されている定義済みの仮想ネットワーク内で AWS リソースを起動できます。仮想ネットワークは、お客様自身のデータセンターで運用されていた従来のネットワークによく似ていますが、AWS のスケーラブルなインフラストラクチャを使用できるというメリットがあります。 以下は、AWS Management Console を使用した VPC の作成時に表示される [プレビュー] ペインの VPC とそのリソースを視覚的に表現したものです。既存の VPC の場合、この図には [リソースマップ] タブからアクセスできます。この例では、VPC と他のネットワークリソースの作成を選択した際に [VPC を作成] ページで最初に選択されるリソースを示しています。この VPC は、1 つの IPv4 CI

    tvsk
    tvsk 2017/12/25
    “作成する VPC の CIDR 範囲は、今後予想される規模拡大に十分に対応でき、かつ自社またはホームネットワークの現在または今後のいずれのサブネットとも、現在または将来の VPC の CIDR 範囲とも重複しない”
  • VPC CIDRについてちょっと調べた - Qiita

    作成手順(一つのSubnetに全てを入れる場合) VPCの作成 Subnetの作成 Route Tableの作成 Internet Gatewayの作成 Network ACLの設定 Security Groupの設定 MEMO 1. VPCの作成 まず全ての入れ物を作る(アドレスの範囲を設定 ※あとから変更できない) CIDR block:[/28](16個のアドレスが設定できる) 〜 [/16](16個のアドレスが設定できる) 2. Subnetの作成 次に小分け袋を作る(Network ACLにより、どこと通信できるか設定) こちらもSubnetごとにアドレスを設定できる AZごととprivateごとにsubnetを作る 3. Route Tableの作成 Subnet間や外部通信用の設定 SubnetとInternet Gatewayの設定 メインテーブルとして設定する 4. In

    VPC CIDRについてちょっと調べた - Qiita
    tvsk
    tvsk 2017/12/25
  • Amazon VPC IPアドレス設計レシピ | DevelopersIO

    はじめに AWSにはEC2やRDS、RedshiftなどVPCに対応したサービスが数多くあります。 これらのサービスを利用する場合、まずはVPCやサブネットを作成します。 VPCの作成ではIPアドレス(=CIDR)に何を指定するか迷う方が多いのではないでしょうか。 私がVPCとサブネットのCIDRを決める際に考慮しているポイントは、ざっと以下の通りです。 プライベートIPアドレス範囲から指定する VPNやDirect Connect利用時はオンプレミスとの重複に注意する VPCピア利用時はVPC間で重複できない 将来の拡張に対応可能なCIDRを選択する 最低でも/28以上が必要 CIDRブロックのうち、5IPは利用できない ELBを配置するサブネットは/27以上のCIDRかつ、少なくとも8個の空きIPを用意する それぞれの詳細をご紹介し、最後に優先順位をまとめます。 プライベートIPアドレ

    Amazon VPC IPアドレス設計レシピ | DevelopersIO
    tvsk
    tvsk 2017/12/25
    CIDRの決定@VPC
  • Amazon VPC とは? - Amazon Virtual Private Cloud

    Amazon Virtual Private Cloud (Amazon VPC) を使用すると、論理的に隔離されている定義済みの仮想ネットワーク内で AWS リソースを起動できます。仮想ネットワークは、お客様自身のデータセンターで運用されていた従来のネットワークによく似ていますが、AWS のスケーラブルなインフラストラクチャを使用できるというメリットがあります。 次の図表は、VPC の例を示しています。VPC には、リージョンの各アベイラビリティーゾーンに 1 つのサブネット、各サブネットに EC2 インスタンス、VPC 内のリソースとインターネットとの通信を可能にするインターネットゲートウェイがあります。 仮想プライベートクラウド (VPC) VPC は、お客様自身のデータセンターで運用されている従来のネットワークによく似た仮想ネットワークです。VPC の作成後、サブネットを追加できま

    tvsk
    tvsk 2017/12/25
    “他の AWS サービスで Amazon VPC を使用する” RDSやElastiCache といったサービスとVPCの関連
  • デフォルト VPC - Amazon Virtual Private Cloud

    Amazon VPC の使用開始時には、各 AWS リージョンにデフォルトの VPC があります。デフォルト VPC には、各アベイラビリティーゾーンのパブリックサブネット、インターネットゲートウェイ、および DNS 解決を有効にするための設定があります。そのため、すぐにデフォルト VPCAmazon EC2 インスタンスの起動を開始できます。デフォルトの VPC では、Elastic Load Balancing、Amazon RDS、および Amazon EMR などのサービスを使用することもできます。 デフォルト VPC は、すぐに使用を開始する場合や、ブログやシンプルなウェブサイトなど、パブリックインスタンスを起動する場合に適しています。デフォルト VPC のコンポーネントは、必要に応じて変更できます。 サブネットをデフォルト VPC に追加できます。詳細については、「サブネ

    tvsk
    tvsk 2017/12/25
    default VPC を作ると、ゲートウェイやルートテーブルも初期値のものが登録される
  • Amazon RDS Endpoint internal

    tvsk
    tvsk 2017/12/21
  • Amazon VPC エンドポイントを使用して DynamoDB にアクセスする - Amazon DynamoDB

    セキュリティ上の理由から、多くの AWS ユーザーがアプリケーションを Amazon Virtual Private Cloud 環境 (Amazon VPC) 内で実行しています。Amazon VPC を使用すると、Amazon EC2 インスタンスを仮想プライベートクラウドで作成できます。そのため、パブリックインターネットなどの他のネットワークから論理的に分離されます。Amazon VPC を使用すると、IP アドレスの範囲、サブネット、ルーティングテーブル、ネットワークゲートウェイ、セキュリティ設定を適切に管理できます。 2013 年 12 月 4 日以降に AWS アカウントを作成した場合は、各 AWS リージョンにデフォルトの VPC が用意されています。デフォルトの VPC は、使用できる状態になっています。追加で設定手順を実行することなく、すぐに利用開始できます。 デフォルト

    tvsk
    tvsk 2017/12/21
    AWS の 内部経路を 使って DynamoDB にアクセスする
  • Amazon Virtual Private Cloud

    tvsk
    tvsk 2015/09/10
    VPCセットアップウィザードを使うのが確実
  • Amazon EC2 インスタンスの IP アドレス指定 - Amazon Elastic Compute Cloud

    Amazon EC2 と Amazon VPC は、IPv4 と IPv6 の両方のアドレス設定プロトコルをサポートします。デフォルトでは、Amazon VPC は IPv4 アドレス設定プロトコルを使用します。この動作を無効にすることはできません。VPC の作成時には IPv4 CIDR ブロック (プライベート IPv4 アドレスの範囲) を指定する必要があります。必要に応じて、IPv6 CIDR ブロックを VPC に割り当て、そのブロックからサブネットのインスタンスに IPv6 アドレスを割り当てることができます。 プライベート IPv4 アドレス プライベート IPv4 アドレスは、インターネットから到達できない IP アドレスです。プライベート IPv4 アドレスは、同じ VPC 内のインスタンス間の通信に使用できます。プライベート IPv4 アドレスの標準および仕様については

    tvsk
    tvsk 2015/09/10
    EC2インスタンスへのPublicIPの払い出しについてのドキュメント。"EC2-Classic"と"VPC"の違いの比較
  • 1