AWS - EC2 - SG


 


1. 概要
2. 作成

1. 概要

 「ロードバランサ(ALB)」を先に作成しようとしたのですが、「セキュリティグループ(SG)」を先に作成した方がよさそうなので、こちらを先にします。  以下、「Claude」上等兵の受け売りママ。  セキュリティグループとは、「AWS」のリソース(「EC2」や「ALB」など)に付ける仮想のファイアウォールです。「どこから・どのポートへの通信を通すか」をルールで決めます。 ・インバウンドルール:外から入ってくる通信の許可リスト ・アウトバウンドルール:中から出ていく通信の許可リスト  基本的な性質は次のとおりです。 ・ルールに書いた通信だけが通り、それ以外はすべて拒否する ・許可を書くだけで、拒否のルールは書けない ・戻りの通信は自動で通る。たとえば入ってきた通信への返答は、アウトバウンドに書かなくても返せる ・許可元には、IPアドレスだけでなく別のセキュリティグループも指定できる

2. 作成

 「EC2」のダッシュボードを開いて、左側のメニューから「ネットワーク&セキュリティ」「セキュリティグループ」  もしくは、「リソース」内の「セキュリティグループ」

 右上「セキュリティグループを作成」


 「セキュリティグループ」へ、他と区別のつく任意の名前をつけます。
 「説明」へ当該「SG」の説明を入力します(残念ながら日本語は使えない)。
 「VPC」は、それを割り当てる、「EC2」の「VPC ID」を設定します。
 上記を入力して「インバウンドルール」「ルールを追加」


 「タイプ」の箇所のコンボボックスを展開すれば、サーバで使いそうなポートがリストアップしますので。
 許可するポートを追加していきます。
 「ネットワークアドレス」を絞るのは後でもいいでしょう。「0.0.0.0/0」を指定しておきます。


 ルールを追加したら、右下の「セキュリティグループを作成」
 「SG」を作成することができました。



audiobook.jp
U-NEXT
EaseUS
【usus ウズウズ】
それがだいじWi-Fi
ベルリッツ
ネットオークションの相場、統計、価格比較といえばオークファン
ハイスピードプラン
earthcar(アースカー)
葬送のフリーレン Prime Video
薬屋の独り言
健康サポート特集
アフィリエイトのアクセストレード
サウンドハウス
TikTok Shop 【リピート用プログラム】
5G CONNECT
損保との違い
Amazonギフトカード
JETBOY