ネットワーク・接続経路
この主題を扱う記事
踏み台サーバのOS更新とKey Pair更新
踏み台サーバを、監査や緊急対応にも耐えられる運用入口として設計する構成を整理する。
ブラウザで起動する自分専用デスクトップ ─ VPN + DaaSの全体構成
ブラウザのポータルからVPNサーバーとデスクトップサーバーを起動・停止し、安全な経路でAWS上のデスクトップを利用する構成を解説する。スポットインスタンスと「使う時だけ起動する」運用で、常時稼働の数分の一のコストに抑える。各EC2の構成と、入口のエンドポイントを使う時だけ作る考え方まで。
「プライベートネットワークだから安全」を考え直す ─ 3つのネットワークとAWS APIの守られ方
オンプレミスでは「内側は安全、外側は危険」という境界の直感が成り立っていた。AWSではこの直感がそのまま通用しない。一般インターネット・AWSグローバルネットワーク・VPCプライベートネットワークの3つを区別し、「API認証」と「ネットワーク制限」が別のレイヤーであることを整理する。
TerraformによるSecurity Group一括管理 ─ Security Group ID参照による通信許可設計
Security Groupを一括管理し、リソース間の通信許可をSecurity Group IDの参照で設計するパターンを解説する。IPアドレスに依存せず、公開する入口を必要最小限に絞るネットワークアクセス制御の実践を紹介する。
