質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

3386閲覧

AWSのセキュリティ設定について

taiyo2017

総合スコア170

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2018/10/23 09:41

AWSのセキュリティ設定で、
インバウンドのルール or アウトバウンドルールの編集とあり、このインバウンドのルール or アウトバウンドルールとは何なのでしょうか?
また、インバウンドルールにある、
カスタム・任意の場所・マイIPとはそれぞれどういうものなのでしょうか?また実務上ではどういうケースにそれぞれを使うなどございますか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

例えば公開 Web サーバを作る場合、

  • HTTP と HTTPS は、任意の場所から
  • サーバメンテナンス用の SSH は特定の場所から

なんて形になることは多いですよ。
マイIP は特定の場所の一形態(IP を指定する時に「今アクセスしているIP」を設定しているだけ)です。

SSH については基本的には鍵管理さえきちんとしていれば任意の場所からでもよいのですが、会社のコンプライアンス的に社内からしかダメ、というパターンで制限することもあります。
(まあ社内ネットワークに VPN でつないでいくという手もありますが)

サーバーが複数ある場合(Web サーバとバックエンドの DB)は、DB の方で Web サーバからのみに接続限定するのもよくあります。(メンテナンスする場合は Web サーバを SSH トンネルの踏み台にする)

投稿2018/10/23 10:08

tacsheaven

総合スコア13703

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

インバウンドルールとは、外から自分のインスタンスに通信がきた時(受信)のセキュリティルールです。
アウトバウンドは逆に、自分から外(インターネットなど)に通信する場合(送信)のルールです。

カスタムは「自由に設定するIPアドレス」
任意の場所は「全ての場所」 0.0.0.0/0と同じです。
マイIPは自分のIPアドレスを指します。

通常はカスタムを使用することが多いと思います。
任意の場所とマイIPの実務上のケースというと難しいですが、

とにかくどこからでもhttpアクセスは許可する!としたい場合は「任意の場所」で許可
テスト用で自分自身からのみhttpアクセスを許可したい、という場合は「マイIP」ではないでしょうか

しかしどちらもカスタムで指定可能ですので、
これといって特別使う機会は、私は無いような気がします。


【追記】
分かりやすく説明してくれているページがありましたので、アドレスを張ります。
セキュリティーグループとネットワークACL

Amazon EC2 アクセス制御レシピ

 
疑問に関してお答えできておりますでしょうか?
ご確認の程お願い致します。

投稿2018/10/23 09:47

編集2018/10/23 09:55
sujico.net

総合スコア453

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問