質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.36%
Amazon RDS

Amazon RDSは、米アマゾン社が提供しているRDBMSサービス。クラウド上でのリレーショナルデータベースの構築および運用が可能です。MySQL/PostgreSQL/Oracle/SQL Serverのインストールを容易にすることができます。

Amazon VPC

Amazon VPC(Amazon Virtual Private Cloud) は、仮想的なネットワークです。 独自の IP アドレスレンジの選択、サブネットの作成、ルートテーブル、 ネットワークゲートウェイの設定など、仮想ネットワーク環境を完全にコントロール可能です。

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

8105閲覧

privateなAmazon Workspacesの環境からS3へのアクセス方法

Laskarina

総合スコア15

Amazon RDS

Amazon RDSは、米アマゾン社が提供しているRDBMSサービス。クラウド上でのリレーショナルデータベースの構築および運用が可能です。MySQL/PostgreSQL/Oracle/SQL Serverのインストールを容易にすることができます。

Amazon VPC

Amazon VPC(Amazon Virtual Private Cloud) は、仮想的なネットワークです。 独自の IP アドレスレンジの選択、サブネットの作成、ルートテーブル、 ネットワークゲートウェイの設定など、仮想ネットワーク環境を完全にコントロール可能です。

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2021/10/22 04:55

Amazon Workspacesの環境についてです。

現在、VPC内にRDS,Amazon OpenSearch Serviceを作成しており、
これらにアクセスする為の環境として同VPC内にworkspacesを作成しています。
但し、privateな環境で外部との通信は行っていない環境です。

そこで質問なのですが、
RDSにアクセスするためのDBクライアントの導入を行いたいのですが、
AWS初学者のため良い方法が思いつかず困っており、アドバイス頂きたいです。

考えたこととしてはS3にDBクライアントのインストーラーを格納し、
workspacesから参照&インストールを考えましたが、どうやって外部通信が遮断されている状態で、
VPC外に存在しているS3を参照してよいか分からず…。
その他にもWorkDocs経由でクライアント追加を考えましたが、外部通信が出来てない為利用不可でした。

他にも良い方法があるかもしれませんが、インストーラー等のファイルをやり取りするだけなので、
低コストで運用が出来る方法があればご教授頂きたいです。よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

プライベートサブネット内からAWSの各サービスにアクセスするには、プライベートサブネットの内部から各サービスのエンドポイントに対する通信経路を確保する必要があります。

主な方法は下記の2つです

  • NATを使ってプライベートサブネットの内部からインターネットに対するリクエストを通す

NATを自分で作ってもいいですが、NAT Gatewayというサービスがあります。ただ、安くはないのでご注意を。
逆にインターネットからプライベートサブネットへのリクエストは通りません。

  • VPCエンドポイントを使う

こちらが一般的ですね。やや古いですが以下の記事などをご参照ください。
【新機能】S3がVPCのプライベートサブネットからアクセス可能になりました!
他にも検索すると同様の記事がたくさん出てくるはずです。

S3を使わない方法だと、EFSとかに格納してマウントする、なんてのもアリですね。
そもそもの話として、workspacesをプライベートサブネットに置かない、という方法も考えられますけど。

投稿2021/10/22 06:29

yu_1985

総合スコア7586

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Laskarina

2021/10/22 09:19

教えて頂いたVPCエンドポイント作成し、パブリックアクセスを許可したバケットから無事にファイルダウンロード出来ました。 アドバイス頂き本当に助かりましたありがとうございます。
yu_1985

2021/10/22 09:39

そもそもですが、このためだけに高額なWorkspacesを使う必要もあまりない気がしていて 単にOpenSearchにアクセスしたいのであればパブリックサブネットにプロキシを立てれば十分だと思います。 この辺は実は過去にQiitaに記事を書いたのでよかったら参考にしてみてください。 古い記事なのでいまだともう少しいい方法があるかもしれません。プロキシの構築はnginxでなくても出来ますしね。 https://qiita.com/yutaro1985/items/4d3126ba142bf66ab1d1 プライベートサブネット内のRDSにアクセスするのもパブリックサブネットに置いたインスタンスを経由すればいいだけかなと思います。 この辺はローカルのクライアントからポートフォワードでつなぐ手順が調べればたくさん出てくるので興味があれば調べてみてください。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問