質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

3111閲覧

AWSで最低限セキュアな構成について

1nakaji

総合スコア187

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2016/10/14 19:00

編集2016/10/14 21:01

こちらのページにあるセキュアな構成についてです。
AWSで最低限セキュアな構成を組む

この例はアマゾンの公式ドキュメントにも載っている構成です。
シナリオ 2: パブリックサブネットとプライベートサブネットを持つ VPC(NAT)

あくまで批判する目的ではなく、
疑問に思ったことがあるので教えてください。

1.NATの必要性

AWSでNATを挟むメリットってなんでしょうか。

攻撃された時に直接はWEBサーバーではなく、
NATサーバーだからセキュリティ的に安全という感じなのでしょうか。

AWSであればセキュリティグループの
アウトバウンドをオンオフすれば、
それでいいのではと思ってしまいますが。

セキュリティグループでのオンオフは面倒だから、
NATサーバーを通すというのも理解はできます。

他にもメリットとかがあれば教えてほしいです。

セキュア構成とかでNAT構成がよく出ますが、
いまいちそのメリットが書かれてないので分かりません。

2.踏み台サーバーの必要性

踏み台サーバーを通してアクセスするのですが、
この踏み台サーバーって必要なのでしょうか?

必要な時以外は停止しておけば、
確かにWEBサーバーなどにSSH接続などができず、
セキュリティ面は安心かもしれません。

ただ個人的にはセキュリティグループで
SSH接続を特定IPアドレス(自宅など)に限れば、
セキュリティ的には問題ないのではないかと思います。

自宅PCがハッキングされて踏み台にされれば、
WEBサーバーにアクセスされてしまいますが、
そこまでされたら何をしても同じな気がします。
(AWSの管理画面にもログインできると思いますし・・・)

管理者が複数いたり、
特定の場所以外のリモートからも保守管理したいなら、
そういう踏み台サーバーは意味があると思います。

3.WEBサーバーをプライベートサブネットに置く理由

WEBサーバーだけをプライベートサブネットに置いていますが、
WEBサーバーをパブリックサブネットに置くと、
問題があるんでしょうか。

このセキュア構成であれば、
WEBサーバーには踏み台サーバーとELBからしか
アクセスができないのであれば、
プライベートサブネットに置く意味はなんだろうと。

パブリックサブネットに置いてても、
セキュリティグループで通信が制限されていればいいのではと思います。

今はサーバー一つですがデータベースサーバーとか
いろいろ増えていくと一つ一つ制限すると面倒だから、
サブネットでまとめて管理するのでしょうか。

とても勉強になるので、
こういう構成例をもっと勉強したいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

自己解決

自己解決しました。ありがとうございます。

投稿2016/10/20 18:18

1nakaji

総合スコア187

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

Qiitaなんだから書いた人にコメントで直接質問すればいいじゃない

投稿2016/10/14 19:11

timy

総合スコア168

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

1nakaji

2016/10/14 19:13

こちらの方がいろんな人から回答いただけそうだったので、こちらで質問させていただきました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問