質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

87.36%

AWSで最低限セキュアな構成について

解決済

回答 2

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 2,710

score 183

こちらのページにあるセキュアな構成についてです。
AWSで最低限セキュアな構成を組む

この例はアマゾンの公式ドキュメントにも載っている構成です。
シナリオ 2: パブリックサブネットとプライベートサブネットを持つ VPC(NAT)

あくまで批判する目的ではなく、
疑問に思ったことがあるので教えてください。

1.NATの必要性

AWSでNATを挟むメリットってなんでしょうか。

攻撃された時に直接はWEBサーバーではなく、
NATサーバーだからセキュリティ的に安全という感じなのでしょうか。

AWSであればセキュリティグループの
アウトバウンドをオンオフすれば、
それでいいのではと思ってしまいますが。

セキュリティグループでのオンオフは面倒だから、
NATサーバーを通すというのも理解はできます。

他にもメリットとかがあれば教えてほしいです。

セキュア構成とかでNAT構成がよく出ますが、
いまいちそのメリットが書かれてないので分かりません。

2.踏み台サーバーの必要性

踏み台サーバーを通してアクセスするのですが、
この踏み台サーバーって必要なのでしょうか?

必要な時以外は停止しておけば、
確かにWEBサーバーなどにSSH接続などができず、
セキュリティ面は安心かもしれません。

ただ個人的にはセキュリティグループで
SSH接続を特定IPアドレス(自宅など)に限れば、
セキュリティ的には問題ないのではないかと思います。

自宅PCがハッキングされて踏み台にされれば、
WEBサーバーにアクセスされてしまいますが、
そこまでされたら何をしても同じな気がします。
(AWSの管理画面にもログインできると思いますし・・・)

管理者が複数いたり、
特定の場所以外のリモートからも保守管理したいなら、
そういう踏み台サーバーは意味があると思います。

3.WEBサーバーをプライベートサブネットに置く理由

WEBサーバーだけをプライベートサブネットに置いていますが、
WEBサーバーをパブリックサブネットに置くと、
問題があるんでしょうか。

このセキュア構成であれば、
WEBサーバーには踏み台サーバーとELBからしか
アクセスができないのであれば、
プライベートサブネットに置く意味はなんだろうと。

パブリックサブネットに置いてても、
セキュリティグループで通信が制限されていればいいのではと思います。

今はサーバー一つですがデータベースサーバーとか
いろいろ増えていくと一つ一つ制限すると面倒だから、
サブネットでまとめて管理するのでしょうか。

とても勉強になるので、
こういう構成例をもっと勉強したいです。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

check解決した方法

0

自己解決しました。ありがとうございます。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

Qiitaなんだから書いた人にコメントで直接質問すればいいじゃない

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/10/15 04:13

    こちらの方がいろんな人から回答いただけそうだったので、こちらで質問させていただきました。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 87.36%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

同じタグがついた質問を見る