NW(CCNA)
ネットワークとは?基本の仕組み・通信の流れを図解でわかりやすく解説
スマートフォンでWebサイトを開いたり、パソコンからファイルサーバーへアクセスしたりするとき、 私たちは意識することなく「ネットワーク」を利用しています。 しかし、ネットワークの勉強を始めると、 「LANとインターネットは何が違うのか」 「スイッ... AWS
【AWS】VPC Endpointとは?Gateway型とInterface型の違い・使い分けを初心者向けに解説
前の記事では、 Security GroupとNetwork ACL(NACL)を使って VPC内の通信を制御する仕組みを学びました。 ここまでで、 VPC内のネットワークを構成するための 重要な要素がかなり見えてきました。 NETWORK Subnet → ROUTING Route Table → INTERNET IGW ... AWS
【AWS】Security GroupとNACLの違いとは?ステートフル・ステートレスを初心者向けに解説
前の記事では、 NAT Gatewayを利用して プライベートサブネットからインターネットへ通信する仕組みを学びました。 ここまでで、 VPC・サブネット・ルートテーブル・IGW・NAT Gatewayを使った 「通信経路」がかなり見えるようになってきました。 PRIVATE E... AWS
【境界防御】AWS WAFとAWS ShieldでWebアプリケーションをサイバー攻撃から守る
インターネットへ公開するWebアプリケーションでは、不正なリクエストや脆弱性を狙った攻撃、DDoS攻撃など、さまざまな脅威への対策が必要です。 AWSでは、こうしたWebアプリケーションへの攻撃を防御する代表的なサービスとして、AWS WAFとAWS Shieldが提... AWS
【VPC基礎③】パブリックサブネットとプライベートサブネットの設計パターン
前回の記事では、Internet Gateway(IGW)とNAT Gatewayの役割や通信経路について解説しました。 今回は、それらを組み合わせてパブリックサブネットとプライベートサブネットをどのように設計するのかを解説します。 AWSを学び始めたばかりの方は、 パブ... AWS
【VPC基礎②】インターネットゲートウェイ(IGW)とNAT Gatewayの違い
前回の記事では、Amazon VPC・CIDR・サブネット・ルートテーブルの基本について解説しました。 今回は、VPCからインターネットへ通信するときに重要となるインターネットゲートウェイ(Internet Gateway:IGW)とNAT Gatewayについて解説します。 どちらも... AWS
VPC・CIDR・サブネット・ルートテーブルの基本を理解する
AWSでEC2やRDSなどを利用するとき、 ネットワークの土台となるのが Amazon VPC(Virtual Private Cloud)です。 AWS初級では、VPCやCIDRについて基本的な考え方を学びました。 ここからのAWS中級では、実際にAWS環境を構成することを意識しながら、 それぞ... AWS
【企業向け】AWS IAM Identity Center(旧SSO)とActive Directoryの連携仕組み
企業でAWSを利用する場合、社員一人ひとりにAWSアカウントやIAMユーザーを作成して管理する方法では、ユーザー数が増えるほど運用が複雑になります。 例えば、社員が100人いる企業でAWSを利用する場合、入社・異動・退職のたびにAWS側のユーザーや権限を変... AWS
【認証連携】Amazon Cognito(User Pool / Identity Pool)によるアプリ認証の基本
スマートフォンアプリやWebアプリでは、ユーザー登録やログイン機能が欠かせません。しかし、認証機能を一から開発するには、ユーザー情報の管理やパスワードの暗号化、MFA(多要素認証)、パスワードリセットなど、多くのセキュリティ対策を実装する必要... AWS
【AWS IAM②】ポリシー、グループ、ロール(Role)の役割と使い分けを完全図解
AWS IAM(Identity and Access Management)は、AWS環境のセキュリティを支える中核サービスです。前回の記事では、「ルートユーザー」「IAMユーザー」「MFA(多要素認証)」について学びました。 しかし、IAMユーザーを作成しただけではAWSリソースを操作...




























