【AWS VPC】インターネットゲートウェイ(IGW)とは?仕組みと役割を初心者向けに解説

  • URLをコピーしました!

前の記事では、 VPCのルートテーブルについて学びました。

ルートテーブルを見ることで、 「どの宛先への通信を、どこへ転送するのか」 を判断できます。

たとえば、次のようなルートがありました。

DESTINATION 0.0.0.0/0
TARGET igw-xxxxxxxx

では、この igw-xxxxxxxx とは何なのでしょうか。

VPCの中にあるEC2は、
どのようにインターネットへ接続するのでしょうか?

そこで登場するのが、 インターネットゲートウェイ(Internet Gateway:IGW) です。

☁ AWS INTERMEDIATE

この記事はAWS中級講座のレッスン3です。 VPCとインターネットを接続する インターネットゲートウェイの仕組みを学びます。

AWS中級講座を見る →
LESSON GOAL この記事のゴール

インターネットゲートウェイの役割を理解し、 VPC・ルートテーブル・パブリックIPv4アドレス がどのように関係してインターネット通信を実現するのか 説明できるようになることを目指します。

目次

インターネットゲートウェイ(IGW)とは?

インターネットゲートウェイ(IGW)とは、 VPCとインターネットの間で通信するために使用する AWSのコンポーネントです。

VPC 10.0.0.0/16
EC2
INTERNET GATEWAY IGW
INTERNET Internet

VPCはAWS上に作成する 論理的に分離されたネットワークです。

VPC内部のリソースがインターネットと通信するためには、 その通信をVPCの外へ出すための仕組みが必要になります。

その出入口として利用されるのが インターネットゲートウェイです。

IGW = VPCとインターネットを接続するためのゲートウェイ

IGWはVPCにアタッチして使用する

インターネットゲートウェイは、 作成しただけではVPCから利用できません。

使用するためには、 IGWをVPCにアタッチします。

VPC 10.0.0.0/16
ATTACH ━━━
INTERNET GATEWAY igw-xxxxxxxx

これによって、 VPCからインターネットゲートウェイを 利用できる状態になります。

POINT IGWはVPCにアタッチして利用する

インターネットゲートウェイ単体ではなく、 VPCと関連付けることで利用できるようになります。

IGWをアタッチするだけでは通信できない

ここはAWSのVPCを理解するうえで 非常に重要なポイントです。

VPCにインターネットゲートウェイを アタッチしただけでは、 EC2が自動的にインターネットへ接続できるわけではありません。

STEP 1 IGWをVPCへアタッチ
これだけでは不十分

EC2からインターネットへ通信するには、 複数の条件を満たす必要があります。

01 IGW

VPCにIGWがアタッチされている

02 ROUTE

ルートテーブルにIGWへのルートがある

03 PUBLIC IP

EC2がパブリックIPv4アドレスなどを持つ

04 SECURITY

セキュリティ設定で通信が許可されている

ここから、それぞれの関係を確認していきましょう。

ルートテーブルでIGWへの経路を設定する

前の記事で学んだ ルートテーブルがここで登場します。

インターネット向けのIPv4通信を IGWへ転送する場合、 代表的には次のようなルートを設定します。

Destination Target
10.0.0.0/16 local
0.0.0.0/0 igw-xxxxxxxx
DESTINATION 0.0.0.0/0 インターネット向け
TARGET IGW IGWへ転送

0.0.0.0/0は、 すべてのIPv4アドレスに一致する範囲です。

そのため、VPC内部などの より具体的なルートに一致しない通信を IGWへ送るための デフォルトルートとして利用できます。

0.0.0.0/0 → IGW = インターネット向け通信をIGWへ転送する

EC2からインターネットへ通信する流れ

では、EC2からインターネットへ通信するときの 流れを確認してみましょう。

① EC2 10.0.1.10
② ROUTE TABLE 0.0.0.0/0
③ IGW Internet Gateway
④ INTERNET Internet

EC2がインターネット上のサーバへ通信すると、 サブネットに関連付けられたルートテーブルが 宛先を確認します。

インターネット向け通信が 0.0.0.0/0 → IGW に一致すれば、 通信はIGWへ転送されます。

そしてIGWを経由して、 インターネットとの通信が行われます。

パブリックIPv4アドレスも必要

ここで、もう1つ重要なポイントがあります。

EC2がIPv4でインターネットと直接通信するには、 通常、 パブリックIPv4アドレスまたは Elastic IPアドレスが必要です。

PRIVATE IPv4 10.0.1.10

VPC内部で利用

PUBLIC IPv4 203.0.113.x

インターネット通信で利用

EC2にはVPC内部で利用する プライベートIPv4アドレスがあります。

一方、インターネットから プライベートIPv4アドレスへ そのまま通信することはできません。

IGWは、EC2のネットワークインターフェイスに 関連付けられたパブリックIPv4アドレスと プライベートIPv4アドレスの対応を利用して、 インターネットとの通信を成立させます。

IMPORTANT IGWへのルートがあるだけでは不十分

IPv4でEC2がインターネットと直接通信するには、 パブリックIPv4アドレスなどの条件も必要です。

セキュリティグループやNACLも通信に関係する

ネットワーク経路が正しく設定されていても、 セキュリティ設定によって通信が許可されていなければ、 通信できません。

EC2 EC2
SECURITY SG / NACL
ROUTE Route Table
GATEWAY IGW

AWSでは、 セキュリティグループ(SG)ネットワークACL(NACL) によって通信を制御できます。

そのため、 「インターネットに接続できない」という場合は、 IGWだけでなく、 ルート・IPアドレス・セキュリティ設定 を確認する必要があります。

IGWは「通信を許可する装置」ではない

初心者のうちは、 IGWを 「インターネット通信を許可する装置」 のように考えてしまうことがあります。

しかし、IGWそのものが 通信の許可・拒否を判断するわけではありません。

INTERNET GATEWAY インターネットとの接続

VPCとインターネットの 通信経路を提供する

SECURITY GROUP / NACL 通信の制御

条件に応じて 通信を許可・拒否する

IGWは「接続」、SG・NACLは「通信制御」

構成を見てインターネット通信を判断してみよう

次のような構成があるとします。

VPC 10.0.0.0/16
EC2 10.0.1.10 Public IPv4:あり
ROUTE TABLE 0.0.0.0/0 → IGW
Internet Gateway Internet

この構成では、 EC2にパブリックIPv4アドレスがあり、 ルートテーブルにも 0.0.0.0/0 → IGW が設定されています。

さらに必要なセキュリティ設定が 許可されていれば、 EC2はIGWを経由して インターネットと通信できます。

理解度チェック:何が足りない?

次のEC2がインターネットへ 接続できないとします。

IGW ✓ アタッチ済み
PUBLIC IPv4 ✓ あり
ROUTE TABLE 10.0.0.0/16 → local のみ
インターネット通信のために 不足している可能性が高い設定は?
構成を確認して選択してください

IGWが存在するだけで通信できるか考えてみましょう。

では「パブリックサブネット」とは何?

ここまでの内容で、 EC2がインターネットと通信する仕組みが 少しずつ見えてきました。

SUBNET 10.0.1.0/24 EC2
ROUTE TABLE 0.0.0.0/0 → IGW
INTERNET IGW → Internet

実はAWSでは、 IGWへのルートを持つサブネットを パブリックサブネットと呼びます。

一方で、 IGWへの直接のルートを持たないサブネットは プライベートサブネットとして設計できます。

NEXT LESSON パブリック・プライベートサブネット

次の記事では、 これまで学んだVPC・サブネット・ルートテーブル・IGWを組み合わせて、 パブリックサブネットとプライベートサブネットの違いを学びます。

確認問題:インターネットゲートウェイ

QUESTION 01

インターネットゲートウェイ(IGW)の主な役割はどれですか?

正解:B

IGWはVPCとインターネット間の 通信を可能にするためのコンポーネントです。

QUESTION 02

IPv4でインターネット向け通信をIGWへ転送する 代表的なルートはどれですか?

正解:C

0.0.0.0/0はすべてのIPv4アドレスに一致するため、 インターネット向けのデフォルトルートとして IGWを指定できます。

QUESTION 03

VPCにIGWをアタッチすれば、 EC2は必ずインターネット通信できるでしょうか?

正解:A

IGWだけでなく、 ルートテーブル、パブリックIPv4アドレス、 セキュリティ設定なども確認する必要があります。

YOUR SCORE 0 / 3

3問に挑戦してみましょう。

まとめ

01

IGWは VPCとインターネット間の通信を可能にするコンポーネント

02

IGWは VPCにアタッチして利用する

03

IGWをアタッチしただけでは EC2はインターネット通信できない

04

インターネット向けIPv4通信では 0.0.0.0/0 → IGW というルートが代表的

05

EC2から直接IPv4インターネット通信するには、 パブリックIPv4アドレスなども必要

06

SGやNACLなどの セキュリティ設定も通信可否に関係する

NEXT LESSON AWS INTERMEDIATE 04

パブリック・プライベートサブネットを理解する

インターネットゲートウェイによって、 VPCとインターネットを接続する仕組みを学びました。

次は、 サブネットを「パブリック」と「プライベート」に 分ける考え方を学びます。

これまで学習したVPC・ルートテーブル・IGWが どのようにつながるのか確認していきましょう。

パブリック・プライベートサブネットを理解する
AWS INTERMEDIATE

AWS中級講座へ戻る

AWS中級講座の記事一覧から、 学習したいレッスンを確認できます。

← AWS中級講座へ戻る
目次