AWS– category –
-
AWS
AWSとは?クラウドの基本・できることを初心者向けにわかりやすく解説
AWSを学び始めると、 EC2・S3・VPC・RDS・IAMなど、 たくさんのサービス名が登場します。 しかし、最初から個別サービスを暗記しようとすると、 AWSって結局何なの? 普通のサーバーと何が違うの? なぜ企業はAWSを使うの? という部分が曖昧なままになり... -
AWS
シングルAZとマルチAZの違いとは?構成と可用性を初心者向けに解説
前の記事では、AWSのリージョン(Region)と アベイラビリティゾーン(Availability Zone / AZ)について学びました。 重要だったのは、 1つのリージョンの中に複数のAZが存在する という構造です。 では、なぜAWSは1つのリージョン内に複数のAZを用意して... -
AWS
IAMポリシーとは?権限を決める仕組みを初心者向けに解説
前の記事では、ルートユーザーとIAMユーザーの違いを学びました。 IAMを利用すると、AWSへアクセスするユーザーなどに 必要な権限だけを与えることができます。 では、その「権限」はどのように決めているのでしょうか? 「EC2は操作できる」 「S3は読み取... -
AWS
IAMグループとIAMロールとは?違いと使い分けを初心者向けに解説
前の記事では、AWSのアクセス権限を定義する IAMポリシーについて学びました。 IAMポリシーを使えば、 「S3を読み取れる」「EC2を起動できる」といった権限を定義できます。 しかし、実際にAWSを利用すると次のような場面が出てきます。 複数のIAMユーザー... -
AWS
Amazon Cognitoとは?アプリのユーザー認証を初心者向けに解説
前の記事では、 IAMグループとIAMロールについて学びました。 IAMを利用すると、 AWSを操作するユーザーやAWSサービスに対して 適切な権限を設定できます。 では、AWS上にECサイトやWebアプリケーションを作った場合、 そのサービスを利用する一般ユーザー... -
AWS
IAM Identity Centerとは?SSOと複数AWSアカウントのアクセス管理を初心者向けに解説
前の記事では、 Amazon Cognitoについて学びました。 Cognitoは、Webサイトやモバイルアプリを利用する エンドユーザーの認証に利用できるサービスでした。 では、企業で働く社員が複数のAWSアカウントを利用する場合は どのようにアクセスを管理すればよ... -
AWS
【AWS VPC】ルートテーブルとは?仕組み・local・0.0.0.0/0を初心者向けに解説
前の記事では、 VPC・CIDR・サブネットの基本を学びました。 VPCの中にサブネットを作成すると、 EC2などのAWSリソースを配置するための ネットワークを用意できます。 しかし、サブネットを作っただけでは、 「通信をどこへ送るのか」というルールを 理解... -
AWS
【AWS VPC】インターネットゲートウェイ(IGW)とは?仕組みと役割を初心者向けに解説
前の記事では、 VPCのルートテーブルについて学びました。 ルートテーブルを見ることで、 「どの宛先への通信を、どこへ転送するのか」 を判断できます。 たとえば、次のようなルートがありました。 DESTINATION 0.0.0.0/0 → TARGET igw-xxxxxxxx では、こ... -
AWS
【AWS VPC】パブリックサブネットとプライベートサブネットの違いを初心者向けに解説
前の記事では、 インターネットゲートウェイ(IGW)について学びました。 IGWは、VPCとインターネットの間で 通信するために使用するAWSのコンポーネントです。 さらに、インターネット向けのIPv4通信では ルートテーブルに次のような経路を設定しました。... -
AWS
【AWS VPC】NAT Gatewayとは?役割・仕組みとIGWとの違いを初心者向けに解説
前の記事では、 パブリックサブネットとプライベートサブネット の違いについて学びました。 パブリックサブネットには インターネットゲートウェイ(IGW)へのルートがあり、 プライベートサブネットには IGWへの直接のルートがありません。 PUBLIC SUBNE...
