0.0.0.0/0はすべての通信を意味する セキュリティグループはステートフルなので、アウトバウンドだけ許可したつもりでも、 インバウンドも許可されてしまうので注意。 https://qiita.com/Shota567 […]
「未分類」の記事一覧
VPCエンドポイント
対象のサービスとVPC間をプライベート接続できる パブリックIPアドレスは不要 エンドポイント作成後は、エンドポイントポリシーを定義することで、これは接続拒否するなど細かい設定が可 インターフェース型はPrivate L […]
ハブアンドスポーク設計
Transit Gateway
オンプレとAWS間のデータ転送
AWS DataSync:オンプレとAWS間でデータ転送をサポートする。データ転送のためのサービス。 DataSyncサービスでタスクを設定して、実行するだけなのでらくちん。 AWS Storage Gateway:オン […]
Elastic IPのユースケース
TODO
AWS Cから始まる監査系
Amazon CloudWatch:リソースの監視と管理を行う。閾値設定を行い、超えたら通知を行ったりできる。 AWS CloudTrail:サービスの操作履歴を残せる。誰がどのサービスにアクセスしたか確認可能。 AWS […]