3層ネットワークの VPC を一から構築する

VPC、6つのサブネット(Web/App/DB の Public/Private 構成)、インターネットゲートウェイ、NAT ゲートウェイ、ルートテーブルを手作業で組み合わせ、3層アーキテクチャの土台となるネットワークを東京リージョンにゼロから構築します。

中級50Azure 実環境

ラボ概要

このラボでは、Web 層・App 層・DB 層からなる「3層アーキテクチャ」を支えるネットワークを、VPC ウィザードに頼らず一つずつ手作業で構築します。サブネットの公開/非公開の切り分け、インターネットゲートウェイ(IGW)と NAT ゲートウェイの役割の違い、そしてルートテーブルによる通信制御を、自分の手で確認しながら身につけます。

学習目標

  • カスタム VPC を CIDR 指定で作成できる
  • パブリックサブネットとプライベートサブネットを 2 つの AZ にまたがって設計・作成できる
  • インターネットゲートウェイと NAT ゲートウェイの違いを理解し、それぞれを適切に配置できる
  • ルートテーブルを使って「外向き通信」を層ごとに制御できる
  • パブリック層からはインターネットへ出られ、プライベート層からは NAT 経由でのみ外へ出られることを実機で確認できる

ネットワーク設計(完成イメージ)

このラボでは次の構成を作ります。CIDR は固定値を使うので、迷ったらこの表どおりに入力してください。

| 層 | サブネット名 | AZ | CIDR | 種別 |

|---|---|---|---|---|

| Web | web-subnet-a | ap-northeast-1a | 10.10.1.0/24 | パブリック |

| Web | web-subnet-c | ap-northeast-1c | 10.10.2.0/24 | パブリック |

| App | app-subnet-a | ap-northeast-1a | 10.10.11.0/24 | プライベート |

| App | app-subnet-c | ap-northeast-1c | 10.10.12.0/24 | プライベート |

| DB | db-subnet-a | ap-northeast-1a | 10.10.21.0/24 | プライベート |

| DB | db-subnet-c | ap-northeast-1c | 10.10.22.0/24 | プライベート |

  • VPC の CIDR は 10.10.0.0/16
  • Web 層(パブリック)はインターネットゲートウェイ経由で双方向にインターネット接続
  • App 層・DB 層(プライベート)は NAT ゲートウェイ経由で外向き(アウトバウンド)のみ接続
> アベイラビリティーゾーンの注記: 東京リージョンには ap-northeast-1a / ap-northeast-1c / ap-northeast-1d の AZ があります。本ラボでは 1a1c を使います。万一サブネット作成時に 1a または 1c が選択肢に出ない場合は、表示される別の AZ(例: 1d)に読み替え、a 系を片方の AZ・c 系をもう片方の AZ に揃えて作成してください(CIDR とサブネット名はそのままで構いません)。

ラボの構成

  1. 1VPC を作成する
  2. 2サブネットを 6 つ作成する
  3. 3インターネットゲートウェイを作成してアタッチする
  4. 4パブリック用ルートテーブルを作成する
  5. 5NAT ゲートウェイを作成する
  6. 6プライベート用ルートテーブルを作成する
  7. 7パブリックサブネットで自動パブリック IP を有効化する
  8. 8動作確認用の検証インスタンスを起動する
  9. 9動作確認
  10. 10完了チェックリスト
  11. 11後片付け

詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。

構成図

構成図

参考リソース

参考リンク

このラボが対応する試験の模擬問題集

本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。

SAA-C03AWS Solutions Architect – Associate練習テスト 4 回・全 200ANS-C01AWS Advanced Networking – Specialty練習テスト 4 回・全 200