広告スペース(バナー)
☁️AWS レッスン
AWSの基本設定6
IAMでユーザーとロールを管理7
S3でファイルを保存しよう8
EC2で仮想サーバーを扱おう6
セキュリティグループとタグ4
タグとLambda5
Lambda仕上げとCloudWatch4
レッスン 29 / 41

セキュリティグループとは?

「EC2インスタンスへの通信を制限するには?」という人向けです。セキュリティグループは、EC2インスタンスに対する通信(どのポート・どこからのアクセスを許可するか)を制御する、仮想的なファイアウォールです。

デフォルトでは外部からの通信をほとんど許可しない設定になっており、Webサーバーとして公開したい場合は80番・443番ポートへのアクセスを明示的に許可する、といった設定が必要です。

1つのインスタンスに複数のセキュリティグループを割り当てることができ、ルールは「許可(allow)」のみを定義する(拒否ルールは書けない)という特徴があります。

よくあるつまずきは、動作確認のために「すべての通信を許可」のような緩い設定にしたまま本番運用してしまい、セキュリティリスクを抱えることです。必要なポート・送信元だけに絞るのが基本です。

実務ではネットワークセキュリティの第一防衛線として、ほぼすべてのEC2構成で適切なセキュリティグループ設計が求められます。

AWS
試してみよう(疑似ターミナルへの入力例)
aws ec2 describe-security-groups

🧑‍💻 このコマンドは AWSの疑似ターミナル に実際に入力して試せます(このページ自体には操作可能なターミナルはありません)。

🎯
ここまでできればゴール達成!
通信を制御するファイアウォールの役割、セキュリティグループが理解できるようになります。
広告スペース(バナー)
広告スペース(記事内)