Terraform applyコース / Chapter 03

踏み台とNATインスタンスの役割を分ける

管理用の入口とprivate subnetの外向き通信を分け、最小限の通信を設計する。

TL;DR

  1. 踏み台は管理アクセスの入口。公開範囲と認証を限定する。
  2. NATはprivate subnetから外部への通信を中継し、ルート設定とセットで考える。
  3. 起動時間や停止手順まで含めて、運用コストを意識する。

01踏み台の目的

踏み台は管理アクセスの入口。公開範囲と認証を限定する。

踏み台の目的
EC2編(踏み台サーバ、NATインスタンス) — 踏み台の目的

踏み台は管理アクセスの入口。公開範囲と認証を限定する。

この章の学習目標: 管理用の入口とprivate subnetの外向き通信を分け、最小限の通信を設計する。

02NATの目的

NATはprivate subnetから外部への通信を中継し、ルート設定とセットで考える。

NATの目的
EC2編(踏み台サーバ、NATインスタンス) — NATの目的

NATはprivate subnetから外部への通信を中継し、ルート設定とセットで考える。

観点この章で確認すること
設定意図をコードとして表す
state実環境との対応を記録する
実環境差分の意味を確認する

03運用とコスト

起動時間や停止手順まで含めて、運用コストを意識する。

運用とコスト
EC2編(踏み台サーバ、NATインスタンス) — 運用とコスト

起動時間や停止手順まで含めて、運用コストを意識する。

変更は対象・影響・planを確認してから判断する。stateを急いで直接操作しない。

この章で持ち帰ること

  1. 踏み台は管理アクセスの入口。公開範囲と認証を限定する。
  2. NATはprivate subnetから外部への通信を中継し、ルート設定とセットで考える。
  3. 起動時間や停止手順まで含めて、運用コストを意識する。