AWS VPCで失敗しないIP採番設計

-- Views

September 18, 25

スライド概要

profile-image

業務内容:AWSの設計・構築

シェア

またはPlayer版

埋め込む »CMSなどでJSが使えない場合

ダウンロード

関連スライド

各ページのテキスト
1.

AWS VPCで失敗しないIP採番設計 2025/9/30 Mukaiyama Daiki

2.

目次 VPCの概要 IP採番設計のポイント5選 まとめ 参考文献

3.

VPCの概要 Virtual private cloud (VPC) 10.0.0.0 /16 Public subnet 10.0.1.0 /24 VPC:全体のネットワーク空間 ・任意のIPアドレスレンジが利用可能 ・論理的なネットワーク分離が可能 ・ネットワーク環境のコントロールが可能 Private subnet 10.0.2.0 /24 サブネット:VPC内でネットワークをさらに 細かく分けるための 「小さなネットワーク」

4.

IP採番設計のポイント5選 ポイント1: AWS予約IPアドレス ポイント2:サブネット境界の制約 ポイント3:サブネットは最小/28から ポイント4: VPC内でのCIDRブロック重複回避 ポイント5:オンプレミス-VPC接続でのCIDR重複回避

5.

ポイント1: AWS予約IPアドレス 予約IPの内訳(10.0.1.0/28の例): 総IP数: 16個 10.0.1.0: ネットワークアドレス 予約IP: 5個 10.0.1.1: VPCルーター用 利用可能IP: 11個 10.0.1.2: AmazonProvidedDNS 10.0.1.3: AWS将来利用のための予約 10.0.1.15: ブロードキャストアドレス (10.0.1.4 - 10.0.1.14)

6.

ポイント2:サブネット境界の制約 境界計算の簡単な方法: # 正しい例: /24 → 256単位(x.x.x.0, x.x.x.256...) /27の境界(0, 32, 64, 96...)に合わせた開始 /25 → 128単位(x.x.x.0, x.x.x.128...) 10.0.1.0/27 # OK: 0は32の倍数 /26 → 64単位(x.x.x.0, x.x.x.64, x.x.x.128...) 10.0.1.64/27 # OK: 64は32の倍数 /27 → 32単位(x.x.x.0, x.x.x.32, x.x.x.64...) /28 → 16単位(x.x.x.0, x.x.x.16, x.x.x.32...) # 間違い例:境界に合わない開始IP 10.0.1.7/27 # NG: 7は32の倍数ではない

7.

ポイント3:サブネットは最小/28から なぜ/28が最小なのか: ・AWS予約IP(5個)+ 最低限のインスタンス用IP(数個)を考慮した制限 ・小さすぎるサブネットは運用上のリスクが高いため 例外: Application Load Balancer(ALB)を配置するサブネットは、 /27(32個のIP)以上の大きさが推奨される

8.

ポイント4: VPC内でのCIDRブロック重複回避

9.

ポイント5:オンプレミス-VPC接続でのCIDR重複回避 Corporate data center AWS Cloud Virtual private cloud (VPC)

10.

IP採番設計のポイント5選(再掲) ポイント1: AWS予約IPアドレス ポイント2:サブネット境界の制約 ポイント3:サブネットは最小/28から ポイント4: VPC内でのCIDRブロック重複回避 ポイント5:オンプレミス-VPC接続でのCIDR重複回避

11.

参考文献 ・[AWS Black Belt Online Seminar]Amazon VPC - awsstatic.com https://d1.awsstatic.com/webinars/jp/pdf/services/20201021_AWS-BlackBeltVPC.pdf ・「VPC とサブネット」 AWS Documentation https://docs.aws.amazon.com/ja_jp /vpc/latest/userguide/vpc-subnets.html ・「Application Load Balancer」 AWS Documentation https://docs.aws.amazon.com/ja_jp /elasticloadbalancing/latest/application/intro duction.html ・「VPC CIDR ブロック」 AWS Documentation https://docs.aws.amazon.com/ja_jp /vpc/latest/userguide/vpc-cidr-blocks.html ・Qiita https://qiita.com/mkydk

12.

ありがとうございます Mukaiyama Daiki Qiita:@mkymdk https://qiita.com/mkydk