クラウド時代の「住所」を決める!VPCとサブネットの仕組みを紐解く
こんにちは!SRE兼クラウドアーキテクトの筆者です。
クラウドの世界に足を踏み入れたばかりの皆さん、ようこそ!AWSやGCPといったメガクラウドを触り始めると、真っ先にぶつかるのが「VPC」という言葉ですよね。「仮想ネットワーク?」「サブネット?」「CIDR?」…アルファベットの羅列に、最初から頭が痛くなりそうです。
でも安心してください。実はこれ、皆さんの身の回りにある「郵便の仕組み」と全く同じなんです。今日は、難しい専門用語は一旦横に置いて、直感的にネットワークの設計を理解していきましょう!
—
1. VPCは「クラウド上の広大な私有地」
まず、VPC (Virtual Private Cloud) とは何か。一言で言えば、クラウドの中に借りた「あなた専用の広大な私有地」です。
物理的なデータセンターには、数千、数万ものサーバーがひしめき合っています。しかし、クラウド側はそれらを論理的に「カベ」で仕切ることで、まるであなたが自分だけの専用ネットワークを持っているかのように振る舞える環境を提供してくれています。
- 物理インフラは共有:巨大なスタジアムの中に、あなただけの「個室」を確保するイメージ。
- 論理的隔離:隣の誰かと通信が混ざることはありません。これがクラウドにおける「安全」の第一歩です。
—
2. サブネットで「住所」を整理する
広大な私有地を手に入れたら、次はそこに建物を建てるための「住所」を決めなければなりません。ここで登場するのが サブネット (Subnet) です。
大きな私有地をそのまま使うのではなく、「住宅エリア」と「オフィスエリア」に分けるのと同じ感覚です。
- パブリックサブネット(表通り):インターネットから直接アクセス可能なエリア。Webサーバーなど、世界中から見てもらいたいものを置きます。
- プライベートサブネット(裏通り):インターネットからは直接行けないエリア。データベースや機密データなど、守るべきものを置きます。
この「エリア分け」をネットワーク用語では「サブネットの切り分け」と呼びます。
—
3. 現場で役立つ!VPC設計のコードサンプル
では、実際にクラウドを構築する際の設定を少し覗いてみましょう。ここでは例として、AWSの Terraform (インフラをコードで管理するツール)の設定をシンプルに例示します。
# VPC(広大な私有地)を作成する
resource "aws_vpc" "my_network" {
cidr_block = "10.0.0.0/16" # 10.0.x.x という広い住所範囲を確保
tags = {
Name = "my-private-estate"
}
}
# パブリックサブネット(表通り)の作成
resource "aws_subnet" "public_subnet" {
vpc_id = aws_vpc.my_network.id
cidr_block = "10.0.1.0/24" # 10.0.1.x という小さなエリアを割り当て
tags = {
Name = "public-street"
}
}
# プライベートサブネット(裏通り)の作成
resource "aws_subnet" "private_subnet" {
vpc_id = aws_vpc.my_network.id
cidr_block = "10.0.2.0/24" # 10.0.2.x という別のエリアを割り当て
tags = {
Name = "private-back-alley"
}
}
なぜわざわざ分けるの?
もし全部を「表通り」に置いてしまったら、泥棒(悪意のあるアクセス)が直接あなたのサーバーにたどり着けてしまいますよね。だからこそ、データベースなどの重要なものは、わざわざ「裏通り(プライベートサブネット)」に隠して、表通りを通らないとたどり着けないようにガードを固める。これがネットワーク設計の基本であり、醍醐味なんです。
—
4. 最後に:インフラエンジニアへの第一歩
今回お伝えした「VPC」と「サブネット」の概念は、クラウドインフラを支える最も重要な土台です。
1. VPCで自分の土地を確保する。
2. サブネットで用途ごとにエリアを分ける。
3. アクセス制御で、誰がどこに入れるかを決める。
たったこれだけのことですが、この設計がしっかりしているだけで、皆さんの構築するシステムは驚くほど堅牢になります。
最初は複雑に見えても、頭の中で「郵便配達がどの道を通って届くか」をイメージしてみてください。そうすれば、パケットの流れが手に取るようにわかるようになるはずです。
もし途中で「あれ、この設定はどうなってるんだ?」と迷ったら、いつでもまたここに戻ってきてくださいね。皆さんの挑戦を、現場のSREとして心から応援しています!
それでは、また次の記事でお会いしましょう!
コメント