ヤマムギ

growing hard days.

*

CloudFrontのVPCオリジンを使用してApplication Load Balancerをプライベートサブネットで起動する

   

このブログのApplication Load Balancerはパブリックサブネットにありました。
これを2024年11月に発表されたVPCオリジンを使用して、プライベートサブネットで内部ロードバランサーとして再構築しました。
Amazon CloudFront VPC オリジンの紹介: アプリケーションのセキュリティ強化と運用の合理化

こうすることで、請求対象のパブリックIPv4アドレスを使用せずにこのブログを構成できます。

サブネットとルートテーブルの作成

Application Load Balancer用のサブネットを作成します。
東京リージョンで3つのAZに作成しました。
ルートテーブルはローカルのみのルートがあります。

セキュリティグループの作成

ALB用のセキュリティグループを作成しました。
インバウンドは後で追加するので、デフォルトのインバウンドなし、アウトバウンドすべてで作成しています。

Application Load Balancerの作成

対象をインスタンスにしたターゲットグループを作成しておきます。

内部ロードバランサーとして作成しました。

作成しておいたサブネットとセキュリティグループを設定しました。

ターゲットグループへのリスナーは80番で設定しました。

VPCオリジンの作成

CloudFrontのコンソールでALBのARNを指定してVPCオリジンを作成しました。
プロトコルはHTTP Onlyにしました。

Deployedになりました。

Application Load Balancerと同じ3つのサブネットにCloudFront configured ENIとしてネットワークインターフェースが作成されていました。

ENIが使用するセキュリティグループも作成されていました。

セキュリティグループの設定変更

Application Load Balancerのセキュリティグループインバウンドルールに、HTTPタイプでソースをVPCオリジンのENIが使用するセキュリティグループを設定しました。

CloudFrontディストリビューションの設定

オリジンの作成でVPCオリジンを選択して作成しました。

ビヘイビアのオリジン選択で作成したVPCオリジンを指定しました。

これでApplication Load Balancerは内部ロードバランサーとなりパブリックIPv4 IPアドレスは必要なくなりました!


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , , ,

  関連記事

Amazon LinuxのNginx+RDS MySQLにレンタルWebサーバーからWordPressを移設する(失敗、手戻りそのまま記載版)

勉強のためブログサイトを長らくお世話になったロリポップさんから、AWSに移設する …

試したい事があるのでAWS でとりあえずAmazon Linuxのサーバを作る

1年間の無料キャンペーン期間中に検証する とある勉強会でせっかくAWSのアカウン …

ParquetフォーマットのデータにS3 Select SQLを実行する

RDSスナップショットのS3エクスポート結果確認で出力したデータが、S3にPar …

名前解決してセッションマネージャが使えるようにVyOSのhost_name.pyを編集しました

発生したエラー セッションマネージャからこんなエラーが出力されました。 [cra …

Amazon Connectで電話を転送する

かかってきた電話を転送するようにしました。 問い合わせフローで[終了/転送]から …

WordPressで発生した「No space left on device」に対応

CloudWatch Logsメトリクスフィルターで「No space left …

AWSアカウント内特定リージョン内のDynamoDBテーブルを全削除するLambda(Python)

やりたいこと タイトル通りですが、特定アカウントの特定リージョン内のDynamo …

特定のIAMロールをLambda(Python)で削除する

やりたいこと 特定アカウントの特定の名前が含まれるIAMロールをまとめて削除した …

EC2 Dedicated Hosts(専有ホスト)を起動

クォータ引き上げ 新規で作成したアカウントではDedicated Hostsがソ …

AWS Lambda(Python)からZoom投票作成

以前、Zoomの投票(アンケート)をAPI経由で作成するというブログで書きました …