目次
1. 結論
AWS Internet Gateway (IGW) は、「VPCの玄関(メインゲート)」です。弾力性の観点では、IGWは「論理的なゲートウェイ」であり、AWS側で水平方向にスケーリングされ、冗長化されているため、帯域幅の制限や単一障害点(SPOF)にならないように設計されています。ユーザーが冗長化を心配する必要がない最強のマネージドコンポーネントです。
2. SAA for Resilience ポイント
- 高可用性: 物理的なデバイスではないため、故障することはない(AWSが管理)。一つのVPCに一つアタッチするだけで、全AZに対して高い可用性を提供する。
- スループット: トラフィック量に関わらず、ネットワークのボトルネックにならないよう自動でスケールする。
- パブリックサブネットの定義:
ルートテーブルで「
0.0.0.0/0の宛先が IGW」となっているサブネットが、パブリックサブネットと呼ばれる。 - Egress-Only Internet Gateway: IPv6通信において、アウトバウンド(中から外)のみを許可したい場合(IPv4のNAT Gateway相当)に利用される、もう一つのIGW。
3. キーワードでの判断
| 問題文のキーワード | 疑うべきサービス/機能 | 判断理由 |
|---|---|---|
| 「VPCとインターネット間の通信を有効化」 | Internet Gateway | 通信の前提条件 |
| 「ネットワークのボトルネックにならないインターネット接続」 | Internet Gateway | スケーラブルな設計 |
| 「IPv6のアウトバウンド専用ゲートウェイ」 | Egress-Only IGW | IPv6固有の要件 |
4. ひっかけポイント
- VPCとの1対1関係: 1つのVPCには1つのIGWしかアタッチできない。複数のIGWをつけて冗長化する、といった設定は不要。
- ルートテーブルの設定:
IGWを作っただけでは通信できない。ルートテーブルで
0.0.0.0/0を IGWに向ける設定が必要。 - NAT Gatewayとの違い:
- IGW: 外からも中からも通信できる(双方向)。
- NAT: 中から外だけできる(片方向)。NAT自体もインターネットに出るためにIGWを必要とする。
5. 覚え方
- 「魔法のどこでもドア」。
- VPCの壁に一つ設置するだけで、外の世界(インターネット)と自由に行き来できるようになり、かつ壊れることも渋滞することもない不思議なドア。
6. 関連サービス
| サービス名 | 関連する理由 |
|---|---|
| Route Table | IGWへ通信を流すための「道しるべ」を記述する場所。 |
| NAT Gateway | パブリックサブネットに置かれ、IGW経由で外へ出る。 |
| Elastic IP (EIP) | IGWを通じて外からアクセスされるために、インスタンスに必要な公開住所。 |
7. Obsidian管理メモ
- 復習ポイント: 「IGW自体は障害にならない」というAWSのマネージドな強みを理解しておく。
- 関連ノート: VPCネットワークの基本構成
8. HTMLファイル名
aws-internet-gateway-vpc-connectivity.html