omuronの備忘録

個人的な備忘録

「AWSの基礎を学ぼう 第八十三回 Network Access Analyzer」 #awsbasics 受講メモ

awsbasics.connpass.com

Network Access Analyzer のデモの回でした。

セッション

Network Access Analyzer

講師:アマゾン ウェブ サービス ジャパン、シニアエバンジェリスト 亀田氏

Network Access Analyzer 概要

  • 特定の通信経路が空いて無いかの確認に使える
    • 2つのサブネット間
    • Resource Groups (タグ)間
    • 特定 CIDR 以外から
    • Network Firewall を経由しないインターネット
    • NAT Gateway を経由しないインターネット
    • SG を持つ ENI 間
  • Reachability Analyzer より強力
    • 通信できるかどうかの確認ができる
    • なぜ通信できないかはわからない
  • 実際のパケットを通すわけではない
    • VPC フローログは汚れない

所感

外から Ping 打っても AWS は基本返さないので、これを使うと外からの疎通確認が簡単にできますね。