週3EC2 / EBS / ELB / Auto Scaling

2026-08-15(土)EC2, EBS, ELB, Auto Scaling

この記事の目次
  1. このハンズオンで使うAWSサービスと役割
  2. 操作前に知っておくべき設定項目
  3. よくある詰まりポイント・注意点
  4. このハンズオンが対応する試験論点

1. 【このハンズオンで使うAWSサービスと役割】

サービス 役割
Amazon EC2 (Elastic Compute Cloud) [p.21, p.54, p.56] 必要な時に必要なスペックで即座に起動・停止できる、従量課金制の仮想サーバー(インスタンス)です [p.56, p.59]。本日のハンズオンの主役となります。
Amazon EBS (Elastic Block Store) [p.21, p.59, p.88] EC2インスタンスにアタッチしてOSやOS内部のデータを保持する、不揮発性のブロックストレージ(仮想ディスク)です [p.59, p.88]。
VPC セキュリティグループ (SG) [p.31, p.36] EC2インスタンス単位(仮想NIC:ENI)で通信を制御するステートフルな仮想ファイアウォールです [p.36]。インバウンド(入り口)のSSH(ポート22)接続を自分のパブリックIPのみに制限するために使用します [p.36]。
Amazon EC2 キーペア (Key Pair) [p.57, p.183] LinuxインスタンスにSSHで安全にリモートログインするための暗号キーです。AWS側に公開鍵が保存され、ユーザーは秘密鍵(.pemまたは.ppk形式)をローカルにダウンロードして保持します [p.183]。

2. 【操作前に知っておくべき設定項目】

  • AMI (Amazon マシンイメージ) [p.57]:
    • EC2起動時のOSテンプレート(例:Amazon Linux 2023) [p.57]。無料利用枠(Free Tier Eligible)のタグが付いたものを選定します。
  • インスタンスタイプ (Instance Type) [p.58]:
    • 仮想サーバーのCPU・メモリスペックを定義する規格 [p.58]。無料利用枠の対象となるのは通常 t2.micro または t3.micro (起動リージョンによる)です。
  • キーペア名と秘密鍵ファイル:
    • 新規作成した秘密鍵ファイル(.pem)をローカルPCの安全なパス(例:~/.ssh/)に保存。SSH接続を実行する前に、所有者のみが読み取れるように適切なアクセス権限(パーミッション chmod 400)を設定しておく必要があります。
  • セキュリティグループ(SG)ルール [p.36]:
    • SSH(ポート22)のインバウンド送信元に、全世界許可(0.0.0.0/0)ではなく、必ず自分の現在の接続環境のパブリックIPを表す 「 マイIP(自分のパブリックIP/32) 」 を指定します [p.36]。

3. 【よくある詰まりポイント・注意点】

  • 注意点①:「インスタンスを『停止 (Stopped)』にしても、一部の課金が発生し続ける」という罠 [p.59, p.65]
    • 考え方の本質: EC2インスタンス自体の計算資源(CPU/メモリ)に対する課金は「停止 (Stopped)」状態にすることで完全にストップします [p.59]。しかし、インスタンスにアタッチされている Amazon EBSボリューム(仮想ディスク容量)のデータ保管料金は、停止中であっても継続して発生します [p.59, p.65]。
    • 対策: ハンズオンを完全に終了し、今後一切使わない場合は、インスタンスを停止(Stopped)するだけでなく、完全にインスタンスを削除する 「 終了 (Terminated) 」 アクションを実行してください [p.59, p.65]。終了すると、デフォルトでEBSボリュームも自動的に連動して消去されます。
  • 注意点②:SSH接続時の「Permission denied (publickey)」エラー
    • 原因: 秘密鍵ファイル(.pem)のアクセス権限(パーミッション)が緩すぎる(例:MacやLinux環境で他者から読み取り可能な状態)場合、SSHクライアントがセキュリティ上の危険と判断して接続を自動的に拒否します。
    • 対策: SSH接続を試みる前に、端末(ターミナル)で chmod 400 [秘密鍵のパス] を実行し、キーの権限を所有者のみの読み取り専用に厳しく制限してください。また、ログインユーザー名がAMI(OS)の仕様と一致しているか(Amazon Linuxの場合は ec2-user)も確認してください。
  • 注意点③:セキュリティグループが「ステートフル(Stateful)」である恩恵 [p.36]
    • 考え方の本質: セキュリティグループはステートフルな通信制御を行います [p.36]。インバウンドでSSH(ポート22)を許可すれば、アウトバウンド(インスタンスからクライアントへの戻り通信)の設定が空であっても、自動的にSSHの応答パケットは通過を許可されます [p.36]。

4. 【このハンズオンが対応する試験論点】

  • 試験論点①:インスタンスのライフサイクルとコスト最適化 [p.59, p.65]
    • AWS認定試験(SAA-C03)では、EC2のステータス(Running / Stopped / Terminated)と課金対象の違いが繰り返し出題されます [p.59, p.65]。特に「分析用のインスタンスを使用しない時間帯はStopped状態にすることで基本料金を節約する(ただしEBS料金は発生する)」という実務的なコスト最適化シナリオの正誤判断に、本日の停止仕様の理解が直結します [p.59, p.65]。
  • 試験論点②:一時的な検証用途における「スポットインスタンス」の活用 [p.60, p.65]
    • 本日は無料利用枠で「オンデマンドインスタンス」を起動しますが [p.60]、試験では「いつでも中断されて構わない一時的なバッチ処理や開発テスト用途を最も安価に(最大90%OFFで)稼働させたい」という要件に対し、AWSの余剰資源をオークション形式で利用する 「 スポットインスタンス 」 を提案できるかが頻出します [p.60, p.65]。
  • 試験論点③:インスタンスメタデータ(IMDSv2)による安全な資格情報取得 [p.62-63]
    • EC2の内部から自身のインスタンス情報やアタッチされたIAMロールの一時資格情報を取得するため、特別なローカルリンクローカルアドレス http://169.254.169.254/latest/meta-data/ にアクセスする「インスタンスメタデータ」の仕様が問われます [p.62]。試験では、セキュリティを高めるためにセッショントークンによる認証を必須とする 「 IMDSv2 」 の特徴がよく出題されます [p.62-63]。

💻 本日の起動・疎通・終了ハンズオンを通じて、AWSコンピューティング運用の基本ライフサイクルを確実にマスターしましょう!