Amazon Virtual Private Cloud(以下、VPC)とは、AWSが提供する論理的な仮想プライベートネットワーク。
セキュリティグループ(以下、SG)や、ネットワークアクセス制御リスト(以下、NACL)などをマネジメントコンソール上で簡単に操作・設定できる。
SG…VPC上で動くサーバ、LBに直接設定するインバウンドやアウトバウンドの許可リスト
NACL…VPC内のサブネット全体へ設定するインバウンドやアウトバウンドの許可リスト
NACLでVPC内のサブネットごとに許可リストを設定し、サブネット上のインスタンスへ細かい単位でSGを設定する。
例: