2026年7月9日
2026年7月9日
AWS EC2のセキュリティグループでポートを開放する方法
はじめに
AWS EC2インスタンスのセキュリティグループは、ネットワークトラフィックを制御し、インスタンスのセキュリティを確保する重要なツールです。この記事では、特定のポートを開く手順について説明します。これにより、WordPressなどのウェブアプリケーションに接続することができます。
手順・設定方法
ステップ1: セキュリティグループを選択または作成
まず、使用するセキュリティグループを確認します。既存のセキュリティグループを使用する場合は、そのIDや名前を確認してください。必要であれば新しいセキュリティグループを作成します。
# 既存のセキュリティグループを表示
aws ec2 describe-security-groups --group-ids sg-0123456789abcdef0
# 新しいセキュリティグループを作成
aws ec2 create-security-group \
--group-name my-wordpress-sg \
--description "Security group for WordPress"
ステップ2: ポートを開く
必要なポートを開放します。例では、HTTP (80) と HTTPS (443) のポートを開きます。
# HTTP (80) ポートを開く
aws ec2 authorize-security-group-ingress \
--group-id sg-0123456789abcdef0 \
--protocol tcp \
--port 80 \
--cidr 0.0.0.0/0
# HTTPS (443) ポートを開く
aws ec2 authorize-security-group-ingress \
--group-id sg-0123456789abcdef0 \
--protocol tcp \
--port 443 \
--cidr 0.0.0.0/0
ステップ3: WordPressインスタンスに接続
ポートが開放された後、WordPressインスタンスに接続するためにブラウザからインスタンスの公開IPアドレスにアクセスします。
# インスタンスの公開IPアドレスを取得
aws ec2 describe-instances --filters Name=instance-id,Values=i-0123456789abcdef0 | jq -r '.Reservations[].Instances[].PublicIpAddress'
ステップ4: 実践/トラブルシュート/監視
接続が正常に行われたか確認します。また、セキュリティグループの設定を定期的にチェックすることをお勧めします。
# セキュリティグループを表示
aws ec2 describe-security-groups --group-id sg-0123456789abcdef0
# ポート開放の履歴を確認
aws ec2 describe-security-group-rules --security-group-id sg-0123456789abcdef0
注意事項
- セキュリティ上の注意:
0.0.0.0/0はすべてのIPアドレスに対して開放しています。実際の環境では、特定のIPアドレスまたはネットワークに制限を設けることをお勧めします。 - パフォーマンス/運用上の注意: 多くのポートを開くとセキュリティリスクが高まります。必要なだけのポートを開くようにしてください。
まとめ
1. セキュリティグループを選択または作成: 使用するセキュリティグループを確認し、必要であれば新しいグループを作成します。
2. 特定のポートを開く: HTTP (80) と HTTPS (443) のポートを開きます。
3. WordPressインスタンスに接続: インスタンスの公開IPアドレスからアクセスします。
4. 実践/トラブルシュート/監視: 接続が正常に行われたか確認し、定期的にセキュリティグループをチェックします。
関連記事:
- [AWS EC2インスタンスの起動と終了]
- [AWS S3とのファイル転送方法]