2026年7月9日

2026年7月9日

AWS EC2のセキュリティグループでポートを開放する方法

はじめに

AWS EC2インスタンスのセキュリティグループは、ネットワークトラフィックを制御し、インスタンスのセキュリティを確保する重要なツールです。この記事では、特定のポートを開く手順について説明します。これにより、WordPressなどのウェブアプリケーションに接続することができます。

手順・設定方法

ステップ1: セキュリティグループを選択または作成

まず、使用するセキュリティグループを確認します。既存のセキュリティグループを使用する場合は、そのIDや名前を確認してください。必要であれば新しいセキュリティグループを作成します。

# 既存のセキュリティグループを表示
aws ec2 describe-security-groups --group-ids sg-0123456789abcdef0

# 新しいセキュリティグループを作成
aws ec2 create-security-group \
    --group-name my-wordpress-sg \
    --description "Security group for WordPress"

ステップ2: ポートを開く

必要なポートを開放します。例では、HTTP (80) と HTTPS (443) のポートを開きます。

# HTTP (80) ポートを開く
aws ec2 authorize-security-group-ingress \
    --group-id sg-0123456789abcdef0 \
    --protocol tcp \
    --port 80 \
    --cidr 0.0.0.0/0

# HTTPS (443) ポートを開く
aws ec2 authorize-security-group-ingress \
    --group-id sg-0123456789abcdef0 \
    --protocol tcp \
    --port 443 \
    --cidr 0.0.0.0/0

ステップ3: WordPressインスタンスに接続

ポートが開放された後、WordPressインスタンスに接続するためにブラウザからインスタンスの公開IPアドレスにアクセスします。

# インスタンスの公開IPアドレスを取得
aws ec2 describe-instances --filters Name=instance-id,Values=i-0123456789abcdef0 | jq -r '.Reservations[].Instances[].PublicIpAddress'

ステップ4: 実践/トラブルシュート/監視

接続が正常に行われたか確認します。また、セキュリティグループの設定を定期的にチェックすることをお勧めします。

# セキュリティグループを表示
aws ec2 describe-security-groups --group-id sg-0123456789abcdef0

# ポート開放の履歴を確認
aws ec2 describe-security-group-rules --security-group-id sg-0123456789abcdef0

注意事項

  • セキュリティ上の注意: 0.0.0.0/0 はすべてのIPアドレスに対して開放しています。実際の環境では、特定のIPアドレスまたはネットワークに制限を設けることをお勧めします。
  • パフォーマンス/運用上の注意: 多くのポートを開くとセキュリティリスクが高まります。必要なだけのポートを開くようにしてください。

まとめ

1. セキュリティグループを選択または作成: 使用するセキュリティグループを確認し、必要であれば新しいグループを作成します。

2. 特定のポートを開く: HTTP (80) と HTTPS (443) のポートを開きます。

3. WordPressインスタンスに接続: インスタンスの公開IPアドレスからアクセスします。

4. 実践/トラブルシュート/監視: 接続が正常に行われたか確認し、定期的にセキュリティグループをチェックします。

関連記事:

  • [AWS EC2インスタンスの起動と終了]
  • [AWS S3とのファイル転送方法]

お気軽にご相談ください

お見積りへ お問い合わせへ