View a markdown version of this page

Elastic Beanstalk 環境の設定 - AWS Elastic Beanstalk

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Elastic Beanstalk 環境の設定

このトピックでは、Elastic Beanstalk コンソールで使用できる設定オプションに焦点を当てています。 AWS Elastic Beanstalk には、環境内のリソースをカスタマイズするための幅広いオプションと、Elastic Beanstalk の動作とプラットフォーム設定が用意されています。

次のトピックでは、コンソールで環境を設定する方法について説明します。 また、設定ファイルや API 設定オプションで使用するコンソールオプションに対応する基本的な名前空間についても説明します。高度な設定方法の詳細については、「Elastic Beanstalk 環境の設定 (高度)」を参照してください 。

プロビジョニングされたリソース

環境を作成すると、Elastic Beanstalk はアプリケーションのオペレーションをサポートするリソースを作成します。一部のリソースは両方のモードに共通していますが、他のリソースは Beanstalk Standard クラスターと Beanstalk クラスターのどちらを使用するかによって異なります。この章では、Elastic Beanstalk 環境でこれらのリソースをカスタマイズする方法について説明します。

  • Beanstalk 標準 – Amazon Elastic Compute Cloud (Amazon EC2) で実行される環境の場合、Elastic Beanstalk は次のリソースをプロビジョニングします。

    • EC2 インスタンス – 選択したプラットフォームでウェブアプリケーションを実行するように設定された Amazon EC2 仮想マシン。

      各プラットフォームは、それぞれ特定の言語バージョン、フレームワーク、ウェブコンテナ、またはそれらの組み合わせをサポートするための、特定のソフトウェア、設定ファイル、スクリプトを実行します。ほとんどのプラットフォームでは、Apache または NGINX のいずれかをウェブアプリケーションの前にリバースプロキシとして配置します。そのプロキシがリクエストをアプリケーションに転送し、静的アセットを提供し、アクセスログとエラーログを生成します。

    • インスタンスセキュリティグループ – ポート 80 上のインバウンドトラフィックを許可するよう設定された Amazon EC2 セキュリティグループ。このリソースでは、ロードバランサーからの HTTP トラフィックが、ウェブ・アプリケーションを実行している EC2 インスタンスに達することができます。デフォルトでは、トラフィックは他のポート上で許可されません。

    • ロードバランサーセキュリティグループ – ポート 80 上のインバウンドトラフィックを許可するよう設定された Amazon EC2 セキュリティグループ。このリソースでは、インターネットからの HTTP トラフィックが、ロードバランサーに達することができます。デフォルトでは、トラフィックは他のポート上で許可されません。

    • Auto Scaling グループ – インスタンスが終了されたか利用不可になった場合にそのインスタンスを置き換えるよう設定された Auto Scaling グループ。

    • Amazon CloudWatch アラーム – 環境内のインスタンスの負荷をモニタリングする 2 つの CloudWatch アラーム。負荷が高すぎる、または低すぎる場合にトリガーされます。アラームがトリガーされると、Auto Scaling グループはレスポンスとしてスケールアップまたはダウンを行います。

  • Beanstalk クラスター – Amazon EKS で実行される環境の場合、Elastic Beanstalk は次のリソースをプロビジョニングします。

    • Amazon EKS クラスター – Elastic Beanstalk が作成および運用する Amazon EKS クラスター。同じサブネットを使用する同じアカウントの環境は、クラスターを共有します。

    • コンピューティング – Amazon EKS Auto Mode によって提供されるノード容量。クラスターでスケジュールされたアプリケーションレプリカに合わせてノードを追加および削除します。

    • IAM ロール – Amazon EKS に提供するクラスターとノードのロール、および Elastic Beanstalk が環境のメトリクス、ログ、トレースを発行するために使用するオブザーバビリティロール。

    このインフラストラクチャの詳細については、「」を参照してくださいBeanstalk クラスターアーキテクチャ。

  • ロードバランサー – アプリケーション全体に受信リクエストを分散するロードバランサー。また、ロードバランサーを使用すると、アプリケーションをインターネットに直接公開する必要もなくなります。

  • Amazon S3 バケット – Elastic Beanstalk の使用時に作成されるソースコード、ログ、その他のアーティファクトの保存場所。

  • CloudFormation スタック — Elastic Beanstalk は CloudFormation を使用して環境内のリソースを起動し、設定変更を伝達します。リソースは、CloudFormation コンソールに表示できるテンプレートで定義されます。

  • ドメイン名 – ウェブ・アプリケーションまでのルートとなるドメイン名であり、subdomain.region.elasticbeanstalk.com の形式です。

    ドメインセキュリティ

    Elastic Beanstalk アプリケーションのセキュリティを強化するため、elasticbeanstalk.com ドメインはパブリックサフィックスリスト (PSL) に登録されています。

    Elastic Beanstalk アプリケーションのデフォルトドメイン名に機密性のある Cookie を設定する必要がある場合は、セキュリティ強化のため __Host- プレフィックスの付いた Cookie の使用をお勧めします。このプラクティスは、クロスサイトリクエストフォージェリ (CSRF) 攻撃からドメインを防御します。詳細については、Mozilla 開発者ネットワークの「Set-Cookie」ページを参照してください。