![画像](https://habrastorage.org/storage2/de2/8d5/cd3/de28d5cd30892edd8b0d669b656dfede.png)
最近、 RDSはt1.microなどのインスタンスで無料利用枠パッケージの一部として無料で利用できるようになりました。 そして今日から、これらのRDSインスタンスはVPCでも利用可能になりました。
VPC(Virtual Private Cloud)は独立した仮想クラウドであり、プライベートクラウドとして位置付けられていることを思い出させてください。 リソースには、ネットワークとサブネット、ネットワークインターフェイスなどを割り当てることができます。 インターネット全体からサーバーを制限することにより、リソースのセキュリティを大幅に強化できます。
RDSインスタンスを既存のネットワークに追加するには、最初にコンソールでDBサブネットを作成する必要があります。
![](https://habrastorage.org/storage2/770/893/52c/77089352cf57b1c0e48e8e4618c025ab.png)
少なくとも2つのゾーンをカバーする必要があることに注意してください。 これは、VPCでMultiAZ取引を作成するために行われます。
その後、VPCサブネットのセキュリティグループを作成する必要があります。
![](https://habrastorage.org/storage2/0ba/94d/e45/0ba94de45db7c881fefef32b5b18b838.png)
インスタンスを作成するとき、VPCサブネットと作成されたセキュリティグループを指定する必要があります。
![](https://habrastorage.org/storage2/db3/7d3/950/db37d3950a837943bd026c55d0c01a81.png)
CLIユーティリティでは、次のコマンドを使用してすべて同じ操作を実行できます。
$ rds-create-db-subnet-group $ rds-create-db-security-group $ rds-create-db-instance
VPCを使用していますか? RPCからVPCへ?