Network Design Pack / AWS Cloud Architecture
AWSクラウドアーキテクチャ設計
物理/論理構成図と同じキャンバスメインの画面で、AWS公式Architecture IconsのSVGパレットからVPC、AZ、Subnetの枠内にAWSリソースと代表通信経路を配置するツールです。AWS単一VPC MVPは用途プリセットとキャンバス内容から入口、外向き通信、Subnet証跡、DB、ログ、バックアップを生成し、Public相当のSubnetは通常Subnet内のNAT Gateway配置で表現します。
このツールを開く
できること
- 物理/論理構成図と同じキャンバスメインの画面でAWSリソース配置を編集
- AWS単一VPC MVPはWeb 3層、閉域App + Endpoint、最小レビューの選択肢とキャンバス上のSubnet/AWSノード/代表通信経路から設計メモを生成
- AWS公式Architecture IconsのSVGパレットからRoute 53、WAF、ALB、VPC、EC2、RDS、TGW、PrivateLink、監査系ノードを直接追加
- 代表通信経路を追加、選択、ラベル編集、接続元/接続先変更、削除
- 右側リソース専用プロパティパネルで選択リソース、配置階層、通信経路を編集
- AWS公式Architecture IconsのSVGを使うGUIキャンバスでVPC、AZ、Subnetの包含関係を枠として表示
- 配置済みノードをドラッグ、名称編集、配置先Subnet選択
- NAT Gatewayを配置した通常SubnetをPublic相当として色分けし、ALB、App/EC2、RDS、PrivateLinkの配置をレビュー
- Subnet枠ごとの配置AWSリソースを集計し、App、RDS、Endpointの欠落、Public相当Subnet上のリスク、複数AZ根拠不足をレビュー
- 複数アカウント境界、複数VPC接続、Transit Gateway route table、PrivateLink/VPC Endpoint、共有サービス/検査境界を整理
- GUIキャンバス上の各AWSノード、配置先Subnet、通信経路、配置レビューをMarkdown成果物へ反映
- 案件ワークスペースへAWSクラウド構成図成果物として保存し、提出パックへ含められる
入力例
VPC CIDR: 10.20.0.0/16Public Subnet: ap-northeast-1a/1c ALB, NAT GatewayPrivate Subnet: ECS Fargate service across 2 AZDB: Amazon RDS Multi-AZ, automated backup 7 daysAccount: prod / network / log archive / securityTGW: prod, shared-services, onprem route tables with propagation separatedPrivateLink: Interface endpoints, Private DNS, endpoint policy restricted by roleLogging: CloudTrail, VPC Flow Logs, ALB access logs, WAF logsCost: NAT Gateway per AZ, ALB, WAF, log storage, inter-AZ transfer
無料範囲
初期版はAWS単一VPCの用途プリセット選択、キャンバス内容との同期、必要箇所だけの補足修正、Region/VPC/AZ/Subnetの追加先を階層制約付きで選べるAWS公式アイコンGUIキャンバス、提出前レビュー、Markdownコピー、案件成果物保存までを無料で利用できます。複数VPC、複数アカウント、Transit Gateway、PrivateLink、共有サービス/検査境界はPro候補レビューとして画面に含め、Terraform/CDK読取、AWS APIインポート、構成差分レビューは将来拡張として分けます。Azure/GCPは現行サポートではなく、将来追加する場合もAWSレビューへ混在させずProvider別モードとして整理します。
入力内容はブラウザ内で処理します。顧客名、アカウントID、IP台帳、IAMポリシー、セキュリティグループ詳細などを貼る場合は社内ルールに従ってマスクしてください。