Amazon VPCとSubnetとは?AWSの「自分専用ネットワーク」を初心者向けに図解
AWSのネットワークを勉強し始めると、かなり早い段階でVPCとSubnetという言葉が出てきます。単語だけを見ると難しそうですが、役割は比較的シンプルです。
この記事では、VPCとSubnetを「土地」と「区画」に置き換えながら、何のために存在するのかを整理します。IPアドレスやCIDRの細かい計算は別の記事に分け、まずは構造をつかむことを優先します。
VPCはVirtual Private Cloudの略
VPC = Virtual Private Cloudです。日本語に直訳すると「仮想プライベートクラウド」ですが、初学者向けにはAWS上に作る自分専用の仮想ネットワーク空間と覚えるのが分かりやすいです。
ここでいう「Private」は、「絶対にインターネットへ接続できない」という意味ではありません。AWSという大きなクラウドの中に、自分たちがネットワーク設計を管理する専用の範囲を作る、という意味に近いです。
AWS Cloud
└─ Region
└─ VPC ← 自分たちのネットワーク空間
├─ サーバー
├─ ロードバランサー
└─ DBなど
VPCの中で、どの通信を外へ出すのか、どのリソースを外から直接触れないようにするのか、といった設計を行っていきます。
SubnetはSubnetworkの略
Subnet = Subnetworkです。「Sub」は「下位」「一部分」という意味なので、Subnetは大きなネットワークを小さく分割したネットワークと考えられます。
VPCを大きな土地とすると、Subnetはその中に作る区画です。
VPC = 大きな土地 │ ├─ Subnet A = 区画A ├─ Subnet B = 区画B └─ Subnet C = 区画C
「VPCの中にSubnetがある」という親子関係を最初に押さえると、その後のPublic Subnet、Private Subnet、Availability Zoneの話が理解しやすくなります。

出典: AWS公式。緑の大きな枠がVPC、その内側に複数のSubnetが配置されています。
VPCとSubnetにはIPアドレスの範囲を割り当てる
VPCを作るときは、「このネットワークの中でどのIPアドレス範囲を使うか」を決めます。たとえばVPCを10.0.0.0/16として、その中に10.0.1.0/24や10.0.2.0/24のSubnetを作る、といった形です。
VPC 10.0.0.0/16 │ ├─ Subnet A 10.0.1.0/24 └─ Subnet B 10.0.2.0/24
今は「VPCで大きなIPアドレス範囲を確保し、その中からSubnet用の小さな範囲を切り出す」と理解できれば十分です。スラッシュ16や24の意味は、CIDRの記事で詳しく整理します。
Subnetを分けると役割を分離できる
Subnetを複数作る理由の一つは、ネットワーク上の役割を分けるためです。たとえば、インターネットとの接点を持つ区画と、外から直接アクセスさせたくないサーバーやDBを置く区画を分離できます。
ただし重要なのは、Subnetそのものに「Public」「Private」という別種類の製品があるわけではないことです。どの経路へ通信を流すよう設定したかによって、Public SubnetやPrivate Subnetと呼ばれます。この仕組みは次の記事で扱います。

出典: AWS公式。SubnetごとにRoute Tableを関連付け、通信の行き先を制御します。
「VPCの中にAWSサービスが全部入る」わけではない
もう一つ初学者が混乱しやすい点があります。VPCはAWSサービスを全部収納する箱ではありません。AWSにはVPC内のネットワークへ直接配置して利用するリソースもあれば、S3などVPCの外側で提供されるマネージドサービスもあります。
最初の学習では「EC2など、ネットワーク上に配置するリソースの通信範囲をVPCで設計する」と考えると分かりやすいです。サービスごとの詳細は後から追加していけば問題ありません。
まとめ:VPCが土地、Subnetが区画
| 用語 | 正式名称 | 最初の理解 |
|---|---|---|
| VPC | Virtual Private Cloud | AWS上の自分専用ネットワーク空間 |
| Subnet | Subnetwork | VPCを小さく分けた区画 |
まずはVPC → Subnetという包含関係だけを頭に置けば十分です。次は、SubnetがどのようにPublic / Privateへ分かれるのかを、Route TableとInternet Gatewayまで含めて整理します。
次の記事: Public SubnetとPrivate Subnet、Route Tableの関係
VPCとSubnetの2語を先に押さえておくと、後続のRoute TableやLoad Balancerも「どのネットワーク区画に置かれ、どこへ通信するのか」という視点で追いやすくなります。
