ホーム無料ツール / SG到達性チェッカー
Free Tool · No sign-in

Security Group 到達性チェッカー

セキュリティグループのルールを貼るだけで、どのSGからどのSGへ到達可能かをマトリクスで一望。「なぜ繋がる/繋がらない」を一撃で可視化し、0.0.0.0/0 でのSSH/RDP開放も検出します。

解析は100%ブラウザ内で完結。貼り付けた構成はどこにも送信されません。

SGルールを貼り付け(JSON)

各SGは id / name / ingress[]。ルールの source には CIDR(例 0.0.0.0/0)か他SGの id/name を指定。port は数値または "22-80"、全開放は "all"

到達性マトリクス

左にSGルールを貼って「可視化する」を押してください。

ネットワーク境界を、レビュー可能な状態に

EMWは閉域ファイル共有基盤やマルチアカウント環境で、最小限の通信経路だけを許可するSG設計をIaCで統制してきました。「開けたつもりのない穴」を、構成のレビューで塞ぎます。

ソリューションを見る →

本ツールは入力されたSGルールのみから静的に到達性を推定します。NACL・ルートテーブル・VPCピアリング・実際のENI配置は考慮しません。egressやステートフル戻り通信も対象外です。設計レビューの補助としてご利用ください。