機能概要
(AWS Direct Connect)
・・・専用線を利用し、AWS環境とオンプレミス環境をインターネットを介さずに接続する
・サービスのジャンル:ネットワーキング(専用線接続)
・特徴:
- インターネットサービスプロバイダーをバイパスできる
・使用用途:
- オンプレミスとAWS間で、大量のデータを安定して転送したい場合
- 一貫した低レイテンシーが求められるワークロード
- VPNだけでは帯域や安定性が不足する、ハイブリッドクラウド構成
接続の仕組み
- ケーブルの一端をユーザーのルーターに、もう一端がDirect Connectのルーターに物理的に接続する
- ユーザーがDirect Connectに接続するには、AWSパートナーと契約するか、ユーザー所有のルーターをDirect Connectロケーションに設置する必要がある
Direct Connectへの物理接続の方法
- AWSがDirect Connectのデリバリーを認めた、AWS Direct Connectパートナーと契約する
- ユーザー所有のルーターをDirect Connectロケーションに設置する
Connection(コネクション/物理接続)
・・・Direct Connectロケーションとユーザー拠点を結ぶ物理回線(L1〜L2)
接続の種類
| 種類 | 概要 |
|---|---|
| 専用接続 | 1つの物理イーサネット接続が、1つの顧客専用になる(1/10/100Gbpsから選択) |
| ホスト接続 | AWS Direct Connectパートナーが、物理接続を複数の顧客で共有する形で提供する(50Mbps〜10Gbps) |
VLAN(仮想ローカルエリアネットワーク)
・・・1つの物理接続(Connection)の中に作られる、論理的な区切り
- 1本の物理回線を複数の論理ネットワークに分割し、この中に複数のVIFを持てる
VIF(仮想インターフェイス)
・・・VLANの中に作られる、AWSとユーザーのルーター間の論理的な接続。
- ネットワーク層(L3)を意識した接続で、物理的な配線は意識しない
- VIFを介してBGPピアリングを確立し、経路情報を動的に交換する
VIFの種類
| 種類 | 接続先 |
|---|---|
| パブリック | S3等、AWSのパブリックエンドポイント |
| プライベート | Amazon VPCリソース |
| トランジット | AWS Transit Gateway(経由で複数VPCへ) |
Connection・VLAN・VIFの関係
① Connection(物理接続) ← ユーザー拠点とDirect Connectロケーションを結ぶ回線
└─ ② VLAN(論理的な区切り) ← 1つの物理接続内を分割
└─ ③ VIF(仮想インターフェイス) ← AWSとのBGPピアリングを確立する論理接続
BGP(Border Gateway Protocol)
・・・AS(自律システム)間で、経路情報を交換するための経路制御プロトコル
- AS・・・同じルーティングポリシーで動作するルーターの集合体(ISP、企業のネットワーク等)。それぞれ一意のASN(AS番号)を持つ
BGPピアリング
| 種類 | 条件 |
|---|---|
| eBGP | AS番号が異なるもの同士の接続(Direct Connectではこちらに該当) |
| iBGP | AS番号が同じもの同士の接続 |
Direct Connectゲートウェイ
- リージョン・アカウントをまたいで複数VPC・Transit Gatewayへ接続できるグローバルリソース
- 1つのVIFから複数VPCへまとめて接続でき、VPC増加時も管理が煩雑にならない
参考資料
- AWS Direct Connect とは
- AWS Direct Connect 仮想インターフェイス
- AWS Direct Connect ゲートウェイ
- AWS Direct Connect(Amazon VPC の接続オプション)
- AWS Direct Connectの接続をザックリ理解する
- Direct Connect ロケーションのクロスコネクトのリクエスト
- ホストされた AWS Direct Connect 仮想インターフェイス
- Direct Connect ゲートウェイへのトランジット仮想インターフェイスを作成する
- ボーダー ゲートウェイ プロトコル (BGP) とは何ですか?(Check Point)
- BGP (Border Gateway Protocol) について(WatchGuard)
- BGPの仕組みと役割を理解する IPルーティング入門(2)(@IT)