2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

【VPC】VPCとの接続

Posted at

VPCエンドポイント

本来インターネットからしかアクセス出来ないAWSのサービスに対し、VPC内部からプライベートに接続することを可能にするサービス

1. インターフェイスエンドポイント

サブネットにエンドポイント用のプライベートIPアドレスを生成し、DNSが名前解決でルーティングするElastic Network Interface

  • アクセス制御 → セキュリティグループ
  • 料金 → 有料

2. ゲートウェイエンドポイント

サポートされるAWSのサービス(S3, DynamoDB)を宛先とするトラフィックのルートテーブルで、ルートのターゲットとして指定するゲートウェイ

  • アクセス制御 → エンドポイントポリシー
  • 料金 → 無料

NATゲートウェイ

プライベートサブネットからインターネットにアクセスする際、プライベートIPアドレスからパブリックIPアドレスにアドレス変換を行う場合に利用するゲートウェイ

  • アベイラビリティゾーン単位で作成する
  • AWSのマネージド型サービスなので、NATゲートウェイ自体のサーバー運用はAWSが代行する
  • パブリックサブネットに作成し、Elastic IPを割り当て、プライベートサブネットのルートテーブルのターゲットにNATゲートウェイのIDを設定することで機能する

スクリーンショット 2020-09-13 20.31.57.png

VPCピアリング接続

2つのVPC間でプライベートなトラフィックのルーティングを可能にするネットワーキング接続
自分のVPC間、別のAWSアカウントのVPCとの間、または別リージョンのVPCとの間に作成可能
スクリーンショット 2020-09-15 8.50.55.png

オンプレミス接続

1. VPNコネクション

Virtual Private Network の略
オンプレミスネットワーク、リモートオフィス、クライアントデバイス、および AWS グローバルネットワーク間に安全な接続を確立出来るサービス

  • インターネット経由で接続が確立されるため、通信品質・ネットワーク帯域幅はDirect Connectに劣る
  • 通信確立までのリードタイムが短い
  • 比較的費用が安い
スクリーンショット 2020-08-13 8.55.41.png

2. Direct Connect

AWSとデータセンター、オフィス、またはコロケーション環境との間にプライベート接続を確立することが出来るサービス

  • 専用線を経由して接続
  • 通信品質・ネットワーク帯域幅が安定している
  • 通信確立までのリードタイムが長い
  • 比較的費用が高い
スクリーンショット 2020-08-13 8.51.40.png

Direct Connect Gateway:1つのリージョンでDirect Connect接続を確立すれば、Direct Connect Gatewayを経由することで別リージョンへのVPCへもアクセス可能
スクリーンショット 2020-09-14 8.54.15.png

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?