Direct Connect@AWSリソース¶
はじめに¶
本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。
01. Direct Connectとは¶
専用線方式の WAN として動作し、AWS 側の単一のプライベートネットワーク (Amazon VPC) と、ユーザー側のプライベートネットワーク (例:オンプレミス) の間を接続する。
専用線方式では、帯域を占有でき、ネットワーク間は安定した速度で通信できる。
注意点として、DirectConnect は、それ専用の中継 Amazon VPC 内に作成する。

02. セットアップ¶
アタッチメント¶
DirectConnect と他 AWS リソースを接続する。
通信の帯域幅を設定できる。
DirectConnect Gateway¶
DirectConnect と複数のプライベートネットワーク (Amazon VPC) をアタッチメントで接続する。
TransitGateway が必要になるため、各 Amazon VPC 上にそのためのルートテーブルを作成する必要がある。
03. アプリケーションデータの暗号化¶
IPSec¶
AWS Site-to-Site VPN を採用する場合、 IPSec を使用してアプリケーションデータだけでなくパケットペイロード全体を暗号化できる。
MACsec¶
MACsec を有効化した場合、MACsec を使用してアプリケーションデータを暗号化できる。