コンテンツにスキップ

Direct Connect@AWSリソース

はじめに

本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。


01. Direct Connectとは

専用線方式の WAN として動作し、AWS 側の単一のプライベートネットワーク (Amazon VPC) と、ユーザー側のプライベートネットワーク (例:オンプレミス) の間を接続する。

専用線方式では、帯域を占有でき、ネットワーク間は安定した速度で通信できる。

注意点として、DirectConnect は、それ専用の中継 Amazon VPC 内に作成する。

direct-connect


02. セットアップ

アタッチメント

DirectConnect と他 AWS リソースを接続する。

通信の帯域幅を設定できる。


DirectConnect Gateway

DirectConnect と複数のプライベートネットワーク (Amazon VPC) をアタッチメントで接続する。

TransitGateway が必要になるため、各 Amazon VPC 上にそのためのルートテーブルを作成する必要がある。


03. アプリケーションデータの暗号化

IPSec

AWS Site-to-Site VPN を採用する場合、 IPSec を使用してアプリケーションデータだけでなくパケットペイロード全体を暗号化できる。


MACsec

MACsec を有効化した場合、MACsec を使用してアプリケーションデータを暗号化できる。