Direct Connect@AWSリソース¶
はじめに¶
本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。
01. Direct Connectとは¶
専用線方式のWANとして動作し、AWS側の単一のプライベートネットワーク (VPC) と、ユーザー側のプライベートネットワーク (例:オンプレミス) の間を接続する。
専用線方式では、帯域を占有でき、ネットワーク間は安定した速度で通信できる。
注意点として、DirectConnectは、それ専用の中継VPC内に作成する。
02. セットアップ¶
アタッチメント¶
DirectConnectと他AWSリソースを接続する。
通信の帯域幅を設定できる。
DirectConnect Gateway¶
DirectConnectと複数のプライベートネットワーク (VPC) をアタッチメントで接続する。
TransitGatewayが必要になるため、各VPC上にそのためのルートテーブルを作成する必要がある。
03. パケットペイロードの暗号化¶
IPSec¶
AWS Site-to-Site VPNを採用した場合、 IPSecを使用してパケットペイロードを暗号化できる。
MACsec¶
MACsecを有効化した場合、MACsecを使用してパケットペイロードを暗号化できる。