コンテンツにスキップ

Direct Connect@AWSリソース

はじめに

本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。


01. Direct Connectとは

専用線方式のWANとして動作し、AWS側の単一のプライベートネットワーク (AWS VPC) と、ユーザー側のプライベートネットワーク (例:オンプレミス) の間を接続する。

専用線方式では、帯域を占有でき、ネットワーク間は安定した速度で通信できる。

注意点として、DirectConnectは、それ専用の中継AWS VPC内に作成する。

direct-connect


02. セットアップ

アタッチメント

DirectConnectと他AWSリソースを接続する。

通信の帯域幅を設定できる。


DirectConnect Gateway

DirectConnectと複数のプライベートネットワーク (AWS VPC) をアタッチメントで接続する。

TransitGatewayが必要になるため、各AWS VPC上にそのためのルートテーブルを作成する必要がある。


03. アプリケーションデータの暗号化

IPSec

AWS Site-to-Site VPNを採用した場合、 IPSecを使用してアプリケーションデータだけでなくパケットペイロード全体を暗号化できる。


MACsec

MACsecを有効化した場合、MACsecを使用してアプリケーションデータを暗号化できる。