Connectが優先されます。 参考サイト:https://docs.aws.amazon.com/vpc/latest/tgw/how-transit-gateways-work.html そのため、 Site to Site VPNの接続調査をするには、DX側の接続を落とす必要があります。 Direct Connectにはフェイルオーバーテストが用意されています! こちらで一時的にDirect Connect側を落とすこと ができます! ※私はこの設定を知らず、 わざわざ別組織の方をDCに伺っていだき、 DC側のスイッチ設定をいじってもらいました 10
• 入口/出口のため、別ENIをEC2にアタッチ ※UTM側で静的ルート設定がサブネット配下しかできない場合はサブネットの予約IPを用いる Route53のヘルスチェックでは、外形監視の他にCloudWatch Alarm を連携を用いればプライベート網のIP到達をトリガーに組むことができます! Direct ConnectとSite to Site VPNの切り替えは、 Direct Connectページにフェイルオーバーテストが用意されています!