「AWS Direct Connectと愉快なGWたちをおさらいする会」で登壇したときの資料です https://minorun365.connpass.com/event/285537/
DX接続タイプの違いが説明できるようになろう〜「完全に理解した」になるための第一歩 〜アイレット株式会社はたはた
View Slide
自己紹介名前: 畠山 大治所属: アイレット株式会社業務: AWS インフラ構築、運用保守趣味: 読書、映画・アニメを見るPerfumeを追いかける(ファンクラブ 8年目)一番勉強が楽しかったAWS認定資格:高度なネットワーキング@hatake_book
アジェンダ⚫接続(Connection)の違いを知ることの重要性⚫専有型、共有型、ホスト接続の違い⚫パートナー経由でDXを使用するときの注意点
接続(Connection)の違いを知ることの重要性引用:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf
接続(Connection)の違いを知ることの重要性ユーザー自身で管理・所持• 拠点にあるルーター• DXロケーションにあるルーター引用:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf
接続(Connection)の違いを知ることの重要性• DXロケーションにあるルーターはパートナー機器引用:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf
接続(Connection)の違いを知ることの重要性• DXロケーションにあるルーターはパートナー機器• 仕様がパートナーのサービス提供形態に左右される引用:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf
接続(Connection)の違いを知ることの重要性• DXロケーションにあるルーターはパートナー機器• 仕様がパートナーのサービス提供形態に左右される• パートナーのサービス提供形態は接続(Connection)のタイプに左右される引用:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf
接続(Connection)の違いを知ることの重要性接続(Connection)の違いを知ることで、要件にあったパートナー選定、サービス選定ができるようになる!引用:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf• DXロケーションにあるルーターはパートナー機器• 仕様がパートナーのサービス提供形態に左右される• パートナーのサービス提供形態は接続(Connection)のタイプに左右される
アジェンダ⚫接続(Connection)の違いを知ることの重要性⚫専有型、共有型、ホスト接続の違い⚫パートナー経由でDXを使用するときの注意点※以降、接続(Connection)はConnectionと記載します
専有型、共有型、ホスト接続の違い:前提オンプレ環境ルーターDX ロケーションAWSConnectionVIFVIF• Connectionの中にVIFが存在する(Connectionの帯域をVIFがシェアしている)• 接続タイプによって「誰がどの部分を所持・管理しているのか」が異なる参考:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf
専有型、共有型、ホスト接続の違い専有型参考:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdfオンプレ環境ルーターDX ロケーションAWSConnectionVIFVIFユーザーにアカウントを提供ユーザーにアカウントを提供• Connectionから丸ごとユーザーに提供してしまう• ユーザーがVIFを自由に作成・削除・再作成できる• (クオーターの範囲内で)ユーザー自身でVIF追加も可能• トランジットVIF使用可能
専有型、共有型、ホスト接続の違い共有型参考:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdfオンプレ環境ルーターDX ロケーションAWSConnectionVIFVIFパートナーがアカウントを所持ユーザーにアカウントを提供• Connectionはパートナーが所有、ユーザーのアカウントではVIFだけを所有する• VIFを作成するときはユーザーからパートナーに依頼する• トランジットVIF使用不可 ( VPC の構成に工夫が必要)
専有型、共有型、ホスト接続の違いホスト接続参考:https://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf• パートナーが持っている Connection の中に仮想的なConnection (Hosted Connection) を作成する• Hosted Connection 1つにつき VIF 1つを自由に作成できる• トランジットVIF使用可能オンプレ環境ルーターDX ロケーションAWSConnection VIFパートナーがアカウントを所持ユーザーにアカウントを提供HostedConnection
専有型、共有型、ホスト接続の違いhttps://pages.awscloud.com/rs/112-TZM-766/images/20210209-AWS-Blackbelt-DirectConnect.pdf詳細は AWS 公式の神資料を参照
注意点①:各パートナーの経路広報設定の差異
注意点①:各パートナーの経路広報設定の差異参考:https://www.nic.ad.jp/ja/tech/glos-ka.html#12-kaijiseikyu経路広報• ルーターが持っている経路情報を他のルーターに知らせる機能のこと経路情報• 簡単に言うと、ルートテーブルに書かれている情報のこと
注意点①:各パートナーの経路広報設定の差異参考:https://www.nic.ad.jp/ja/tech/glos-ka.html#12-kaijiseikyu経路広報• ルーターが持っている経路情報を他のルーターに知らせる機能のこと経路情報• 簡単に言うと、ルートテーブルに書かれている情報のことセキュリティ的にこのIPアドレス帯は外に出ないでほしい
注意点①:各パートナーの経路広報設定の差異参考:https://www.nic.ad.jp/ja/tech/glos-ka.html#12-kaijiseikyu経路広報• ルーターが持っている経路情報を他のルーターに知らせる機能のこと経路情報• 簡単に言うと、ルートテーブルに書かれている情報のことセキュリティ的にこのIPアドレス帯は外に出ないでほしいネットワーク設計上最適な経路を通ってほしい
注意点①:各パートナーの経路広報設定の差異DXロケーションにあるルーターの設定が、パートナーごとに異なる可能性がある注意点
注意点①:各パートナーの経路広報設定の差異同じだと思っていると、設計とは異なる経路広報がされてしまう可能性があるDXロケーションにあるルーターの設定が、パートナーごとに異なる可能性がある注意点
注意点①:各パートナーの経路広報設定の差異同じだと思っていると、設計とは異なる経路広報がされてしまう可能性があるネットワーク設計する前に、パートナーに確認!!DXロケーションにあるルーターの設定が、パートナーごとに異なる可能性がある注意点
注意点②:DXとパートナーのサービス仕様は別
DXの仕様上OKだから大丈夫でしょ!注意点②:DXとパートナーのサービス仕様は別
注意点②:DXとパートナーのサービス仕様は別DXの仕様上OKだから大丈夫でしょ!DXのサービス仕様パートナーのサービス仕様例えばこんなことがあるかも• サービス名がホスト型ぽいけど、実は共有型だった…トランジットVIF使えないじゃん…
まとめ⚫Connectionには専有型、共有型、ホスト型の3種類がある⚫それぞれの特徴を理解しておくと、要件にあったパートナー選定、サービス選定がしやすくなる⚫特徴を理解したうえで、使い始める前にパートナーにサービス仕様をちゃんと確認しよう
参考資料URL:[AWS Black Belt Online Seminar] AWS Direct Connect 資料及び QAhttps://aws.amazon.com/jp/blogs/news/webinar-bb-awsdirectconnect-2021/AWS Direct Connect デリバリーパートナーhttps://aws.amazon.com/jp/directconnect/partners“共有型”AWS DirectConnectでも使えるAWS Transit Gatewayhttps://aws.amazon.com/jp/blogs/news/aws-transit-gateway-with-shared-directconnect/AWS Direct Connect が AWS Transit Gateway への多様な接続速度をサポートhttps://aws.amazon.com/jp/about-aws/whats-new/2022/08/aws-direct-connect-expands-transit-gateway-support-connection-speeds/書籍:要点整理から攻略する『AWS認定 高度なネットワーキング-専門知識』