Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWS Transit Gateway を触ってみた
Search
mominosin
December 03, 2018
Technology
1
740
AWS Transit Gateway を触ってみた
AWS re:Invent 2018 Recap JAWS-UG 横浜
にて Transit Gatewayを触ったLTをした資料
mominosin
December 03, 2018
Tweet
Share
More Decks by mominosin
See All by mominosin
re:Invent 初参加報告と AWS Lambda Provisioned Concurrency 触ってみた
mominosin
2
410
DatadogをTerraform で触ってみた
mominosin
0
1.9k
Other Decks in Technology
See All in Technology
AGIについてChatGPTに聞いてみた
blueb
0
130
A Tour of Anti-patterns for Functional Programming
guvalif
0
550
iOS/Androidで同じUI体験をネ イティブで作成する際に気をつ けたい落とし穴
fumiyasac0921
1
110
あなたの知らない Function.prototype.toString() の世界
mizdra
PRO
4
1.3k
The Rise of LLMOps
asei
9
1.9k
AI前提のサービス運用ってなんだろう?
ryuichi1208
8
1.4k
Taming you application's environments
salaboy
0
210
Amplify Gen2 Deep Dive / バックエンドの型をいかにしてフロントエンドへ伝えるか #TSKaigi #TSKaigiKansai #AWSAmplifyJP
tacck
PRO
0
420
Flutterによる 効率的なAndroid・iOS・Webアプリケーション開発の事例
recruitengineers
PRO
0
160
リンクアンドモチベーション ソフトウェアエンジニア向け紹介資料 / Introduction to Link and Motivation for Software Engineers
lmi
4
300k
ノーコードデータ分析ツールで体験する時系列データ分析超入門
negi111111
0
430
TypeScriptの次なる大進化なるか!? 条件型を返り値とする関数の型推論
uhyo
2
1.8k
Featured
See All Featured
Optimising Largest Contentful Paint
csswizardry
33
2.9k
Fantastic passwords and where to find them - at NoRuKo
philnash
50
2.9k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
31
2.7k
5 minutes of I Can Smell Your CMS
philhawksworth
202
19k
Build your cross-platform service in a week with App Engine
jlugia
229
18k
The Power of CSS Pseudo Elements
geoffreycrofte
73
5.3k
Teambox: Starting and Learning
jrom
133
8.8k
What’s in a name? Adding method to the madness
productmarketing
PRO
22
3.1k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
280
13k
Code Review Best Practice
trishagee
64
17k
RailsConf 2023
tenderlove
29
910
Scaling GitHub
holman
458
140k
Transcript
AWS Transit Gateway を触ってみた AWS re:Invent 2018 Recap JAWS-UG 横浜
鈴木進吾
自己紹介 鈴木 進吾 @mominosin もみん,もみあげマン,etc… UniFa Inc. インフラエンジニア
保育園向けサービスやってます https://lookmee.jp
初LTなので緊張しています
re:Invent いってない 自宅 or 職場で新サービスの情報受取る度一喜一憂してました
印象に残ったのはTransit Gateway - VPC peeringやVPC Gatewayなどを一元管理できる - 弊社結構VPC peering利用しているので設定が楽になると嬉しい これが
こう 図) 新機能 – トランジットゲートウェイでネットワークアーキテクチャをシンプルに https://aws.amazon.com/jp/blogs/news/new-aws-transit-gateway/
東京にはないけどつかってみた VPC Peeringと比較してみる(EC2間で通信可能な状態にする) - 同一アカウントでの場合 - 別アカウントでの場合 - 管理の方法
同一アカウントでの場合 Transit Gateway - 作るもの - Transit Gateway - 設定
- Attachment設定 - VPCの数必要 - ルーティング設定 - Transit Gateway IDとCIDR VPC Peering - 作るもの - 特になし - 設定 - Peering設定 - 接続するVPCのセット数必要 - ルーティング設定 - peering idとCIDR すべてのVPC間で接続するとした場合は Peeringを使うと辛い 100個のVPCを相互で接続していたとして 101個目を追加すると… Transit Gatewayは設定の追加が1個だが、Peeringの方は10個の設定追加が必要となる
別アカウントでの場合 Transit Gateway - 作るもの - Transit Gateway - 設定
- Attachment設定 - VPCの数必要 - Resource Access Manager (RAM)での Transit Gatewayへのアクセス許可 - AWS アカウントIDの数必要 - Attachmentの許可 - Attachment設定の数必要 - ルーティング設定 - Transit Gateway IDとCIDR VPC Peering - 作るもの - 特になし - 設定 - Peering設定 - 接続するVPCのセット数必要 - リクエスト先VPCでの許可 - 接続するVPCのセット数必要 - ルーティング設定 - peering idとCIDR - フルメッシュの場合VPCが増えるとpeeringの方はやはりつらい - 新サービスのResource Access Managerも登場する
- VPC Peeringだと各アカウントでPeering設定を確認する必要がある - Transit Gateway だとGatewayの設定を見れば確認できる - アカウントごとの許可もRAMで確認できる 管理方法
Transit Gatewayの感想 - 東京に来てないが来たらぜひ利用したい - 大量のpeering設定から開放される - terraformの書く量が減る…!! - デフォルトAny
to Anyの接続になるので利用する場合はルーティングテーブルを分 けるなどの運用が必要かもしれない - VPC PeeringやPrivateLinkなど異なるアカウント間で通信できるサービスが増えて きた - Shared VPCなども
おわり 参加して見逃してるアップデートなどいろいろあったので、 また調べて業務に利用していこうと思います!! 来年はre:inventに行ってみたいと思います。 でも英語やばいので英語勉強しなきゃ… 体力つけなきゃ!!
さいごに TerraformにTransit Gateway追加されてたけど なんでEC2つけたんだろ…