Slide 8
Slide 8 text
接続方法の選択肢
VPC間の経路を確保する方法は複数存在
→ 要件に合わせた選択
IPホワイトリストでの制限 Private Link (Interface型) VPC Peering / Transit Gateway サイト間VPN
概要
SGやWAFで接続元IPを制限
インターネット経由
VPC間をAWSの閉鎖路で繋ぐ VPC間をAWSの閉鎖路で繋ぐ
各VPCにゲートウェイを設置し
VPN経路を確保する
メリット
特別なリソースの作成が不要
インフラ費用は抑えられる
VPC間でCIDRの重複を許容
SGでのアクセス制御が可能
ポート単位でのアクセス制御
ローカルIPで通信が可能
NLBなどのリソースが不要
IPSecによって暗号化される
オンプレや他クラウドサービスも
接続可能
デメリット
インターネット経由なため
セキュリティ面で不安
出口にNLB/GLBが必要
Interface型VPC endpoint
コスト高
VPC間でローカルCIDRが
重複できない
(顧客が自由なCIDRを使えない)
インターネットを経由する