<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vpc on Namtok blog</title>
    <link>https://blog.namtok-it.com/tags/vpc/</link>
    <description>Recent content in Vpc on Namtok blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>en</language>
    <copyright>© 2025 </copyright>
    <lastBuildDate>Wed, 28 Sep 2022 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.namtok-it.com/tags/vpc/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>VPC と VPC 外の接続まとめ</title>
      <link>https://blog.namtok-it.com/posts/aws_vpc_private_connection/</link>
      <pubDate>Wed, 28 Sep 2022 00:00:00 +0000</pubDate>
      
      <guid>https://blog.namtok-it.com/posts/aws_vpc_private_connection/</guid>
      <description>&lt;h3 class=&#34;relative group&#34;&gt;&lt;a name=&#34;1&#34;&gt;VPC 内から VPC 外の AWS サービスとの接続&lt;/a&gt; 
    &lt;div id=&#34;vpc-内から-vpc-外の-aws-サービスとの接続&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#vpc-%e5%86%85%e3%81%8b%e3%82%89-vpc-%e5%a4%96%e3%81%ae-aws-%e3%82%b5%e3%83%bc%e3%83%93%e3%82%b9%e3%81%a8%e3%81%ae%e6%8e%a5%e7%b6%9a&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;VPC エンドポイントに接続する&lt;/li&gt;
&lt;li&gt;詳しくは&lt;a href=&#34;https://blog.namtok-it.com/blog/aws/vpc_endpoint&#34;&gt;こちら&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 class=&#34;relative group&#34;&gt;&lt;a name=&#34;2&#34;&gt;VPC 同士の接続&lt;/a&gt; 
    &lt;div id=&#34;vpc-同士の接続&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#vpc-%e5%90%8c%e5%a3%ab%e3%81%ae%e6%8e%a5%e7%b6%9a&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h3&gt;

&lt;h4 class=&#34;relative group&#34;&gt;VPC peering 
    &lt;div id=&#34;vpc-peering&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#vpc-peering&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;2 つの異なる VPC 間の接続&lt;/li&gt;
&lt;li&gt;一部リージョンが異なる VPC でも接続可能&lt;/li&gt;
&lt;li&gt;単一障害点と帯域幅のボトルネックは存在しない&lt;/li&gt;
&lt;li&gt;推移的な接続はできない
&lt;ul&gt;
&lt;li&gt;e.g., A-B, B-C で接続しても、 A-C では接続できない。&lt;br&gt;
VPC が多くなると煩わしい -&amp;gt; &lt;strong&gt;Transit Gateway&lt;/strong&gt; を使うと複数の VPC を接続できる。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 class=&#34;relative group&#34;&gt;Transit Gateway 
    &lt;div id=&#34;transit-gateway&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#transit-gateway&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;複数 VPC 間で接続&lt;/li&gt;
&lt;li&gt;Transit Gateway を軸に、ハブ型の接続が可能&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 class=&#34;relative group&#34;&gt;&lt;a name=&#34;3&#34;&gt;VPC とオンプレの接続&lt;/a&gt; 
    &lt;div id=&#34;vpc-とオンプレの接続&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#vpc-%e3%81%a8%e3%82%aa%e3%83%b3%e3%83%97%e3%83%ac%e3%81%ae%e6%8e%a5%e7%b6%9a&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h3&gt;

&lt;h4 class=&#34;relative group&#34;&gt;AWS Direct Connect 
    &lt;div id=&#34;aws-direct-connect&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#aws-direct-connect&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;オンプレから AWS プライベートネットワークへの物理的な専用線を引く&lt;/li&gt;
&lt;li&gt;ネットワーク信頼性・帯域幅の向上&lt;/li&gt;
&lt;li&gt;リージョンに直接専用線を引かない&lt;/li&gt;
&lt;li&gt;自社の &lt;strong&gt;カスタマーゲートウェイ&lt;/strong&gt; から 1 リージョンに複数ある &lt;strong&gt;Direct Connect ロケーション&lt;/strong&gt; に専用線を引き、そこからリージョンに引かれている専用線を通して接続する&lt;/li&gt;
&lt;li&gt;ダイレクトコネクトゲートウェイを使うと複数リージョンに&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 class=&#34;relative group&#34;&gt;AWS VPN 
    &lt;div id=&#34;aws-vpn&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#aws-vpn&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;2 種類ある
&lt;ol&gt;
&lt;li&gt;AWS サイト間 VPN&lt;/li&gt;
&lt;/ol&gt;
&lt;ul&gt;
&lt;li&gt;IPSec 接続でオンプレと AWS のプライベートネットワークを VPN 接続する&lt;/li&gt;
&lt;li&gt;サブネットの &lt;strong&gt;仮想プライベートゲートウェイ&lt;/strong&gt; と自社ネットワークの &lt;strong&gt;カスタマーゲートウェイ&lt;/strong&gt; を通して接続する&lt;/li&gt;
&lt;/ul&gt;
&lt;ol start=&#34;2&#34;&gt;
&lt;li&gt;AWS Client VPN&lt;/li&gt;
&lt;/ol&gt;
&lt;ul&gt;
&lt;li&gt;PC などのクライアント端末からオンプレ、もしくは AWS のプライベートネットワーク内のアプリケーションに安全なアクセス&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 class=&#34;relative group&#34;&gt;比較 
    &lt;div id=&#34;比較&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%af%94%e8%bc%83&#34; aria-label=&#34;Anchor&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h4&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;&lt;/th&gt;
          &lt;th&gt;サイト間 VPN&lt;/th&gt;
          &lt;th&gt;Direct Connect&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;コスト&lt;/td&gt;
          &lt;td&gt;安価&lt;/td&gt;
          &lt;td&gt;割高&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;リードタイム&lt;/td&gt;
          &lt;td&gt;即時&lt;/td&gt;
          &lt;td&gt;1ヶ月ほど(物理対応が必要なので)&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;帯域幅&lt;/td&gt;
          &lt;td&gt;暗号化のオーバーヘッドで制限あり&lt;/td&gt;
          &lt;td&gt;ポートあたり 1, 10, 100Gbp が可能&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;品質&lt;/td&gt;
          &lt;td&gt;ネットワークの影響を受ける&lt;/td&gt;
          &lt;td&gt;キャリアにより高品質&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;セキュリティ&lt;/td&gt;
          &lt;td&gt;Ipsec による暗号化&lt;/td&gt;
          &lt;td&gt;専用線でセキュリティ高い。VPN で暗号化も可能&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;障害切り分け&lt;/td&gt;
          &lt;td&gt;自社が保持している範囲外の確認は難しい&lt;/td&gt;
          &lt;td&gt;物理的に経路があるため容易&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;</description>
      
    </item>
    
  </channel>
</rss>
