トランジットゲートウェイの関連付け
トランジット仮想インターフェイス経由で トランジットゲートウェイ にアタッチした VPC または VPN に AWS Direct Connect 接続をつなげるには、AWS Direct Connect ゲートウェイを使用します。Direct Connect ゲートウェイを トランジットゲートウェイ に関連付けます。次に、Direct Connect ゲートウェイへの AWS Direct Connect 接続のトランジット仮想インターフェイスを作成します。
トランジットゲートウェイ の関連付けには、以下のルールが適用されます。
-
Direct Connect ゲートウェイが既に仮想プライベートゲートウェイに関連付けられている場合、または仮想プライベートインターフェイスにアタッチされている場合は、Direct Connect ゲートウェイを トランジットゲートウェイ にアタッチすることはできません。
-
Direct Connect ゲートウェイの作成および使用には制限があります。詳細については、「AWS Direct Connect のクォータ」を参照してください。
-
Direct Connect ゲートウェイは、アタッチされたトランジット仮想インターフェイスと、関連する トランジットゲートウェイ の間の通信のみをサポートします。
-
異なるリージョンにある複数の トランジットゲートウェイ に接続する場合は、それぞれの トランジットゲートウェイ に一意の ASN を使用します。
トランジットゲートウェイの関連付けと関連付け解除
トランジットゲートウェイ を関連付けるには
-
AWS Direct Connect コンソール (https://console.aws.amazon.com/directconnect/v2/home
) を開きます。 -
ナビゲーションペインで [Direct Connect Gateway] を選択し、Direct Connect ゲートウェイを選択します。
-
[View details (詳細の表示)] を選択します。
-
[Gateways associations (ゲートウェイの関連付け)]、[Associate gateway (ゲートウェイを関連付ける)] の順に選択します。
-
[ゲートウェイ] で、トランジットゲートウェイ を選択して関連付けます。
-
[許可されたプレフィックス] に、Direct Connect ゲートウェイがオンプレミスのデータセンターにアドバタイズするプレフィックス (カンマ区切りまたは改行) を入力します。
-
[Associate gateway (ゲートウェイを関連付ける)] を選択します
[Gateway associations (ゲートウェイの関連付け)] を選択すると、Direct Connect ゲートウェイに関連付けられたすべてのゲートウェイを表示できます。
トランジットゲートウェイ の関連付けを解除するには
-
AWS Direct Connect コンソール (https://console.aws.amazon.com/directconnect/v2/home
) を開きます。 -
ナビゲーションペインで [Direct Connect ゲートウェイ] を選択し、Direct Connect ゲートウェイを選択します。
-
[View details (詳細の表示)] を選択します。
-
[Gateway associations (ゲートウェイの関連付け)] を選択し、トランジットゲートウェイを選択します。
-
[関連付け解除] を選択します。
コマンドラインまたは API を使用して トランジットゲートウェイ を関連付けるには
-
CreateDirectConnectGatewayAssociation (AWS Direct Connect API)
コマンドラインまたは API を使用して Direct Connect ゲートウェイに関連付けられた トランジットゲートウェイ を表示するには
-
DescribeDirectConnectGatewayAssociations (AWS Direct Connect API)
コマンドラインまたは API を使用して トランジットゲートウェイ の関連付けを解除するには
-
DeleteDirectConnectGatewayAssociation (AWS Direct Connect API)
Direct Connect ゲートウェイへのトランジット仮想インターフェイスの作成
トランジットゲートウェイ に AWS Direct Connect 接続をつなげるには、接続のトランジットインターフェイスを作成する必要があります。接続先の Direct Connect ゲートウェイを指定します。
トランジットゲートウェイ を 1 つ以上の Direct Connect ゲートウェイに関連付ける場合、トランジットゲートウェイ およびその Direct Connect ゲートウェイで使用される自律システム番号 (ASN) は異なる値である必要があります。たとえば、トランジットゲートウェイ と Direct Connect ゲートウェイの両方にデフォルトの ASN 64512 を使用すると、関連付けのリクエストは失敗します。
Direct Connect ゲートウェイへのトランジット仮想インターフェイスをプロビジョニングするには
-
AWS Direct Connect コンソール (https://console.aws.amazon.com/directconnect/v2/home
) を開きます。 -
ナビゲーションペインで、[Virtual Interfaces] を選択します。
-
[仮想インターフェイスの作成] を選択します。
-
[Virtual interface type (仮想インターフェイスタイプ)] の [タイプ] で [Transit (トランジット)] を選択します。
-
[Transit virtual interface settings (トランジット仮想インターフェイス設定)] で以下を実行します。
-
[仮想インターフェイス名] に、仮想インターフェイスの名前を入力します。
-
[接続] で、このインターフェイスに使用する Direct Connect 接続を選択します。
-
仮想インターフェイスが自分の AWS アカウント ID 用での場合は、[Virtual Interface Owner] で [My AWS Account] を選択します。
-
[Direct Connect ゲートウェイ] の場合、[Direct Connect ゲートウェイ] を選択します。
-
[VLAN] に、仮想ローカルエリアネットワーク (VLAN) の ID 番号を入力します。
-
[BGP ASN] に、新しい仮想インターフェイスのオンプレミスピアルーターのボーダーゲートウェイプロトコル自律システム番号を入力します。
有効な値は 1~2147483647 です。
-
-
[追加設定] で、以下を実行します。
-
IPv4 BGP あるいは an IPv6 ピアを設定するには、以下を実行します。
[IPv4] IPv4 BGP ピアを設定する場合は、[IPv4] を選択し、以下のいずれかを実行します。
-
これらの IP アドレスを手動で指定するには、[ルーターのピア IP] に、Amazon がトラフィックを送信する送信先 IPv4 CIDR アドレスを入力します。
-
[Amazon router peer ip (Amazon ルートピア ip)] に、AWS へのトラフィック送信に使用する IPv4 CIDR アドレスを入力します。
[IPv6] IPv6 BGP ピアを設定する場合は、[IPv6] を選択します。ピア IPv6 アドレスは、Amazon の IPv6 アドレスのプールから自動的に割り当てられます。独自の IPv6 アドレスを指定することはできません。
-
-
最大送信単位 (MTU) を 1500 (デフォルト) から 8500 (ジャンボフレーム) に変更するには、[ジャンボ MTU (MTU サイズ 8500)] を選択します。
-
(オプション) タグを追加または削除します。
[タグの追加] [タグの追加] を選択して、以下を実行します。
-
[キー] にはキー名を入力します。
-
[値] にキー値を入力します。
[タグの削除] タグの横にある [タグの削除] を選択します。
-
-
-
[仮想インターフェイスの作成] を選択します。
仮想インターフェイスを作成したら、デバイス用のルーター設定をダウンロードできます。詳細については、「ルーター設定ファイルのダウンロード」を参照してください。
コマンドラインまたは API を使用してトランジット仮想インターフェイスを作成するには
-
create-transit-virtual-interface (AWS CLI)
-
CreateTransitVirtualInterface (AWS Direct Connect API)
コマンドラインまたは API を使用して、Direct Connect ゲートウェイにアタッチされた仮想インターフェイスを表示するには
-
DescribeDirectConnectGatewayAttachments (AWS Direct Connect API)