AWS Site-to-Site VPN
ユーザーガイド

VPN CloudHub を使用して安全なサイト間通信を提供する

複数の AWS Site-to-Site VPN 接続がある場合は、AWS VPN CloudHub を使用して、安全なサイト間通信を提供することができます。これで、リモートサイトを有効にして、VPC のみとではなく、相互に通信します。VPN CloudHub は、VPC の有無にかかわらず使用できるシンプルなハブアンドスポークモデルで動作します。この設計は、複数のブランチオフィスと既存のインターネット接続を持つ顧客が、リモートオフィス間でプライマリ接続またはバックアップ接続を実現するために、便利でコストを抑えられる可能性のあるハブアンドスポークモデルを実装したいと考えている場合に適しています。

以下の図は VPN CloudHub アーキテクチャーです。青色の点線は、Site-to-Site VPN 接続を介してルーティングされているリモートサイト間のネットワークトラフィックを示しています。

AWS VPN CloudHub を使用するには、複数のカスタマーゲートウェイを使って仮想プライベートゲートウェイを作成する必要があります。カスタマーゲートウェイの一意のボーダーゲートウェイプロトコル (BGP) 自律システム番号 (ASN) を使用する必要があります。カスタマーゲートウェイは、適切なルート (BGP プレフィックス) をその Site-to-Site VPN 接続にアドバタイズします。これらのルーティングアドバタイズが受信され、各 BGP ピアに再アドバタイズされることで、サイト間でのデータの送受信か可能になります。サイト間で IP 範囲が重複することは許可されません。各サイトが、標準の Site-to-Site VPN 接続を使用しているように、VPC とデータを送受信することもできます。

仮想プライベートゲートウェイへの AWS Direct Connect 接続を使用するサイトを、AWS VPN CloudHub に含めることもできます。たとえば、ニューヨーク本社で VPC への AWS Direct Connect 接続を確立しながら、ブランチオフィスで VPC への Site-to-Site VPN 接続を使用できます。ロサンゼルスとマイアミのブランチオフィスは、AWS VPN CloudHub を使用して、相互にデータを送受信したり、本社とデータを送受信したりできます。

AWS VPN CloudHub を設定するには、AWS マネジメントコンソール を使用して、複数のカスタマーゲートウェイを作成します。このそれぞれに、ゲートウェイのパブリック IP アドレスと ASN があります。次に、各カスタマーゲートウェイから一般的な仮想プライベートゲートウェイへの Site-to-Site VPN 接続を作成します。各 Site-to-Site VPN 接続が、その特定の BGP ルートをアドバタイズする必要があります。これを行うには、Site-to-Site VPN 接続の VPN 設定ファイルでネットワークステートメントを使用します。ネットワークステートメントは、使用するルーターの種類によって少し違いがあります。

AWS VPN CloudHub を使用する場合は、通常の Amazon VPC Site-to-Site VPN 接続料金を支払います。各 VPN が仮想プライベートゲートウェイに接続されている間は、1 時間ごとに接続料金が発生します。AWS VPN CloudHub を使用してサイト間でデータを送信する場合、サイトから仮想プライベートゲートウェイへのデータ送信にはコストがかかりません。仮想プライベートゲートウェイからエンドポイントに中継されるデータに対しては、標準の AWS データ転送料金のみがかかります。たとえば、ロサンゼルスとニューヨークそれぞれにサイトがあり、両方のサイトに、仮想プライベートゲートウェイへの Site-to-Site VPN 接続が存在する場合は、Site-to-Site VPN 接続ごとに 0.05 USD/時間 (合計 0.10 USD/時間) の支払いが発生します。また、ロサンゼルスからニューヨーク (およびその逆) に Site-to-Site VPN 接続経由でデータを送信すると、そのデータすべてに対して標準の AWS データ転送料金が発生します。Site-to-Site VPN 接続経由で仮想プライベートゲートウェイに送信されるネットワークトラフィックは無料ですが、Site-to-Site VPN 接続経由で仮想プライベートゲートウェイからエンドポイントに送信されるネットワークトラフィックには、標準の AWS データ転送料金がかかります。詳細については、「Site-to-Site VPN 接続料金表」を参照してください。