を使用した AWS Site-to-Site VPN 接続間の安全な通信 VPN CloudHub - AWS Site-to-Site VPN

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

を使用した AWS Site-to-Site VPN 接続間の安全な通信 VPN CloudHub

複数の AWS Site-to-Site VPN 接続がある場合は、 を使用してサイト間の安全な通信を提供できます AWS VPN CloudHub。これにより、サイトは のリソースだけでなく、相互に通信できますVPC。は、 の有無にかかわらず使用できるシンプルな hub-and-spokeモデルでVPN CloudHub 動作しますVPC。この設計は、複数のブランチオフィスと既存のインターネット接続があり、これらのサイト間のプライマリ接続またはバックアップ接続に便利で低コスト hub-and-spokeのモデルを実装したい場合に適しています。

概要

次の図は、VPN CloudHub アーキテクチャを示しています。点線は、リモートサイト間のネットワークトラフィックがVPN接続経由でルーティングされていることを示しています。サイト間で IP 範囲が重複することは許可されません。

CloudHub アーキテクチャ図

このシナリオでは、次の操作を行います。

  1. 単一の仮想プライベートゲートウェイを作成します。

  2. ゲートウェイのパブリック IP アドレスを持つ複数のカスタマーゲートウェイを作成します。カスタマーゲートウェイごとに一意のボーダーゲートウェイプロトコル (BGP) 自律システム番号 (ASN) を使用する必要があります。

  3. 各カスタマーゲートウェイから共通仮想プライベートゲートウェイへの動的にルーティング Site-to-SiteされたVPN接続を作成します。

  4. 仮想プライベートゲートウェイにサイト固有のプレフィックス (10.0.0.0/24、10.0.1.0/24 など) をアドバタイズするように、カスタマーゲートウェイデバイスを設定します。これらのルーティングアドバタイズは各BGPピアに対して受信および再アドバタイズされ、各サイトが他のサイトとの間でデータを送受信できるようになります。これは、VPN接続VPNの設定ファイル Site-to-Site内のネットワークステートメントを使用して行われます。ネットワークステートメントは、使用するルーターの種類によって少し違いがあります。

  5. サブネットルートテーブルのルートを設定して、 のインスタンスVPCがサイトと通信できるようにします。詳細については、「(仮想プライベートゲートウェイ) ルートテーブルでルート伝播を有効にする」を参照してください。ルートテーブルに集約ルート (10.0.0.0/16 など) を設定できます。カスタマーゲートウェイデバイスと仮想プライベートゲートウェイ間により具体的なプレフィックスを使用します。

仮想プライベートゲートウェイ AWS Direct Connect への接続を使用するサイトは、 の一部にすることもできます AWS VPN CloudHub。例えば、ニューヨーク本社は と接続 AWS Direct Connect VPCでき、ブランチオフィスは とVPNの接続を使用できます Site-to-SiteVPC。ロサンゼルスとマイアミのブランチオフィスは、 を使用して、相互に、および本社との間でデータを送受信できます AWS VPN CloudHub。

料金

使用するには AWS VPN CloudHub、一般的な Amazon VPC Site-to-SiteVPN接続料金を支払います。それぞれが仮想プライベートゲートウェイVPNに接続されている 1 時間ごとに接続料金が請求されます。を使用して 1 つのサイトから別のサイトにデータを送信する場合 AWS VPN CloudHub、サイトから仮想プライベートゲートウェイにデータを送信するためのコストはかかりません。仮想プライベートゲートウェイからエンドポイントに中継されるデータに対しては、標準の AWS データ転送料金のみがかかります。

たとえば、ロサンゼルスにサイトがあり、ニューヨークに 2 番目のサイトがあり、両方のサイトが Site-to-Site仮想プライベートゲートウェイVPNに接続している場合、各 Site-to-SiteVPN接続の 1 時間あたりの料金を支払います (したがって、料金が 1 時間あたり 0.05 USD の場合、1 時間あたり合計 0.10 USD になります)。また、各 Site-to-SiteVPN接続を通過するロサンゼルスからニューヨーク (およびその逆) に送信するすべてのデータに対して、標準の AWS データ転送料金を支払います。仮想プライベートゲートウェイVPNへの接続を介して Site-to-Site送信されるネットワークトラフィックは無料ですが、仮想プライベートゲートウェイからエンドポイントVPNへの接続を介して Site-to-Site送信されるネットワークトラフィックには、標準の AWS データ転送レートで課金されます。

詳細については、「Site-to-Site VPN 接続料金表」を参照してください。