AWS DataSync が共有 VPC のサポートを開始
AWS DataSync は共有仮想プライベートクラウド (VPC) をサポートするようになりました。AWS Resource Access Manager (RAM) を使用して複数の AWS アカウント間で共有されたサブネットを利用し、DataSync エージェントを作成したり転送タスクを実行したりできます。これにより、アカウントごとに個別でサブネットと VPC エンドポイントを用意するのではなく、中央アカウントで管理されている共有のサブネットおよび VPC エンドポイントを経由して、プライベートにデータを転送できるようになります。
これまでネットワークを集約的に運用している環境では、AWS PrivateLink 経由でプライベート接続するアカウントごとに、別々の DataSync VPC エンドポイントを作成する必要がありました。エンドポイントが増えるたびに IP アドレスが消費され、複数のアカウントを管理する手間も運用上のオーバーヘッドとなっていました。共有 VPC への対応により、VPC 所有アカウントにエンドポイントを 1 つ用意すれば、サブネットを共有する全アカウントでそのエンドポイントを利用できるようになりました。これにより IP アドレスを節約でき、アカウントごとにエンドポイントを作成する必要もなくなります。このリリースは、単一のアカウントのみで運用している環境にとってもメリットがあります。1 つの VPC エンドポイントを複数のサブネット間で使い回せるようになったため、以前のようにサブネットごとに VPC エンドポイントを配置する必要はもうありません。
共有 VPC は、拡張モードと基本モードの両方のエージェントベースタスクでサポートされています。はじめに、コンソールまたは CreateAgent API を使用して DataSync エージェントを作成し、AWS RAM 経由でアカウントと共有するサブネットを指定します。AWS DataSync による共有 VPC のサポートは、AWS DataSync が提供されているすべての AWS リージョンで利用できます。ただし、AWS Secret Region は除きます。詳細については、AWS DataSync 機能のドキュメントをご覧ください。