AWS PrivateLink がネットワークセグメントへのアクセスを可能にするトンネルエンドポイントを提供
AWS PrivateLink のお客様は、VPC エンドポイントを使用して、別の VPC またはアカウントにあるネットワークセグメントにプライベートかつ安全にアクセスできるようになりました。新しいタイプの VPC エンドポイントである「トンネル」エンドポイントを使用して、ネットワークセグメントにトンネル接続し、その中にあるリソースにアクセスできます。
AWS PrivateLink は、可用性とスケーラビリティに優れたテクノロジーです。VPC やアカウントの境界を越えて、負荷分散されたサービス、アプライアンス、およびデータベースやドメインなどのリソースにプライベートにアクセスできます。今回のリリース以前は、外部ベンダーなどの第三者とリソースを共有したい場合、リソースごとにリソース設定を作成し、1 つずつ共有する必要がありました。今回、お客様は自身のネットワーク内の CIDR 範囲を表すリソース設定を作成し、AWS Resource Access Manager (RAM) を介してベンダーと共有できるようになりました。その後、ベンダーはトンネルエンドポイントを作成し、GENEVE カプセル化を使用してエンドポイント経由でお客様の VPC にトンネル接続することで、お客様が指定した CIDR 範囲内にあるリソースにアクセスできます。トンネルエンドポイントには、時間単位の料金と、処理されたデータ 1 GB あたりの料金が発生します。AWS PrivateLink の料金ページを参照してください。
この機能は、米国東部 (バージニア北部)、米国東部 (オハイオ)、米国西部 (北カリフォルニア)、米国西部 (オレゴン)、アフリカ (ケープタウン)、アジアパシフィック (香港)、アジアパシフィック (ハイデラバード)、アジアパシフィック (ジャカルタ)、アジアパシフィック (マレーシア)、アジアパシフィック (メルボルン)、アジアパシフィック (ムンバイ)、アジアパシフィック (大阪)、アジアパシフィック (ソウル)、アジアパシフィック (シンガポール)、アジアパシフィック (シドニー)、アジアパシフィック (東京)、カナダ (中部)、カナダ西部 (カルガリー)、欧州 (フランクフルト)、欧州 (アイルランド)、欧州 (ロンドン)、欧州 (ミラノ)、欧州 (パリ)、欧州 (スペイン)、欧州 (ストックホルム)、欧州 (チューリッヒ)、メキシコ (中部)、南米 (サンパウロ) の各 AWS リージョンで利用できます。
この機能の詳細と開始方法については、AWS PrivateLink のドキュメントを参照してください。