Direct Connect ゲートウェイをセットアップするにはどうすればよいですか?
最終更新日: 2021 年 9 月 15 日
AWS Direct Connect ゲートウェイの使用を開始したいと考えています。どう設定すればいいですか?
簡単な説明
Direct Connect ゲートウェイを作成する前に、このタイプのゲートウェイがユースケースに適しているかどうかを判断します。Direct Connect ゲートウェイを使用する場合、次のことができないことに注意してください。
- 仮想プライベートゲートウェイを複数の Direct Connect ゲートウェイに関連付けること。
- Direct Connect ゲートウェイを使用して、中国リージョンの VPC に接続すること。
- CIDR ブロックが重複している VPC に接続すること。
- Direct Connect ゲートウェイへのパブリック仮想インターフェイスを作成すること。
- Direct Connect ゲートウェイが VPC にアタッチされていない限り、仮想プライベートゲートウェイを Direct Connect ゲートウェイに関連付けること。
- Direct Connect ゲートウェイにタグを付けること (仮想プライベートゲートウェイにタグ付けする場合とは異なります)。
- AWS VPN CloudHub で Direct Connect ゲートウェイを使用すること。
- Direct Connect ゲートウェイにアタッチされたプライベート仮想インターフェイス間で直接通信すること。
- Direct Connect ゲートウェイにアタッチされたプライベート仮想インターフェイスと、同じゲートウェイに関連付けられた仮想プライベートゲートウェイ上の VPN の間で直接通信すること。
解決方法
- Direct Connect ゲートウェイを作成します。Direct Connect ゲートウェイは、AWS GovCloud (米国) リージョンと中国リージョンを除く任意の AWS リージョンで作成できます。
- 仮想プライベートゲートウェイを関連付けます。Direct Connect ゲートウェイを複数の仮想プライベートゲートウェイに関連付けて、リージョンをまたいで複数の VPC にアクセスできます。
- Direct Connect ゲートウェイへのプライベート仮想インターフェイスをプロビジョンします。リージョン間で複数のプライベート仮想インターフェイスを Direct Connect ゲートウェイに接続して、ユースケースに合わせてトラフィックを分離できます。
注意: 複数のリージョンをまたいで (仮想プライベートゲートウェイにアタッチされた) 複数の VPC にアクセスするには、1 つのプライベート仮想インターフェイスで十分です。これにより、Border Gateway Protocol (BGP) セッションを削減できます。
AWS Direct Connect のクォータを参照して、次の項目を確認してください。
- アカウントごとにサポートされる Direct Connect ゲートウェイの数
- Direct Connect ゲートウェイごとにサポートされる仮想プライベートゲートウェイの数
- Direct Connect ゲートウェイごとにサポートされる仮想インターフェイスの数