Amazon VPC Lattice

サービス間の接続、安全性、モニタリングを簡素化

VPC Lattice のメリット

Amazon VPC Lattice を使用することでサービス接続性を簡素化および自動化して、VPC とアカウント全体でサービスを検出し、セキュアに接続。
信頼性のある認証とコンテキスト固有の認可によって、より一貫的で改善されたセキュリティ体制を策定。
コンピューティングリソースとネットワークリソースを自動的にスケールして、高帯域幅の HTTP、HTTPS、gRPC ワークロードをサポートします。
インスタンス、コンテナ、およびサーバーレスコンピューティングのサポートにより、生産性とデプロイ柔軟性を向上。

仕組み

Amazon VPC Lattice は、サービス間の通信を一貫して接続、監視、保護するアプリケーションレイヤーサービスであり、生産性を向上させ、デベロッパーがビジネスにとって重要な機能の構築に集中できるようにします。ネットワークアクセス、トラフィック管理、モニタリング用のポリシーを定義して、インスタンス、コンテナ、サーバーレス全体でシンプルかつ一貫した方法でコンピューティングサービスを接続できます。

この図は、サービスネットワークの作成、アクセスの定義、および他のアカウントとの共有によって、Amazon VPC Lattice がサービスネットワークマネージャーとしてどのように機能するかを示しています。「画像の説明を拡大して読む」リンクに記載。

ユースケース

ネットワークをより複雑化することなく、VPC とアカウント全体で数千のサービスを接続します。
サービス間のセキュリティを向上させ、一元化されたアクセス制御、認証、およびコンテキスト固有の承認によりゼロトラストアーキテクチャをサポートします。
Blue/Green デプロイや Canary デプロイのリクエストレベルのルーティングや加重ターゲットなど、きめ細かなトラフィック制御を行います。
リクエストタイプ、トラフィック量、エラー数、応答時間などのサービス間通信を監視およびトラブルシューティングします。

カスタマー事例

「日本の東京に拠点を置く大手モバイルマーケティング企業であるアドウェイズでは、組織内の複数のチームが一般的に使用する API プラットフォームを開発することにより、効率と生産性の向上に取り組んでいます。AWS アカウントと VPC 間のネットワーク接続を抽象化する VPC Lattice により、開発者は基盤となるインフラストラクチャとネットワークを気にすることなく、プラットフォームとアプリケーションの開発に集中できます。VPC Lattice による生産性と効率の向上に期待しています!」


アドウェイズ株式会社、副ゼネラルマネージャー、岡村新平氏

「私たちは、VPC 間で簡単に、かつ多くのオーバーヘッドなしでサービスを共有できるソリューションを探していました。VPC Lattice を使用すると、チームのエンジニアがメインの分析エンジンとサービスをわずか数分で共有できました。これはまさに私たちが必要としていたことでした!」

seek.com.au、エンジニアリングマネージャー、テット・コー氏

「AltusGroup では、複数の事業を買収して統合していたため、複数のアカウントにまたがるアプリケーションをデータソースに接続することは非常に困難で時間がかかりました。VPC Lattice により、開発者はネットワークを複雑にすることなく、アカウント間でアプリケーションとデータソースを簡単かつ安全に接続できました。買収を通じて成長を続ける中、VPC Lattice はクロスアカウント接続とセキュリティを簡素化し、組織全体でアナリティクスの開発とイノベーションを加速させてくれます」。

Altusgroup.com、DevOps チームリーダー、スーマン・スリラム氏

「Unique Vision では、複数のアカウント間で CIDR が重複する際に、Amazon VPC Lattice を使用してサービスを簡単に接続してセキュリティを確保しています。AWS Lambda 関数を利用している Beluga シリーズなど、
新しいソーシャルメディアキャンペーン機能を構築しています。これらの新しいサービスを、
複数のアカウントに分散している既存のサービスと接続して保護することは複雑で、
イノベーションの速度が制限されていました。VPC Lattice を使い始めてから、
プラットフォームチームと開発チームが
新しいキャンペーン機能の構築と展開を加速させています。」

ユニークビジョン株式会社、取締役 CTO、青柳康平氏


AWS の詳細を見る