AMS 環境に IP スペースを割り当てる - AMS アドバンストオンボーディングガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS 環境に IP スペースを割り当てる

AMS は、推奨されるネットワーク割り当てとして /16 CIDR ブロックを使用して設計およびテストされました。AMS に接続された信頼されたネットワークは、AMS に割り当てられた CIDR ブロックと重複しない CIDR ブロックを使用することが重要です。これらのアドレスは、Virtual Private Cloud (VPC) とサブネットをセットアップするために必要です。AWS VPCs「Amazon VPC の制限」と「Amazon VPC に関するFAQs」を参照してください。

/16 CIDR ブロックは多くの IP アドレスのように見える場合がありますが、VPC は一度作成すると拡張できません。したがって、この割り当てにより、AMS マネージド VPC がかなりの期間機能できるようになります。CIDR ブロック内では、少なくとも 2 つのプライベートサブネットと 2 つのパブリックサブネットに IP アドレス範囲を割り当てる必要があります。

AWS は、ネイティブ AWS 仮想プライベートネットワーク (VPN) 機能を介して AMS 環境への接続を受け入れます。これを実現するには、AWS Direct Connect (DX)、ハードウェア VPN、またはソフトウェア VPN を使用します。AMS 側では、VPCs の仮想ゲートウェイ機能を使用します。

基本的な環境コンポーネント
ユーザーNetwork-to-Amazonオプション

ハードウェア VPN

リモートネットワーク上のネットワーク機器から VPC に接続された AMS 管理のネットワーク機器へのハードウェア VPN 接続を確立します。

AWS Direct Connect (DX)

AWS Direct Connect を活用して、リモートネットワークから Amazon VPC へのプライベートで論理的な (または VPN で使用する場合は暗号化された) 接続を確立します。

ソフトウェア VPN

リモートネットワーク上の機器から Amazon VPC 内で実行されているユーザー管理のソフトウェア VPN アプライアンスへの VPN 接続を確立します。

注記

AMS では、DX 接続への冗長プライベート VPN を推奨しています。カスタマーサービスデリバリーマネージャー (CSDM) は、アカウントのオンボーディング時にこの設定を支援します。