翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AMS 環境に IP スペースを割り当てる
AMS は、推奨されるネットワーク割り当てとして /16 CIDR ブロックを使用して設計およびテストされました。AMS に接続された信頼されたネットワークは、AMS に割り当てられた CIDR ブロックと重複しない CIDR ブロックを使用することが重要です。これらのアドレスは、Virtual Private Cloud (VPC) とサブネットをセットアップするために必要です。AWS VPCs「Amazon VPC の制限」と「Amazon VPC に関するFAQs
/16 CIDR ブロックは多くの IP アドレスのように見える場合がありますが、VPC は一度作成すると拡張できません。したがって、この割り当てにより、AMS マネージド VPC がかなりの期間機能できるようになります。CIDR ブロック内では、少なくとも 2 つのプライベートサブネットと 2 つのパブリックサブネットに IP アドレス範囲を割り当てる必要があります。
AWS は、ネイティブ AWS 仮想プライベートネットワーク (VPN) 機能を介して AMS 環境への接続を受け入れます。これを実現するには、AWS Direct Connect (DX)、ハードウェア VPN、またはソフトウェア VPN を使用します。AMS 側では、VPCs の仮想ゲートウェイ機能を使用します。
| ユーザーNetwork-to-Amazonオプション | |
|---|---|
ハードウェア VPN |
リモートネットワーク上のネットワーク機器から VPC に接続された AMS 管理のネットワーク機器へのハードウェア VPN 接続を確立します。 |
AWS Direct Connect (DX) |
AWS Direct Connect を活用して、リモートネットワークから Amazon VPC へのプライベートで論理的な (または VPN で使用する場合は暗号化された) 接続を確立します。 |
| ソフトウェア VPN | リモートネットワーク上の機器から Amazon VPC 内で実行されているユーザー管理のソフトウェア VPN アプライアンスへの VPN 接続を確立します。 |
注記
AMS では、DX 接続への冗長プライベート VPN を推奨しています。カスタマーサービスデリバリーマネージャー (CSDM) は、アカウントのオンボーディング時にこの設定を支援します。