View a markdown version of this page

アーキテクチャオプション - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アーキテクチャオプション

AWS IoT SiteWise Edge ゲートウェイをクラウド内のサービスエンドポイントに接続するために使用できるさまざまなアーキテクチャがあります。詳細については、Network-to-Amazon VPC connectivity options」(AWS ホワイトペーパー) を参照してください。次の図は、産業用制御ネットワークからクラウド内のサービスエンドポイントに接続する方法の例を示しています。

  1. AWS IoT SiteWise Edge ソフトウェアを実行している AWS IoT Greengrass 仮想マシンは、 のインターフェイス VPC エンドポイント AWS のサービス に API コールを送信します AWS クラウド。詳細については、 AWS PrivateLink ドキュメントの「インターフェイス VPC エンドポイントを使用して AWS のサービス にアクセスする」を参照してください。

  2. DNS クエリの場合、 AWS IoT Greengrass 仮想マシンは企業データセンターの DNS サーバーを使用してサービス API エンドポイントを解決します。

  3. DNS サーバーは、DNS クエリを のインバウンド Amazon Route 53 Resolver エンドポイントに転送します AWS クラウド。詳細については、Route 53 ドキュメントの「Forwarding inbound DNS queries to your VPCs」を参照してください。

の企業データセンターから Route 53 および Amazon VPC エンドポイントへの接続 AWS クラウド

このアーキテクチャをサポートするには、Route 53 でプライベートホストゾーンを設定します。プライベートホストゾーンは、コンテナとして機能し、ここには、1 つ以上の VPC 内のドメインとそのサブドメインに DNS クエリを実行した際、Amazon Route 53 にどのように応答させるかについて情報が保持されています。このアーキテクチャの Route 53 プライベートホストゾーンを次に示します。

  • iotsitewise.<region>.amazonaws.com

  • iotsitewise.<region>.amazonaws.com

  • iotsitewise.<region>.amazonaws.com

  • (s3) - *.vpce-x.s3.<region>.vpce.amazonaws.com

詳細については、Route 53 ドキュメントの「プライベートホストゾーンの使用」を参照してください。