Site-to-Site VPN CloudHub - Amazon Virtual Private Cloud の接続オプション

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Site-to-Site VPN CloudHub

前述の AWS マネージド VPN オプションに基づいて、 Site-to-Site VPN CloudHub を使用して、あるサイトから別のサイトに安全に接続できます。 Site-to-Site VPN CloudHub は、VPC の有無にかかわらず使用できるシンプルなhub-and-spokeモデルで動作します。複数のブランチオフィスと既存のインターネット接続があり、これらのリモートオフィス間のプライマリ接続またはバックアップ接続に、便利で低コストのhub-and-spokeモデルを実装する場合は、このアプローチを使用します。

次の図は、 Site-to-Site VPN CloudHub アーキテクチャを示しています。このアーキテクチャでは、リモートサイト間のネットワークトラフィックが Site-to-Site VPN 接続経由でルーティングされていることを示す行が表示されています。

Site-to-Site VPN CloudHub architecture showing connections between AWS クラウド and multiple customer networks via IPsec VPN.

Site-to-Site VPN CloudHub

Site-to-Site VPN CloudHub は、複数のカスタマーゲートウェイを持つ Amazon VPC 仮想プライベートゲートウェイを使用し、それぞれに一意の BGP 自動システム番号 (ASNs) を使用します。リモートサイトに重複する IP 範囲があってはなりません。ゲートウェイは、VPN 接続を介して適切なルート (BGP プレフィックス) をアドバタイズします。これらのルーティングアドバタイズは、各 BGP ピアに対して受信および再アドバタイズされ、各サイトが他のサイトとの間でデータを送受信できるようになります。

追加リソース