More Related Content Similar to [JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て (20) More from Shuji Kikuchi (17) [JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て13. 13ネットワーク関連アップデートは全部で5つ
1. AWS Transit Gateway Multicast
2. AWS Accelerated Site to site VPN Connections
3. AWS Transit Gateway inter-Region Peering
4. AWS Transit Gateway Network Manager
5. VPC Ingress Routing
14. 14ネットワーク関連アップデートは全部で5つ
1. AWS Transit Gateway Multicast
2. AWS Accelerated Site to site VPN Connections
3. AWS Transit Gateway inter-Region Peering
4. AWS Transit Gateway Network Manager
5. VPC Ingress Routing
全てGA︕発表時点から利⽤可能︕
15. 15AWS Transit Gateway Multicast
https://dev.classmethod.jp/cloud/aws/transit-gateway-supports-multicast/
16. 16AWS Transit Gateway Multicast
• AWSでマルチキャスト通信が可能に
• TGW作成時にMulticast Supportを有効化
• 通信制御が特殊
• マルチキャストドメインをサブネット単位で登録
• 送信元/受信先はENIを登録
• VPCルートテーブルは使⽤されない
• NACL︓IN/OUTとも適⽤される
• SecurityGroup︓INは適⽤されない・OUTは適⽤される
17. 17AWS Accelerated Site to site VPN Connections
https://dev.classmethod.jp/cloud/aws/aws-accelerated-site-to-site-vpn-connections/
18. 18AWS Accelerated Site to site VPN Connections
• AWS Global Accelerator を利⽤しエッジロケーション経由でSite
to Site VPNを接続
• AWSグローバルネットワークを通ることで⼀貫したパフォーマンス
を発揮できる
• Transit GatewayへのVPN接続でのみ利⽤可能(VGWへのVPN接
続では利⽤不可能)
• 通常のVPN利⽤費に加えGlobal Acceleratorの利⽤費がプラス
19. 19AWS Transit Gateway inter-Region Peering
https://dev.classmethod.jp/cloud/aws/tgw-interregion-peering/
20. 20
• Transit Gateway同⼠をリージョン/アカウントをまたいで
接続可能に
• 新しいアタッチメントタイプ︓操作はVPC Peeringと同じ
• 利⽤可能リージョン
• ⽶国東部(バージニア北部)us-east-1
• ⽶国東部(オハイオ)us-east-2
• ⽶国⻄部(オレゴン)us-west-2
• 欧州(フランクフルト)eu-central-1
• 欧州(アイルランド)eu-west-1
AWS Transit Gateway inter-Region Peering
22. 22AWS Transit Gateway Network Manager
https://dev.classmethod.jp/cloud/aws/new-aws-tgw-network-manager/
27. 27
• Internet Gateway/Virtual Private Gatewayにルート
テーブルをアタッチ可能に
• 宛先CIDRはVPC CIDRの範囲内のみ
• 宛先はENIのみ指定可能
• インバウンドトラフィックをFW/IDS/IPS経由にさせる
VPC Ingress Routing
29. 29まとめ
1. AWS Transit Gateway Multicast
2. AWS Accelerated Site to site VPN Connections
3. AWS Transit Gateway inter-Region Peering
4. AWS Transit Gateway Network Manager
5. VPC Ingress Routing
全てGA︕発表時点から利⽤可能︕