Home
Explore
Submit Search
Upload
Login
Signup
Advertisement
Check these out next
20200826 AWS Black Belt Online Seminar AWS CloudFormation
Amazon Web Services Japan
AWS Black Belt Online Seminar AWSで実現するDisaster Recovery
Amazon Web Services Japan
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS Management Console
Amazon Web Services Japan
20201111 AWS Black Belt Online Seminar AWS CodeStar & AWS CodePipeline
Amazon Web Services Japan
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS OpsWorks
Amazon Web Services Japan
20210526 AWS Expert Online マルチアカウント管理の基本
Amazon Web Services Japan
1
of
31
Top clipped slide
NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がるネットワークアーキテクチャ
Jan. 14, 2020
•
0 likes
0 likes
×
Be the first to like this
Show More
•
1,048 views
views
×
Total views
0
On Slideshare
0
From embeds
0
Number of embeds
0
Download Now
Download to read offline
Report
Technology
NW-JAWS x Tech-on勉強会の登壇資料 AWS Transit Gatewayを利用することで広がるアーキテクチャについて
Shuji Kikuchi
Follow
Solutions Architect - Classmethod, Inc. at Classmethod, Inc.
Advertisement
Advertisement
Advertisement
Recommended
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Amazon Web Services Japan
53.6K views
•
86 slides
20200818 AWS Black Belt Online Seminar AWS Shield Advanced
Amazon Web Services Japan
5.5K views
•
82 slides
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
Amazon Web Services Japan
15.7K views
•
88 slides
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
6.9K views
•
62 slides
AWS Black Belt Online Seminar 2017 Amazon VPC
Amazon Web Services Japan
37.6K views
•
117 slides
AWS Organizations
Serverworks Co.,Ltd.
2.8K views
•
64 slides
More Related Content
Slideshows for you
(20)
20200826 AWS Black Belt Online Seminar AWS CloudFormation
Amazon Web Services Japan
•
31.5K views
AWS Black Belt Online Seminar AWSで実現するDisaster Recovery
Amazon Web Services Japan
•
39.8K views
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
Amazon Web Services Japan
•
6.6K views
AWS Black Belt Techシリーズ AWS Management Console
Amazon Web Services Japan
•
87.4K views
20201111 AWS Black Belt Online Seminar AWS CodeStar & AWS CodePipeline
Amazon Web Services Japan
•
5.5K views
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
Amazon Web Services Japan
•
46.6K views
AWS Black Belt Online Seminar 2017 AWS OpsWorks
Amazon Web Services Japan
•
42.2K views
20210526 AWS Expert Online マルチアカウント管理の基本
Amazon Web Services Japan
•
12.1K views
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
Amazon Web Services Japan
•
41.9K views
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
Amazon Web Services Japan
•
65.8K views
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
Amazon Web Services Japan
•
11K views
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
Amazon Web Services Japan
•
8.4K views
Amazon VPC VPN接続設定 参考資料
Amazon Web Services Japan
•
41.7K views
AWS Black Belt Online Seminar 2017 Amazon ElastiCache
Amazon Web Services Japan
•
37K views
AWS Black Belt online seminar 2017 Snowball
Amazon Web Services Japan
•
20.4K views
20200811 AWS Black Belt Online Seminar CloudEndure
Amazon Web Services Japan
•
5.9K views
20210126 AWS Black Belt Online Seminar AWS CodeDeploy
Amazon Web Services Japan
•
4.7K views
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...
Amazon Web Services Japan
•
72.2K views
AWS Black Belt Online Seminar 2016 AWS CloudFormation
Amazon Web Services Japan
•
601.2K views
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
Amazon Web Services Japan
•
9.5K views
Similar to NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がるネットワークアーキテクチャ
(20)
re:growth2019_transitgateway
jukiyashimakawashima
•
154 views
Observability, Service Mesh and Microservices
Taiki
•
565 views
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
•
10.5K views
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
Shuji Kikuchi
•
4.2K views
仮想通貨取引所 bitbank の IaC の導入と実践
bitbank, Inc. Tokyo, Japan
•
2.9K views
20130719 CDP Night LightningTalk "Internal Port Concentrator"
Kazuki Ueki
•
1.6K views
JAWS-UGアーキテクチャ専門支部 ServerlessConfレポート
真吾 吉田
•
3.4K views
Interop Tokyo 2021 - ShowNet を陰で支えた Azure Virtual WAN
ShuheiUda
•
626 views
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
Interop Tokyo ShowNet NOC Team
•
65 views
20130714 July Tech Festa 日本CloudStackユーザー会
samemoon
•
2.6K views
OpenStack Summit November 2014 Paris出張報告
Mitsuhiro SHIGEMATSU
•
1.2K views
これからのクラウドネイティブアプリケーションの話をしよう
真吾 吉田
•
4.7K views
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
Juniper Networks (日本)
•
1.2K views
.NETアプリケーションのクラウド最適化
Takeshi Fukuhara
•
1.4K views
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
オラクルエンジニア通信
•
338 views
AWSによるサーバーレスアーキテクチャ
真吾 吉田
•
3K views
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
Trainocate Japan, Ltd.
•
11K views
SORACOM Conference Discovery 2017 | E3. デバイスからのクラウド連携パターン
SORACOM,INC
•
1.6K views
【Interop Tokyo 2015】 真のビジネスアジリティを実現するSDNソリューションとは? Contrail SDN controller 最新...
Juniper Networks (日本)
•
1.6K views
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
Brocade
•
920 views
Advertisement
More from Shuji Kikuchi
(20)
re:Growth 2021 コンピュートサービスの進化を語る
Shuji Kikuchi
•
235 views
re:Grouth 2020 : AWS Infrastrucuter Serviceの進化 2020
Shuji Kikuchi
•
1.2K views
JAWS-UG 横浜 re:Invent re:Cap week1 EC2ストレージパフォーマンスの進化
Shuji Kikuchi
•
2.6K views
AWS Outpostsセミナー オンプレミスネットワークとの接続
Shuji Kikuchi
•
1.8K views
[JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て
Shuji Kikuchi
•
520 views
Developers.IO 2019 Tokyo re:inventの歩き方
Shuji Kikuchi
•
2.8K views
Developers.IO 2019 ハイブリッド/マルチVPC環境を構成するためのAWSネットワーク完全理解
Shuji Kikuchi
•
3.2K views
[JAWS DAYS 2019] Amazon DocumentDB(with MongoDB Compatibility)入門
Shuji Kikuchi
•
15.1K views
re:Growth 2018 Tokyo:Amazon Global Networkが提供する新サービス
Shuji Kikuchi
•
1K views
Developers.IO 2018 Tokyo AWSベストプラクティス
Shuji Kikuchi
•
1.7K views
AKIBA.AWS #10 NLBを取り巻く環境のUPDATE
Shuji Kikuchi
•
576 views
[AKIBA.AWS] NLBとPrivateLinkの仕様に立ち向かう
Shuji Kikuchi
•
6K views
[AKIBA.AWS] VGWのルーティング仕様
Shuji Kikuchi
•
27.7K views
[AKIBA.AWS] VPN接続とルーティングの基礎
Shuji Kikuchi
•
13.8K views
[AKIBA.AWS] VPCをネットワーク図で理解してみる
Shuji Kikuchi
•
13.7K views
[HIGOBASHI.AWS] AWS ネットワーク小ネタ祭り
Shuji Kikuchi
•
2.4K views
[AKIBA.AWS] AWS Elemental MediaConvertから学ぶコーデック入門
Shuji Kikuchi
•
16.5K views
[AKIBA.AWS] re:invent 2017アップデート:ついてこられるか?AWSネットワークの進化
Shuji Kikuchi
•
1.3K views
[MongoDB勉強会 in 2017] MongoDB on AWS
Shuji Kikuchi
•
2.6K views
[AKIBA.AWS] EC2の基礎 - パフォーマンスを100%引き出すオプション設定 -
Shuji Kikuchi
•
10.4K views
Recently uploaded
(20)
《杨百翰大学毕业证|学位证书校内仿真版本》
d520dasw12
•
2 views
Kubernetes超入門
Takashi Suzuki
•
5 views
社内ソフトスキルを考える
infinite_loop
•
84 views
【DL輪読会】DINOv2: Learning Robust Visual Features without Supervision
Deep Learning JP
•
34 views
SoftwareControl.pdf
ssusercd9928
•
15 views
20230516 @Mix Leap Hirohiko_Suwa
Masashi Nakagawa
•
91 views
ネットワークパケットブローカー市場.pdf
HinaMiyazu
•
7 views
OpenJDKのコミッタってどんなことしたらなったの?解決してきた技術課題の事例から見えてくる必要な知識と技術(JJUG CCC 2023 Spring)
NTT DATA Technology & Innovation
•
0 views
Omnis
DaisukeFujita10
•
20 views
Forguncy製品概要.pptx
フォーガンシー
•
58 views
20230601_Visual_IoTLT_vol14_kitazaki_v1.pdf
Ayachika Kitazaki
•
57 views
TestSIP (1).pdf
DeependraSingh712859
•
2 views
Windows ChatGPT Bing AI.pptx
Atomu Hidaka
•
6 views
点群SegmentationのためのTransformerサーベイ
Takuya Minagawa
•
13 views
【DL輪読会】大量API・ツールの扱いに特化したLLM
Deep Learning JP
•
53 views
Oracle Cloud Infrastructure:2023年5月度サービス・アップデート
オラクルエンジニア通信
•
31 views
初学者のためのプロンプトエンジニアリング実践.pptx
Akifumi Niida
•
422 views
CDLEハッカソン2022参加報告.pdf
SHOIWA1
•
9 views
JSTQB_テストマネジメントとレビュープロセス.pdf
akipii Oga
•
175 views
オレオレになりがちなテスト計画を見直した話
terahide
•
36 views
Advertisement
NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がるネットワークアーキテクチャ
NW-JAWS x Tech-on勉強会 AWS
Transit Gateway で広がる ネットワークアーキテクチャ Kikuchi Shuji
スライドは後で⼊⼿することが出来ますので 発表中の内容をメモする必要はありません。 写真撮影をする場合は フラッシュ・シャッター⾳が出ないようにご配慮ください Attention
3⾃⼰紹介 菊池 修治 クラスメソッド 株式会社 AWS事業本部コンサルティング部 Senior
Solutions Architect AWS認定全11種取得 Japan APN Ambassador 2019 SIer → ⾃動⾞メーカー → クラスメソッド
4 本⽇のテーマ Transit Gateway
5本⽇のテーマ • Transit Gateway(TGW)
6本⽇のテーマ • Transit Gateway(TGW) 従来のゲートウェイのサービス •
Virtual Private Gateway(VGW) • Internet Gateway(IGW) • VPC Peering(PCX) • VPC Endpoint(GW型︓S3, DyanamoDB Gateway)
7従来のGWサービスとの違い Transit Gatewayの特徴 • ハブ型のトポロジーが組める •
ルーティングが設定可能 • ENIでVPCに接続する
8従来のGWサービスとの違い Transit Gatewayの特徴 • ハブ型のトポロジーが組める •
ルーティングが設定可能 • ENIでVPCに接続する
設定可能な宛先は限定的 Inboundは宛先がVPC CIDRの範囲しかルーティングできない 9従来のGWサービスのルーティング サービス Inboundの宛先
Outboundの宛先 VIrtual Private Gateway (VGW) アタッチしたVPC CIDR (⼀部編集可能) スタティックルート(VPN) BGPで学習したルート (VPN/DX) Internet Gateway (IGW) アタッチしたVPC CIDR (⼀部編集可能) 0.0.0.0/0 (デフォルトルート) VPC Peering (PCX) アタッチしたVPC CIDR ピア接続先VPC CIDR VPC Endpoint (GW型) アタッチしたVPC CIDR 対象サービス (S3/DynamoDB)
re:Invent 2019 でのアップデート VGW/IGWにルートテーブルをアタッチ可能に ただし、設定可能な宛先はVPC
CIDRの範囲内 あくまで限定的な⽤途 • IPS/IDSなどによるInboundパケットの検査など • https://dev.classmethod.jp/cloud/aws/reinvent2019-vpc-ingress-routing/ 10参考︓VPC Ingress Routing
11従来のGWサービスとの違い Transit Gatewayの特徴 • ハブ型のトポロジーが組める •
ルーティングが設定可能 • ENIでVPCに接続する
12Transit Gaterwayなら実現できる https://dev.classmethod.jp/cloud/aws/full-managed-s3-access-with-transit-gateway/
13よくあるやつ 「S3をクローズドネットワーク経由で使いたい」 前提・制約 • できればマネージドサービスだけで • DirectConnect
パブリック接続は敷居⾼い • S3のCIDRはわかる https://ip-ranges.amazonaws.com/ip-ranges.json
14Before Transit Gateway
15Before Transit Gateway
16Before Transit Gateway 宛先
Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 VPC 10.10.10.0/16 Customer Router 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Customer Router S3のCIDR VPC Endpoint 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC
17Before Transit Gateway 宛先
Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 VPC 10.10.10.0/16 Customer Router 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Customer Router S3のCIDR VPC Endpoint 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先としてS3のCIDR を知らないので ルーティング不可能
18Before Transit Gateway 宛先
Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 VPC 10.10.10.0/16 Customer Router 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Customer Router S3のCIDR VPC Endpoint 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先としてS3のCIDR を知らないので ルーティング不可能 宛先としてDCのCIDR を知らないので ルーティング不可能
19 Inboundルートが編集できないので マネージドサービスだけでは 実現できない
20 After Transit Gateway
21After Transit Gateway
After Transit Gateway
22 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint
After Transit Gateway
23 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint VPC内へルーティング可能 NAT GWへルーティング
After Transit Gateway
24 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint VPC内へルーティング可能 NAT GWへルーティング SourceIPをNAT GWの PrivateIPにNAT
After Transit Gateway
25 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint VPC内へルーティング可能 NAT GWへルーティング SourceIPをNAT GWの PrivateIPにNAT
26Transit Gatewayなら ルーティングが書ける • VPC以外の任意の宛先をルーティングできる ENIでVPCに接続する •
VPCに⼊ったトラフィックがENIのあるサブネット のルートテーブルを参照する
27 注意事項
28注意事項 • VPC Endpoint経由でアクセスできるのはVPC と同⼀リージョンに作成されたS3バケットのみ (他はIGWにルーティングされる) •
S3のIPレンジは変更される可能性あり
29
30 https://classmethod.jp/m/reinvent/
Advertisement