目次
1. 結論
AWS Site-to-Site VPNは、「インターネットを通る秘密のトンネル」です。既存のインターネット回線を利用するため、専用線を引くよりも安く、かつ数分で構築できるのが最大の弾力性です。ハイブリッドクラウド構成において、「まずは繋ぎたい」時や「万が一の際の予備回線」として非常に重要な役割を果たします。
2. SAAで出やすいポイント
- 迅速な構築: 物理的な工事が不要なため、すぐに開始できる。
- 暗号化: IPsecプロトコルにより、インターネットを通る通信を暗号化して安全性を保つ。
- 高可用性: デフォルトで2つのトンネル(エンドポイント)が提供され、冗長性が確保されている。
- ルーティング: 静的ルーティングのほか、BGPを使った動的ルーティングにも対応。
- バックアップ利用: Direct Connect(専用線)のバックアップとしてVPNを設定する構成は、高可用性設計の鉄板。
3. キーワードでの判断
| 問題文のキーワード | 疑うべきサービス/機能 | 判断理由 |
|---|---|---|
| 「オンプレミスとVPCを短期間・低コストで接続」 | Site-to-Site VPN | インターネット回線を利用するため |
| 「Direct Connectの耐障害性を向上させる予備回線」 | Site-to-Site VPN | 異なる経路での冗長化 |
| 「インターネット経由でセキュアな拠点間通信」 | Site-to-Site VPN | 暗号化トンネルの役割 |
4. ひっかけポイント
- パフォーマンス: 専用線(Direct Connect)と違い、インターネットの混雑状況に影響されるため、通信速度や遅延は不安定(予測できない)。「安定した帯域」が求められる場合はDirect Connectが正解。
- スループット制限: 1つのVPN接続あたり最大1.25Gbpsという制限がある。これを超える場合は複数束ねるかDirect Connectへ。
- 設定場所: AWS側には「仮想プライベートゲートウェイ (VGW)」または「Transit Gateway」、オンプレ側には「カスタマーゲートウェイ」が必要。
5. 覚え方
- 「公共道路(インターネット)にひいた地下道」。
- 誰でも通れる道を使っているが、壁(暗号化)があるため中身は見えない。工事が簡単(ソフトウェア設定だけ)なのがメリット。
6. 関連サービス
| サービス名 | 関連する理由 |
|---|---|
| Direct Connect | VPNと比較される、安定した専用線接続サービス。 |
| Transit Gateway | 複数のVPCやVPN接続を中央でまとめて管理するハブ。 |
| AWS Client VPN | 拠点(Site)ではなく、個人のPC(Client)からVPCに繋ぐためのサービス。 |
7. Obsidian管理メモ
- 復習ポイント: 「VPNはコスト安・即構築」「Direct Connectはコスト高・安定・時間かかる」という対比を明確にする。
- 関連ノート: ハイブリッドクラウドの接続オプション比較
8. HTMLファイル名
aws-site-to-site-vpn-hybrid-connectivity.html