⚡ 可用性・障害対応:Site-to-Site VPNの使いどころ

目次

1. 結論

AWS Site-to-Site VPNは、「インターネットを通る秘密のトンネル」です。既存のインターネット回線を利用するため、専用線を引くよりも安く、かつ数分で構築できるのが最大の弾力性です。ハイブリッドクラウド構成において、「まずは繋ぎたい」時や「万が一の際の予備回線」として非常に重要な役割を果たします。

2. SAAで出やすいポイント

  • 迅速な構築: 物理的な工事が不要なため、すぐに開始できる。
  • 暗号化: IPsecプロトコルにより、インターネットを通る通信を暗号化して安全性を保つ。
  • 高可用性: デフォルトで2つのトンネル(エンドポイント)が提供され、冗長性が確保されている。
  • ルーティング: 静的ルーティングのほか、BGPを使った動的ルーティングにも対応。
  • バックアップ利用: Direct Connect(専用線)のバックアップとしてVPNを設定する構成は、高可用性設計の鉄板。

3. キーワードでの判断

問題文のキーワード 疑うべきサービス/機能 判断理由
「オンプレミスとVPCを短期間・低コストで接続」 Site-to-Site VPN インターネット回線を利用するため
「Direct Connectの耐障害性を向上させる予備回線」 Site-to-Site VPN 異なる経路での冗長化
「インターネット経由でセキュアな拠点間通信」 Site-to-Site VPN 暗号化トンネルの役割

4. ひっかけポイント

  • パフォーマンス: 専用線(Direct Connect)と違い、インターネットの混雑状況に影響されるため、通信速度や遅延は不安定(予測できない)。「安定した帯域」が求められる場合はDirect Connectが正解。
  • スループット制限: 1つのVPN接続あたり最大1.25Gbpsという制限がある。これを超える場合は複数束ねるかDirect Connectへ。
  • 設定場所: AWS側には「仮想プライベートゲートウェイ (VGW)」または「Transit Gateway」、オンプレ側には「カスタマーゲートウェイ」が必要。

5. 覚え方

  • 「公共道路(インターネット)にひいた地下道」。
  • 誰でも通れる道を使っているが、壁(暗号化)があるため中身は見えない。工事が簡単(ソフトウェア設定だけ)なのがメリット。

6. 関連サービス

サービス名 関連する理由
Direct Connect VPNと比較される、安定した専用線接続サービス。
Transit Gateway 複数のVPCやVPN接続を中央でまとめて管理するハブ。
AWS Client VPN 拠点(Site)ではなく、個人のPC(Client)からVPCに繋ぐためのサービス。

7. Obsidian管理メモ

  • 復習ポイント: 「VPNはコスト安・即構築」「Direct Connectはコスト高・安定・時間かかる」という対比を明確にする。
  • 関連ノート: ハイブリッドクラウドの接続オプション比較

8. HTMLファイル名

aws-site-to-site-vpn-hybrid-connectivity.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次