⚡ 可用性・障害対応:Transit Gatewayの使いどころ

目次

【Transit Gatewayの役割(耐障害性と高可用性)】

🔍 1. 結論

💎 一言でいうと AWS Transit Gateway は、複数のVPCやオンプレミスネットワークを繋ぐ 「中央の巨大なハブルーター」 です。ネットワークが拡張(スケール)した際の設定の複雑さを排除し、管理のしやすさと耐障害性(弾力性)を提供します。

  • 従来の VPC Peering(1対1の接続)による「スパゲッティ状態(複雑な網目)」を解消する。
  • ハブ&スポーク型アーキテクチャを構築し、VPNやDirect Connectの接続も中央で一元管理する。

📈 2. SAAで出やすいポイント

  • ネットワークの複雑さの排除: 10個のVPCを相互接続する場合、VPCピアリングでは 10 × 9 / 2 = 45本 の接続設定が必要になります。Transit Gatewayを使えば、各VPCは「Transit Gatewayに1本繋ぐだけ(計10本)」で全てと通信できるようになり、拡張(スケール)が極めて容易になります。
  • VPN接続の集約: 複数の拠点から複数のVPCへVPNを張る場合、従来はVPCごとにVPN接続(VGW)が必要でした。Transit Gatewayを使えば、Transit Gatewayに1本のVPNを張るだけで、背後にある全てのVPCにアクセス可能になります。
  • マルチキャストのサポート: AWS上でマルチキャスト(1つの送信元から多数への一斉配信ルーティング)をサポートしている唯一のネットワークサービスです。

🗝 3. キーワードでの判断

問題文のキーワード 疑うサービス
🕸️ 「数十個以上のVPCの相互接続」「VPC接続の管理をシンプルにしたい」 AWS Transit Gateway
🎯 「ハブアンドスポーク型 (Hub-and-spoke) のネットワーク」 AWS Transit Gateway
🔌 「1つのVPN(またはDX)で多数のVPCへアクセスしたい」 AWS Transit Gateway
📢 「AWS環境でマルチキャストルーティングが必要」 AWS Transit Gateway

⚠️ 4. ひっかけポイント

🚫 よくある誤答パターン – VPC Peering との使い分け: – 数個(2〜3個)のVPCを繋ぐだけで、とにかくコストを抑えたい場合 → VPC Peering が正解。 – 今後VPCがどんどん増えていく(スケーラビリティ・弾力性が必要)、管理を楽にしたい場合 → Transit Gateway が正解。


💡 5. 覚え方

🧠 暗記ショートカット – VPC Peering = 「糸電話」。2人ならいいが、人数が増えると糸が絡まってパニックになる(フルメッシュ問題)。 – Transit Gateway = 「電話交換局(ハブ)」。全員が交換局に1本だけ線を引けば、誰とでも話せるようになる。


📚 6. 関連サービス

アイコン サービス名 Transit Gateway との関連
🌐 Amazon VPC TGWの主な接続先。別リージョンのVPCともTGW同士のピアリングで接続可能
🔒 AWS Site-to-Site VPN TGWにアタッチすることで、全VPCからオンプレへアクセス可能になる
🔌 AWS Direct Connect Transit Gateway Direct Connect Attachmentを介してオンプレと専用線接続

🗒️ 7. Obsidian管理メモ

  • 見返すタイミング: VPCピアリングとの比較、オンプレミスとの接続アーキテクチャの学習時
  • 関連ノート候補: AWS_SAA_VPC_Peering_vs_TGW, AWS_SAA_Hybrid_Network

8. HTMLファイル名: AWS_弾力性設計_TransitGateway.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次