目次
【Transit Gatewayの役割(耐障害性と高可用性)】
🔍 1. 結論
💎 一言でいうと AWS Transit Gateway は、複数のVPCやオンプレミスネットワークを繋ぐ 「中央の巨大なハブルーター」 です。ネットワークが拡張(スケール)した際の設定の複雑さを排除し、管理のしやすさと耐障害性(弾力性)を提供します。
- 従来の VPC Peering(1対1の接続)による「スパゲッティ状態(複雑な網目)」を解消する。
- ハブ&スポーク型アーキテクチャを構築し、VPNやDirect Connectの接続も中央で一元管理する。
📈 2. SAAで出やすいポイント
- ネットワークの複雑さの排除:
10個のVPCを相互接続する場合、VPCピアリングでは
10 × 9 / 2 = 45本の接続設定が必要になります。Transit Gatewayを使えば、各VPCは「Transit Gatewayに1本繋ぐだけ(計10本)」で全てと通信できるようになり、拡張(スケール)が極めて容易になります。 - VPN接続の集約: 複数の拠点から複数のVPCへVPNを張る場合、従来はVPCごとにVPN接続(VGW)が必要でした。Transit Gatewayを使えば、Transit Gatewayに1本のVPNを張るだけで、背後にある全てのVPCにアクセス可能になります。
- マルチキャストのサポート: AWS上でマルチキャスト(1つの送信元から多数への一斉配信ルーティング)をサポートしている唯一のネットワークサービスです。
🗝 3. キーワードでの判断
| 問題文のキーワード | 疑うサービス |
|---|---|
| 🕸️ 「数十個以上のVPCの相互接続」「VPC接続の管理をシンプルにしたい」 | AWS Transit Gateway |
| 🎯 「ハブアンドスポーク型 (Hub-and-spoke) のネットワーク」 | AWS Transit Gateway |
| 🔌 「1つのVPN(またはDX)で多数のVPCへアクセスしたい」 | AWS Transit Gateway |
| 📢 「AWS環境でマルチキャストルーティングが必要」 | AWS Transit Gateway |
⚠️ 4. ひっかけポイント
🚫 よくある誤答パターン – VPC Peering との使い分け: – 数個(2〜3個)のVPCを繋ぐだけで、とにかくコストを抑えたい場合 → VPC Peering が正解。 – 今後VPCがどんどん増えていく(スケーラビリティ・弾力性が必要)、管理を楽にしたい場合 → Transit Gateway が正解。
💡 5. 覚え方
🧠 暗記ショートカット – VPC Peering = 「糸電話」。2人ならいいが、人数が増えると糸が絡まってパニックになる(フルメッシュ問題)。 – Transit Gateway = 「電話交換局(ハブ)」。全員が交換局に1本だけ線を引けば、誰とでも話せるようになる。
📚 6. 関連サービス
| アイコン | サービス名 | Transit Gateway との関連 |
|---|---|---|
| 🌐 | Amazon VPC | TGWの主な接続先。別リージョンのVPCともTGW同士のピアリングで接続可能 |
| 🔒 | AWS Site-to-Site VPN | TGWにアタッチすることで、全VPCからオンプレへアクセス可能になる |
| 🔌 | AWS Direct Connect | Transit Gateway Direct Connect Attachmentを介してオンプレと専用線接続 |
🗒️ 7. Obsidian管理メモ
- 見返すタイミング: VPCピアリングとの比較、オンプレミスとの接続アーキテクチャの学習時
- 関連ノート候補:
AWS_SAA_VPC_Peering_vs_TGW,AWS_SAA_Hybrid_Network
8. HTMLファイル名:
AWS_弾力性設計_TransitGateway.html