Submit Search
NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がるネットワークアーキテクチャ
0 likes
1,167 views
Shuji Kikuchi
NW-JAWS x Tech-on勉強会の登壇資料 AWS Transit Gatewayを利用することで広がるアーキテクチャについて
Technology
Read more
1 of 31
Download now
Downloaded 11 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
More Related Content
PDF
20210526 AWS Expert Online マルチアカウント管理の基本
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
Amazon Web Services Japan
PDF
20200218 AWS Black Belt Online Seminar Next Generation Redshift
Amazon Web Services Japan
PDF
Developers.IO 2019 ハイブリッド/マルチVPC環境を構成するためのAWSネットワーク完全理解
Shuji Kikuchi
PDF
運用視点でのAWSサポート利用Tips
Noritaka Sekiyama
PDF
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
Amazon Web Services Japan
PDF
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
Amazon Web Services Japan
PPTX
AD FS deep dive - claim rule set
junichi anno
20210526 AWS Expert Online マルチアカウント管理の基本
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
Amazon Web Services Japan
20200218 AWS Black Belt Online Seminar Next Generation Redshift
Amazon Web Services Japan
Developers.IO 2019 ハイブリッド/マルチVPC環境を構成するためのAWSネットワーク完全理解
Shuji Kikuchi
運用視点でのAWSサポート利用Tips
Noritaka Sekiyama
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
Amazon Web Services Japan
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
Amazon Web Services Japan
AD FS deep dive - claim rule set
junichi anno
What's hot
(20)
PDF
AWS Black Belt Techシリーズ AWS Direct Connect
Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2016 クラウドのためのアーキテクチャ設計 -ベストプラクティス-
Amazon Web Services Japan
PDF
AWS Black Belt - AWS Glue
Amazon Web Services Japan
PDF
AWS Well-Architected Security とベストプラクティス
Amazon Web Services Japan
PDF
20190806 AWS Black Belt Online Seminar AWS Glue
Amazon Web Services Japan
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
Amazon Web Services Japan
PDF
20190723 AWS Black Belt Online Seminar AWS CloudHSM
Amazon Web Services Japan
PDF
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
Amazon Web Services Japan
PDF
아키텍처 현대화 분야 신규 서비스 - 주성식, AWS 솔루션즈 아키텍트 :: AWS re:Invent re:Cap 2021
Amazon Web Services Korea
PDF
[AKIBA.AWS] VPCをネットワーク図で理解してみる
Shuji Kikuchi
PDF
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
Amazon Web Services Japan
PDF
20210119 AWS Black Belt Online Seminar AWS CloudTrail
Amazon Web Services Japan
PDF
ここから始めるAWSセキュリティ
Amazon Web Services Japan
PDF
AWS Organizations
Serverworks Co.,Ltd.
PDF
AWS Black Belt Online Seminar 2017 Amazon ElastiCache
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Shield
Amazon Web Services Japan
PDF
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
Amazon Web Services Japan
PDF
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS Direct Connect
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
AWS Black Belt Online Seminar 2016 クラウドのためのアーキテクチャ設計 -ベストプラクティス-
Amazon Web Services Japan
AWS Black Belt - AWS Glue
Amazon Web Services Japan
AWS Well-Architected Security とベストプラクティス
Amazon Web Services Japan
20190806 AWS Black Belt Online Seminar AWS Glue
Amazon Web Services Japan
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
Amazon Web Services Japan
20190723 AWS Black Belt Online Seminar AWS CloudHSM
Amazon Web Services Japan
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Amazon Web Services Japan
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
Amazon Web Services Japan
아키텍처 현대화 분야 신규 서비스 - 주성식, AWS 솔루션즈 아키텍트 :: AWS re:Invent re:Cap 2021
Amazon Web Services Korea
[AKIBA.AWS] VPCをネットワーク図で理解してみる
Shuji Kikuchi
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
Amazon Web Services Japan
20210119 AWS Black Belt Online Seminar AWS CloudTrail
Amazon Web Services Japan
ここから始めるAWSセキュリティ
Amazon Web Services Japan
AWS Organizations
Serverworks Co.,Ltd.
AWS Black Belt Online Seminar 2017 Amazon ElastiCache
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Shield
Amazon Web Services Japan
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
Amazon Web Services Japan
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
Amazon Web Services Japan
Ad
Similar to NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がるネットワークアーキテクチャ
(20)
PPTX
re:growth2019_transitgateway
jukiyashimakawashima
PDF
Observability, Service Mesh and Microservices
Taiki
PDF
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
PDF
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
Shuji Kikuchi
PDF
仮想通貨取引所 bitbank の IaC の導入と実践
bitbank, Inc. Tokyo, Japan
PDF
20130719 CDP Night LightningTalk "Internal Port Concentrator"
Kazuki Ueki
PDF
JAWS-UGアーキテクチャ専門支部 ServerlessConfレポート
真吾 吉田
PPTX
Interop Tokyo 2021 - ShowNet を陰で支えた Azure Virtual WAN
ShuheiUda
PDF
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
Interop Tokyo ShowNet NOC Team
PDF
20130714 July Tech Festa 日本CloudStackユーザー会
samemoon
PDF
OpenStack Summit November 2014 Paris出張報告
Mitsuhiro SHIGEMATSU
PDF
PCCC23:日本オラクル株式会社 テーマ1「OCIのHPC基盤技術と生成AI」
PC Cluster Consortium
PDF
これからのクラウドネイティブアプリケーションの話をしよう
真吾 吉田
PDF
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
Juniper Networks (日本)
PDF
.NETアプリケーションのクラウド最適化
Takeshi Fukuhara
PDF
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
オラクルエンジニア通信
PDF
【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
NGINX, Inc.
PDF
AWSによるサーバーレスアーキテクチャ
真吾 吉田
PDF
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
Trainocate Japan, Ltd.
PPTX
SORACOM Conference Discovery 2017 | E3. デバイスからのクラウド連携パターン
SORACOM,INC
re:growth2019_transitgateway
jukiyashimakawashima
Observability, Service Mesh and Microservices
Taiki
AWS Black Belt Techシリーズ Amazon VPC
Amazon Web Services Japan
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
Shuji Kikuchi
仮想通貨取引所 bitbank の IaC の導入と実践
bitbank, Inc. Tokyo, Japan
20130719 CDP Night LightningTalk "Internal Port Concentrator"
Kazuki Ueki
JAWS-UGアーキテクチャ専門支部 ServerlessConfレポート
真吾 吉田
Interop Tokyo 2021 - ShowNet を陰で支えた Azure Virtual WAN
ShuheiUda
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
Interop Tokyo ShowNet NOC Team
20130714 July Tech Festa 日本CloudStackユーザー会
samemoon
OpenStack Summit November 2014 Paris出張報告
Mitsuhiro SHIGEMATSU
PCCC23:日本オラクル株式会社 テーマ1「OCIのHPC基盤技術と生成AI」
PC Cluster Consortium
これからのクラウドネイティブアプリケーションの話をしよう
真吾 吉田
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
Juniper Networks (日本)
.NETアプリケーションのクラウド最適化
Takeshi Fukuhara
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
オラクルエンジニア通信
【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
NGINX, Inc.
AWSによるサーバーレスアーキテクチャ
真吾 吉田
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
Trainocate Japan, Ltd.
SORACOM Conference Discovery 2017 | E3. デバイスからのクラウド連携パターン
SORACOM,INC
Ad
More from Shuji Kikuchi
(20)
PDF
re:Growth 2021 コンピュートサービスの進化を語る
Shuji Kikuchi
PDF
re:Grouth 2020 : AWS Infrastrucuter Serviceの進化 2020
Shuji Kikuchi
PDF
JAWS-UG 横浜 re:Invent re:Cap week1 EC2ストレージパフォーマンスの進化
Shuji Kikuchi
PDF
AWS Outpostsセミナー オンプレミスネットワークとの接続
Shuji Kikuchi
PDF
[JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て
Shuji Kikuchi
PDF
Developers.IO 2019 Tokyo re:inventの歩き方
Shuji Kikuchi
PDF
[JAWS DAYS 2019] Amazon DocumentDB(with MongoDB Compatibility)入門
Shuji Kikuchi
PDF
re:Growth 2018 Tokyo:Amazon Global Networkが提供する新サービス
Shuji Kikuchi
PDF
Developers.IO 2018 Tokyo AWSベストプラクティス
Shuji Kikuchi
PDF
AKIBA.AWS #10 NLBを取り巻く環境のUPDATE
Shuji Kikuchi
PDF
[AKIBA.AWS] NLBとPrivateLinkの仕様に立ち向かう
Shuji Kikuchi
PDF
[AKIBA.AWS] VGWのルーティング仕様
Shuji Kikuchi
PDF
[AKIBA.AWS] VPN接続とルーティングの基礎
Shuji Kikuchi
PDF
[HIGOBASHI.AWS] AWS ネットワーク小ネタ祭り
Shuji Kikuchi
PDF
[AKIBA.AWS] AWS Elemental MediaConvertから学ぶコーデック入門
Shuji Kikuchi
PDF
[AKIBA.AWS] re:invent 2017アップデート:ついてこられるか?AWSネットワークの進化
Shuji Kikuchi
PDF
[MongoDB勉強会 in 2017] MongoDB on AWS
Shuji Kikuchi
PDF
[AKIBA.AWS] EC2の基礎 - パフォーマンスを100%引き出すオプション設定 -
Shuji Kikuchi
PDF
Developers.IO 2017 MongoDB on AWS Advance
Shuji Kikuchi
PDF
re:invent 2016 新サービスで変わる AWS運用
Shuji Kikuchi
re:Growth 2021 コンピュートサービスの進化を語る
Shuji Kikuchi
re:Grouth 2020 : AWS Infrastrucuter Serviceの進化 2020
Shuji Kikuchi
JAWS-UG 横浜 re:Invent re:Cap week1 EC2ストレージパフォーマンスの進化
Shuji Kikuchi
AWS Outpostsセミナー オンプレミスネットワークとの接続
Shuji Kikuchi
[JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て
Shuji Kikuchi
Developers.IO 2019 Tokyo re:inventの歩き方
Shuji Kikuchi
[JAWS DAYS 2019] Amazon DocumentDB(with MongoDB Compatibility)入門
Shuji Kikuchi
re:Growth 2018 Tokyo:Amazon Global Networkが提供する新サービス
Shuji Kikuchi
Developers.IO 2018 Tokyo AWSベストプラクティス
Shuji Kikuchi
AKIBA.AWS #10 NLBを取り巻く環境のUPDATE
Shuji Kikuchi
[AKIBA.AWS] NLBとPrivateLinkの仕様に立ち向かう
Shuji Kikuchi
[AKIBA.AWS] VGWのルーティング仕様
Shuji Kikuchi
[AKIBA.AWS] VPN接続とルーティングの基礎
Shuji Kikuchi
[HIGOBASHI.AWS] AWS ネットワーク小ネタ祭り
Shuji Kikuchi
[AKIBA.AWS] AWS Elemental MediaConvertから学ぶコーデック入門
Shuji Kikuchi
[AKIBA.AWS] re:invent 2017アップデート:ついてこられるか?AWSネットワークの進化
Shuji Kikuchi
[MongoDB勉強会 in 2017] MongoDB on AWS
Shuji Kikuchi
[AKIBA.AWS] EC2の基礎 - パフォーマンスを100%引き出すオプション設定 -
Shuji Kikuchi
Developers.IO 2017 MongoDB on AWS Advance
Shuji Kikuchi
re:invent 2016 新サービスで変わる AWS運用
Shuji Kikuchi
NW-JAWS x Tech-on勉強会:AWS Transit Gateway で広がるネットワークアーキテクチャ
1.
NW-JAWS x Tech-on勉強会 AWS
Transit Gateway で広がる ネットワークアーキテクチャ Kikuchi Shuji
2.
スライドは後で⼊⼿することが出来ますので 発表中の内容をメモする必要はありません。 写真撮影をする場合は フラッシュ・シャッター⾳が出ないようにご配慮ください Attention
3.
3⾃⼰紹介 菊池 修治 クラスメソッド 株式会社 AWS事業本部コンサルティング部 Senior
Solutions Architect AWS認定全11種取得 Japan APN Ambassador 2019 SIer → ⾃動⾞メーカー → クラスメソッド
4.
4 本⽇のテーマ Transit Gateway
5.
5本⽇のテーマ • Transit Gateway(TGW)
6.
6本⽇のテーマ • Transit Gateway(TGW) 従来のゲートウェイのサービス •
Virtual Private Gateway(VGW) • Internet Gateway(IGW) • VPC Peering(PCX) • VPC Endpoint(GW型︓S3, DyanamoDB Gateway)
7.
7従来のGWサービスとの違い Transit Gatewayの特徴 • ハブ型のトポロジーが組める •
ルーティングが設定可能 • ENIでVPCに接続する
8.
8従来のGWサービスとの違い Transit Gatewayの特徴 • ハブ型のトポロジーが組める •
ルーティングが設定可能 • ENIでVPCに接続する
9.
設定可能な宛先は限定的 Inboundは宛先がVPC CIDRの範囲しかルーティングできない 9従来のGWサービスのルーティング サービス Inboundの宛先
Outboundの宛先 VIrtual Private Gateway (VGW) アタッチしたVPC CIDR (⼀部編集可能) スタティックルート(VPN) BGPで学習したルート (VPN/DX) Internet Gateway (IGW) アタッチしたVPC CIDR (⼀部編集可能) 0.0.0.0/0 (デフォルトルート) VPC Peering (PCX) アタッチしたVPC CIDR ピア接続先VPC CIDR VPC Endpoint (GW型) アタッチしたVPC CIDR 対象サービス (S3/DynamoDB)
10.
re:Invent 2019 でのアップデート VGW/IGWにルートテーブルをアタッチ可能に ただし、設定可能な宛先はVPC
CIDRの範囲内 あくまで限定的な⽤途 • IPS/IDSなどによるInboundパケットの検査など • https://dev.classmethod.jp/cloud/aws/reinvent2019-vpc-ingress-routing/ 10参考︓VPC Ingress Routing
11.
11従来のGWサービスとの違い Transit Gatewayの特徴 • ハブ型のトポロジーが組める •
ルーティングが設定可能 • ENIでVPCに接続する
12.
12Transit Gaterwayなら実現できる https://dev.classmethod.jp/cloud/aws/full-managed-s3-access-with-transit-gateway/
13.
13よくあるやつ 「S3をクローズドネットワーク経由で使いたい」 前提・制約 • できればマネージドサービスだけで • DirectConnect
パブリック接続は敷居⾼い • S3のCIDRはわかる https://ip-ranges.amazonaws.com/ip-ranges.json
14.
14Before Transit Gateway
15.
15Before Transit Gateway
16.
16Before Transit Gateway 宛先
Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 VPC 10.10.10.0/16 Customer Router 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Customer Router S3のCIDR VPC Endpoint 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC
17.
17Before Transit Gateway 宛先
Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 VPC 10.10.10.0/16 Customer Router 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Customer Router S3のCIDR VPC Endpoint 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先としてS3のCIDR を知らないので ルーティング不可能
18.
18Before Transit Gateway 宛先
Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 VPC 10.10.10.0/16 Customer Router 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Customer Router S3のCIDR VPC Endpoint 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先としてS3のCIDR を知らないので ルーティング不可能 宛先としてDCのCIDR を知らないので ルーティング不可能
19.
19 Inboundルートが編集できないので マネージドサービスだけでは 実現できない
20.
20 After Transit Gateway
21.
21After Transit Gateway
22.
After Transit Gateway
22 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint
23.
After Transit Gateway
23 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint VPC内へルーティング可能 NAT GWへルーティング
24.
After Transit Gateway
24 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint VPC内へルーティング可能 NAT GWへルーティング SourceIPをNAT GWの PrivateIPにNAT
25.
After Transit Gateway
25 宛先 Target S3のCIDR VPN Tunnel 10.255.0.0/16 VPN Tunnel 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR NAT Gateway 宛先 Target S3のCIDR S3 10.255.0.0/16 VPC 宛先 Target 10.255.0.0/16 Local 10.10.10.0/16 Transit Gateway S3のCIDR VPC Endpoint VPC内へルーティング可能 NAT GWへルーティング SourceIPをNAT GWの PrivateIPにNAT
26.
26Transit Gatewayなら ルーティングが書ける • VPC以外の任意の宛先をルーティングできる ENIでVPCに接続する •
VPCに⼊ったトラフィックがENIのあるサブネット のルートテーブルを参照する
27.
27 注意事項
28.
28注意事項 • VPC Endpoint経由でアクセスできるのはVPC と同⼀リージョンに作成されたS3バケットのみ (他はIGWにルーティングされる) •
S3のIPレンジは変更される可能性あり
29.
29
30.
30 https://classmethod.jp/m/reinvent/
Download