狠狠撸

狠狠撸Share a Scribd company logo
re:Invent 2017	アップデート
ついてこられるか?
AWSネットワークの進化
2??紹介
菊池 修治
- クラスメソッド AWS事業部
- Solutions Architect
- AWS認定 5冠
- SIer → 製造業 → クラスメソッド
- 好きなデータストア
- MongoDB
3ネットワークのアップデート
1. Inter-Region VPC Peering
2. PrivateLink の拡張
4
1.Inter-Region VPC Peering
5Inter-Region	VPC	Peering
リージョン間のVPC Peeringが可能に
サポートリージョン:
US East (Virginia)
US East (Ohio)
US West (Oregon)
EU (Ireland)
Security Group参照は未対応
6
2. PrivateLinkの拡張
7PrivateLinkの拡張
他のVPCに対してVPCエンドポイントを提供可能に!
8キーコンポーネント
? NLB(Network Load Balancer)
? PrivateLink
9NLB
? 2017年9?リリース
? 今までのELB/ALBとの違い
? 静的IPを持つ
? L4ロードバランサ
? Source NATの有無
10NLB
? 2017年9?リリース
? 今までのELB/ALBとの違い
? 静的IPを持つ
? L4ロードバランサ
? Source NATの有無
使い?によって異なる = Route Tabale/SGの設定に注意
https://dev.classmethod.jp/cloud/nlb-source-ip-security-group-considerations/
11VPC EndPont Powered	by	PrivateLink
? 2017年11?リリース
? 新しいタイプのVPCエンドポイント
? リリース時点の対応サービス
? EC2
? Systems Manager
? ELB
? Kinesis
? Service Catalog
? エンドポイント数に応じて課?が発?
? 東京リージョンの場合:$10.08/? + データ処理量
12PrivateLink
従来のVPCエンドポイントはRoute Tableで制御
? S3
? DynamoDB
13PrivateLink
新しいVPCエンドポイントはDNSで制御
14PrivateLink拡張
独?のサービスをVPCエンドポイントとして提供可能に!
15PrivateLink拡張
独?のサービスをVPCエンドポイントとして提供可能に!
16PrivateLink拡張の実体
PrivateLink
NLBENI
ユーザ(クライアント) サービサー(プロバイダ)
①エンドポイント
サービスとして公開
②サービスを指定して
エンドポイント作成
17PrivateLinkによるサービス
? 独?のアプリケーションを公開可能
? VPC Peeringとの違い
? NLBのみを公開
? VPC CIDRの重複も許容:NLBでNAT
? 今後、マーケットプレイスでサードパーティのサー
ビスが公開
18まとめ
? AWSネットワークの拡張
? Inter-Region VPC Peering
? PrivateLink + NLB
? これまでと異なる仕様に注意!
[AKIBA.AWS] re:invent 2017アップデート:ついてこられるか?AWSネットワークの進化

More Related Content

[AKIBA.AWS] re:invent 2017アップデート:ついてこられるか?AWSネットワークの進化