狠狠撸

狠狠撸Share a Scribd company logo
re:Invent 2019
Network関連アップデート
5本?て
Kikuchi Shuji
スライドは後で??することが出来ますので
発表中の内容をメモする必要はありません。
写真撮影をする場合は
フラッシュ?シャッター?が出ないようにご配慮ください
Attention
#cmdevio #cmdevio3
3??紹介
菊池 修治
クラスメソッド 株式会社
AWS事業本部コンサルティング部
Senior Solutions Architect
AWS認定全11種取得
AWS Japan APN Ambassador 2019
SIer → ?動?メーカー → クラスメソッド
4
5
https://classmethod.jp/m/reinvent/
62019/12/9 18:30時点
7
re:Invent 2019
ネットワーク関連アップデート
12/3 Tuesday
Andy Jassy Keynote
[JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て
「狈贰奥!」の表?!!
11
が、内容に?及されず?
12同?、AWS News Blog
13ネットワーク関連アップデートは全部で5つ
1. AWS Transit Gateway Multicast
2. AWS Accelerated Site to site VPN Connections
3. AWS Transit Gateway inter-Region Peering
4. AWS Transit Gateway Network Manager
5. VPC Ingress Routing
14ネットワーク関連アップデートは全部で5つ
1. AWS Transit Gateway Multicast
2. AWS Accelerated Site to site VPN Connections
3. AWS Transit Gateway inter-Region Peering
4. AWS Transit Gateway Network Manager
5. VPC Ingress Routing
全てGA?発表時点から利?可能?
15AWS Transit Gateway Multicast
https://dev.classmethod.jp/cloud/aws/transit-gateway-supports-multicast/
16AWS Transit Gateway Multicast
? AWSでマルチキャスト通信が可能に
? TGW作成時にMulticast Supportを有効化
? 通信制御が特殊
? マルチキャストドメインをサブネット単位で登録
? 送信元/受信先はENIを登録
? VPCルートテーブルは使?されない
? NACL?IN/OUTとも適?される
? SecurityGroup?INは適?されない?OUTは適?される
17AWS Accelerated Site to site VPN Connections
https://dev.classmethod.jp/cloud/aws/aws-accelerated-site-to-site-vpn-connections/
18AWS Accelerated Site to site VPN Connections
? AWS Global Accelerator を利?しエッジロケーション経由でSite
to Site VPNを接続
? AWSグローバルネットワークを通ることで?貫したパフォーマンス
を発揮できる
? Transit GatewayへのVPN接続でのみ利?可能(VGWへのVPN接
続では利?不可能)
? 通常のVPN利?費に加えGlobal Acceleratorの利?費がプラス
19AWS Transit Gateway inter-Region Peering
https://dev.classmethod.jp/cloud/aws/tgw-interregion-peering/
20
? Transit Gateway同?をリージョン/アカウントをまたいで
接続可能に
? 新しいアタッチメントタイプ?操作はVPC Peeringと同じ
? 利?可能リージョン
? ?国東部(バージニア北部)us-east-1
? ?国東部(オハイオ)us-east-2
? ?国?部(オレゴン)us-west-2
? 欧州(フランクフルト)eu-central-1
? 欧州(アイルランド)eu-west-1
AWS Transit Gateway inter-Region Peering
21AWS Transit Gateway inter-Region Peering
22AWS Transit Gateway Network Manager
https://dev.classmethod.jp/cloud/aws/new-aws-tgw-network-manager/
23AWS Transit Gateway Network Manager
? Transit Gatewayを中?に複数リージョンにまたがる接続
を?元管理するサービス
? 追加の料?なしで利?可能
24AWS Transit Gateway inter-Region Peering
25AWS Transit Gateway inter-Region Peering
26VPC Ingress Routing
https://dev.classmethod.jp/cloud/aws/reinvent2019-vpc-ingress-routing/
27
? Internet Gateway/Virtual Private Gatewayにルート
テーブルをアタッチ可能に
? 宛先CIDRはVPC CIDRの範囲内のみ
? 宛先はENIのみ指定可能
? インバウンドトラフィックをFW/IDS/IPS経由にさせる
VPC Ingress Routing
28VPC Ingress Routing
Internet Gatewayに
ルートテーブルをアタッチ
29まとめ
1. AWS Transit Gateway Multicast
2. AWS Accelerated Site to site VPN Connections
3. AWS Transit Gateway inter-Region Peering
4. AWS Transit Gateway Network Manager
5. VPC Ingress Routing
全てGA?発表時点から利?可能?
[JAWS-UG 横浜] AWS re:Invent 2019Network関連アップデート5本立て

More Related Content

[JAWS-UG 横浜] AWS re:Invent 2019 Network関連アップデート 5本立て