一言で理解
接続主体、Network 全体か Service Private Access か、専用線が必要かで選択する。
要点
- Client VPN は個々の Remote User を接続する。
- Site-to-Site VPN は Internet 上の暗号化 IPsec で Network 同士を接続する。
- PrivateLink / VPC Endpoint は Network 全体を公開せず、Service へ Private Access を提供する。
試験での判断
Direct Connect は安定した専用 Private Connection だが、標準では暗号化されない。