SERVICE DOMAIN

Networking ネットワーク

分離された安全なクラウドネットワークを構築。

PUBLIC NOTES

知識ノート

個人学習ハンドブックから公開用に整理
AWS Direct Connect

AWS Direct Connect

オンプレミスと AWS を専用線で接続し、帯域と遅延を安定させるプライベート接続サービス。

networkingAWS Direct ConnectAWS
Amazon CloudFront

Amazon CloudFront

Edge Location にコンテンツをキャッシュし、低遅延配信とプライベートオリジン保護を行う CDN。

networkingAmazon CloudFrontAWS
Amazon Route 53

Amazon Route 53

ドメイン登録、名前解決、ヘルスチェック、ポリシーベースのルーティングを提供する AWS DNS サービス。

networkingAmazon Route 53AWS
AWS Client VPN

AWS Client VPN

個々のユーザー端末を AWS および接続済みネットワークへ安全に接続するマネージドリモートアクセス VPN。

networkingAWS Client VPNAWS
AWS Global Accelerator

AWS Global Accelerator

固定 Anycast IP を提供し、TCP/UDP 通信を AWS グローバルネットワーク経由で正常な Regional Endpoint へ転送する。

networkingAWS Global AcceleratorAWS
AWS PrivateLink & VPC Endpoints

AWS PrivateLink と VPC Endpoints

Public Internet を経由せず、VPC から AWS サービスまたは Endpoint Service へプライベート接続する。

networkingAWS PrivateLink & VPC EndpointsAWS
AWS Site-to-Site VPN

AWS Site-to-Site VPN

Internet 上の IPsec により、オンプレミスネットワークと VPC / Transit Gateway を暗号化接続する。

networkingAWS Site-to-Site VPNAWS
AWS Transit Gateway

AWS Transit Gateway

多数の VPC とオンプレミスネットワークを集中ルーティングで接続する Regional Hub。

networkingAWS Transit GatewayAWS
Elastic Load Balancing

Elastic Load Balancing

正常なターゲットへトラフィックを分散し、アプリケーション入口の可用性と拡張性を高める。

networkingElastic Load BalancingAWS
IGW

Internet Gateway

VPC に接続する高可用なインターネット出入口。ただし、接続するだけですべてのリソースが公開されるわけではありません。

Internet GatewayVPCPublic Subnet
Security Group

Security Group

ENI や対応リソースに関連付ける、ステートフルで Allow のみの仮想ファイアウォール。

Security GroupENIStateful
VPC Networking

Subnet & Route Table

Subnet は VPC のアドレス空間を分割して 1 つの AZ に属し、Route Table は宛先に応じて次の転送先を決定します。

SubnetRoute TableCIDR
VPN Components:VGW & Customer Gateway

VPN コンポーネント:VGW と Customer Gateway

Site-to-Site VPN は AWS 側 Gateway と顧客側装置の定義を冗長 Tunnel で接続する。

networkingVPN Components:VGW & Customer GatewayAWS
VPC

Amazon VPC

AWS Region 内に、アドレス範囲、サブネット、ルート、セキュリティを自分で定義できる論理的に分離されたネットワーク。

NetworkingVPCSAA-C03
NAT Gateway

NAT Gateway

Private Subnet の IPv4 リソースに外向き通信を提供し、インターネット側から開始される接続は受け付けません。

NAT GatewayPrivate SubnetVPC Endpoint
NACL

Network ACL

Subnet 境界で動作し、Allow と Deny の両方を設定できるステートレスなアクセス制御リスト。

Network ACLSubnetStateless

TOPIC INDEX

サービスとテーマ

この分野で扱う知識を一覧で確認
ハンドブックへ戻る ほかの AWS 分野を見る