Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VPC Lattice vs VPC Endpoint ~異なる VPC のプライベートリソー...
Search
Kubo
September 28, 2025
1
160
VPC Lattice vs VPC Endpoint ~異なる VPC のプライベートリソースにアクセスには?~
Kubo
September 28, 2025
Tweet
Share
More Decks by Kubo
See All by Kubo
AWS re:Invent 2025~初参加の成果と学び~
kubomasataka
1
230
AWS re:Invent 2025~成果&アクションアイテム~
kubomasataka
0
170
【入門】AWS Amplify (× Next.js)~AWS上に静的Webサイトを移行する案件を発見!~
kubomasataka
0
110
(続) VPC Lattice vs VPC Endpoint ~Latticeサービスネットワークを使い倒すための序章~
kubomasataka
1
150
フロントエンド克服へ~ 生成AIによる伴走で活躍の幅を広げる ~ 2
kubomasataka
0
110
フロントエンド克服へ~ 生成AIによる伴走で活躍の幅を広げる ~
kubomasataka
0
86
実践:AWS Security Hub & Amazon GuardDuty ~私有マルチアカウント環境の統制を最適化する~
kubomasataka
1
140
実践: マルチアカウント環境構築
kubomasataka
2
250
3月のAWSアップデートを5分間でざっくりと!
kubomasataka
0
460
Featured
See All Featured
Imperfection Machines: The Place of Print at Facebook
scottboms
269
13k
Primal Persuasion: How to Engage the Brain for Learning That Lasts
tmiket
0
200
Designing for humans not robots
tammielis
254
26k
First, design no harm
axbom
PRO
2
1.1k
コードの90%をAIが書く世界で何が待っているのか / What awaits us in a world where 90% of the code is written by AI
rkaga
58
41k
Git: the NoSQL Database
bkeepers
PRO
432
66k
How to build a perfect <img>
jonoalderson
1
4.8k
Odyssey Design
rkendrick25
PRO
0
460
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
130
Building an army of robots
kneath
306
46k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
Transcript
VPC Lattice vs VPC Endpoint ~異なる VPC のプライベートリソースにアクセスには?~
きっかけ&話すこと VPC ピアリング? Transit Gateway? VPC Lattice? 何が必要? どんなアーキ? そもそも実現性は?
VPC コンソールを捜索 • VPC エンドポイント ◦ Resource 型 VPC エンドポイント・・・①
◦ Service Network 型 VPC エンドポイント・・・② • Lattice ◦ サービスネットワーク ◦ Lattice サービス・・・③ ◦ リソース設定 ◦ リソースゲートウェイ ◦ ターゲットグループ???
検証内容&方法 ①,②,③を構築 何が必要? どんなアーキ? そもそも実現性は?
① Resource 型 VPC エンドポイント 1. RGW 2. リソース設定 3.
VPC エンドポイント
リソース設定の作成
注意点:エンドポイントポリシー非対応
アクセス制御:SG type : PostgreSQL protocol : TCP port : 5432
source : CloudShell SG (インバウンドルール:なし) type : PostgreSQL protocol : TCP port : 5432 source : RGW SG
疎通確認
② Service Network 型 VPC エンドポイント 1. RGW 2. リソース設定
3. Lattice サービスネットワーク(SGが設定必須でした) 4. VPC エンドポイント
Lattice サービスネットワークの作成
注意点:エンドポイントポリシー非対応
アクセス制御:SG, LatticeサービスネットワークIAM認証 type : PostgreSQL protocol : TCP port :
5432 source : CloudShell SG type : PostgreSQL protocol : TCP port : 5432 source : RGW SG (インバウンドルール:なし)
疎通確認
③ Lattice サービス 1. ターゲットグループ 2. Lattice サービス 3. Lattice
サービスネットワーク
ターゲットグループの作成 Amazon Aurora は VPC 内に DB クラスターを作成する際に、 DB サブネットグループの
IP アドレスを使用して DB クラスターにネットワークインターフェースを割り当てます。ただし、 DB クラスターへの接続にはドメインネームシステ ム (DNS) 名を使用することを強くお勧めします。これは、フェイルオーバー時に基盤となる IP アドレスが変更される ためです。
Lattice サービスの作成
Lattice サービスネットワークの作成
アクセス制御: SG, LatticeサービスネットワークIAM認証 (インバウンドルール:なし)
疎通確認 サービスネットワークのドメイン名でアクセスする
制約 • Resource 型 VPC エンドポイントと RGW は少なくとも1つの AZ が重複している必
要がある • RGW を作成するにはサブネットで /28 ブロックが必要 • ターゲットグループは複数リスナーへの関連付けが不可 • 1 VPC に関連付けられる Lattice サービスネットワークは1つだけ
まとめ • VPC エンドポイントと VPC Lattice を用いて異なるVPCのプライベートリソースに アクセスする方法を学習した • IAM,
SG でアクセス制御可能なリソースを洗い出し,今回は後者のみの構築となっ たがセキュアな環境を構築できた • VPC ピアリング異なり, CIDR 重複を気にしなくてOK • Resource 型 / Service Network 型 VPCエンドポイント, VPC Latticeを適切に使 い分けられるかが課題
さいごに • Zenn https://zenn.dev/kubo_gene • X https://x.com/kubo_gene
finish