$30 off During Our Annual Pro Sale. View Details »

re:Invent 2025で発表されたNW系のアップデートについて?

Avatar for nagisa_53 nagisa_53
December 15, 2025

re:Invent 2025で発表されたNW系のアップデートについて?

Avatar for nagisa_53

nagisa_53

December 15, 2025
Tweet

More Decks by nagisa_53

Other Decks in Technology

Transcript

  1. AWS Network Loadbalancerが加重ターゲットグループに対応 AWS PrivateLink が AWS サービスへのネイティブクロスリージョン接続をサポート AWS NAT

    GatewayにおいてRegional NAT Gatewayのサポート開始 AWS Site to Site VPNがマルチサイト接続を簡素化する VPN コンセントレータをリリース AWS Application Load Balancer が Target Optimizer をリリース 11/21 Amazon API Gateway REST APIのプライベート統合がALBに対応 AWS Network Firewall ProxyのPreviewを発表 Amazon Route 53 Global ResolverのPreviewを発表 11/30 AWSとマルチクラウド接続を高速に提供するAWS InterconnectのPreviewを発表
  2. AWS Network Loadbalancerが加重ターゲットグループに対応 AWS PrivateLink が AWS サービスへのネイティブクロスリージョン接続をサポート AWS NAT

    GatewayにおいてRegional NAT Gatewayのサポート開始 AWS Site to Site VPNがマルチサイト接続を簡素化する VPN コンセントレータをリリース AWS Application Load Balancer が Target Optimizer をリリース 11/21 Amazon API Gateway REST APIのプライベート統合がALBに対応 AWS Network Firewall ProxyのPreviewを発表 Amazon Route 53 Global ResolverのPreviewを発表 11/30 AWSとマルチクラウド接続を高速に提供するAWS InterconnectのPreviewを発表 今年もNW構成のベストプラクティスに 影響しそうなアップデートが多かった (Publicサブネットの出番もますます少なくなりそう)
  3. AWS Network Loadbalancerが加重ターゲットグループに対応 AWS PrivateLink が AWS サービスへのネイティブクロスリージョン接続をサポート AWS NAT

    GatewayにおいてRegional NAT Gatewayのサポート開始 AWS Site to Site VPNがマルチサイト接続を簡素化する VPN コンセントレータをリリース AWS Application Load Balancer が Target Optimizer をリリース 11/21 Amazon API Gateway REST APIのプライベート統合がALBに対応 AWS Network Firewall ProxyのPreviewを発表 Amazon Route 53 Global ResolverのPreviewを発表 11/30 AWSとマルチクラウド接続を高速に提供するAWS InterconnectのPreviewを発表 検証してみた
  4. NAT Gatewayの作成画面から” リージョナル”を選ぶだけ ★Public Subnetは不要だが 要Internet Gateway 作成後、NAT Gatewayを利用する サブネットのルートテーブルへ

    送信先0.0.0.0/0に対し NAT Gatewayを向けるルートを追加 ★AZを意識することなくターゲットとし てNAT GatewayのIDを指定できる
  5. ※詳細はAmbassadors Advent Calenderの12日目に AWSのEgress通信周りのアップデートに触れてみた - Regional NAT Gateway, Network Firewall

    Proxy - プロキシルールグループ ⇒ プロキシ設定 ⇒ プロキシ作成 の順に設定 NAT Gatewayと紐付けて利用することになるが、 現状Regional NAT Gatewayは指定不可 「TLS interception」を利用しないケースにお いては、デフォルトアクション設定の考慮 が必要そう (PreRequest/Responseを”拒否”にしていると HTTP Request/Responseの中身を見に行く動作 になるためHTTPS通信ではTLS Errorが発生)