Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Transit Gatewayを使わなければならない場面を改めて考えてみる #dx_osarai
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
のんピ
June 06, 2023
Technology
13k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Transit Gatewayを使わなければならない場面を改めて考えてみる #dx_osarai
AWS Direct Connectと愉快なGWたちをおさらいする会
https://minorun365.connpass.com/event/285537/
のんピ
June 06, 2023
More Decks by のんピ
See All by のんピ
AWS Network Firewallの設計/運用の勘所 #NW_JAWS
non97
3
3k
コスト最適重視でAurora PostgreSQLのログ分析基盤を作ってみた #jawsug_tokyo
non97
2
2k
Aurora PostgreSQLがCloudWatch Logsに 出力するログの課金を削減してみる #jawsdays2025
non97
1
1.3k
VPC間の接続方法を整理してみた #自治体クラウド勉強会
non97
1
2.7k
Amazon FSx for NetApp ONTAPを利用するにあたっての要件整理と設計のポイント
non97
1
910
Amazon FSx for NetApp ONTAPのパフォーマンスチューニング要素をまとめてみた #cm_odyssey #devio2024
non97
0
1.5k
Amazon FSx for Net App ONTAPにおけるファイルシステム/SVM/ボリューム/qtreeの分割の考え方を整理してみる #storagejaws
non97
1
2.1k
オンプレミスネットワークとVPCとを接続する際に考慮すべきポイントを考えてみた #自治体クラウド勉強会
non97
1
7.4k
上手く活用すればコスト削減につながる、ONTAPの Temperature Sensitive Storage Efficiency (TSSE) の紹介
non97
0
1.1k
Other Decks in Technology
See All in Technology
AIは、人間らしい仕事の夢を見るか?─ AI時代のtoB/toEプロダクトを再設計する
techtekt
PRO
0
160
秘密度ラベル初心者が第1歩でつまづかないための「設計・運用」ポイント
seafay
PRO
1
520
コミュニティの有益性 ~JAWS Days 2026 での体験を通して~ / The Benefits of a Community ~Through My Experience at JAWS Days 2026~
seike460
PRO
0
300
AIエージェントとPhysical AIが拓く製造業の変革(ハノーバーメッセリキャップ)
iotcomjpadmin
0
170
從開發到部署全都交給 AI:實作 AI 驅動的自動化流程
appleboy
0
180
Comment regagner la souveraineté de vos données tout en étant payé grâce à Nostr !
rlifchitz
0
220
時期が悪い!それでもRaspberry Piを買って遊んで活用するには / 20260627-osc26do-rpi-jikigawarui
akkiesoft
1
900
クラウドファンディング版StackChan 3体(4体)をインタラクティブな体験型作品にして展示もした話 / スタックチャンお誕生日会2026
you
PRO
0
250
いまさら聞けない「仕様駆動開発入門」 〜AI活用時代の開発プロセスを考える〜
findy_eventslides
2
230
週末にループ・エンジニアリングの理解を深めるためのスライド
nagatsu
0
610
Oracle Cloud Infrastructure:2026年6月度サービス・アップデート
oracle4engineer
PRO
1
380
AI 不只幫你寫 Code: 當專案從 300 暴增到 1500, 我們如何撐住 DevOps
appleboy
0
280
Featured
See All Featured
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
2k
Are puppies a ranking factor?
jonoalderson
1
3.7k
Agile Leadership in an Agile Organization
kimpetersen
PRO
0
170
The Curious Case for Waylosing
cassininazir
1
410
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
480
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
9
1.4k
The Limits of Empathy - UXLibs8
cassininazir
1
370
How to train your dragon (web standard)
notwaldorf
97
6.7k
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
1
1.3k
Optimizing for Happiness
mojombo
378
71k
Neural Spatial Audio Processing for Sound Field Analysis and Control
skoyamalab
0
350
The agentic SEO stack - context over prompts
schlessera
0
830
Transcript
Transit Gatewayを使わなければならない場面を 改めて考えてみる クラスメソッド株式会社 のんピ 1
2 自己紹介 { "本名": "山本 涼太 (覚えなくていいです)", "部署": "AWS事業本部 コンサルティング部",
"前職": "インフラエンジニア in データセンター", "興味のあること": "面白そうなブログネタ探し", "好きなAWSサービス": [ "AWS Transit Gateway", "AWS Step Functions" "Amazon FSx for NetApp ONTAP" ], "称号" : [ "2023 Japan AWS All Certifications Engineer", "2023 Japan AWS Ambassador", ] }
3 Transit Gatewayっていつ使うんだっけ?
4 そもそも Transit Gatewayっていつ使わなければならない んだっけ?
5 というか Transit Gatewayは使わなくても良い場面ってい つ?
6 よくあるTransit Gatewayの紹介のされ方 Transit Gatewayはリージョナルなルーターのようなリソースで数千ものVPCや Site-to-Site VPN、Direct Connectを接続することが可能なすごいサービス!
7 要するに 各ネットワークリソースを柔軟に接続するサービ ス
8 再掲 Transit Gatewayっていつ使わなければ ならないんだっけ?
9 よく言われる理由 その1 DXGWにアタッチできるVGWが20個までだから
10 正直20個もオンプレミスネットワークと接続したい VPCある??
11 ポイントは そのVPCは本当にオンプレミスネットワークと接続 させる意味がありますか?
12 想定されるリアクション 1 だ、だってよ... オンプレからRDP/SSHしたいじゃんかよ!!
13 はい SSMセッションマネージャーの使用はできないですか?
14 マネジメントコンソールからもRDP接続できるよ
15 特定のEC2インスタンスのみへの接続許可も可能
16 想定されるリアクション 2 ADがオンプレにあるんだよ!!!
17 はい AD DCをAWS上にも建立できないですか?
18 つまりは オンプレと大量のVPC間とで直接通信を行う必要 がありますか?
19 ここで疑問に思われる方が こいつはなんでオンプレミスとの接続にTransit Gatewayを使おうとしないんだ?
20 ズバリは Transit VIFがサポートされておらず、 Transit Gatewayで接続できないことが多い
21 Direct Connectは使っているWANから接続するこ とが多い
22 つまりは そのWANのプロバイダーがTransit VIFを 提供しているかが重要 Transit VIFをサポートするプロバイダーへの 接続コストをどう見るかがポイント
23 再々掲 Transit Gatewayっていつ使わなければ ならないんだっけ?
24 よく言われる理由 その2 複数のVPC間を相互に接続したいため
25 それはとっても 良いと思う!!!!
26 ※ 条件付き
27 そのVPC間 相互に通信できる必要ありますか?
28 ここでTransit Gatewayの料金をご覧ください https://aws.amazon.com/jp/transit-gateway/pricing/
29 VPC10個全てをTransit Gatewayに接続する場合 毎月 511.00 USD (通信料金を除く)
30 はい 良いお値段
31 一方VPC Peering ピアリングしているだけなら無料 & 同一AZ間なら通信料も無料
32 相互接続するVPCの数が少ないなら こんな構成だって良いじゃないか (1つのVPCあたりの最大接続は125なので注意)
33 Transit Gatewayの出番は VPC Peeringがメッシュ状になる場合 = 運用管理コスト > ランニングコスト =
構成をスッキリさせたい場合
34 加えて VPC間、VPC-オンプレ間の 通信を捻じ曲げたい時にも使う
35 例 : インターネットに出る時はVPCを経由する
36 例 : VPC間の通信をNetwork Firewallで検査する
37 個人的Transit Gatewayを使わなければならない場面 1. オンプレと大量のVPCとが直接通信を行う必要(可能性)が ある 2. 相互に接続する必要(可能性)があるVPCの数が多い ◦ 要するに構成をスッキリさせたい
3. 通信を捻じ曲げる必要(可能性)がある 他にもSite-to-Site VPNでECMPを使いたい場合やSD-WAN製 品と連携したい場面でも使用するぞ
38