View a markdown version of this page

トンネル VPC エンドポイントを介してネットワークセグメントにアクセスする - Amazon Virtual Private Cloud

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

トンネル VPC エンドポイントを介してネットワークセグメントにアクセスする

トンネルエンドポイントを介してネットワークセグメントにアクセスできます。ネットワークセグメントは CIDR 範囲のセットです。これは、CIDR タイプのリソース設定として共有されます。トンネルエンドポイントは、CIDR タイプのリソース設定を 1 つだけ関連付けます。

前提条件

トンネルエンドポイントを作成するには、次の前提条件を満たす必要があります。

  • 作成した CIDR タイプのリソース設定、または別のアカウントが作成して共有した CIDR タイプのリソース設定が必要です AWS RAM。

  • リソース設定が別のアカウントから共有された場合は、リソース設定が含まれるリソース共有を確認して受け入れる必要があります。詳細については、「AWS RAM ユーザーガイド」の「招待の承諾と拒否」を参照してください。

  • リソース設定は、DNS 解決フラグが に設定されているリソースゲートウェイにアタッチする必要がありますIN_VPC。

  • コンシューマー VPC には、プロバイダーリソースゲートウェイのサブネットと重複 アベイラビリティーゾーン するサブネットが必要です アベイラビリティーゾーン。

  • コンシューマーコンピューティングは、アプリケーショントラフィックを GENEVE にカプセル化できる必要があります。VNI は に設定する必要があります0。内部パケットはレイヤー 3 IP パケットである必要があります。これは、理想的には独自のルーティングコンテキストまたはネットワーク名前空間で行う必要があります。

  • エンドポイントとコンピューティングの両方のセキュリティグループは、UDP ポート 6081 を許可する必要があります。

トンネル VPC エンドポイントを作成する

トンネルエンドポイントを作成したら、その関連付けを記述してアベイラビリティーゾーンごとのエンドポイント IP アドレスを取得し、コンピューティングで GENEVE デバイスとトンネルネームサーバーを設定する必要があります。

トンネルエンドポイントを作成するには (コンソール)
  1. Amazon VPC コンソールの https://console.aws.amazon.com/vpc/ を開いてください。

  2. ナビゲーションペインで、[Endpoints] (エンドポイント) を選択します。

  3. [エンドポイントの作成] を選択します。

  4. (オプション) エンドポイントを見つけて管理しやすいように名前を入力します。

  5. Type で、トンネルエンドポイントタイプを選択します。

  6. リソース設定で、CIDR リソース設定を選択します。

  7. ネットワーク設定で、範囲にアクセスする VPC を選択します。

  8. サブネットでは、リソースゲートウェイの と重複する各アベイラビリティーゾーンのサブネットを選択します アベイラビリティーゾーン。

  9. セキュリティグループで、UDP ポート 6081 を許可するセキュリティグループを選択します。セキュリティグループを指定しないと、VPC のデフォルトのセキュリティグループが関連付けられます。

  10. エンドポイントの作成 を選択します。

次の create-vpc-endpoint コマンドは、CIDR リソース設定のトンネルエンドポイントを作成します。

aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-id vpc-1a2b3c4d \ --subnet-ids subnet-1a2b3c4d \ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
コマンドラインを使用してトンネルエンドポイントを作成するには