【AWS re:Invent2022】AWS Cloud WANについてご紹介!
2022.12.02
AWSが主催するクラウドコンピューティング最大のイベント「AWS re:Invent」が、2022年11月28日~12月2日にかけてアメリカのラスベガスにて開催されます。本ブログでは、AWS re:Inventに実際に参加したエンジニアから、イベントの様子やKeynote(基調講演)の現地レポートをいち早くお届けします。
今回は、11/30(水)11:00~11:20に開催されたAWS Cloud WANに関する講演をお伝えします。
AWS re:Invent とは?
re:Inventとは、Amazon Web Services(以下、AWS)が主催するAWSに関するセッションや展示ブース、試験準備のためのブートキャンプやゲーム化された演習などを通じて、参加者が主体的に学習できるAWS最大のイベントです。
昨年も今年同様でラスベガスとオンラインにて開催されており、85以上の新サービスや新機能が発表されました。昨年の参加人数はオンサイト参加者2万人以上、バーチャル参加者は60万人以上になります。
AWS Cloud WAN
今回は、11/30(水)11:00~11:20に開催されたAWS Cloud WANに関する講演をリポートします。
公式サイトによるセッション紹介を日本語訳すると、以下のような内容になります。
“ このセッションでは、AWS Cloud WANを使用して、サンプルポリシーでグローバルネットワークを設計し、展開する方法を学習します。
グローバルルーティングセグメントの作成方法、ネットワークアタッチメントの簡素化と自動化、グローバルネットワーク上のイベントを監視するための一元的なビューを提供する方法について説明します。
さらに、既存のトランジットゲートウェイをAWS Cloud WANのグローバルネットワークに統合する方法についてもご紹介します。 “
登壇者
登壇者はこちらの方です。
会社名 | 登壇者 | 役職 |
---|---|---|
Amazon Web Services | Dave DeRicco | Sr. Specialist TAM – Networking |
会場の様子
今回のセッションはEXPO内のAWSブースに用意された特設会場で行われました。
AWS Cloud WANとは?
はじめに、AWS Cloud WANについて、AWS公式サイトの説明を引用します。VPCなどを接続し一元管理できるようです。
“ AWS Cloud WAN は、支社、データセンター、Amazon Virtual Private Clouds (Amazon VPCs) 間の接続を確立できる、一元的なダッシュボードを提供し、数回クリックするだけで、グローバルネットワークを構築することができます。
ネットワークポリシーを使用して、ネットワーク管理とセキュリティタスクを 1 か所で自動化します。Cloud WAN は、オンプレミスネットワークと AWS ネットワークの完全なビューを生成します。
これは、ネットワークのヘルス、セキュリティ、およびパフォーマンスをモニタリングするのに役立ちます。 “
AWS Cloud WAN の特徴
AWS Cloud WANの構成図
今回は下記の様な構成の環境を構築します。
アタッチメント
セグメント
デモ環境の構築
セグメント作成
下記のように必要分のセグメントを作成します。
アタッチメント作成
VPC、TGWを指定したアタッチメントをそれぞれ作成します。アタッチメントにはタグが指定でき、後述ポリシーにて通信を制御するために使用します。
また、アタッチメントは作成後にアクセプトする必要があり、アクセプト次第使用可能な状態になります。
ポリシー作成
通信を許可するためのポリシーを作成します。ポリシーはアタッチメントに指定したタグを使用して制御することができます。
ここまでの設定が正しければ、指定したアタッチメント同士が通信ができるようになっているはずです。
構成の可視化と監視
構成図
AWS Cloud WANに作成したアタッチメントは、自動的に以下の様な図が生成され、構成が把握できるようになっています。
ルーティング
ルーティングは接続されているアタッチメントから自動的に伝播されます。伝播されているルーティングの一覧を確認することができます。
※静的なルーティングには非対応とのことでした。
トラフィックの監視
アタッチメントで発生したトラフィックについても、一元化されたビューで確認が可能です。
イベントログ
アタッチメントで発生したイベントログは、AWS Cloud WANのコンソールにて一元管理されます。
AWS Site-to-Site VPNの状況も当イベントログから確認が可能です。
まとめ
今回はAWS Cloud WANについて紹介させていただきました。VPCやVPN等を複数接続する場合、一元的に管理ができるようなので、選択肢としてとりいれても良いかもしれませんね。
また、ルーティングプロトコルはBGPのみで静的なルートには対応していないとのことだったので注意が必要です。 以上、AWS Cloud WANについて共有させていただきました。
次回の更新をお楽しみに!