【ぷらいべーとえんどぽいんと】

プライベートエンドポイント とは?

💡 裏口から直接つながる、クラウドサービスへの専用通路
📌 このページのポイント
プライベートエンドポイントの仕組み 通常の経路: EC2 インターネット S3 プライベートエンドポイント経由: VPC EC2 VPCエンドポイント 10.0.1.100 (プライベートIP) S3 AWS内部ネットワーク インターネットを経由せず、プライベートIPで直接アクセス
プライベートエンドポイントのイメージ
ひよこ ひよこ

S3やデータベースサービスにアクセスするとき、通信はインターネットを通るの?

ペンギン先生 ペンギン先生

デフォルトではそうなんだ。たとえばVPC内のEC2からS3にアクセスすると、一度インターネットゲートウェイを通って外に出てからS3に到達するんだよ。プライベートエンドポイントを使えば、これをVPC内部で完結させられるんだ

ひよこ ひよこ

内部で完結すると何がうれしいの?

ペンギン先生 ペンギン先生

まずセキュリティだね。データがインターネットに出ないから盗聴リスクが減る。それにNATゲートウェイを通らないからデータ転送コストも削減できるよ。金融や医療系ではコンプライアンス上必須になることも多いんだ

ひよこ ひよこ

AWSだとどうやって設定するの?

ペンギン先生 ペンギン先生

AWSには2種類あって、Gateway型はS3とDynamoDB用でルートテーブルに設定するだけ。Interface型はほとんどのサービスに対応していて、VPC内にENI(ネットワークインターフェース)が作られてプライベートIPが割り当てられるよ

ひよこ ひよこ

他のクラウドでも同じような仕組みがあるのかな?

ペンギン先生 ペンギン先生

AzureではPrivate Link、GCPではPrivate Service Connectという名前で提供されてるよ。どのクラウドでもマネージドサービスへのプライベート接続は重要機能として力を入れてるんだ。マルチクラウド環境では名前と仕組みの違いに注意が必要だね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「プライベートエンドポイント」って出てきたら「クラウドサービスへの裏口のプライベート接続」と思えればだいたいOK!
📖 おまけ:英語の意味
「Private Endpoint」 = プライベート接続点
💬 Endpointは「終端・接続点」の意味で、プライベートネットワーク内に作る接続点ということだよ
← 用語集にもどる