【ぶいぴーしーぴありんぐ】

VPCピアリング とは?

最終更新:
💡 2つのVPCを、プライベートな経路で結ぶ

2つのVPC間でプライベートIPなどによる通信経路を作る仕組み。AWSでは異なるアカウントやリージョンにも接続できる。経路とアクセス制御の設定が必要で、CIDRの重複や別VPCを経由する通信には制約がある。

📌 このページのポイント
VPCピアリング:直接の接続は1対1VPC A10.0.0.0/16VPC B10.1.0.0/16VPC C10.2.0.0/16A–BとB–Cを接続した例Bを中継してA–Cへは進めない経路・アクセス許可・CIDRも確認承認だけで、通信の設定が全部済むわけではないよ
AWSの模式例。青い矢印は直接の接続、赤い点線は中継できない経路を表します。通信には各VPCの設定も必要です。
ひよこ ひよこ
別々のVPCのサーバーも、つながる?
ペンギン先生 ペンギン先生
VPCピアリングで2つのVPC間に経路を作ると、プライベートIPなどで通信できるよ。AWSでは同じアカウントだけでなく、別アカウントや別リージョンも対象。通信はAWSのネットワークにとどまり、公開インターネットを通らないんだ。
ひよこ ひよこ
相手が承認すれば、設定は完了?
ペンギン先生 ペンギン先生
経路や許可の設定も必要だよ。AWSの手順では、双方のルートテーブルに相手のIP範囲への経路を加え、必要ならセキュリティグループも更新する。名前解決の設定も確認しよう。接続がActiveでも、必要な通信が許可されているとは限らないんだ。
ひよこ ひよこ
どんなIP範囲でも、接続できる?
ペンギン先生 ペンギン先生
AWSでは、重複するCIDRブロックを持つVPC同士は接続できない。複数のIP範囲を持つ場合も、重複があると制約に当たる。接続したい相手の範囲を確認し、VPCのアドレスを計画しよう。
ひよこ ひよこ
AとB、BとCをつなげば、AからCへ行ける?
ペンギン先生 ペンギン先生
ピアリングは中継しないよ。AWSは推移的な接続に対応していないので、Bを通ってAとCを通信させることはできない。AとCも直接通信したいなら、その接続が必要になる。図の線が2本つながっているだけでは、通信できる範囲は広がらないんだ。
ひよこ ひよこ
VPCが増えたときは、どう考える?
ペンギン先生 ペンギン先生
すべての組を直接つなぐなら、n個のVPCに対してn(n−1)/2本。5個なら10本になる。ただし、すべてが互いに通信する設計の場合の数だよ。必要な通信範囲を整理し、接続や経路が複雑になるならTransit Gatewayなども比較しよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「VPCピアリング」って出てきたら「2つのVPCを結ぶ、プライベートな通信経路」と思えばだいたいOK!
📖 おまけ:英語の意味
「VPC Peering」 = VPC間の対等接続
💬 Peerは「対等な仲間」。ここでは2つのVPCの間に通信経路を作ることだよ。

参考資料

← 用語集にもどる