【ぶいぴーしーぴありんぐ】
VPCピアリング とは?
最終更新:
💡 2つのVPCを、プライベートな経路で結ぶ
2つのVPC間でプライベートIPなどによる通信経路を作る仕組み。AWSでは異なるアカウントやリージョンにも接続できる。経路とアクセス制御の設定が必要で、CIDRの重複や別VPCを経由する通信には制約がある。
相手が承認すれば、設定は完了?
どんなIP範囲でも、接続できる?
AとB、BとCをつなげば、AからCへ行ける?
ピアリングは中継しないよ。AWSは推移的な接続に対応していないので、Bを通ってAとCを通信させることはできない。AとCも直接通信したいなら、その接続が必要になる。図の線が2本つながっているだけでは、通信できる範囲は広がらないんだ。
VPCが増えたときは、どう考える?
すべての組を直接つなぐなら、n個のVPCに対してn(n−1)/2本。5個なら10本になる。ただし、すべてが互いに通信する設計の場合の数だよ。必要な通信範囲を整理し、接続や経路が複雑になるならTransit Gatewayなども比較しよう。
📖 おまけ:英語の意味
「VPC Peering」 = VPC間の対等接続
💬 Peerは「対等な仲間」。ここでは2つのVPCの間に通信経路を作ることだよ。