ヤマムギ

growing hard days.

*

AWS Transit GatewayのVPN接続

      2021/07/17

上記のような構成で、オンプレミス側は東京リージョンのVPCでVyOSを起動して接続してみました。

サイト間のVPN接続からも作成できますが、せっかくなのでTransit Gatewayの接続の作成から作成しました。
Attachment typeではVPNを選択して、カスタマーゲートウェイは新規で東京リージョンのVyOSインスタンスのパブリックIPアドレスを設定しました。
ルーティングは動的にしました。

VPN接続が作成されました。

通常のVPN接続同様に設定のダウンロードができます。

VyOSの設定手順は、オンプレミスに見立てたオハイオリージョンにVyOSインスタンスを起動して東京リージョンからVPN接続と同じです。

VPN接続がTransit Gatewayのデフォルトルートテーブルに関連づいています。

ルートもできています。
2 Attachmentsとなっているのは、VPN接続の2つのトンネル向けのアタッチメントですね。

両方にPing確認用のEC2インスタンスを配置して、Ping確認しました。

東京とオレゴンで試しましたので、100ms弱ぐらいでした。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , ,

ad

ad

  関連記事

EC2 Instance Connect エンドポイントの作成

このブログのSystems Managerは機能としてセッションマネージャーしか …

特定AWSアカウント特定リージョンのSQSキューを削除するLambda(Python)

やりたいこと 特定アカウント内特定リージョン内のSQSキューを全部削除したいです …

Mountpoint for Amazon S3を試しました

このブログでは、画像などの配信にS3を使用しています。 WordPressのプラ …

AWS Organizationsでアカウントを50作って指定したOUに移動するスクリプト

AWS Organizationsでアカウントを50個作る必要がありましたので、 …

特定AWSアカウント特定リージョンのCloud9環境を削除するLambda(Python)

やりたいこと 特定アカウント内特定リージョン内のCloud9環境を全部削除したい …

Projectタグを強制するSCPでアクションやリソースを限定しないとき成り立つのか

ふと疑問に思ったので試しました。 予想は、拒否されてしまう、です。 [crayo …

Amazon Connectで電話を転送する

かかってきた電話を転送するようにしました。 問い合わせフローで[終了/転送]から …

Elastic BeanstalkでflaskアプリケーションデプロイのチュートリアルをCloud9で

Elastic Beanstalk への flask アプリケーションのデプロイ …

AWS Client VPNのクライアント接続ハンドラを試してみました

AWS Client VPNを設定しましたで証明書とかせっかく作ったので、いろい …

AWS Systems Manager Session Managerでログを有効にする

AWS Systems Manager Session Managerでのコマン …