2023/08/26 [パブクラネットワーク]専用回線接続(Direct Connect・ExpressRoute・Cloud Interconnect)でのIPsec暗号化
主要3クラウドの専用回線接続(Direct Connect・ExpressRoute・Cloud Interconnect)でのIPsec暗号化機能が揃ってました。
- AWSはこちら(https://docs.aws.amazon.com/ja_jp/whitepapers/latest/aws-vpc-connectivity-options/aws-direct-connect-aws-transit-gateway-vpn.html)
- Azureはこちら(https://learn.microsoft.com/ja-jp/azure/virtual-wan/vpn-over-expressroute)
- Google Cloudはこちら(https://cloud.google.com/network-connectivity/docs/interconnect/concepts/ha-vpn-interconnect?hl=ja)
Azureのこちら「ExpressRoute Microsoft ピアリング経由のサイト間 VPN を構成する」のように「いわゆるパブリック接続」を通す手法は、
- 専用回線接続を通しながら
- VPC/VNETにIPsec接続する
ためのデザインパターンというかワークアラウンドとして定着しているのですが、そうではなくて、VPC/VNETと接続するための「プライベート接続」上にIPsec VPNを通す手法です。
オンプレミスネットワークからクラウドVPC/VNETまでのエンドツーエンドでの暗号化の現実的な手法としてこれから利用機会が広がりそうです。IPsecのアンダーレイヤがインターネットの場合と異なり「アンダーレイヤからもVPNトンネルからも同じプライベートネットワークのアドレスが広報されること」が扱いにくい構成なのには注意ですね。
Amazonリンク
https://amzn.to/3IrfKWV
コメント
コメントを投稿