2023/08/26 [パブクラネットワーク]専用回線接続(Direct Connect・ExpressRoute・Cloud Interconnect)でのIPsec暗号化

主要3クラウドの専用回線接続(Direct Connect・ExpressRoute・Cloud Interconnect)でのIPsec暗号化機能が揃ってました。

  • 専用回線接続を通しながら
  • VPC/VNETにIPsec接続する
 ためのデザインパターンというかワークアラウンドとして定着しているのですが、そうではなくて、VPC/VNETと接続するための「プライベート接続」上にIPsec VPNを通す手法です。

オンプレミスネットワークからクラウドVPC/VNETまでのエンドツーエンドでの暗号化の現実的な手法としてこれから利用機会が広がりそうです。IPsecのアンダーレイヤがインターネットの場合と異なり「アンダーレイヤからもVPNトンネルからも同じプライベートネットワークのアドレスが広報されること」が扱いにくい構成なのには注意ですね。

Amazonリンク
https://amzn.to/3IrfKWV

コメント

このブログの人気の投稿

『マルチクラウドネットワークの教科書』 を書きました

AWSのVPCにアサインするアドレス(CIDRブロック)について

【非ドコモユーザの】電波が届かないキャンプ場対策