内部ネットワークが使用されていることを確認する

内部ネットワークが使用されていることを確認する

私はクラウド コンピューティング、特に Amazon Web Services (AWS) に慣れつつあります。

AWS には、リージョンとアベイラビリティーゾーンの概念があります。リージョン内のすべてのアベイラビリティーゾーンは、特別な内部ネットワークによって接続されています。

リージョン内でデータを転送するときに、この内部ネットワークは自動的に使用されますか?

たとえば、1) EC2 から S3 に HTTP-GET リクエストを送信してファイルを受信します。2) EC2 から S3 のプロキシとして機能する API Gateway に HTTP-GET リクエストを送信します。

答え1

あなたが説明しているものは、AWS 用語では「VPC エンドポイント」として定義されています。

詳しく解説したリンクはこちらです。 https://docs.aws.amazon.com/vpc/latest/ユーザーガイド/vpc-endpoints.html

基本的に、API Gtw または S3 にアクセスするには、S3 サービスの場合はインターフェイス エンドポイントまたはゲートウェイ エンドポイントを作成するオプションがあります。それ以外の場合、トラフィックはファイアウォールを通過して VPC を離れ、S3/API パブリック インターフェイスにルーティングされます。

答え2

AZ間交通

プライベート IP アドレスを使用している場合、アベイラビリティ ゾーン内では内部 AWS ネットワークを使用しています。プライベート IP を使用する場合、ELB、RDS、Elasticache、S3、EC2 インスタンス AZ 間のトラフィックは無料です。パブリック IP を使用する場合は料金が発生します。

ほとんどの AZ 間トラフィックは無料ですが、AZ 間トラフィックには料金が発生する場合があります。AWS 帯域幅はかなり高価なので、騙されないように注意してください。一般的に、リバースプロキシが必要な場合は、AWS Lightsail インスタンスの使用を検討してください。

地域間トラフィック

リージョン間のトラフィックには、現在 0.02 ドル / GB の料金が課金されます。これはプライベート AWS ネットワーク経由で行われることは間違いありませんが、転送中のトラフィックは必ず暗号化する必要があります。

VPC エンドポイント

AWSには、VPC エンドポイントこれにより、VPC にプライベート エンドポイントが配置され、S3 やその他のパブリック サービスへのトラフィックはインターネットではなく AWS ネットワークを経由するようになります。これにより、セキュリティが強化され、パフォーマンスが向上します。AWS がこれらに対して料金を請求することはないと思います。

PrivateLink のような他の概念もありますが、ここでは EC2 についてすべてを説明するつもりはありません。

EC2 料金ページ

これはEC2からのものです価格ページ

同じ AWS リージョン内でのデータ転送

同じ AWS リージョン内のアベイラビリティーゾーンまたは VPC ピアリング接続を介して Amazon EC2、Amazon RDS、Amazon Redshift、Amazon DynamoDB Accelerator (DAX)、Amazon ElastiCache インスタンスまたは Elastic Network Interface との間で転送されるデータには、各方向で 0.01 ドル/GB の料金が発生します。

IPv4: パブリック IPv4 アドレスまたは Elastic IPv4 アドレスとの間で転送されるデータは、各方向で 0.01 ドル/GB で課金されます。 IPv6: 別の VPC の IPv6 アドレスとの間で転送されるデータは、各方向で 0.01 ドル/GB で課金されます。

同じアベイラビリティーゾーン内の Amazon EC2、Amazon RDS、Amazon Redshift、Amazon ElastiCache インスタンスと Elastic Network Interfaces 間で転送されるデータは無料です。VPC ピアリングを使用してデータを転送する場合は上記を参照してください。

同じ AWS リージョン内の Amazon S3、Amazon Glacier、Amazon DynamoDB、Amazon SES、Amazon SQS、Amazon Kinesis、Amazon ECR、Amazon SNS、または Amazon SimpleDB と Amazon EC2 インスタンス間で転送されるデータは無料です。PrivateLink エンドポイント経由でアクセスされる AWS サービスには、ここで説明されている標準の PrivateLink 料金が発生します。

同じ AWS リージョン内の EC2 インスタンスとロードバランサー間で、プライベート IP アドレスを使用して Amazon Classic および Application Elastic Load Balancer との間で転送されるデータは無料です。

関連情報