AWSの9大ネットワークサービス【前編】
いまさら聞けないAWSの「Amazon Virtual Private Cloud」「Elastic Load Balancing」の基礎
AWSは複数のネットワークサービスを提供している。その中から仮想ネットワークの「Amazon Virtual Private Cloud」とロードバランサーの「Elastic Load Balancing」を説明する。
クラウドサービスを利用するときは、安全で信頼性が高いネットワーク接続が必要だ。クラウドサービスのインフラへのアクセスや、クラウドサービス内のリソース間の接続が安全かつ信頼できることが、ワークロード(アプリケーション)を安心して稼働させるための条件となる。全てのワークロードをクラウドサービスで稼働させていても、一部のワークロードをオンプレミスのインフラで維持していても、その点は変わらない。
IT担当者はクラウドベンダーのネットワークサービスを利用して、データの管理・監視やリソース間の通信トラブルの防止、機密データの漏えい防止など、さまざまな機能を実行できる。ユーザー企業がクラウドサービスとオンプレミスのインフラ間で、ネットワーク接続を確立して維持できるようにするために、Amazon Web Services(AWS)はさまざまなネットワークサービスを用意している。前中後編にわたり、AWSが提供する9つのネットワークサービスの用途と特徴を説明する。
Amazon Virtual Private Cloud
「Amazon Virtual Private Cloud」(Amazon VPC)は、AWSのデータセンター内の論理的に分離したセクション内で、開発者がAWSのリソースを起動できる仮想ネットワークを作成する。Amazon VPCを使用すると、異なるサブネット(小規模ネットワーク)で稼働するインスタンス間など、クラウドネットワークのさまざまな構成要素の間で安全な通信が可能になる。
Amazon VPCはネットワーク設定のカスタマイズが可能だ。IPアドレスの使用範囲に加え、通信範囲をAmazon VPCの仮想ネットワーク内部のみに限定した「プライベートサブネット」や、仮想ネットワークの外部とも通信可能な「パブリックサブネット」を使うタイミングなどを開発者が制御できる。開発者やIT管理者のワークロードへのアクセス権限や操作権限を設定するために、セキュリティグループやネットワークアクセスコントロール(NAC)リストを作成することも可能だ。
IT担当者はAmazon VPCを使用して、クラウドサービスで稼働させているアプリケーションをオンプレミスのデータセンターに接続させて、オンプレミスデータセンター内のデータを利用できるようにするといったことが可能だ。
Elastic Load Balancing
「Elastic Load Balancing」(ELB)は、ワークロードが受け取るデータを、仮想マシンサービス「Amazon EC2」のインスタンス(仮想マシン)やIPアドレス、AWSのデータセンター群である「アベイラビリティーゾーン」など複数の対象に自動的に分散させる。ELBはEC2のインスタンスが正しく動作しているかどうかを監視し、正常なインスタンスにデータをルーティングする。
ELBは「Classic Load Balancer」「Application Load Balancer」「Network Load Balancer」という3種類のロードバランサー機能を提供する。Classic Load BalancerはIPアドレスとポート番号を基に、EC2インスタンス間で負荷分散を実行する。ネットワークの要素を階層別に分類した「OSI参照モデル」の第4層(L4)で機能するロードバランサーだ。ただしHTTP情報を基に負荷分散する第7層(L7)の機能も幾つか備える。
Network Load Balancerは高速かつ低遅延の通信が必要なワークロード向けのロードバランサーだ。このような通信にはTCP(Transmission Control Protocol)やUDP(User Datagram Protocol)、TLS(Transport Layer Security)などのプロトコルを利用した通信がある。Network Load BalancerはL4で機能する。
Application Load BalancerはL7のロードバランサーだ。複数の小規模サービスを組み合わせた「マイクロサービスアーキテクチャ」を採用したアプリケーションや、コンテナを活用したアプリケーションの通信を制御できる。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
比較資料
[セコムトラストシステムズ株式会社] 「自社に合うEDR」はどれか分かる? 比較・検討時の見極めポイントを解説 -
製品資料
[アルプス システム インテグレーション株式会社] まだ社内で眠らせたまま? AI活用の糧となる「データ資産」を有効利用するには -
市場調査・トレンド
[AvePoint Japan株式会社] “SCS評価制度”対応の第一歩、自社環境と要求事項とのギャップを把握する方法 -
製品資料
[株式会社BREXA Technology] 情報整理の自動化でインシデントの初動対応を効率化、AIエージェント活用のコツ -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
パッチなしで「今すぐサーバを落とせ」 Kiteworks異例警告の波紋
-
2
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
3
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
4
「最大の脆弱性は従業員」が8割 AI活用で深まるCISOの孤立と苦悩
-
5
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
6
Claude Codeでは「エージェントを作るな、スキルを作れ」 Anthropicが示すAI構築術
-
7
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
8
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
9
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
-
10
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
6
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
7
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
8
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
9
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
10
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー