【AWS】VPCエンドポイントとは?

 


Amazon Virtual Private Cloud(Amazon VPC)エンドポイントは、Amazon Web Services(AWS)のサービスにプライベートネットワークを介してアクセスするための仕組みである。通常、AWSのサービスにアクセスするためには、パブリックインターネットを経由するが、VPCエンドポイントを使用すると、パブリックインターネットを経由せずにプライベートネットワーク内でAWSサービスにアクセスできる。これにより、セキュリティを向上させ、パブリックインターネットを経由せずにデータを転送できる。


VPCエンドポイントには2つの主要なタイプがある:


  • ゲートウェイ型(Gateway Endpoints):   ゲートウェイ型のVPCエンドポイントは、S3バケットおよびDynamoDBテーブルへのアクセスを提供する。これにより、これらのサービスへのトラフィックがプライベートネットワーク内で処理され、パブリックインターネットを経由せずにデータを取得できる。


  • インターフェース型(Interface Endpoints):   インターフェース型のVPCエンドポイントは、他のAWSサービスへAPI呼び出しを行う場合にプライベートな接続を提供する。これには、AWS Lambda、Amazon SNS、Amazon SQSなどが含まれる。これらのエンドポイントは、プライベートサブネットに配置され、Elastic Network Interface(ENI)を介して通信する。AWS PrivateLinkとも呼ばれている。


VPCエンドポイントを使用することで、セキュリティの向上とパフォーマンスの向上が期待できる。例えば、データがプライベートネットワーク内でトラフィックされるため、公共のインターネットを通る必要がなくなり、セキュリティ上のリスクが低減する。

コメント

このブログの人気の投稿

【論文メモ】A systematic literature review on source code similarity measurement and clone detection: techniques, applications, and challenges

【論文メモ】<2022>コードクローン検索手法の調査

【論文】A Survey on Causal Inference<2021>