IAM IDプロバイダー

AWS IAM IDプロバイダーの概要と、Cognito・STSとの違いを比較します。

VGWからTransit Gatewayへ — VPNのECMP冗長化

Site-to-Site VPNの終端をVGWからTransit Gatewayに置き換え、2本のトンネルを同時に使うECMP構成を検証します。VGWのアクティブ/スタンバイとの挙動差、非対称ルーティングの注意点まで。

AWS Site-to-Site VPNの冗長化とBGP経路制御

Site-to-Site VPNを2本に冗長化し、BGPのWeight・AS-Path Prepend・MEDで「行き」と「戻り」の経路を意図した方向に寄せるトラフィックエンジニアリングを、VyOSとAWS VGWの実機で検証します。

VyOSによるAWS VPN接続

VyOSをカスタマーゲートウェイに見立てて、AWS Site-to-Site VPN(IPsec + BGPダイナミックルーティング)をVirtualBox上に構築する手順を、設定値の出どころまで含めて解説します。