質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

3334閲覧

AWS EndPointの接続先にALBを指定できない

tera1pacific

総合スコア3

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2020/05/22 06:27

AWSにて2つのVPC(VPC-aとVPC-b)をVPC Endpointでつなごうと思っています。
VPC-aとVPC-bは別アカウントです。

VPC-a(EC2)⇒EndPoint(PrivateLink)⇒VPC-b(Internet ALB)
のような構成にしたいと思っていますがVPC-a側でEndPointを作成する際にVPC-bのALBを指定できずにいます。

ネットを見るとNLBを使ったサンプルは見かけるのですがALBの例がみあたりません。
ALBはEndPointの接続先として指定することはできないのでしょうか?
もし可能であればサンプルのリンクだけでも教えていただけたら幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yu_1985

2020/05/23 14:48

素朴な疑問なのですが、Internet-FacingなALBに対してPrivateLinkでエンドポイントを作成しようとしているのはなぜでしょう? また、なぜVPC PeeringではなくPrivate Linkで実現したいのでしょう? 単純にあまり考えたことのない構成なので興味本位です。
tera1pacific

2020/05/23 21:37

私のAWS勉強不足で申し訳ありません。 VPC Peeringだと接続先VPCのローカルIPにしか接続できないと思っているのですが間違っていますでしょうか? もしVPC Peeringが接続先としてInternet-FacingのALBに接続できるのであればVPC Peeringで構成しようと思います。
tera1pacific

2020/05/23 23:57

五月雨で申し訳ありません。 なぜこのような検討を行っているかといいますと以下のようにオンプレサーバをAWSに移行しようとしております。 現状構成:オンプレサーバ→Internet(tcp/80)→AWS(ALB)→AWS(webサーバ) AWS移行後: AWSサーバ(EC2)→Internet(tcp/80)→AWS(ALB)→AWS(webサーバ) 現状でもtcp/80がInternetに出てしまっていることが懸念されているのですが接続先AWS(ALB)の設定は都合により接続元IPを変えることしか出来ません。 そこでEndPoint(PrivateLink)でtcp/80をInternetに晒さずに繋げられないか検討している次第です。
yu_1985

2020/05/24 13:55

PrivateLinkはエンドポイントを経由してプライベートなリソースにアクセスできるようにするサービスだったはずなので、それだと結局エンドポイントまでの通信が80番になり、意味がないように思えます。 以下、回答に記載します。
guest

回答2

0

自己解決

yu_1985さん

ご回答ありがとうございます。
やはりPrivateLinkでInternet-FacingのALBにはつなげられないですか

当初接続先をInternal ALBに変更してもらいPeeringしてもらおうと思ったのですが
Routing設定や切り戻しが発生した際の手順が煩雑ということで廃案になっております・・

再検討いたします。
ありがとうございました。

投稿2020/05/24 21:58

tera1pacific

総合スコア3

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

実現したいことを実現するためにはそもそもPrivateLinkは目的にそぐわないように思えます。

接続先で内部ALB(プライベートネットワーク内に作成できるALB)を作成し、VPC同士をピア接続すれば、内部ネットワーク内に閉じた通信にすることができます。
そちらのほうが単純ではないでしょうか?
既存のALBを消す必要はなく、新たにALBを作成することができるので、それで行うほうがよいと思います。

投稿2020/05/24 14:00

yu_1985

総合スコア7588

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問