aws

VPC / Virtual Private Network

AWS Site-to-Site VPN

2本のIPsecトンネル、BGP経路、冗長化とフェイルオーバーを練習します。

VPN接続

1

connections

稼働中トンネル

1

UP

転送量

18.4

GB

BGP接続

1

dynamic routing

高可用な2トンネル

AWSは接続ごとに2本のトンネルを提供します。両方を設定し、片方のメンテナンスに備えます。

BGPを推奨

動的ルーティングでは経路とトンネル状態をBGPで交換し、自動フェイルオーバーできます。

機密設定は保存しません

PSKや実在拠点IPは扱わず、定義済み拠点とドキュメント用IPだけを使います。

VPNAVAILABLE

practice-osaka-vpn

vpn-0a12bc34de56f7890

接続先practice-network-hub
カスタマーゲートウェイOsaka Data Center203.0.113.20
オンプレミスCIDR172.20.0.0/16
ルーティングBGP · ASN 65020
高速化無効

トンネル 1

UP
外側IP
198.51.100.10
内側CIDR
169.254.10.0/30
IKE
IKEV2
暗号化
AES256

トンネル 2

DOWN
外側IP
198.51.100.20
内側CIDR
169.254.20.0/30
IKE
IKEV2
暗号化
AES256

AWS Site-to-Site VPN

VPN接続を作成

PSK、BGP認証キー、ルーター設定は入力しません。

VPN telemetry

通信とフェイルオーバーを評価

パケットや送信元・送信先情報は保存せず、成功トンネル数と集計値だけを記録します。

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
b875e609
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認