Amazon VPC Reachability Analyzerがリソース除外をサポート
ID 1962
GUID 1cc1d46f51c1892adcf448344e2806bcfcbe50ae
発表日(JST)
要約生成日時(JST)
タイトル Amazon VPC Reachability Analyzerがリソース除外をサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/05/amazon-vpc-reachability-analyzer-resource-exclusion
カテゴリ
  • amazon-vpc
  • networking
要点
  • Amazon VPC Reachability Analyzerがリソース除外機能をサポート
  • ネットワーク内の代替トラフィックパスを簡単に特定可能
  • 例:ネットワークファイアウォールを通過しないパスの特定
  • より柔軟な到達性分析が可能に
アップデート内容要約

Amazon VPC Reachability Analyzerが、到達性分析時にネットワークリソースを除外する機能をサポートし、より柔軟な分析が可能になりました。

アップデート内容全文

Amazon VPC Reachability Analyzerが、ソースとデスティネーション間の到達性を分析する際にネットワークリソースを除外する機能をサポートし、より柔軟に到達性分析を実行できるようになりました。
VPC Reachability Analyzerは、仮想プライベートクラウド(VPC)内のソースリソースとデスティネーションリソース間のネットワーク到達性をチェックできる構成分析機能です。
この新機能により、ネットワーク内の代替トラフィックパスを簡単に特定できます。
例えば、インターネットゲートウェイからElastic Network Interface(ENI)への、ネットワークファイアウォールを通過しない検査のないパスを特定したい場合、リソース除外でNetwork Firewallを指定して到達性分析を実行できます。
分析が到達可能なパスを返した場合、ネットワーク内に代替パスがあることがわかり、必要な対策を講じることができます。
Amazon VPC Reachability Analyzerの詳細については、ドキュメントをご覧ください。
Reachability Analyzerの料金については、Amazon VPC価格表をご覧ください。

関連サービス
  • Amazon VPC
  • Network Firewall
  • VPC Reachability Analyzer
関連サービスの説明
  • AWS Network Firewallは、VPC向けのマネージド型ネットワークファイアウォールおよび侵入検知・防止システム(IDS/IPS)サービスです。このサービスを使用することで、ネットワークトラフィックを監視し、不正なアクセスやマルウェアからVPCを保護することができます。
  • Amazon VPC(Virtual Private Cloud)は、AWSクラウド内にユーザー専用の仮想ネットワークを作成するサービスです。ユーザーは自身のIPアドレス範囲の選択、サブネットの作成、ルートテーブルやネットワークゲートウェイの設定など、ネットワーク環境を完全に制御できます。
  • VPC Reachability Analyzerは、Amazon VPC内のネットワークリソース間の到達性を分析するツールです。このツールを使用することで、ネットワーク構成の問題を特定し、セキュリティグループやネットワークACLの設定が意図したとおりに機能しているかを確認できます。
関連URL