hybrid-cloud-networking
amurata/cc-tools
VPN 및 전용 연결을 사용하여 온프레미스 인프라와 클라우드 플랫폼 간에 안전하고 고성능의 연결을 구성합니다. 하이브리드 클라우드 아키텍처 구축, 데이터 센터와 클라우드 간의 연결, 안전한 크로스프레미스 네트워킹 구현 시에 사용됩니다.
...모든 것을 확장하십시오소개 hybrid-cloud-networking
하이브리드 클라우드 네트워킹 기능은 VPN 및 전용 연결을 활용하여 온프레미스 인프라와 클라우드 플랫폼 간에 안전하고 고성능의 연결을 제공합니다. 이 기능은 기존 데이터 센터와 클라우드 환경을 통합할 때 조직이 직면하는 과제를 해결하여, 안정적이고 규정 준수를 충족하는 네트워크 연결을 보장합니다. 서로 다른 네트워크 환경 간 원활한 통신을 지원함으로써, 조직이 인프라를 클라우드로 확장하는 동시에 운영 연속성을 유지할 수 있도록 돕습니다.
주요 기능으로는 여러 클라우드 공급자(AWS, Azure, GCP) 지원과 사이트 간 VPN, Direct Connect, ExpressRoute, Cloud Interconnect 등 다양한 연결 유형 지원이 포함됩니다. 이 스킬은 BGP 라우팅 구성, 동적 경로 전파, 이중 VPN 터널 또는 액티브-액티브 구성을 통한 중복성 구현에 대한 지침을 제공합니다. 또한 암호화, 네트워크 ACL, 보안 그룹, DDoS 보호, 네이티브 클라우드 도구를 활용한 모니터링 등 보안 모범 사례도 다룹니다.
이 스킬은 하이브리드 또는 멀티 클라우드 환경을 구축해야 하는 네트워크 엔지니어, 클라우드 아키텍트, IT 관리자에게 특히 유용합니다. 대표적인 사용 사례로는 온프레미스 데이터 센터를 클라우드로 확장하는 것, 하이브리드 액티브-액티브 구성을 구현하는 것, 규정 준수 요건을 충족하는 것, 단계별 클라우드 마이그레이션을 수행하는 것 등이 있습니다. 복잡한 네트워크 토폴로지 전반에 걸쳐 연결 성능을 최적화하고, 보안을 강화하며, 고가용성을 유지하고자 하는 조직은 이 스킬을 통해 큰 이점을 얻을 수 있습니다.
자주 묻는 질문
이 스킬은 어떤 클라우드 제공업체를 지원하나요?
이 스킬은 AWS, Azure 및 GCP를 지원하며, VPN, Direct Connect, ExpressRoute, Cloud Interconnect와 같은 각 제공업체의 연결 옵션도 포함합니다.
이 스킬을 사용하여 고가용성을 구현할 수 있나요?
예, 이 스킬은 중복 연결 및 자동 장애 조치 기능을 보장하기 위해 BGP 및 ECMP 라우팅을 사용한 이중 VPN 터널 및 액티브-액티브 구성에 대한 지침을 제공합니다.
이 스킬을 사용할 때 권장되는 보안 조치는 무엇인가요?
권장되는 조치로는 가능한 경우 프라이빗 연결 사용, VPN 터널 암호화, 네트워크 ACL 및 보안 그룹 구성, VPC 흐름 로그 활성화, DDoS 보호, 정기적인 보안 감사 등이 있습니다.
이 스킬은 멀티 클라우드 네트워킹에 적합한가요?
네, 온프레미스 데이터 센터를 AWS, Azure, GCP에 동시에 연결하는 멀티 클라우드 하이브리드 환경을 위한 패턴과 구성 지침을 제공합니다.
대역폭이나 성능에 대해 고려해야 할 사항이 있나요?
네, 성능은 연결 유형에 따라 다릅니다. 사이트 간 VPN은 중간 수준의 대역폭과 높은 지연 시간을 제공하는 반면, Direct Connect, ExpressRoute 또는 Cloud Interconnect와 같은 전용 연결은 더 높은 대역폭과 더 낮은 지연 시간을 제공합니다.
English | 日本語
ハイブリッドクラウドネットワーキング
VPN、Direct Connect、ExpressRouteを使用したオンプレミスとクラウド環境間のセキュアで高性能な接続の構成。
目的
オンプレミスデータセンターとクラウドプロバイダー(AWS、Azure、GCP)間のセキュアで信頼性の高いネットワーク接続を確立します。
使用タイミング
- オンプレミスとクラウドの接続
- データセンターのクラウドへの拡張
- ハイブリッドアクティブ-アクティブセットアップの実装
- コンプライアンス要件の達成
- クラウドへの段階的マイグレーション
接続オプション
AWS接続
1. サイト間VPN
- インターネット経由のIPSec VPN
- トンネルあたり最大1.25 Gbps
- 中程度の帯域幅に対してコスト効率的
- レイテンシが高く、インターネット依存
resource "aws_vpn_gateway" "main" { vpc_id = aws_vpc.main.id tags = { Name = "main-vpn-gateway" }}resource "aws_customer_gateway" "main" { bgp_asn = 65000 ip_address = "203.0.113.1" type = "ipsec.1"}resource "aws_vpn_connection" "main" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.main.id type = "ipsec.1" static_routes_only = false}
2. AWS Direct Connect
- 専用ネットワーク接続
- 1 Gbpsから100 Gbps
- 低レイテンシ、一貫した帯域幅
- より高価で、セットアップ時間が必要
参照: references/direct-connect.md参照
Azure接続
1. サイト間VPN
resource "azurerm_virtual_network_gateway" "vpn" { name = "vpn-gateway" location = azurerm_resource_group.main.location resource_group_name = azurerm_resource_group.main.name type = "Vpn" vpn_type = "RouteBased" sku = "VpnGw1" ip_configuration { name = "vnetGatewayConfig" public_ip_address_id = azurerm_public_ip.vpn.id private_ip_address_allocation = "Dynamic" subnet_id = azurerm_subnet.gateway.id }}
2. Azure ExpressRoute
- 接続プロバイダー経由のプライベート接続
- 最大100 Gbps
- 低レイテンシ、高信頼性
- グローバル接続のためのプレミアム
GCP接続
1. Cloud VPN
- IPSec VPN(クラシックまたはHA VPN)
- HA VPN: 99.99% SLA
- トンネルあたり最大3 Gbps
2. Cloud Interconnect
- 専用(10 Gbps、100 Gbps)
- パートナー(50 Mbpsから50 Gbps)
- VPNより低レイテンシ
ハイブリッドネットワークパターン
パターン1: ハブアンドスポーク
オンプレミスデータセンター ↓ VPN/Direct Connect ↓ Transit Gateway (AWS) / vWAN (Azure) ↓ ├─ 本番VPC/VNet ├─ ステージングVPC/VNet └─ 開発VPC/VNetパターン2: マルチリージョンハイブリッド
オンプレミス ├─ Direct Connect → us-east-1 └─ Direct Connect → us-west-2 ↓ クロスリージョンピアリングパターン3: マルチクラウドハイブリッド
オンプレミスデータセンター ├─ Direct Connect → AWS ├─ ExpressRoute → Azure └─ Interconnect → GCPルーティング設定
BGP設定
オンプレミスルーター:- AS番号: 65000- アドバタイズ: 10.0.0.0/8クラウドルーター:- AS番号: 64512 (AWS)、65515 (Azure)- アドバタイズ: クラウドVPC/VNet CIDRルート伝播
- ルートテーブルでルート伝播を有効化
- 動的ルーティングにBGPを使用
- ルートフィルタリングの実装
- ルートアドバタイズメントの監視
セキュリティベストプラクティス
- プライベート接続の使用(Direct Connect/ExpressRoute)
- VPNトンネルの暗号化実装
- VPCエンドポイントの使用でインターネットルーティング回避
- ネットワークACLとセキュリティグループの設定
- VPCフローログの有効化で監視
- DDoS保護の実装
- PrivateLink/プライベートエンドポイントの使用
- CloudWatch/Monitorで接続を監視
- 冗長性の実装(デュアルトンネル)
- 定期的なセキュリティ監査
高可用性
デュアルVPNトンネル
resource "aws_vpn_connection" "primary" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.primary.id type = "ipsec.1"}resource "aws_vpn_connection" "secondary" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.secondary.id type = "ipsec.1"}
アクティブ-アクティブ設定
- 異なる場所からの複数接続
- 自動フェイルオーバー用BGP
- 等コストマルチパス(ECMP)ルーティング
- すべての接続のヘルス監視
監視とトラブルシューティング
主要メトリクス
- トンネルステータス(アップ/ダウン)
- 入出力バイト
- パケットロス
- レイテンシ
- BGPセッションステータス
トラブルシューティング
# AWS VPNaws ec2 describe-vpn-connectionsaws ec2 get-vpn-connection-telemetry# Azure VPNaz network vpn-connection showaz network vpn-connection show-device-config-script
コスト最適化
- トラフィックに基づいて接続を適正サイズ化
- 低帯域幅ワークロードにVPNを使用
- より少ない接続でトラフィックを統合
- データ転送コストを最小化
- 高帯域幅にDirect Connectを使用
- トラフィック削減のためキャッシングを実装
参照ファイル
references/vpn-setup.md- VPN設定ガイドreferences/direct-connect.md- Direct Connectセットアップ
関連スキル
multi-cloud-architecture- アーキテクチャ決定用terraform-module-library- IaC実装用
hybrid-cloud-networking 설치
스킬 파일을 다운로드하여 .claude/skills/ 디렉터리에 압축을 풀어주세요.
ZIP 다운로드저장소를 클론하고 스킬 파일을 프로젝트에 복사하세요.
git clone https://github.com/amurata/cc-tools/blob/main/i18n/ja/plugins/cloud-infrastructure/skills/hybrid-cloud-networking/SKILL.md # Copy SKILL.md to your .claude/skills/ directory
복사





집
