hybrid-cloud-networking
amurata/cc-tools
透過 VPN 與專用連線,建立本地基礎架構與雲端平台之間安全且高效能的連線。此方案適用於建置混合雲架構、連接資料中心與雲端,以及實作安全的跨環境網路連線。
...展開全部關於hybrid-cloud-networking
「混合雲網路」技能可透過 VPN 和專用連線,在本地基礎架構與雲端平台之間建立安全且高效能的連線。此技能旨在解決企業在整合傳統資料中心與雲端環境時所面臨的挑戰,確保網路連線既可靠又符合規範。藉由促進不同網路環境間的無縫通訊,此技能能協助企業在將基礎架構擴展至雲端時,維持營運連續性。
主要功能包括支援多家雲端服務供應商(AWS、Azure、GCP)以及各種連線類型,例如站對站 VPN、Direct Connect、ExpressRoute 及 Cloud Interconnect。 本技能提供有關配置 BGP 路由、動態路由傳播,以及透過雙 VPN 隧道或主動-主動(active-active)架構實現冗餘的指導。此外,還涵蓋安全最佳實務,包括加密、網路存取控制清單(ACL)、安全群組、DDoS 防護,以及使用原生雲端工具進行監控。
此技能對於需要建置混合雲或多雲環境的網路工程師、雲端架構師及 IT 管理員特別有用。典型應用情境包括將本地資料中心延伸至雲端、實作混合式主動-主動架構、確保符合合規要求,以及執行分階段的雲端遷移。 對於希望在複雜的網路拓撲中優化連線效能、強化安全性並維持高可用性的組織而言,這項技能將帶來顯著效益。
常見問題
此技能支援哪些雲端服務供應商?
此技能支援 AWS、Azure 及 GCP,並包含其各自的連線選項,例如 VPN、Direct Connect、ExpressRoute 及 Cloud Interconnect。
我可以使用此技能實現高可用性嗎?
是的,此技能提供配置雙 VPN 隧道以及使用 BGP 和 ECMP 路由建立「主動-主動」設定的指引,以確保冗餘連線與自動故障轉移。
使用此技能時建議採取哪些安全措施?
建議的措施包括:盡可能使用私有連線、加密 VPN 隧道、設定網路存取控制清單(ACL)和安全群組、啟用 VPC 流量日誌、DDoS 防護,以及定期進行安全稽核。
這項技能適合用於多雲網路嗎?
是的,它提供了多雲混合環境的範例與配置指引,可同時將本地資料中心連接到 AWS、Azure 和 GCP。
是否有任何頻寬或效能方面的考量?
是的,效能會因連線類型而異。站對站 VPN 提供中等頻寬但延遲較高,而 Direct Connect、ExpressRoute 或 Cloud Interconnect 等專用連線則提供更高頻寬與更低延遲。
English | 日本語
ハイブリッドクラウドネットワーキング
VPN、Direct Connect、ExpressRouteを使用したオンプレミスとクラウド環境間のセキュアで高性能な接続の構成。
目的
オンプレミスデータセンターとクラウドプロバイダー(AWS、Azure、GCP)間のセキュアで信頼性の高いネットワーク接続を確立します。
使用タイミング
- オンプレミスとクラウドの接続
- データセンターのクラウドへの拡張
- ハイブリッドアクティブ-アクティブセットアップの実装
- コンプライアンス要件の達成
- クラウドへの段階的マイグレーション
接続オプション
AWS接続
1. サイト間VPN
- インターネット経由のIPSec VPN
- トンネルあたり最大1.25 Gbps
- 中程度の帯域幅に対してコスト効率的
- レイテンシが高く、インターネット依存
resource "aws_vpn_gateway" "main" { vpc_id = aws_vpc.main.id tags = { Name = "main-vpn-gateway" }}resource "aws_customer_gateway" "main" { bgp_asn = 65000 ip_address = "203.0.113.1" type = "ipsec.1"}resource "aws_vpn_connection" "main" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.main.id type = "ipsec.1" static_routes_only = false}
2. AWS Direct Connect
- 専用ネットワーク接続
- 1 Gbpsから100 Gbps
- 低レイテンシ、一貫した帯域幅
- より高価で、セットアップ時間が必要
参照: references/direct-connect.md参照
Azure接続
1. サイト間VPN
resource "azurerm_virtual_network_gateway" "vpn" { name = "vpn-gateway" location = azurerm_resource_group.main.location resource_group_name = azurerm_resource_group.main.name type = "Vpn" vpn_type = "RouteBased" sku = "VpnGw1" ip_configuration { name = "vnetGatewayConfig" public_ip_address_id = azurerm_public_ip.vpn.id private_ip_address_allocation = "Dynamic" subnet_id = azurerm_subnet.gateway.id }}
2. Azure ExpressRoute
- 接続プロバイダー経由のプライベート接続
- 最大100 Gbps
- 低レイテンシ、高信頼性
- グローバル接続のためのプレミアム
GCP接続
1. Cloud VPN
- IPSec VPN(クラシックまたはHA VPN)
- HA VPN: 99.99% SLA
- トンネルあたり最大3 Gbps
2. Cloud Interconnect
- 専用(10 Gbps、100 Gbps)
- パートナー(50 Mbpsから50 Gbps)
- VPNより低レイテンシ
ハイブリッドネットワークパターン
パターン1: ハブアンドスポーク
オンプレミスデータセンター ↓ VPN/Direct Connect ↓ Transit Gateway (AWS) / vWAN (Azure) ↓ ├─ 本番VPC/VNet ├─ ステージングVPC/VNet └─ 開発VPC/VNetパターン2: マルチリージョンハイブリッド
オンプレミス ├─ Direct Connect → us-east-1 └─ Direct Connect → us-west-2 ↓ クロスリージョンピアリングパターン3: マルチクラウドハイブリッド
オンプレミスデータセンター ├─ Direct Connect → AWS ├─ ExpressRoute → Azure └─ Interconnect → GCPルーティング設定
BGP設定
オンプレミスルーター:- AS番号: 65000- アドバタイズ: 10.0.0.0/8クラウドルーター:- AS番号: 64512 (AWS)、65515 (Azure)- アドバタイズ: クラウドVPC/VNet CIDRルート伝播
- ルートテーブルでルート伝播を有効化
- 動的ルーティングにBGPを使用
- ルートフィルタリングの実装
- ルートアドバタイズメントの監視
セキュリティベストプラクティス
- プライベート接続の使用(Direct Connect/ExpressRoute)
- VPNトンネルの暗号化実装
- VPCエンドポイントの使用でインターネットルーティング回避
- ネットワークACLとセキュリティグループの設定
- VPCフローログの有効化で監視
- DDoS保護の実装
- PrivateLink/プライベートエンドポイントの使用
- CloudWatch/Monitorで接続を監視
- 冗長性の実装(デュアルトンネル)
- 定期的なセキュリティ監査
高可用性
デュアルVPNトンネル
resource "aws_vpn_connection" "primary" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.primary.id type = "ipsec.1"}resource "aws_vpn_connection" "secondary" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.secondary.id type = "ipsec.1"}
アクティブ-アクティブ設定
- 異なる場所からの複数接続
- 自動フェイルオーバー用BGP
- 等コストマルチパス(ECMP)ルーティング
- すべての接続のヘルス監視
監視とトラブルシューティング
主要メトリクス
- トンネルステータス(アップ/ダウン)
- 入出力バイト
- パケットロス
- レイテンシ
- BGPセッションステータス
トラブルシューティング
# AWS VPNaws ec2 describe-vpn-connectionsaws ec2 get-vpn-connection-telemetry# Azure VPNaz network vpn-connection showaz network vpn-connection show-device-config-script
コスト最適化
- トラフィックに基づいて接続を適正サイズ化
- 低帯域幅ワークロードにVPNを使用
- より少ない接続でトラフィックを統合
- データ転送コストを最小化
- 高帯域幅にDirect Connectを使用
- トラフィック削減のためキャッシングを実装
参照ファイル
references/vpn-setup.md- VPN設定ガイドreferences/direct-connect.md- Direct Connectセットアップ
関連スキル
multi-cloud-architecture- アーキテクチャ決定用terraform-module-library- IaC実装用
安裝 hybrid-cloud-networking
請下載並將技能檔案解壓縮至您的 .claude/skills/ 目錄中。
下載 ZIP複製儲存庫並將技能檔案複製到您的專案中。
git clone https://github.com/amurata/cc-tools/blob/main/i18n/ja/plugins/cloud-infrastructure/skills/hybrid-cloud-networking/SKILL.md # Copy SKILL.md to your .claude/skills/ directory
複製





首頁
