24.9.5. EC2 でのルーティング


すべての Amazon EC2 サーバーでは、デフォルトで ソース/宛先の確認 機能がアクティベートされます。この機能は、マシンの IP アドレスとは異なる宛先を持つサーバーに送信されるパケットを破棄します。JON サーバーへのエージェントの接続に選択した VPN ソリューションにルーターが含まれている場合は、ルーターまたは VPN ゲートウェイとして動作するサーバーに対してこの機能をオフにする必要があります。この設定は、Amazon AWS コンソールからアクセスできます。Virtual Private Cloud(VPC)で無効にされた ソース/宛先チェック も必要になります。
一部の VPN 設定は、デフォルトで企業 VPN を介して一般的なインターネットトラフィックをルーティングします。特定のニーズに対応する速度が低く、効率が悪い場合があるため、これを回避することが推奨されます。
適切なアドレス指定スキーマの使用は JON に固有のものではありませんが、スキーマの低下は影響を受ける可能性があります。Amazon EC2 は、10.0.0.0/8 ネットワークから IP アドレスを割り当てます。インスタンスには通常パブリック IP アドレスがありますが、同じアベイラビリティーゾーン内の内部 IP アドレス上のネットワークトラフィックのみが解放されます。プライベートアドレス指定で 10.0.0.0/8 ネットワークを使用しないように、考慮すべき事項がいくつかあります。
  • VPC の作成時に、プライベートネットワークですでに使用されているアドレスの割り当てを回避し、接続の問題を回避します。
  • インスタンスが利用可能なゾーンのローカルリソースにアクセスする必要がある場合は、Amazon EC2 プライベートアドレスが使用され、トラフィックが VPN を介してルーティングされないことを確認します。
  • Amazon EC2 インスタンスが企業プライベートネットワークアドレスの小さなサブセット( JON サーバーなど)にアクセスする場合、これらのアドレスのみが VPN 経由でルーティングされる必要があります。これにより、セキュリティーが強化され、Amazon EC2 またはプライベートネットワークアドレス空間の競合の可能性が低くなります。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat, Inc.