AWS Direct Connect 接続のコストを削減しつつ、オンプレミスネットワークと AWS 間の信頼性の高い接続を維持したいと考えています。
解決策
接続に適した帯域幅容量を選択する
正しい帯域幅容量を決定するには、次の操作を行います。
- 容量がスループット要件と一致していることを確認します。
- オンプレミスネットワークと AWS の間の毎日のスループットを測定して、最も費用対効果の高いオプションを選択します。例えば、AWS Site to Site VPN またはより低いポート速度が最も費用対効果の高いオプションとなる可能性があります。
- ネットワークリソースを過剰に使用しないでください。使用状況に関係なく、接続の全容量に対して課金されます。
例えば、1 日の平均スループットが約 100 Mbps の場合、200 Mbps 接続のほうが 300 Mbps 以上の容量の接続よりも費用対効果が高い可能性があります。
ポート時間料金を削減する
ポート時間料金は、ポートの使用時間に基づいています。データがポートを通過していない場合でも課金されます。
次の要因がポート時間料金に影響します。
- 専用接続とホスト接続の価格は異なります。
- 通常、容量の大きいポートほど時間単価も高くなります。
- 価格は地域によって異なります。
詳細については、「AWS Direct Connect の料金」を参照してください。
ポート時間料金を削減するには、次の操作を行います。
- 専用接続の全容量が必要ない場合は、ホスト接続を使用します。
- 複数の低容量接続を単一の大容量接続に統合します。
- さまざまな AWS リージョンの価格を比較して、最も費用対効果の高いリージョンを選択します。
DTO コストを削減する
データ転送 (DTO) コストは、データソース (リージョンおよび AWS ローカルゾーン別) と送信先 (Direct Connect ロケーション別) によって異なります。
大量のデータを頻繁に転送するデータ集約型ワークロードの DTO コストを削減するには、一般的に使用されるサービスの代わりに Direct Connect を使用してください。例えば、Site-to-Site VPN や Amazon Elastic Compute Cloud (Amazon EC2) の代わりに Direct Connect を使用できます。
注: 一部の Direct Connect DTO 料金の中には、Amazon EC2 DTO インターネット料金よりも低いものがあります。例えば、us-east-1 の Direct Connect DTO 料金は Amazon EC2 DTO 料金よりも高くなります。詳細については、「AWS Direct Connect の料金」と「Amazon EC2 オンデマンド料金」を参照してください。
さまざまなアーキテクチャにおけるデータ転送料金の詳細については、「コスト最適化の柱」を参照してください。
SiteLink のコストを削減する
SiteLink 機能を有効にすると、データを送受信しなくても、仮想インターフェイスごとに固定料金が発生します。SiteLink のデータ転送料金は、送信元や送信先によって異なります。
SiteLink のコストを削減するには、次の操作を行います。
- オンプレミスのロケーション間の直接接続を必要とする仮想インターフェイスでのみ SiteLink をアクティブにします。
- SiteLink の使用状況をモニタリングし、未使用またはトラフィックの少ない仮想インターフェイスでは SiteLink を無効にします。
Site-to-Site VPN またはインターネットピアリングを使用する
Direct Connect の代わりに、Site-to-Site VPN またはインターネットピアリングを使用することもできます。
Site-to-Site VPN
プライベート IP 接続が必要でも、信頼性が低くても問題ない場合は、Site-to-Site VPN を使用してください。特に、帯域幅要件が低い場合は、Direct Connect よりも Site-to-Site VPN のコストが低くなります。回復力を高めるには、2 つの Direct Connect 接続の代わりに Site-to-Site VPN をバックアップとして使用できます。
注: パブリックインターネットを経由する Site-to-Site VPN トラフィックは、パフォーマンスと信頼性に影響する可能性があります。
インターネットピアリング
サービスレベルアグリーメント (SLA) なしでパブリック IP アドレス経由のネットワークトラフィックを許可できる場合は、AWS とのインターネットピアリングを使用してください。
パブリックまたはプライベートのインターネットピアリングを設定するには、次の手順を実行します。
- 独自のパブリック IP アドレスプレフィックスがあるかどうかを確認します。アプリケーションがパブリック IP アドレスの転送を処理できる場合は、プレフィックスをテストします。
- デバイスが Point of Presence (POP) または近くのインターネットエクスチェンジにあることを確認します。
- ピアリング接続を作成してピアリングリクエストを送信します。
関連情報
AWS Direct Connect の回復力に関する推奨事項
AWS グローバルインフラストラクチャ