AWS Site-to-Site VPN クォータ - AWS Site-to-Site VPN

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Site-to-Site VPN クォータ

AWS アカウントには、 に関連する、以前は制限と呼ばれていた以下のクォータ Site-to-SiteがありますVPN。特に明記されていない限り、クォータは地域固有です。一部のクォータについては引き上げをリクエストできますが、その他のクォータについては引き上げることはできません。

調整可能なクォータについて、クォータの引き上げをリクエストするには、[Adjustable] (調整可能) 列で [Yes] (はい) を選択します。詳細については、「Service Quotas ユーザーガイド」の「クォータの引き上げのリクエスト」を参照してください。

Site-to-Site VPN のリソース

名前 デフォルト 引き上げ可能
リージョンあたりのカスタマーゲートウェイの数 50 可能
リージョンあたりの仮想プライベートゲートウェイの数 5 可能
Site-to-Site VPN リージョンあたりの 接続数 50 可能
Site-to-Site VPN 仮想プライベートゲートウェイあたりの 接続数 10 可能
リージョンあたりの高速 Site-to-SiteVPN接続 10 [Yes (はい)]
リージョンあたりの関連 Site-to-Site付けられていないVPN接続 10 [Yes (はい)]
注記

高速接続と関連付けられていないVPN接続の両方が、リージョンあたりの接続の合計 Site-to-Siteクォータにカウントされます。

VPC 一度に 1 つの仮想プライベートゲートウェイを にアタッチできます。同じ Site-to-SiteVPN接続を複数の に接続するにはVPCs、代わりにトランジットゲートウェイを使用して調べることをお勧めします。詳細については、「Amazon Transit Gateway の VPC Transit Gateway」を参照してください。

Site-to-Site VPN Transit Gateway 上の 接続には、Transit Gateway アタッチメントの合計制限が適用されます。詳細については、「Transit Gateway のクォータ」を参照してください。

ルート

アドバタイズされたルートソースには、VPCルート、他のVPNルート、仮想インターフェイスからの AWS Direct Connect ルートが含まれます。アドバタイズされたルートは、VPNアタッチメントに関連付けられているルートテーブルから取得されます。

注記

仮想プライベートゲートウェイを使用していて、ルートテーブルでVPCルート伝達が有効になっている場合、動的ルートと静的ルートの両方が、 VPCのルートテーブルの制限までVPN接続に自動的に追加されます。詳細については、「Amazon ユーザーガイド」の「Amazon VPC クォータ」を参照してください。 VPC

名前 デフォルト 引き上げ可能
カスタマーゲートウェイデバイスから仮想プライベートゲートウェイ上のVPN接続に Site-to-Siteアドバタイズされる動的ルート 100 いいえ
仮想プライベートゲートウェイ上のVPN接続から Site-to-Siteカスタマーゲートウェイデバイスにアドバタイズされるルート 1,000 いいえ
カスタマーゲートウェイデバイスからトランジットゲートウェイ上のVPN接続に Site-to-Siteアドバタイズされる動的ルート 1,000 いいえ
Transit Gateway 上のVPN接続から Site-to-Siteカスタマーゲートウェイデバイスにアドバタイズされるルート 5,000 いいえ
カスタマーゲートウェイデバイスから仮想プライベートゲートウェイ上のVPN接続への Site-to-Site静的ルート 100 いいえ

帯域幅とスループット

VPN 接続を通じて Site-to-Site実現される帯域幅に影響を与える要因は多数あります。例えば、パケットサイズ、トラフィックミックス (TCP/UDP)、中間ネットワークでのシェーピングまたはスロットリングポリシー、インターネットの状況、特定のアプリケーション要件などです。

名前 デフォルト 引き上げ可能
VPN トンネルあたりの最大帯域幅 最大 1.25 Gbps いいえ
VPN トンネルあたりの 1 秒あたりの最大パケット数 (PPS) 最大 140,000 いいえ

トランジットゲートウェイ上の Site-to-SiteVPN接続の場合、複数のVPNトンネルECMPを集約することで、 を使用してより高いVPN帯域幅を得ることができます。を使用するにはECMP、VPN接続を動的ルーティング用に設定する必要があります。 ECMPは、静的ルーティングを使用するVPN接続ではサポートされていません。詳細については、「トランジットゲートウェイ」を参照してください。

最大送信単位 (MTU)

Site-to-Site VPN は、最大送信単位 (MTU) を 1446 バイト、対応する最大セグメントサイズ (MSS) を 1406 バイトでサポートします。ただし、より大きなTCPヘッダーを使用する特定のアルゴリズムは、その最大値を効果的に減らすことができます。断片化を避けるために、選択したアルゴリズムMSSに基づいて MTUと を設定することをお勧めします。MTU、、および最適な値の詳細についてはMSS、「」を参照してくださいAWS Site-to-Site VPN カスタマーゲートウェイデバイスのベストプラクティス

ジャンボフレームはサポートされていません。詳細については、「Amazon EC2ユーザーガイド」の「ジャンボフレーム」を参照してください。

Site-to-Site VPN 接続はパスMTU検出をサポートしていません。

その他のクォータリソース

Transit Gateway のアタッチメントの数など、Transit Gateway に関連するクォータについては、「Amazon Transit Gateways ガイド」の「Transit Gateway のクォータ」を参照してください。 VPC

その他のVPCクォータについては、「Amazon ユーザーガイド」の「Amazon VPC クォータ」を参照してください。 VPC