hybrid-cloud-networking
ハイブリッドクラウド接続の設計
ハイブリッドネットワークの選択は複雑であり、信頼性とセキュリティに影響します。このスキルは、VPN、専用リンク、ルーティング、ハイブリッドデプロイメントの監視に関する明確なガイダンスを提供します。
スキルZIPをダウンロード
Claudeでアップロード
設定 → 機能 → スキル → スキルをアップロードへ移動
オンにして利用開始
テストする
「hybrid-cloud-networking」を使用しています。 Design a resilient hybrid link between on-premises and AWS in two regions
期待される結果:
- リージョンごとに2つの多様なDirect Connect回線を使用する
- 各リージョンにバックアップとしてサイト間VPNを追加する
- オンプレミスプレフィックスのルートフィルタリングを有効にしてBGPを有効にする
- トンネルステータス、レイテンシ、BGPセッションの健全性を監視する
「hybrid-cloud-networking」を使用しています。 Compare VPN versus dedicated connectivity for a production workload
期待される結果:
- VPNはインターネット経由でトンネルあたり最大1.25 Gbpsを提供し、レイテンシが高くなる
- Direct Connectはプライベート回線で1-100 Gbpsを提供し、一貫したレイテンシを実現する
- VPNは中程度の帯域幅でコスト効率が高く、専用リンクは大容量の本番ワークロードに適している
「hybrid-cloud-networking」を使用しています。 What security controls should I apply to hybrid connections
期待される結果:
- すべてのVPNトンネルで強力な暗号スイートを使用した暗号化を使用する
- AWSサービスのインターネットルーティングを避けるためにVPCエンドポイントを実装する
- 各境界でネットワークACLとセキュリティグループを構成する
- VPC Flow Logsを有効にし、接続を継続的に監視する
セキュリティ監査
安全All 86 static findings are false positives. The skill contains only documentation and Terraform configuration examples. CLI command references, IP addresses in examples, and networking terminology were misidentified by pattern-based scanning. No executable code, scripts, or network calls exist.
リスク要因
🌐 ネットワークアクセス (3)
⚙️ 外部コマンド (20)
品質スコア
作れるもの
ハイブリッド接続の計画
新しいハイブリッドデザイン用にVPNまたは専用リンクを選択し、ルーティングパターンを選択します。
ハイブリッドリンクの強化
オンプレミスからクラウド接続向けに、冗長性、BGP、セキュリティコントロールを適用します。
コンプライアンスレビューのサポート
必要なコントロールをハイブリッド接続オプションと監視エビデンスにマッピングします。
これらのプロンプトを試す
小規模なオンプレミスデータセンターからAWSへの接続にVPNまたは専用接続を推奨し、トレードオフと最小冗長性を説明してください。
AWS Transit GatewayまたはAzure vWANを使用したハブスポークハイブリッドネットワークを設計し、主要なルーティングステップをリストアップしてください。
Direct Connect、ExpressRoute、Interconnectを使用した冗長性とルートフィルタリングを備えたマルチクラウドハイブリッドデザイン概述してください。
VPNトンネルの不安定性とBGPセッションのドロップを診断するためのステップバイステップのチェックリストを提供してください。メトリクスとCLIコマンドを含めます。
ベストプラクティス
- BGP自動フェイルオーバーを備えた冗長トンネルまたは回線を使用する
- 機密ワークロードには公共インターネットよりもプライベート接続を優先する
- ルーティング変更、トンネルの健全性メトリクス、BGPセッションのステータスを監視する
回避
- 冗長性なしで本番トラフィックに単一のVPNトンネルに依存する
- フィルタリングせずに広範なルートを広告してルーティングループを引き起こす
- BGPセッションの健全性とトンネルステータスの監視をスキップする