AWSへの接続方法はインターネットとIPsec VPN; Virtual Private Networkと専用線(AWS Direct Connect)の3種類に大別される。AWS VPNは、AWSサイト間VPNと AWS Client VPNで構成されている。AWSサイト間VPNは、社内ネットワークとAmazon VPCの間やAWS Transit Gateway間に暗号化したトンネルを作成する。VPN接続をする際はVPCでゲートウェイとしてVirtual Private Gateway; VGWを設定する。
VPN接続には、冗長性のために2つのトンネルがある。両方のトンネルを設定することが推奨される。トンネルが1つだけ確立された VPN 接続は、シングルトンネルVPNと呼ばれる。
AWS Client VPN は無料VPNソフトウェアクライアントを使用して、利用者をAWSのリソースに接続する。Client VPN利用者はClient VPN セルフサービスポータルからVPN プロファイルと AWS Client VPN デスクトップアプリケーションを自分のコンピュータに直接ダウンロードできる。セルフサービスポータルへのアクセスは、フェデレーション ID プロバイダー (SAML2.0 ベース) または Active Directory を介した認証用のユーザー名とパスワードの認証情報を入力する必要がある。
VPN接続には、冗長性のために2つのトンネルがある。両方のトンネルを設定することが推奨される。トンネルが1つだけ確立された VPN 接続は、シングルトンネルVPNと呼ばれる。
AWS Client VPN は無料VPNソフトウェアクライアントを使用して、利用者をAWSのリソースに接続する。Client VPN利用者はClient VPN セルフサービスポータルからVPN プロファイルと AWS Client VPN デスクトップアプリケーションを自分のコンピュータに直接ダウンロードできる。セルフサービスポータルへのアクセスは、フェデレーション ID プロバイダー (SAML2.0 ベース) または Active Directory を介した認証用のユーザー名とパスワードの認証情報を入力する必要がある。