# AWS VPCピアリング接続

このビデオでは、EMQX Cloudとお客様のAWS VPC間でVPCピアリング接続を作成する方法を簡単に説明します。ビジュアルでの概要を確認したい場合はビデオをご覧いただくか、詳細な設定手順については以下のステップバイステップの説明をご参照ください。

<!-- <LazyIframeVideo vendor="youtube" src="https://www.youtube.com/embed/ajnLBS3LLKY/?autoplay=1&null" /> -->

## VPCピアリング接続の作成

1. [EMQX Cloudコンソール](<https://cloud-intl.emqx.com/console>)にログインし、デプロイメントに入ります。

2. 左メニューから**ネットワーク管理**をクリックします。**VPCピアリング接続**エリアで、**+ VPCピアリング接続**ボタンをクリックします。

3. ポップアップダイアログに表示される以下の情報を控え、ダイアログは開いたままにしておきます。

   - **デプロイメントのリージョン**
   - **デプロイメントのVPC ID**
   - **デプロイメントのCIDR**
   - **EMQX CloudのアカウントID**

   ![create-vpc1](./_assets/aws_vpc_peering.png)

4. Amazon Web Servicesコンソールにログインし、前のステップで控えた「デプロイメントのリージョン」に切り替えます。

5. **Networking & Content Delivery** -> **VPC** -> **Peering Connection**に移動し、**Create Peering Connection**ボタンをクリックします。

   * **Account**には`Another account`を選択します。
   * 先ほど控えた`EMQX CloudのアカウントID`を入力します。
   * **Region**には`This region(us-east-1)`を選択します。
   * **VPC (Accepter)**には先ほど控えた`デプロイメントのVPC ID`を入力します。

   ![aws-vpc-request](./_assets/aws-vpc-request.png)

   設定が完了したら、**Create Peering Connection**をクリックします。

6. 作成が完了すると、VPCピアリング接続の一覧にエントリが表示されます。ページ下部の**Requester VPC owner**、**Requester VPC ID**、および**VPC Peering Connection**の情報を控えておきます。

   ![aws-vpc1](./_assets/aws-vpc1.png)

7. [EMQX Cloudコンソール](<https://cloud-intl.emqx.com/console>)に戻り、AWSコンソールで控えた情報を使ってVPCピアリング接続の残りの設定を完了し、**Confirm**ボタンをクリックします。

   * **Peering ID**：AWSコンソールの**VPC Peering Connection**の情報を入力します。
   * **VPC ID**：AWSコンソールの**Requester VPC ID**の情報を入力します。

   ![create-vpc2](./_assets/aws_vpc_peering_info.png)

8. Amazon Web Servicesコンソールに戻り、`Networking & Content Delivery` -> `VPC` -> `Route Tables`に移動し、ステップ1で控えた`デプロイメントのCIDR`を該当VPCのルートテーブルに追加します。

   ![route-tables](./_assets/route-tables.png)

9. `Networking & Content Delivery` -> `VPC` -> `Security Groups`に移動し、該当VPCに紐づくセキュリティグループを設定、インバウンドルールを編集してルールを追加します。

   ![security-groups](./_assets/security-groups.png)

## VPCピアリング接続の削除

ピアリング接続を削除するには、VPCピアリング接続のステータスが**Running**であることを確認してください。

::: tip

ピアリング接続を削除する前に、デプロイメントに関連するリソースが存在しないことを必ず確認してください。そうしないと予期せぬリスクが発生する可能性があります。

:::

1. デプロイメントのネットワーク管理ページのVPCピアリング接続エリアに移動します。

   ![vpc-list](./_assets/aws_vpc_peeing_status.png)

2. ピアリング接続の**Actions**列にある「削除」アイコンをクリックします。

   ![vpc-delete](./_assets/aws_vpc_peering_delete.png)
