こんにちは、菊池です。 先月の機能アップデートにより、VPCのCIDRが追加拡張可能になりました。 [新機能] VPCのCIDRが拡張可能になりました!IPアドレス範囲を追加可能です! これまで、最初にVPCを作成した時点のCIDRから一切変更できなかったことを考えると、素晴らしいアップデートです。しかし、簡単にCIDRを追加できる一方で、VPNで動的ルーティング(BGP)を設定している環境では注意が必要になります。 BGPによる経路情報の交換 動的ルーティングを有効にしているVPN接続では、BGPによりお互いの経路情報を交換し、ルートテーブルに反映します。これにより、お互いのCIDRを認識して、手動で設定することなく相互に通信することが可能です。 AWS上のVPCへのVPN接続では、VGWはVPC全体のCIDRをアドバタイズしますので、上図の場合には10.16.0.0/20がカスタマーゲ