すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:既存の ACK クラスターにおけるインターネットアクセスの有効化

最終更新日:Jun 19, 2026

クラスターの Virtual Private Cloud (VPC) に NAT ゲートウェイの SNAT ルールを作成し、イメージのプルやパッケージのダウンロードなどのインターネットアクセスを有効にします。

このトピックでは、アウトバウンドのインターネットアクセスについて説明します。 API サーバーへのインバウンドアクセス (リモートでの kubectl の使用など) については、「クラスターの API サーバーへのパブリックアクセスの制御」をご参照ください。

前提条件

以下を確認してください。

  • ノードプールがある Container Service for Kubernetes (ACK) クラスター

  • クラスターのネットワークプラグイン (Terway または Flannel) が判明していること。これにより、SNAT エントリが必要な vSwitch が決まります。

  • NAT ゲートウェイと Elastic IP Address (EIP) を作成および管理する権限

課金

SNAT ルールの設定には、以下の課金対象サービスが含まれます。

サービス

説明

課金の詳細

NAT ゲートウェイ

プライベート IP アドレスを公開することなくインターネットアクセスを可能にする、フルマネージドの NAT ゲートウェイです。

インターネット NAT ゲートウェイの課金

Elastic IP アドレス

クラウドリソースに関連付けてインターネットアクセスを実現する、独立したパブリック IP アドレスです。

従量課金

Terway と Flannel: vSwitch の要件

SNAT エントリを必要とする vSwitch は、クラスターのネットワークプラグインによって異なります。

ネットワークプラグイン

SNAT に必要な vSwitch

理由

Terway

ノード vSwitch Pod vSwitch

Terway は vSwitch ベースの IP アドレスを Pod に割り当てるため、ノードと Pod の両方のサブネットでアウトバウンドルートが必要です。

Flannel

ノード vSwitch のみ

Flannel はオーバーレイネットワークを使用するため、Pod のトラフィックはノードのネットワークインターフェイスから出力されます。

既存クラスターでの SNAT 有効化

NAT ゲートウェイを作成し、EIP を関連付け、クラスターの vSwitch に SNAT エントリを追加します。

既存のクラスターで SNAT を有効にするための API 操作は、まだサポートされていません。

全体のワークフロー:

Workflow for enabling SNAT on an existing cluster

ステップ 1: NAT ゲートウェイの作成

クラスターと同じリージョンにインターネット NAT ゲートウェイを作成します。

  1. NAT ゲートウェイコンソールにログインします。

  2. 左側メニューで、[NAT Gateway] > [Internet NAT Gateway] を選択します。

  3. [Internet NAT Gateway] ページで、[Create Internet NAT Gateway] をクリックします。

  4. パラメーターを設定し、[Buy Now] をクリックします。 詳細については、「インターネット NAT ゲートウェイの作成と管理」をご参照ください。

重要

VPC に最初のインターネット NAT ゲートウェイを作成すると、ゲートウェイをネクストホップとする 0.0.0.0/0 ルートが VPC のシステムルートテーブルに自動的に追加されます。 VPC がカスタムルートテーブルを使用している場合や、複数のインターネット NAT ゲートウェイがある場合は、手動でルートを追加してください。 詳細については、「ルートテーブルの作成と管理」をご参照ください。

ステップ 2: EIP の作成 (オプション)

すでに EIP がある場合は、この手順をスキップしてください。

  1. 左側メニューで、[Access to Internet] > [Elastic IP Addresses] を選択します。

  2. [Elastic IP Addresses] ページで、[Create EIP] をクリックします。

  3. NAT ゲートウェイと同じリージョンを選択し、残りのパラメーターを設定して、[Buy Now] をクリックします。

ステップ 3: EIP と NAT ゲートウェイの関連付け

  1. 左側メニューで、[NAT Gateway] > [Internet NAT Gateway] を選択します。

  2. [Internet NAT Gateway] ページで、対象の NAT ゲートウェイを見つけ、[操作] 列の [1] > [Associate EIP] を選択します。

  3. [Associate EIP] ダイアログボックスで、[Resource Group] でリソースグループを選択し、[Select Existing EIP] で EIP を選択して、[OK] をクリックします。

ステップ 4: SNAT エントリの作成

  1. [Internet NAT Gateway] ページで、対象の NAT ゲートウェイを見つけ、[操作] 列の [Manage] をクリックします。

  2. ゲートウェイの詳細ページで、[SNAT Management] タブをクリックし、[Create SNAT Entry] をクリックします。

  3. [Create SNAT Entry] ページで、以下のパラメーターを設定し、[OK] をクリックします。 詳細については、「SNAT エントリの作成」をご参照ください。

    パラメーター

    説明

    [SNAT Entry]

    [Specify vSwitch] を選択し、クラスターで使用される vSwitch を選択します。 Terway クラスターの場合は、ノード vSwitch と Pod vSwitch の両方を選択します。 Flannel クラスターの場合は、ノード vSwitch のみを選択します。

    [Select EIP]

    アウトバウンドのインターネットアクセスに使用する 1 つ以上の EIP を選択します。

SNAT エントリが作成されると、クラスターは NAT ゲートウェイを介してインターネットにアクセスできるようになります。

Terway ベースの ACK クラスターに SNAT ルールを設定した NAT ゲートウェイ:

NAT gateway with SNAT rules configured

クラスターの vSwitch ID の検索

ノード vSwitch ID の検索

  1. ACK コンソールにログインします。 左側メニューで、[Clusters] をクリックします。

  2. [Clusters] ページで、対象のクラスター名をクリックします。 左側メニューで、[Nodes] > [Node Pools] を選択します。

  3. [Node Pools] ページで、ノードプール名をクリックします。 [Overview] タブをクリックします。 [Node Configurations] セクションで、ノードの vSwitch ID を見つけます。

Node vSwitch IDs in the Node Configurations section

Pod vSwitch ID の検索 (Terway のみ)

  1. [Clusters] ページで、対象のクラスター名をクリックします。 左側メニューで、[Configurations] > [ConfigMaps] を選択します。

  2. [ConfigMap] ページで、[Namespace][kube-system] を選択します。 [eni-config] ConfigMap をクリックします。

  3. [eni-config] ページで、vswitches フィールドで Pod の vSwitch ID を確認します。

Pod vSwitch IDs in the eni-config ConfigMap

クラスター作成時の SNAT 有効化

新しいクラスターでは、作成時に SNAT を有効にできます。

  1. ACK コンソールにログインします。

  2. [Network Settings] セクションで [Configure SNAT for VPC] を選択します。 詳細については、「ACK マネージドクラスターの作成」をご参照ください。

Configure SNAT for VPC option during cluster creation

重要

VPC に最初のインターネット NAT ゲートウェイを作成すると、ゲートウェイをネクストホップとする 0.0.0.0/0 ルートが VPC のシステムルートテーブルに自動的に追加されます。 VPC がカスタムルートテーブルを使用している場合や、複数のインターネット NAT ゲートウェイがある場合は、手動でルートを追加してください。 詳細については、「ルートテーブルの作成と管理」をご参照ください。

インターネットアクセスの確認

クラスターノードで以下のコマンドを実行し、接続を確認してください。

  1. クラスター内のノードにログインします

  2. インターネット接続をテストします。

       ping -c 4 www.alibabacloud.com
  3. アウトバウンド IP が EIP と一致することを確認してください。

       curl ifconfig.me

Connectivity test result

よくある質問

ACK クラスターが使用するパブリック IP アドレスを確認する方法

  1. NAT ゲートウェイコンソールにログインします。

  2. 左側メニューで、[NAT Gateway] > [Internet NAT Gateway] を選択します。

  3. [Internet NAT Gateway] ページで、クラスターに関連付けられている NAT ゲートウェイを見つけ、[操作] 列の [Manage] をクリックします。

  4. [SNAT Management] タブをクリックします。 [SNAT Entry List] セクションで、クラスターが使用する EIP を確認します。

EIPs in the SNAT Entry List

関連ドキュメント