Express Connect Router (ECR) インスタンスをトランジットルーターに接続することで、ECR インスタンスに関連付けられたオンプレミスデータセンターが、トランジットルーターに接続された他のネットワークと通信できるようになります。
背景情報
オンプレミスデータセンターを物理接続を介して Alibaba Cloud に接続した後、ECR を使用して Virtual Private Cloud (VPC) と低レイテンシーで通信できます。しかし、ECR インスタンスだけでは、IPsec-VPN 接続など他の方法で接続されたネットワークとの通信や、クラウドネットワーク間の通信はサポートされていません。例えば、VPC インスタンスは ECR を介して相互に通信することはできません。オンプレミスデータセンターと複数のクラウドネットワーク間でフルメッシュ通信を可能にするには、ECR と VPC インスタンスの両方をトランジットルーターに接続します。トランジットルーターは、オンプレミスネットワークとクラウドネットワーク間の包括的な接続性を提供します。
制限事項
Enterprise Edition トランジットルーターのみが ECR インスタンスへの接続をサポートします。
VPC インスタンスがトランジットルーターと ECR インスタンスの両方に接続されている場合、トランジットルーター上の VPC 接続でルート同期を有効にすることはできません。
ECR インスタンスは、各リージョンで 1 つのトランジットルーターにのみ接続できます。
例えば、2 つの Cloud Enterprise Network (CEN) インスタンスがそれぞれ中国 (杭州) リージョンにトランジットルーターを持っている場合、ECR インスタンスは両方ではなく、そのうちの 1 つのトランジットルーターにのみ接続できます。
ECR のクォータについては、「ECR のクォータ」をご参照ください。
ルート伝播の制限
ECR インスタンスが VPC インスタンスとトランジットルーターの両方に接続されている場合、ルートは ECR インスタンスを介して VPC とトランジットルーターの間で伝播できないため、2 つのインスタンスは ECR を介して相互に通信できません。
トランジットルーターのルートテーブルに ECR インスタンスを指す静的ルートまたはルートプレフィックスを追加した後:
これらのルートは、リージョン間接続を介してピアトランジットルーターのルートテーブルには伝播されません。ピアトランジットルーターのルートテーブルに ECR インスタンスへのルートを手動で追加できます。
トランジットルーターが VPC インスタンスと IPsec-VPN 接続に接続されており、両方でルート同期が有効になっている場合、これらのルートは VPC インスタンスと IPsec-VPN 接続のルートテーブルに伝播できます。
ECR 接続を作成すると、システムは自動的にトランジットルーターのすべてのルートテーブルの RegionOut 方向にデフォルトのルートポリシーを追加します。このポリシーは、ポリシーの優先度 が 5000、ポリシーアクション が 拒否 です。このルートポリシーは、IPsec-VPN 接続、ECR インスタンス、Virtual Border Router (VBR) インスタンス、およびクラウド相互接続ネットワーク (CCN) インスタンス間でのルート伝播を防ぎます。
これらのネットワークインスタンス間でのルート伝播を許可し、それらの間の通信を有効にするには、より高い優先度のカスタムルートポリシーを作成します。詳細については、「ルートポリシー」をご参照ください。
課金
トランジットルーターを ECR インスタンスに接続すると、ECR 接続ごとに接続料金とデータ転送料金が発生します。詳細については、「課金」をご参照ください。
前提条件
トランジットルーターを ECR インスタンスに接続する前に、次の要件が満たされていることを確認してください。
ECR インスタンスが作成済みであること。詳細については、「Express Connect Router (ECR) の作成と管理」をご参照ください。
トランジットルーターインスタンスが作成済みであること。詳細については、「トランジットルーター」をご参照ください。
トランジットルーターは、同一アカウントおよび別アカウントからの ECR インスタンスへの接続をサポートしています。別アカウントの ECR インスタンスに接続するには、まずクロスアカウント権限付与を取得する必要があります。詳細については、「クロスアカウントでのネットワークインスタンスの権限付与」をご参照ください。
操作手順
CEN コンソールにログインします。
インスタンス ページで、管理する CEN インスタンスの ID をクリックします。
タブで、対象リージョンのトランジットルーターインスタンスを見つけます。アクション 列で、接続の作成 をクリックします。
ピアネットワークインスタンスとの接続 ページで、ECR インスタンスを設定し、OK をクリックします。
パラメーター
説明
ネットワークタイプ
専用回線ゲートウェイ (ECR) を選択します。
リージョン
トランジットルーターインスタンスのリージョンを選択します。
トランジットルーター
システムは現在のリージョンのトランジットルーターインスタンス ID を自動的に表示します。
リソース所有者 ID
ECR インスタンスを所有するアカウントを選択します。
VPC が同じ Alibaba Cloud アカウントに属している場合は [現在のアカウント] を選択します。VPC が別のアカウントに属している場合は [別のアカウント] を選択し、プライマリアカウント ID を入力します。
接続名
ECR 接続の名前を入力します。
ネットワーク
接続する ECR インスタンスを選択します。
ルートプレフィックス
ルートプレフィックスは、トランジットルーターが ECR インスタンスに伝播できるルートを指定します。ルートプレフィックスは Express Connect コンソールで設定する必要があります。ルートプレフィックスを指定すると、トランジットルーターはそのルートテーブルの詳細なルートの代わりに、指定されたルートプレフィックスのみを ECR インスタンスに伝播します。ルートプレフィックスは Express Connect コンソールでのみ管理できます。詳細については、「VBR ECR の作成と管理」をご参照ください。
詳細設定
ECR 接続を作成すると、以下の詳細機能がデフォルトで有効になります。
トランジットルーターのシステムルートテーブルに自動的に関連付ける
有効にすると、システムは ECR 接続をトランジットルーターのデフォルトルートテーブルに自動的に関連付けます。トランジットルーターは、このルートテーブルに基づいて ECR インスタンスからのトラフィックを転送します。
システムルートをトランジットルーターのシステムルートテーブルに自動伝播する
有効にすると、ECR インスタンスはオンプレミスデータセンターからのルートをトランジットルーターのデフォルトルートテーブルにアドバタイズします。
ECR へのルーティングの自動公開
有効にすると、システムは ECR 接続に関連付けられたルートテーブルから ECR インスタンスのルートテーブルにルートを自動的にアドバタイズします。
重要ECR へのルーティングの自動公開 機能はデフォルトで有効になっており、無効にすることはできません。
Express Connect コンソールでトランジットルーターインスタンスにルートプレフィックスが設定されている場合、トランジットルーターのルートテーブルからのルートではなく、ルートプレフィックスのみが ECR インスタンスにアドバタイズされます。
選択した詳細機能をクリアし、ルートの関連付けやルート学習などのトランジットルーターのルーティング機能を使用して、ECR インスタンスの接続性をカスタマイズできます。詳細については、「ルート管理」をご参照ください。
ECR 接続の関連ルートテーブルの変更
ECR 接続を作成した後、それに関連付けられているトランジットルーターのルートテーブルを変更できます。
関連ルートテーブルを変更すると、システムは以前に同期されたルートを撤回し、新しいルートテーブルから ECR インスタンスのルートテーブルにルートを同期します。
CEN コンソールにログインします。
インスタンス ページで、管理する CEN インスタンスの ID をクリックします。
タブで、対象リージョンのトランジットルーターインスタンスの ID をクリックします。
リージョン内接続数 タブで、ECR 接続を見つけ、ECR 接続 ID をクリックします。
接続の詳細 ペインの 基本情報 セクションで、関連ルートテーブル の横にある 変更 をクリックします。
Modify Route Table ダイアログボックスで、対象のトランジットルーターのルートテーブルを選択し、OK をクリックします。