すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:ACK クラスターの同期ノード

最終更新日:Jun 18, 2026

ACK クラスターでは、動的なノードスケーリングにより IP アドレスが頻繁に変更されます。ACK クラスターの同期ノードを使用すると、ACK クラスター内のノード IP アドレスを Cloud Firewall のアドレス帳に自動的に同期できます。これにより、手動での更新作業が削減され、セキュリティが強化されます。

前提条件

  • サポートされているのは、Terway ネットワークプラグインを使用する ACK クラスターのみです。ネットワークプラグインのタイプを確認するには、「コンテナネットワークに関する FAQ」をご参照ください。

  • 同期ノードはクラスターから Pod 情報を取得する必要があるため、同期ノードを作成する際に、Cloud Firewall のサービスリンクロールにクラスターへの RBAC 権限を付与する必要があります。

サポート対象のリージョンとゾーン

パブリッククラウドのリージョンとゾーン

リージョン

リージョン ID

ゾーン

中国 (成都)

cn-chengdu

ゾーン A、ゾーン B

中国 (広州)

cn-guangzhou

ゾーン A、ゾーン B

中国 (深セン)

cn-shenzhen

ゾーン D、ゾーン E、ゾーン F

中国 (北京)

cn-beijing

ゾーン F、ゾーン G、ゾーン H、ゾーン I、ゾーン L

中国 (上海)

cn-shanghai

ゾーン B、ゾーン G、ゾーン M、ゾーン N

中国 (杭州)

cn-hangzhou

ゾーン H、ゾーン I、ゾーン J、ゾーン K

香港 (中国)

cn-hongkong

ゾーン B、ゾーン C

シンガポール

ap-southeast-1

ゾーン A、ゾーン B、ゾーン C

韓国 (ソウル)

ap-northeast-2

ゾーン A、ゾーン B

手順

  1. Cloud Firewall コンソールにログインします。左側のナビゲーションペインで、Prevention Configuration > アドレス帳 > 同期ノード を選択します。表示されたページで ACK クラスター タブをクリックし、ACK クラスターの同期ノードの作成 をクリックします。ACK クラスターの同期ノードの作成 パネルが表示されます。

  2. 画面の指示に従い、Cloud Firewall のサービスリンクロール (AliyunServiceRoleForCloudFW) に権限を付与してください。リンクまたはボタンをクリックして、権限付与ページに移動できます。

    重要
    • クラスターの同期ノードを初めて作成する場合、Cloud Firewall のサービスリンクロールに、クラスターに対する少なくとも [Restricted User or higher] の RBAC 権限を付与する必要があります。

    • 要件に応じて、アクセス制御が必要な特定の名前空間、またはすべての名前空間に対して権限を付与できます。

    • この手順での権限設定が正しくないと、最終的なヘルスチェックが失敗し、ノードを作成できなくなります。

    • 権限付与の詳細については、「RBACによるクラスターリソース操作の承認」をご参照ください。

    権限付与が成功したら、ノード作成パネルに戻り、権限付与完了 をクリックして次の手順に進んでください。

    権限付与中に問題が発生した場合は、権限なし をクリックして現在のページに留まってください。

  3. 同期ノードの情報を入力して作成を完了してください。

    同期ノードのパラメータ

    パラメータ

    説明

    同期ノード名

    ACK 同期ノードの名前。識別と管理を容易にするために、わかりやすい名前を使用することを推奨します。

    説明

    名前は最大 64 文字で、漢字、英字 (大文字と小文字)、数字、および次の特殊文字を含めることができます: .、_、-

    ACK クラスタータイプ

    ACK マネージドクラスターのみがサポートされています。

    ACK クラスターのアカウント

    同期するクラスターを所有するアカウントを選択してください。選択内容に基づいて、システムが関連データを読み込みます。

    説明

    メンバーアカウントが削除またはバインド解除されると、対応する ACK クラスターの同期ノードは自動的に削除されます。

    リージョン

    クラスターが配置されているリージョンを選択してください。

    クラスター

    特定のクラスターを選択してください。新しく作成されたクラスターがリストにない場合は、更新アイコン image をクリックしてください。

    ゾーンと vSwitch

    ノードのゾーンと vSwitch を選択してください。選択後、対応する IP アドレス範囲が表示されます。

    説明
    • 厳密なネットワーク計画要件がある場合は、同期ノードの IP アドレスを指定できます。このフィールドを空白のままにすると、IP アドレスが自動的に割り当てられます。

    • ディザスタリカバリのために、2 つのゾーンと vSwitch を設定できます。2 番目のエントリが不要な場合は、右側のゴミ箱アイコンをクリックして行を削除できます。

      各行で、[IP アドレスを指定] (オプション) することもできます。

    同期間隔

    同期ノードがクラスターから Pod の IP アドレス情報を取得する間隔。最小間隔は 10 秒です。

  4. 同期ノード情報を入力した後、[OK] をクリックしてください。システムは自動的に設定を検出し、同期ノードを作成します。

    重要

    Cloud Firewall への RBAC 権限付与 が要件を満たしていない場合、この手順は失敗します。

その他の操作

同期ノードが作成されると、リストに表示されます。

同期ノードインスタンスのリストには、同期ノードインスタンスのID/名前VPCACK クラスターのアカウントACK クラスターの ID/名前作成日時インスタンスステータスヘルスステータス[操作] 列が表示されます。

操作

  • 詳細:同期ノードの設定詳細を表示します。

  • 変更:同期ノードの情報を編集します。

    説明

    現在変更できるのは、[同期ノード名]と[同期サイクル]のみです。他の設定を変更するには、ノードを削除して再作成する必要があります。

  • 削除:現在の同期ノードを削除します。

    説明

    アドレス帳が同期ノードを参照している場合は、ノードを削除する前にアドレス帳を削除する必要があります。

ステータス

  • インスタンスステータス:同期ノードインスタンスの現在の状態を示します。

  • ヘルスステータス:同期ノードの動作状態を示します。ノードが正常でない場合は、ステータスアイコンにカーソルを合わせると原因が表示されます。たとえば、インスタンスステータスが異常な場合、「指定された ACK クラスターは存在しません」などのエラーメッセージが表示され、ヘルスステータスは非正常になります。非正常 の横にある疑問符アイコンをクリックすると、詳細情報を表示できます。

使用方法

同期ノードの作成に成功すると、ACK アドレス帳でそれを参照できます。詳細については、「アドレス帳の作成」をご参照ください。