このトピックでは、CEN (Cloud Enterprise Network) を使用して、異なる VPC ネットワークの ECS (Elastic Compute Search インスタンスが同じ CSG (Cloud Storage Gateway) インスタンスと通信できるようにする方法について説明します。

このタスクについて

CSG は、オンプレミスアプリケーション、インフラストラクチャ、データストレージを Alibaba Cloud とシームレスに統合するためのストレージサービスです。 オンプレミスのデータセンターまたはAlibaba Cloudに、標準のストレージプロトコルに準拠した仮想デバイスをデプロイできます。 オンプレミスのストレージアプリケーションとワークロードを Alibaba Cloud のストレージおよびコンピューティングサービスにシームレスに接続できます。

Alibaba Cloud では、多数のエンタープライズユーザーが複数の VPC ネットワークを相互接続し、多数の ECS クラスターを実行しています。 ただし、CSG V1.0.31 以前のバージョンでは、同じ VPC ネットワークにデプロイされた相互接続 ECS インスタンスのみサポートしています。 これらのバージョンは、異なる VPC ネットワークにデプロイされた ECS インスタンスの相互接続をサポートしていません。 CSG V1.0.32 以降のバージョンでは、192.168.0.0/16、172.16.0.0/12、10.0.0.0/8を含む複数の VPC CIDR ブロックをサポートしています。 この例では、

3 つの異なる VPC ネットワークにデプロイされている ECS インスタンスが同じ CSG インスタンスと通信できるように、CEN インスタンス、Express Connect、およびセキュリティグループを設定する方法を示します。

002
  • SG はセキュリティグループを表します。
  • VPC は仮想プライベートネットワークを表します。 172.16.0.0/12 およびその他の CIDR ブロックは、サポートされている CIDR ブロックを表します。

CEN インスタンスの設定

  1. CEN コンソールにログインします。
  2. CEN インスタンスの作成方法については、「手順 2 : CEN インスタンスの作成」をご参照ください。
  3. ネットワークを接続する方法については、手順 3:ネットワークのアタッチをご参照ください。
    3 つの VPC ネットワークを同じ CEN インスタンスに接続します。

セキュリティグループのルールの作成

CSG インスタンスのセキュリティグループを作成して、すべての CEN (Cloud Enterprise Network) インスタンスで同じ CSG インスタンスを共有できます。 この例では、SG-10 および SG-192 のセキュリティグループを作成する必要があります。

  1. ECS コンソールにログインします。
  2. [ネットワーク & セキュリティ] > [セキュリティグループ] を選択します。
  3. [セキュリティグループ] ページで対象のセキュリティグループを確認し、[ルール設定] をクリックします。
  4. [セキュリティグループルール] ページで [セキュリティグループルールの追加] をクリックします。
  5. [セキュリティグループルールの追加] ダイアログボックスで、必要なパラメータを設定します。

    [権限付与タイプ][IPv4 CIDR Block] に設定します。 その他のパラメーターについての詳細は、「セキュリティグループルールを追加」をご参照ください。

    LDAP および Active Directory を使用する必要がある場合は、プロトコルタイプを Customized TCP または Customized UDP に設定し、ポート範囲を 53/636 に設定します。

セキュリティグループルールを設定すると、VPC ネットワーク内のすべての ECS インスタンスが CEN 経由で CSG インスタンスにアクセスできるようになります。 CSG は標準のストレージプロトコルである NFS、SMB、iSCSI をサポートしているため、これらのプロトコルを使用するインスタンスは、新しいストレージプロトコルを使用する他のインスタンスの OSS にボリュームデータを格納できます。 ストレージの拡張、クロスリージョンデータ共有、データ配信、レガシーアプリケーションとの互換性、バックアップデータのアーカイブと転送が容易になります。 詳細については、「 Cloud Storage Gatewayのシナリオ」をご参照ください 。

CSG インスタンスへのアクセス

  • ファイルゲートウェイにアクセスする
    • Linux オペレーティングシステムを実行するクライアントからファイルゲートウェイにアクセスする方法の詳細については、「NFS 共有へのアクセス」 をご参照ください。
    • Windows オペレーティングシステムを実行するクライアントからファイルゲートウェイにアクセスする方法の詳細については、「SMB 共有へのアクセス」 をご参照ください。
  • アクセスブロックゲートウェイ