デフォルトでは、ECI インスタンスにはプライベート IP アドレスのみが割り当てられます。パブリックイメージをプルする場合など、ECI インスタンスがインターネットに接続する必要がある場合は、インスタンスに EIP を関連付けるか、VPC 内にインターネット NAT ゲートウェイを作成して、インターネットアクセスを有効にすることができます。
背景情報
ECI インスタンスのインターネットアクセスを設定するには、次のいずれかの方法を使用できます。
|
方法 |
説明 |
ユースケース |
|
EIP の関連付け |
Elastic IP アドレス (EIP) は、個別に購入および保持できるパブリック IP アドレスです。関連付けられた ECI インスタンスにインターネットアクセスを提供します。詳細については、「Elastic IP アドレスとは」および「EIP の課金の概要」をご参照ください。 |
単一の ECI インスタンス。 たとえば、Nginx サービスを実行する ECI インスタンスがある場合、作成時にインスタンスに EIP を関連付けることができます。Nginx が起動すると、ポート 80 が自動的に EIP に公開されます。その後、EIP とポート番号を使用して Nginx サービスにアクセスできます。 |
|
VPC 内でのインターネット NAT ゲートウェイの作成 |
NAT ゲートウェイは、SNAT および DNAT 機能を提供するネットワークアドレス変換 (NAT) サービスです。詳細については、「NAT ゲートウェイとは」および「NAT ゲートウェイの課金」をご参照ください。 |
複数の ECI インスタンス。 たとえば、Docker Hub からイメージをプルする必要がある複数の ECI インスタンスがあるとします。ECI は、パブリックイメージをプルするためのインターネット接続をデフォルトでは提供しないため、インスタンスの VPC にインターネット NAT ゲートウェイを作成し、そのルールを設定する必要があります。そうしないと、インスタンスはイメージをプルできません。 |
ECI インスタンスのインターネットアクセスを設定する際は、ECI インスタンスのセキュリティグループが必要な IP アドレスとポートへのトラフィックを許可していることを確認してください。詳細については、「セキュリティグループルールの追加」をご参照ください。
ECI インスタンスへの EIP の関連付け
ECI インスタンスを作成する際に、既存の EIP をインスタンスに関連付けるか、新しい EIP を自動的に作成して関連付けることができます。
EIP は、単一の ECI インスタンスにインターネットアクセスを提供します。複数の ECI インスタンスがインターネットアクセスを必要とする場合は、各インスタンスに個別の EIP を関連付けるか、インターネット NAT ゲートウェイを作成する必要があります。
API
CreateContainerGroup API を呼び出して ECI インスタンスを作成する際に、EipInstanceId パラメーターを使用して既存の EIP を関連付けるか、AutoCreateEip と EipBandwidth パラメーターを使用して EIP を自動的に作成して関連付けることができます。以下の表に、これらのパラメーターを示します。詳細については、「CreateContainerGroup」をご参照ください。
-
既存の EIP の関連付け
パラメーター
タイプ
例
説明
EipInstanceId
String
eip-uf66jeqopgqa9hdn****
ECI インスタンスに関連付ける EIP の ID。
-
EIP の自動作成と関連付け
パラメーター
タイプ
例
説明
AutoCreateEip
Boolean
true
EIP を自動的に作成し、ECI インスタンスに関連付けるかどうかを指定します。
trueを指定すると、この機能が有効になります。EipBandwidth
Integer
5
EIP の帯域幅。単位は Mbps です。デフォルト値は 5 です。
EipISP
String
BGP
EIP の回線タイプ。このパラメーターは、従量課金の EIP でのみ使用できます。有効な値:
-
BGP(デフォルト):BGP (マルチ ISP) -
BGP_PRO:BGP (マルチ ISP) Pro
詳細については、「EIP の回線タイプ」をご参照ください。
EipCommonBandwidthPackage
String
cbwp-2zeukbj916scmj51m****
EIP を追加する既存の Internet Shared Bandwidth インスタンスの ID。詳細については、「Internet Shared Bandwidth とは」をご参照ください。
-
コンソール
コンソールで ECI インスタンスを作成する際、基本設定を完了した後、[その他の設定] セクションに進みます。ここで、ECI インスタンスに EIP を関連付けることができます。既存の EIP を使用するか、新しい EIP を自動的に作成することができます。
インターネット NAT ゲートウェイの作成
インターネット NAT ゲートウェイは、SNAT および DNAT 機能を提供することで、VPC 内の ECI インスタンスにインターネットアクセスを提供します。
|
機能 |
説明 |
|
SNAT |
VPC 内でパブリック IP アドレスを持たない ECI インスタンスがインターネットにアクセスできるようにします。 |
|
DNAT |
インターネット NAT ゲートウェイに関連付けられた EIP を VPC 内の ECI インスタンスにマッピングし、インスタンスがインターネット経由でサービスを提供できるようにします。 |
-
VPC コンソールでインターネット NAT ゲートウェイを作成します。詳細については、「インターネット NAT ゲートウェイ」をご参照ください。
-
ECI インスタンスがインターネットにアクセスできるようにするには、SNAT エントリを作成します。詳細については、「SNAT エントリの作成と管理」をご参照ください。
次の表に、主要なパラメーターを示します。
パラメーター
説明
SNAT エントリの粒度
ネットワークトポロジとセキュリティ要件に基づいてオプションを選択します:
-
VPC 粒度:NAT ゲートウェイの VPC 内のすべての ECI インスタンスは、SNAT 機能を使用してインターネットにアクセスできます。
-
vSwitch 粒度:選択した vSwitch 内のすべての ECI インスタンスは、SNAT 機能を使用してインターネットにアクセスできます。
-
カスタム CIDR ブロック粒度:指定した CIDR ブロック内のすべての ECI インスタンスは、SNAT 機能を使用してインターネットにアクセスできます。
vSwitch の選択
このパラメーターは、vSwitch 粒度 で vSwitch 粒度 を選択した場合に表示されます。ECI インスタンスが作成される vSwitch を選択します。複数の vSwitch を選択できます。
カスタム CIDR ブロック
このパラメーターは、カスタム CIDR ブロック粒度 で カスタム CIDR ブロック粒度 を選択した場合に表示されます。インターネットアクセスが必要な ECI インスタンスの CIDR ブロックを指定します。
パブリック IP アドレスの選択
インターネットへのアクセスに使用する、NAT ゲートウェイに関連付けられた EIP を 1 つ以上選択します。
説明ECI インスタンスに EIP が既に関連付けられている場合、そのインスタンスは NAT ゲートウェイの SNAT 機能の代わりに、その EIP を使用してインターネットにアクセスします。
-
-
ECI インスタンスがインターネット経由でサービスを提供できるようにするには、DNAT エントリを作成します。詳細については、「DNAT エントリの作成と管理」をご参照ください。
次の表に、主要なパラメーターを示します。
パラメーター
説明
パブリック IP アドレスの選択
ECI インスタンスをインターネットに公開するために使用する、NAT ゲートウェイに関連付けられた EIP を選択します。
プライベート IP アドレスの選択
DNAT ルールを介してインターネットに公開する ECI インスタンスを選択します。ECI インスタンスのエラスティックネットワークインターフェイスを指定するか、ECI インスタンスのプライベート IP アドレスを入力できます。
ポート設定
DNAT マッピング方法を選択します:
-
[任意のポート]:この方法は IP マッピングを提供します。NAT ゲートウェイに関連付けられた EIP に送信されたすべてのリクエストは、ターゲットの ECI インスタンスに転送されます。
-
[特定のポート]:この方法はポートマッピングを提供します。NAT ゲートウェイは、EIP 上の特定のポートからの特定のプロトコルのリクエストを、ターゲットの ECI インスタンス上の特定のポートに転送します。
-