冗長化された Express Connect 回線を使用してデータセンター (IDC) を Alibaba Cloud Virtual Private Cloud (VPC) に接続する場合、回線の接続性を監視するために、データセンターと Alibaba Cloud の両方でヘルスチェックを設定する必要があります。
背景情報
デフォルトでは、Alibaba Cloud は各ヘルスチェック送信元 IP アドレスから、お客様のデータセンター (IDC) の宛先 IP アドレスに対し、2 秒ごとにプローブパケットを送信します。プローブパケットがプローブ対象の Express Connect 回線を経由して返された場合、その回線は正常であると判断されます。Express Connect 回線で 8 回連続してプローブパケットの応答がない場合、その回線は障害が発生していると判断されます。
宛先 IP アドレスは、プローブパケットに応答できる必要があります。これらのプローブパケットをレート制限したり、ブロックしたりしないでください。
シナリオ | ルーティング方式 | 説明 |
VBR-VPC 間接続を使用してデータセンター (IDC) を Alibaba Cloud に接続 | 静的ルーティング | 仮想ボーダールーター (VBR) にルートエントリを追加する必要があります。宛先 CIDR ブロックはヘルスチェック送信元 IP アドレス (/32) で、ネクストホップは VPC を指す必要があります。また、お客様のデータセンター (IDC) に手動でルートエントリを設定する必要があります。宛先 CIDR ブロックはヘルスチェック送信元 IP アドレス (/32) で、ネクストホップは対応する Express Connect 回線を指す必要があります。そうしないと、プローブパケットが元のパスに沿って戻れなくなり、Alibaba Cloud が回線を利用不可と誤判断する原因となります。 |
動的ルーティング | VBR にルートエントリを追加する必要があります。宛先 CIDR ブロックはヘルスチェック送信元 IP アドレス (/32) で、ネクストホップは VPC を指す必要があります。ルートエントリを追加した後、VBR からこのルートをアドバタイズする必要があります。 | |
Cloud Enterprise Network (CEN) を使用してデータセンター (IDC) を Alibaba Cloud に接続 | 静的ルーティング | CEN コンソールで送信元 IP アドレスと宛先 IP アドレス間のヘルスチェックを設定する必要があります。また、お客様のデータセンター (IDC) に手動でルートエントリを設定する必要があります。宛先 CIDR ブロックはヘルスチェック送信元 IP アドレス (/32) で、ネクストホップは対応する Express Connect 回線を指す必要があります。 |
動的ルーティング | CEN コンソールで送信元 IP アドレスと宛先 IP アドレス間のヘルスチェックを設定する必要があります。ヘルスチェックの設定後、Alibaba Cloud はデフォルトで、ヘルスチェック送信元 IP アドレスを /32 ルートとしてお客様のデータセンター (IDC) にアドバタイズします。 |
お客様のデータセンター (IDC) のゲートウェイデバイスに Control Plane Policing (CoPP) (Cisco デバイスの場合) やその他のローカル攻撃対策ポリシー などのポリシーが設定されている場合、プローブパケットがドロップされる可能性があります。これにより、ヘルスチェックのフラッピングが発生する可能性があります。ゲートウェイデバイスでこのようなレート制限ポリシーを無効にすることを推奨します。
前提条件
冗長接続が設定されていること:
VBR-VPC 間接続のヘルスチェック設定
VBR-VPC は廃止されました。代わりにExpress Connect Router (ECR) 経由で接続してください。
静的ルーティング
ステップ 1:VBR ヘルスチェックの設定
クロスアカウントの VBR-VPC 間接続を使用する場合、アクセプターアカウントを使用して VBR のヘルスチェックを設定する必要があります。
Express Connect コンソールにログインします。
上部メニューでリージョンを選択し、左側メニューでを選択します。
VBR-VPC 接続 ページで、目的のピアリング接続を見つけ、アクション 列の ヘルスチェック をクリックします。
ヘルスチェック パネルで、設定 をクリックします。
VBR の変更 パネルで、ヘルスチェックパラメーターを設定し、OK をクリックします。
パラメータ
説明
[ネットワークタイプ]
VBR のネットワークタイプ。この項目は IPv4 ルーティング にのみ対応しています。
[ソース IP]
相互接続された VPC から利用可能なプライベート IP アドレスを入力します。
[送信先 IP]
お客様のデータセンター (IDC) のゲートウェイデバイスのインターフェイス IP アドレスを入力します。
[プローブ間隔 (秒)]
プローブパケットが送信される間隔です。
デフォルト値: 2。有効な値: 2~3。
[プローブパケット]
接続が異常とみなされる、連続したプローブパケットの損失数です。
デフォルト値: 8。有効な値: 3~8。
ステップ 2:データセンターのヘルスチェック設定
これにより、冗長化された Express Connect 回線間でトラフィックが正しくフェイルオーバーされるようになります。
データセンターでヘルスチェックを設定する前に、プローブパケットが確実に戻るように、プローブパケットの戻りルートを設定する必要があります。
データセンターでプローブパケットの戻りルートを設定します。
設定コマンドはデバイスベンダーによって異なります。以下の例は参考用です。具体的なコマンドについては、デバイスベンダーにご相談ください。
# ヘルスチェックプローブパケットの戻りルートを設定 ip route <ヘルスチェック送信元 IP アドレス 1> 255.255.255.255 <対象 VBR の Alibaba 側ピアリング IP アドレス 1> ip route <ヘルスチェック送信元 IP アドレス 2> 255.255.255.255 <対象 VBR の Alibaba 側ピアリング IP アドレス 2>このコマンドは、データセンターのボーダールーターにルートエントリを追加します。宛先はヘルスチェック送信元 IP アドレスで、ネクストホップは VBR の Alibaba Cloud 側 IPv4 相互接続 IP に設定されます。これにより、プローブパケットが正しい回線を経由して VPC に返されます。
データセンターでヘルスチェックを実装します。
双方向フォワーディング検出 (BFD) または Network Quality Analyzer (NQA) を使用して、データセンターから VBR への接続性を確認できます。具体的なコマンドについては、デバイスベンダーにご相談ください。
重要NQA プローブを設定する際、VBR の Alibaba Cloud 側 IPv4 相互接続 IP をプローブ宛先として使用しないでください。そうしないと、回線が正常な場合に誤ったフェイルオーバーが発生したり、回線がダウンしている場合にフェイルオーバーが発生しなかったりする可能性があります。データセンターからクラウドネットワークをプローブする宛先として、ステップ 1 のヘルスチェック送信元 IP アドレスを使用する必要があります。この IP アドレスは ICMP プローブのみをサポートします。
冗長化された Express Connect 回線がない場合、NQA 結果に依存しないクラウドへの静的サマリールートを設定することを推奨します。これにより、NQA プローブが失敗しても回線自体がアクティブである限り、トラフィックの転送が継続されます。
ヘルスチェックをルーティングに関連付けます。
ご利用のデータセンターが複数の Express Connect 回線を介して Alibaba Cloud に接続されている場合、Express Connect 回線の接続性変化を検出し、ルートを自動的に切り替えられるように、ご利用のデータセンターでヘルスチェックとルーティングを関連付けてください。具体的なコマンドについては、ご利用のデバイスベンダーにご確認ください。
BGP ルーティング
ステップ 1:VBR ヘルスチェックの設定
クロスアカウントの VBR-VPC 間接続を使用する場合、アクセプターアカウントを使用して VBR のヘルスチェックを設定する必要があります。
Express Connect コンソールにログインします。
上部メニューでリージョンを選択し、左側メニューでを選択します。
VBR-VPC 接続 ページで、目的のピアリング接続を見つけ、アクション 列の ヘルスチェック をクリックします。
ヘルスチェック パネルで、設定 をクリックします。
VBR の変更 パネルで、ヘルスチェックパラメーターを設定し、OK をクリックします。
パラメータ
説明
[ネットワークタイプ]
VBR のネットワークタイプ。この項目は IPv4 ルーティング にのみ対応しています。
[ソース IP]
相互接続された VPC から利用可能なプライベート IP アドレスを入力します。
[送信先 IP]
お客様のデータセンター (IDC) のゲートウェイデバイスのインターフェイス IP アドレスを入力します。
[プローブ間隔 (秒)]
プローブパケットが送信される間隔です。
デフォルト値: 2。有効な値: 2~3。
[プローブパケット]
接続が異常とみなされる、連続したプローブパケットの損失数です。
デフォルト値: 8。有効な値: 3~8。
ステップ 2:VPC への VBR ルートの追加
VPC を指す VBR にルートエントリを追加することで、プローブパケットが VBR から VPC に正しくルーティングされるようになります。
上部のナビゲーションバーでリージョンを選択し、次に左側のナビゲーションペインで[仮想ボーダールーター (VBR)]をクリックします。
[仮想ボーダールーター (VBR)] ページで、管理する VBR を見つけ、その ID をクリックします。
VBR 詳細ページで、 タブをクリックし、次に ルートエントリの追加 をクリックします。
ルートエントリの追加 パネルで、パラメーターを設定し、OK をクリックします。
パラメータ
説明
[ネクストホップの種類]
ネクストホップのタイプを選択します。
このトピックでは、VPC を選択します。
[CIDR]
宛先 CIDR ブロックを入力します。
このトピックでは、ヘルスチェック送信元 IP アドレスを /32 のサブネットマスクで入力します。例: 192.168.0.1/32。
[ネクストホップ]
ネクストホップとして使用するインスタンスを選択します。
このトピックでは、宛先 VPC インスタンスを選択します。
[説明]
ルートエントリの説明を入力します。
ステップ 3:ヘルスチェックルートのアドバタイズ
ルートをアドバタイズする前に、対象の VBR に VPC を指すルートエントリが設定されていることを確認してください。
上部のナビゲーションバーでリージョンを選択し、左側のナビゲーションペインで[仮想ボーダールーター (VBR)]をクリックします。
[仮想ボーダールーター (VBR)] ページで、管理したい VBR を見つけ、その ID をクリックします。
VBR 詳細ページで、BGP ルートエントリの追加 タブをクリックし、次に BGP ルートエントリの追加 をクリックします。
BGP ルートエントリの追加 パネルで、宛先 CIDR ブロック テキストボックスに /32 サブネットマスクを付けたヘルスチェックのソース IP アドレス (例: 192.168.0.1/32) を入力し、OK をクリックします。
CEN のヘルスチェック設定
ステップ 1:CEN ヘルスチェックの設定
Cloud Enterprise Network (CEN) コンソールにログインします。
左側のナビゲーションウィンドウで、[ヘルスチェック] をクリックします。
[ヘルスチェック] ページで、VBRがデプロイされているリージョンを選択します。 [ヘルスチェックの設定] をクリックします。
ヘルスチェックの追加 パネルで、次のパラメーターを設定し、OK をクリックします。
パラメータ
説明
[インスタンス数]
VBR に接続された CEN インスタンスを選択します。
仮想ボーダールーター (VBR)
監視するVBRを選択します。
ソースIP
次のいずれかの方法を選択して、送信元IPアドレスを指定できます。
自動IPアドレス: システムは、100.96.0.0/16 CIDRブロックからIPアドレスを自動的に割り当てます。 このオプションを選択することを推奨します。
カスタムIPアドレス: 10.0.0.0/8、192.168.0.0/16、または172.16.0.0/12 CIDRブロック内のアイドルIPアドレスを指定する必要があります。 指定されたIPアドレスは、通信するIPアドレス、Alibaba Cloud側のVBRのIPアドレス、またはユーザー側のVBRのIPアドレスではありません。
宛先IP
ユーザー側のVBRのIPアドレスを指定します。
プローブ間隔 (秒)
ヘルスチェックのためにプローブパケットを送信する間隔を指定します。 単位は秒です。
プローブパケット
ヘルスチェック用に送信されるプローブパケットの数を指定します。 単位: パケット。
ルート変更
ヘルスチェック機能を冗長ルートに切り替えるかどうかを指定します。
デフォルトでは、Change Routeがオンになっています。 これは、ヘルスチェック機能が冗長ルートに切り替えることができることを示しています。 CENインスタンスで冗長ルートが設定されている場合、Express Connect回路でエラーが検出されると、ヘルスチェック機能はすぐに冗長ルートに切り替わります。
[ルートの変更] をオフにした場合、ヘルスチェック機能は冗長ルートに切り替わりません。 プロービングのみが実行される。 Express Connect回路でエラーが検出されても、ヘルスチェック機能は冗長ルートに切り替わりません。
警告ルートの変更をオフにする前に、システムが他のメカニズムを使用して冗長ルートに切り替えることができることを確認してください。 それ以外の場合、Express Connect回路がダウンしているとネットワーク接続が中断されます。
ステップ 2:データセンターのヘルスチェック設定
ヘルスチェックが正しく機能するように、ご利用のデータセンターでもヘルスチェックを設定する必要があります。
データセンターでヘルスチェックプローブパケットの戻りルートを追加します。
重要-
VBR インスタンスがボーダーゲートウェイプロトコル (BGP) を使用している場合、CEN はヘルスチェックのソース IP アドレスに対して 32 ビットのサブネットマスクを持つルートを自動的にご利用のデータセンターにアドバタイズするため、ご利用のデータセンターでヘルスチェックプローブパケットの戻りルートを設定する必要はありません。
-
VBR インスタンスが静的ルートを使用している場合、ご利用のデータセンターで手動でルートを追加する必要があります。このルートの送信先はヘルスチェックのソース IP アドレス、サブネットマスクは 32 ビット、ネクストホップは VBR 接続の Alibaba Cloud 側 IP アドレスを指す必要があります。これがないと、プローブパケットが元の経路で戻ってこず、Alibaba Cloud が誤って Express Connect 回線を利用不可と判断してしまいます。
設定コマンドはデバイスベンダーによって異なります。以下の例は参考用です。具体的なコマンドについては、デバイスベンダーにご相談ください。
# ヘルスチェックプローブパケットの戻りルートを設定 ip route <ヘルスチェック送信元 IP アドレス 1> 255.255.255.255 <対象 VBR の Alibaba 側ピアリング IP アドレス 1> ip route <ヘルスチェック送信元 IP アドレス 2> 255.255.255.255 <対象 VBR の Alibaba 側ピアリング IP アドレス 2>このコマンドは、データセンターのボーダールーターにルートエントリを追加します。宛先はヘルスチェック送信元 IP アドレスで、ネクストホップは VBR の Alibaba Cloud 側 IPv4 相互接続 IP に設定されます。これにより、プローブパケットが正しい回線を経由して VPC に返されます。
-
データセンターでヘルスチェックを実装します。
双方向フォワーディング検出 (BFD) または Network Quality Analyzer (NQA) を使用して、データセンターから VBR への接続性を確認できます。具体的なコマンドについては、デバイスベンダーにご相談ください。
重要NQA プローブを設定する際、VBR の Alibaba Cloud 側 IPv4 相互接続 IP をプローブ宛先として使用しないでください。そうしないと、回線が正常な場合に誤ったフェイルオーバーが発生したり、回線がダウンしている場合にフェイルオーバーが発生しなかったりする可能性があります。データセンターからクラウドネットワークをプローブする宛先として、ステップ 1 のヘルスチェック送信元 IP アドレスを使用する必要があります。この IP アドレスは ICMP プローブのみをサポートします。
冗長化された Express Connect 回線がない場合、NQA 結果に依存しないクラウドへの静的サマリールートを設定することを推奨します。これにより、NQA プローブが失敗しても回線自体がアクティブである限り、トラフィックの転送が継続されます。
ヘルスチェックをルーティングに関連付けます。
ご利用のデータセンターが複数の Express Connect 回線を介して Alibaba Cloud に接続されている場合、Express Connect 回線の接続性変化を検出し、ルートを自動的に切り替えられるように、ご利用のデータセンターでヘルスチェックとルーティングを関連付けてください。具体的なコマンドについては、ご利用のデバイスベンダーにご確認ください。
関連操作
以下では、Express Connect の VBR 側のヘルスチェックに関する追加の操作について説明します。CEN 側のヘルスチェックの詳細については、「VBR ヘルスチェックの設定」をご参照ください。
ヘルスチェックのクリア
VBR からヘルスチェック設定をクリアできます。
Express Connect コンソールにログインします。
上部メニューでリージョンを選択し、左側メニューでを選択します。
VBR-VPC 接続 ページで対象のピアリング接続を見つけ、アクション 列で を選択します。
ヘルスチェック パネルで クリア をクリックします。ヘルスチェックの設定のクリア ダイアログボックスで OK をクリックします。
ヘルスチェックの CloudMonitor アラート設定
CloudMonitor コンソールにログインします。
左側のナビゲーションウィンドウで、.
アラームルール ページで、アラームルールを作成 をクリックします。
アラームルールを作成 パネルで、製品 を Express Connect - ピアリング接続、ExpressConnect-VBR、または Express Connect - 物理ポート に設定し、アラートルールを設定してから、OK をクリックします。
このセクションでは、このトピックに最も関連するパラメータについてのみ説明します。その他のパラメータの詳細については、「アラートルールの作成」をご参照ください。
をクリックします。 ルールの説明を追加 パネルで、次のパラメーターを設定し、OK をクリックします。
パラメータ
説明
[ルール名]
アラートルールの名前を入力します。
[メトリック]
アラートルールのメトリックタイプです。このトピックでは、シンプルインジケーター を例に説明します。複数メトリックおよび動的しきい値の設定については、「アラートテンプレートの作成」をご参照ください。
[モニタリング指標]
監視するメトリックを選択します。利用可能なヘルスチェック関連のメトリックは以下のとおりです:
Express Connect - Peering Connection
[仕切り率]: VPC から開始されたヘルスチェックのパケット損失率。
[RouterInterfaceResponseTime]: VPC から開始されたヘルスチェックのレイテンシー (単位:ms)。
Express Connect - VBR
[VbrHealthyCheckLatency]: VBR ヘルスチェックのレイテンシー (単位:μs)。
[VbrHealthyCheckLossRate]: VBR ヘルスチェックのパケット損失率。
Express Connect - Physical Connection
[PhysicalConnectionStatus]: Express Connect 回線の接続ステータス。
[しきい値とアラームレベル]
アラートをトリガーする条件、しきい値、およびアラートの重大度レベルを指定します。
[チャートプレビュー]
選択したメトリックの監視チャートのプレビュー。
関連 API
よくある質問
Express Connect のヘルスチェックを設定すると、既存のビジネスリンクに影響がありますか?
ヘルスチェックの設定が既存のビジネスリンクに影響を与えるかどうかは、Express Connect 回線のデプロイシナリオによって異なります:
単一回線シナリオ — Express Connect 回線が 1 本のみデプロイされている場合、ヘルスチェックが失敗してもトラフィックはその回線を経由して転送され続けます。ルート切り替えはトリガーされないため、既存のビジネスリンクへの影響はありません。
複数の Express Connect 回線冗長化シナリオ: 誤ったヘルスチェック設定によりプローブが失敗した場合、ルート切り替えがトリガーされ、トラフィックが別の Express Connect 回線にリダイレクトされる可能性があります。
操作の推奨事項: 設定前に、宛先 IP に正常に ping できることを確認してください。ビジネスへの影響を避けるため、オフピーク時に操作を実行することを推奨します。
> ヘルスチェック