VPC から内部ドメイン名を使用して AgentRun リソースにアクセスする必要がある場合、ネットワーク接続の問題が発生することがあります。PrivateLink エンドポイントを作成することで、ご利用の VPC からカスタムドメイン名で AgentRun サービスにアクセスできます。この方法により、トラフィックをパブリックインターネットから分離し、セキュリティと安定性を向上させます。
コントロールプレーンとデータプレーン
コントロールリンクは、同一リージョン内の VPC 間でアクセス可能です。一方、データストリームでは通信を有効にするために特定の構成が必要です。本トピックで説明する PrivateLink の構成は、データプレーンにのみ適用されます。
PrivateLink エンドポイントの作成
操作手順
設定ページに移動します。
VPC コンソールにログインします。
を選択します。
[エンドポイントの作成] ページで、以下のコアパラメーターを構成します。
リージョン:ご利用の AgentRun サービスがデプロイされているリージョンを選択します。例:シンガポール。
エンドポイントタイプ:インターフェイスエンドポイント
エンドポイント名:例:
agentrun-privatelinkタイプ:Alibaba Cloud サービス
サービス:
com.aliyuncs.{regionId}.agentrun。ここで{regionId}はご利用の AgentRun サービスのリージョン ID です(例:ap-southeast-1)。
ネットワークおよびセキュリティ設定を行います。
VPC:該当リージョン内に既存の VPC を選択するか、ドロップダウンリストから VPC の作成 をクリックして新規作成します。
ゾーンおよび vSwitch:ゾーン(例:杭州ゾーン H)および選択した VPC 内の対応する vSwitch を選択します。高可用性を確保するため、複数のゾーンにエンドポイントを追加することを推奨します。
セキュリティグループ:該当リージョン内に既存のセキュリティグループを選択するか、ドロップダウンリストから セキュリティグループの作成 をクリックして新規作成します。
リクエストを送信します。
その他のオプション設定はデフォルト値のままにするか、必要に応じて構成します。
OK をクリックし、エンドポイントの作成完了を待ちます。
結果の確認
詳細の表示:[エンドポイント] ページで、作成したエンドポイントの ID をクリックします。
ドメイン名の取得:詳細ページでカスタムドメイン名を確認し、記録します。一般的な形式は次のとおりです。
{uid}.agentrun-data-vpc.{region}.aliyuncs.com。ここで{uid}はご利用の Alibaba Cloud アカウント ID です。アクセスの確認:エンドポイントのステータスが アクティブ であることを確認します。その後、カスタムドメイン名を使用してご利用の VPC から AgentRun サービスにアクセスできます。
よくある質問
ゾーンおよび vSwitch を選択できない
問題:ゾーンおよび vSwitch を選択しようとしたところ、ドロップダウンリストに「まずサービスを選択してから、ゾーンを選択してください」というメッセージが表示されました。
原因:ゾーンおよび vSwitch を選択する前に、サービスを選択する必要があります。
作成後にエンドポイントが見つからない
問題:OK をクリックして [エンドポイント] ページに戻ったところ、新しく作成したエンドポイントが表示されません。
考えられる原因:
エンドポイントはまだ作成中であり、さらに時間がかかる可能性があります。
作成プロセスが失敗しましたが、エラーメッセージが表示されませんでした。
設定が不正確であったため、作成が失敗しました。
解決策:
1~2 分待ってからページをリフレッシュします。
エラーメッセージがないか確認します。
それでもエンドポイントが表示されない場合は、構成を再確認のうえ、再度エンドポイントの作成を試行してください。