各リスナーは、必ず 1 つのエンドポイントグループに関連付けられている必要があります。トラフィックを分散させたいリージョンを指定することで、リスナーをエンドポイントグループに関連付けます。その後、Global Accelerator はリスナーのルーティングタイプに基づき、そのグループ内のエンドポイントにトラフィックを分散します。
背景情報
インテリジェントルーティングリスナーを設定すると、Global Accelerator (GA) インスタンスは自動的にクライアントに近接した正常なエンドポイントグループを選択し、トラフィックを転送することで、クライアントリクエストに対して最適なルーティングを実現します。
スマートルーティングタイプのリスナーには、以下の 2 種類のエンドポイントグループがあります。
デフォルトエンドポイントグループ:リスナー作成時に設定するエンドポイントグループです。
仮想エンドポイントグループ:リスナー作成後に エンドポイントグループ ページで手動で作成します。
各エンドポイントグループタイプのクォータおよび機能は、GA インスタンスの課金方法によって異なります。
従量課金
エンドポイントグループタイプの機能比較 | デフォルトエンドポイントグループ | 仮想エンドポイントグループ |
リスナープロトコル | TCP、UDP、HTTP、または HTTPS | TCP、HTTP、または HTTPS のみ |
クォータ | デフォルトで 2 つのデフォルトエンドポイントグループをサポートしています。さらに多くのエンドポイントグループを作成するには、クォータ管理ページで gaplus_quota_epgs_per_listener のクォータを増やしてください。 各デフォルトエンドポイントグループは、それぞれ異なるリージョンに配置されている必要があります。 | デフォルトで最大 10 個の仮想エンドポイントグループをサポートしています。さらに多くの仮想エンドポイントグループを作成するには、クォータ管理ページで gaplus_quota_vepg_per_listener のクォータを増やしてください。
|
サポートされています。 | サポートされています。 | |
デフォルトではデフォルト転送ポリシーに関連付けられています。カスタム転送ポリシーとの関連付けもサポートしています。 | カスタム転送ポリシーとのみ関連付け可能です。 |
標準 GA インスタンスで TCP リスナー向けの仮想エンドポイントグループの追加がサポートされていない場合、インスタンスのバージョンがこの機能に対応していない可能性があります。この機能をご利用になるには、営業担当者に連絡してインスタンスをアップグレードしてください。
サブスクリプション
エンドポイントグループタイプの機能比較 | デフォルトエンドポイントグループ | 仮想エンドポイントグループ |
リスナープロトコル | TCP、UDP、HTTP、または HTTPS | TCP、HTTP、または HTTPS のみ |
クォータ |
| デフォルトで最大 10 個の仮想エンドポイントグループをサポートしています。さらに多くの仮想エンドポイントグループを作成するには、クォータ管理ページで gaplus_quota_vepg_per_listener のクォータを増やしてください。 仮想エンドポイントグループのリージョンは、デフォルトエンドポイントグループのリージョンと同じである必要があります。 |
|
| |
デフォルトではデフォルト転送ポリシーに関連付けられています。TCP リスナーのデフォルトエンドポイントグループのみ、カスタム転送ポリシーとの関連付けが可能です。 | カスタム転送ポリシーとのみ関連付け可能です。 |
標準 GA インスタンスで TCP リスナー向けの仮想エンドポイントグループの追加または転送ポリシーの設定がサポートされていない場合、インスタンスのバージョンが対応していない可能性があります。これらの機能をご利用になるには、アカウントマネージャーに連絡してインスタンスのアップグレードを依頼してください。
前提条件
-
標準 GA インスタンス が作成済みであること。
-
サブスクリプションベースの GA インスタンスの場合、基本帯域幅プランを購入済みかつ関連付け済みであること。
-
Global Accelerator のバックエンドサービスとして動作するアプリケーションがデプロイ済みであること。GA がサポートするバックエンドサービスの種類については、「エンドポイント」をご参照ください。
デフォルトエンドポイントグループの追加
Global Accelerator コンソール にログインします。
-
インスタンス ページで、対象の GA インスタンスを見つけ、操作 列の リスナーの設定 をクリックします。
-
リスナー タブで、リスナーを追加 をクリックします。
説明現在の Global Accelerator インスタンスにリスナーが存在しない場合は、このステップをスキップしてください。
-
リスナーとプロトコルノの設定を行う ページで、リスナープロトコル、ポート、その他のパラメーターを設定して、次へ をクリックします。
リスナーの設定方法の詳細については、「インテリジェントルーティングリスナーの追加と管理」をご参照ください。
-
エンドポイントの設定 ページで、エンドポイントグループを設定します。
パラメーター
説明
エンドポイントグループ名
エンドポイントグループの名前を入力します。
リージョン
エンドポイントグループをデプロイするリージョンを選択します。
説明ご利用のエンドポイントがデプロイされているリージョンが Global Accelerator でサポートされていない場合は、エンドポイントに最も近いリージョンを選択してください。Global Accelerator は、エンドポイントグループ内の最適なノードにアクセスリクエストを転送します。
バックエンド IP バージョン
GA インスタンスがバックエンドサービスと通信する際に使用する IP プロトコルを選択します。
IPv4:エンドポイントサービスとの通信に IPv4 アドレスのみを使用します。
IPv6:エンドポイントサービスとの通信に IPv6 アドレスのみを使用します。
IPv4/IPv6 (プロトコルアフィニティ):GA が使用する IP プロトコルは、クライアントリクエストのプロトコルと一致します。
クライアントリクエストが IPv6 を使用している場合、GA は IPv6 を使用してエンドポイントサービスと通信します。
クライアントリクエストが IPv4 を使用している場合、GA は IPv4 を使用してエンドポイントサービスと通信します。
説明-
バックエンド IP プロトコルの設定をサポートするのは、従量課金の課金方法を使用する標準 GA インスタンスで、かつスマートルーティングタイプのリスナーを持つものに限定されます。その他の GA インスタンスはこの設定をサポートしておらず、デフォルトで IPv4 を使用します。
バックエンド IP アドレスプロトコル機能は招待プレビュー中です。この機能をご利用になるには、営業担当者に連絡してください。
エンドポイントグループのリージョンが Alibaba Cloud エッジノード (POP) の場合、バックエンド IP プロトコルを設定することはできません。
ListAvailableBusiRegions オペレーションを呼び出して、リージョンが Alibaba Cloud POP かどうかを確認できます。
バックエンド IP プロトコルが IPv6 または IPv4/IPv6 (プロトコルアフィニティ) に設定されている場合、OSS をバックエンドサービスとして設定することはできません。
エンドポイント設定
エンドポイントは、クライアントリクエストの宛先ホストです。以下の情報を基にエンドポイントを設定します。
-
バックエンドサービスタイプ:ECS、ALB、NLB、CLB、OSS、ENI、カスタムプライベート IP アドレス、Alibaba Cloud インターネット IP アドレス、カスタムパブリック IP アドレス、または カスタムドメイン名 を選択できます。
説明標準 GA インスタンスで ECS (VPC タイプ)、ALB、NLB、CLB (VPC タイプ)、ENI、または カスタムプライベート IP アドレス などのバックエンドサービスタイプがサポートされていない場合、インスタンスのバージョンが古い可能性があります。これらの機能をご利用になるには、営業担当者に連絡してインスタンスのアップグレードを依頼してください。
-
GA を使用して、非対応の Alibaba Cloud バックエンドサービスタイプまたはオンプレミス IDC サービスをプライベート接続経由で高速化するには、カスタムプライベート IP アドレス タイプのエンドポイントを追加できます。
-
カスタムプライベート IP アドレスには、以下のような標準的なプライベート CIDR ブロックが含まれますが、これらに限定されません。
10.0.0.0/8
100.64.0.0/10
172.16.0.0/12
192.168.0.0/16
-
高可用性を確保するため、バックエンドサービス 用に 2 つ以上の vSwitch を選択してください。
-
パブリック IP アドレスをプライベート IP アドレスとして使用する場合、カスタムプライベート IP 機能を使用すると、これらのアドレスはプライベート IP アドレスとして扱われます。必要に応じて、VPC 内で必要なルートを設定してください。
-
UDP リスナーは ALB バックエンドサービスをサポートしていません。
GA インスタンスとバックエンドサービス間の接続が途切れることなく維持されるようにするため、バックエンドサービスのネットワーク接続タイプに基づいてアクセスポリシーを設定する必要があります。
パブリック接続の場合:バックエンドサービスのセキュリティグループやファイアウォールなどのアクセスポリシーで、GA の送信元パブリック IP アドレスからのトラフィックを許可する必要があります。
プライベート接続の場合:バックエンドサービスのセキュリティグループやアクセス制御ルールなどのアクセスポリシーで、バックエンドサービスが配置されている vSwitch CIDR ブロックからのトラフィックを許可する必要があります。また、vSwitch CIDR ブロック内に少なくとも 8 個のプライベート IP アドレスが利用可能であることを確認してください。
各 GA インスタンスのエンドポイントの送信元パブリック IP アドレスは一意であり、他の GA インスタンスのユーザーと共有されることはありません。
-
ECS、ALB、NLB、CLB、OSS、ENI、またはカスタムプライベート IP アドレスをバックエンドサービスタイプとして選択し、サービスリンクロールが存在しない場合、システムが自動的に作成します。詳細については、「AliyunServiceRoleForGaVpcEndpoint」、「AliyunServiceRoleForGaAlb」、「AliyunServiceRoleForGaOss」、および「AliyunServiceRoleForGaNlb」をご参照ください。
-
バックエンドサービス:バックエンドサーバーの IP アドレス、ドメイン名、またはインスタンス ID を入力します。
-
重み (有効値:0~255):0 から 255 の整数を入力します。Global Accelerator は、設定された重みに基づいてエンドポイントにトラフィックをルーティングします。
警告エンドポイントの重みが 0 に設定されている場合、Global Accelerator はそのエンドポイントへのトラフィック分散を停止します。慎重に操作してください。
エンドポイントの追加 をクリックすると、複数のエンドポイントを追加できます。最大 4 つのエンドポイントを追加できます。それ以上のエンドポイントを追加するには、クォータセンターでクォータの増加を申請してください。詳細については、「Global Accelerator クォータの管理」をご参照ください。
クライアント IP の保持
クライアントの送信元 IP アドレスを保持するかどうかを選択します。
この機能を有効にすると、バックエンドサーバーがクライアントの送信元 IP アドレスを取得できます。詳細については、「クライアントの送信元 IP アドレスの保持」をご参照ください。
バックエンドサービスプロトコル
バックエンドサービスが使用するプロトコルを選択します。このパラメーターは、HTTP または HTTPS リスナー向けのエンドポイントグループを設定する場合にのみ設定します。
-
HTTP (デフォルト)
-
HTTPS
説明-
リスナープロトコルが HTTP の場合、バックエンドサービスはデフォルトで HTTP を使用し、プロトコルを変更することはできません。
-
バックエンドサービスプロトコル が HTTPS に設定されている場合、Global Accelerator (GA) はバックエンドサービスへの接続に TLSv1.0、TLSv1.1、TLSv1.2、および TLSv1.3 をサポートし、バックエンドサービスと利用可能な TLS バージョンを自動的にネゴシエートします。GA インスタンスでバックエンドサービス接続の プロトコルのバージョン の選択ができない場合、インスタンスはデフォルトで TLSv1.3 ネゴシエーションをサポートしていません。この機能をご利用になるには、アカウントマネージャーに連絡してインスタンスのアップグレードを依頼してください。
プロトコルのバージョン
Global Accelerator がバックエンドサービスに接続する際に使用するプロトコルバージョンを選択します。このパラメーターは、バックエンドサービスプロトコル が HTTPS に設定されている場合にのみ適用されます。
-
HTTP/1.1 (デフォルト)
-
HTTP/2
HTTP/2 はパフォーマンスを大幅に向上させ、遅延とネットワークオーバーヘッドを削減し、バックエンド HTTPS サービスの全体的なアクセス体験を向上させます。
これは、すでに HTTP/2 をサポートしているバックエンドサービスに適用されます。バックエンドサービスが HTTP/2 のみをサポートしている場合は、HTTP/2 を選択する必要があります。
説明-
GA インスタンスでバックエンドサービスの プロトコルのバージョン の選択がサポートされていない場合、インスタンスのバージョンが対応していない可能性があります。この機能をご利用になるには、営業担当者に連絡してインスタンスのアップグレードを依頼してください。
-
HTTP/2 を選択した場合、以下の制限が適用されます。
-
WebSocket プロトコルはサポートされていません。
-
HTTP/2 の Server Push 機能はサポートされていません。
-
HTTP/2 をベースとした gRPC リクエストは高速化できません。
-
ポートマッピング
リスナーポートとエンドポイントポートが異なる場合は、ポートマッピングを設定する必要があります。
-
リスナーポート:現在のリスナーで設定されたポート範囲内である必要があります。
-
エンドポイントポート:エンドポイントがサービスを提供するために使用するポートです。有効値:1~65535。
リスナーポートがエンドポイントがサービスを提供するために使用するポートと同じ場合は、ポートマッピングを設定する必要はありません。Global Accelerator は自動的にリスナーポート経由でアクセスリクエストをエンドポイントに送信します。
TCP および UDP リスナーの場合、ポートマッピングの追加 をクリックして、複数のポートマッピングを追加できます。各ポートマッピングの リスナーポート は一意である必要があります。最大 30 個のポートマッピングを追加できます。
HTTP および HTTPS リスナーの場合、ポートマッピングは 1 つしか追加できません。
説明-
標準 GA インスタンスで TCP または UDP リスナー向けの ポートマッピング の設定がサポートされていない場合、インスタンスのバージョンがこの機能に対応していない可能性があります。この機能をご利用になるには、営業担当者に連絡してインスタンスのアップグレードを申請してください。
-
TCP リスナーの場合:
-
仮想エンドポイントグループのポートマッピングは設定できません。
-
リスナーにすでに仮想エンドポイントグループが存在する場合、デフォルトエンドポイントグループのポートマッピングを設定できません。
-
デフォルトエンドポイントグループにすでにポートマッピングが設定されている場合、仮想エンドポイントグループを追加できません。
-
-
ポートマッピングを設定した後、リスナーの変更には以下の制限が適用されます。
-
リスナープロトコル:HTTP と HTTPS 間での切り替えのみ可能です。他のプロトコル間での切り替えはサポートされていません。
-
リスナーポート:変更後のリスナーポート範囲には、既存のポートマッピングのすべてのリスナーポートが含まれている必要があります。
たとえば、リスナーポート範囲が 80~82 で、エンドポイントポート 100~102 にマッピングされている場合、変更後のリスナーポート範囲にはポート 80~82 が含まれている必要があります。範囲を 80~90 に変更することはできますが、80~81 に狭めることはできません。
-
-
ポートマッピングの使用方法の詳細については、「GA ポートマッピングを使用してアプリケーションの柔軟性とセキュリティを向上させる」をご参照ください。
トラフィック配分率
異なるエンドポイントグループに分散されるトラフィックの割合を設定します。
有効値:0~100。
説明-
サブスクリプション課金方法の場合、TCP および UDP リスナーのみがトラフィック分散をサポートします。従量課金方法の場合、すべてのリスナータイプがトラフィック分散をサポートします。
-
0 を指定すると、このエンドポイントグループへのトラフィック転送は行われません。100 を指定すると、すべてのトラフィックがこのエンドポイントグループに転送されます。
-
トラフィックダイヤリングの使用方法の詳細については、「トラフィックダイヤリングの仕組みとユースケース」をご参照ください。
ヘルスチェック
ヘルスチェックを有効または無効にします。
有効にすると、GA はヘルスチェックを使用してエンドポイントの正常性を判断します。詳細については、「ヘルスチェックの有効化と管理」をご参照ください。
説明UDP リスナーの場合、エンドポイントにはヘルスチェックをサポートするために TCP、HTTP、または HTTPS サービスが設定されている必要があります。設定されていない場合、そのエンドポイントは正常でないとマークされます。
ヘルスチェックプロトコル
ヘルスチェックのプロトコルを選択します。TCP、HTTP、および HTTPS がサポートされています。
TCP:サーバーポートがアクティブかどうかを確認するために SYN ハンドシェイクパケットを送信します。
HTTP および HTTPS:ブラウザアクセスをシミュレートするために GET リクエストを送信し、バックエンドサービスアプリケーションの正常性をチェックします。
ポート
ヘルスチェックサービスがエンドポイントにアクセスするために使用するプローブポートです。
有効値:1~65535。
ヘルスチェックドメイン名
ヘルスチェックのドメイン名です。この機能は、従量課金の GA インスタンスでのみサポートされています。
エンドポイント IP (デフォルト):エンドポイントの IP アドレスをヘルスチェックのドメイン名として使用します。
ドメイン名を指定:特定のドメイン名を入力します。
ヘルスチェック間隔
ヘルスチェックを実行する間隔です。単位:秒。
有効値:1~50。単位:秒。デフォルト値:2。
URI
ヘルスチェックのパスです。このパラメーターは、ヘルスチェックプロトコル が HTTP または HTTPS に設定されている場合にのみ使用できます。
デフォルトでは、GA はバックエンドサービスアプリケーションのデフォルトホームページに GET リクエストを送信します。ヘルスチェックに使用するページがデフォルトホームページでない場合は、パスを指定する必要があります。
正常しきい値
エンドポイントを正常とマークするために必要な連続した成功回数、または異常とマークするために必要な連続した失敗回数です。
有効値:2~10。デフォルト値:3。
タグ
エンドポイントグループにタグを設定します。
Key と Value を追加して、エンドポイントグループにタグを付け、分類します。詳細については、「タグの管理」をご参照ください。
-
オプション: + エンドポイントグループの追加 をクリックし、「ステップ 5」で説明されているように、複数のエンドポイントグループを設定します。
説明サブスクリプション GA インスタンスの場合、TCP および UDP リスナーでのみ追加のエンドポイントグループを追加できます。従量課金 GA インスタンスの場合、TCP、UDP、HTTP、HTTPS を含むすべてのリスナータイプで追加のエンドポイントグループを追加できます。
-
クロスボーダーサービスの設定 セクションで、データのクロスボーダー運用に関するコンプライアンス誓約書 を読み、上記のコンプライアンスコミットメントに同意する を選択します。
このステップは、GA インスタンスでクロスボーダー高速化が有効になっておらず、ご利用のサービス構成が中国本土とその他のリージョン間のクロスボーダー高速化を含む場合にのみ必須です。
-
次へ をクリックします。
-
設定監査 ページで、構成を確認し、送信する をクリックします。
構成を変更するには、該当セクションの 編集 をクリックして前のページに戻ります。
仮想エンドポイントグループの追加
Global Accelerator コンソール にログインします。
-
インスタンス ページで、対象の GA インスタンスを見つけ、操作 列の リスナーの設定 をクリックします。
-
リスナー タブで、対象のリスナーを見つけ、仮想エンドポイントグループ 列の数値をクリックします。
-
エンドポイントグループ タブの 仮想エンドポイントグループ セクションで、仮想エンドポイントグループの追加 をクリックします。
-
仮想エンドポイントグループの追加 ページで、仮想エンドポイントグループを設定し、作成済み をクリックします。
パラメーターの詳細については、「デフォルトエンドポイントグループの追加」をご参照ください。
その他の操作
|
操作 |
説明 |
|
エンドポイントグループの変更 |
|
|
エンドポイントグループのトラフィックダイヤリングの設定 |
異なるエンドポイントグループに分散されるトラフィックの割合を設定します。 説明
サブスクリプション課金方法の場合、TCP および UDP リスナーのみがトラフィック分散をサポートします。従量課金方法の場合、すべてのリスナータイプがトラフィック分散をサポートします。
|
|
エンドポイントの重みの設定 |
エンドポイントの重みは、エンドポイントグループ内の各エンドポイントに Global Accelerator が送信するトラフィックの割合を決定します。 Global Accelerator は、エンドポイントグループ内のすべてのエンドポイントの重みの合計を計算し、各エンドポイントの重みが合計に対して占める比率に基づいてトラフィックを送信します。たとえば、EP1 という名前のエンドポイントにトラフィックの 3 分の 1 を、EP2 という名前のエンドポイントにトラフィックの 3 分の 2 を分散させるには、EP1 と EP2 の重みをそれぞれ 1 と 2 に設定します。Global Accelerator が特定のエンドポイントへのトラフィック分散を停止するには、そのエンドポイントの重みを 0 に設定します。
|
|
エンドポイントの送信に使用されるパブリック IP アドレスを表示 |
説明
システムは、各エンドポイントグループに少なくとも 4 つのエンドポイント送信元パブリック IP アドレスを割り当てます。IP アドレスの具体的な数は、インスタンスの課金方法にも依存します。
|
|
エンドポイントグループの削除 |
エンドポイントグループを削除すると、Global Accelerator はそのグループへのトラフィック転送を停止します。 警告 リスナーの唯一のエンドポイントグループを削除すると、そのリスナーは使用できなくなります。慎重に操作してください。
|
|
エンドポイントの削除 |
エンドポイントを削除すると、Global Accelerator はそのエンドポイントへのトラフィック転送を停止します。エンドポイントグループ内の最後のエンドポイントは削除できません。
|
関連ドキュメント
チュートリアル
-
複数のエンドポイントグループおよびトラフィックダイヤリングの設定方法を学ぶには、以下のトピックをご参照ください。
リスナーのエンドポイントグループを作成した後は、カスタム転送ポリシーを作成 して、一致するリクエストを関連付けられたデフォルトまたは仮想エンドポイントグループに転送し、単一の GA インスタンスで複数の宛先エンドポイントへのアクセスを高速化できます。
-
GA を使用して HTTP/2 経由でバックエンドサービスに接続する方法のチュートリアルについては、「HTTP/2 を使用したバックエンドサービスへの接続」をご参照ください。
-
GA でのポートマッピングの設定方法のチュートリアルについては、「GA ポートマッピングを使用してアプリケーションの柔軟性とセキュリティを向上させる」をご参照ください。
-
さまざまな GA リスナープロトコルを使用してクライアントの送信元 IP アドレスを取得する方法のチュートリアルについては、「クライアントの送信元 IP アドレスの保持」をご参照ください。
API リファレンス
-
CreateEndpointGroup:標準 GA インスタンスのエンドポイントグループを作成します。
-
CreateEndpointGroups:標準 GA インスタンスの複数のエンドポイントグループを作成します。
-
UpdateEndpointGroup:標準 GA インスタンスのエンドポイントグループの構成を変更します。
-
DeleteEndpointGroup:標準 GA インスタンスのエンドポイントグループを削除します。