このトピックでは、Enterprise Dedicated Edition インスタンスのインターネットアクセスと VPC アクセスを設定する方法について説明します。
新しい Qoder CN ドキュメントサイトが公開されました。このサイトのコンテンツは、最新の製品機能や変更を反映していない場合があります。最新の製品ドキュメントについては、docs.qoder.cn をご覧ください。
|
対象バージョン: |
Enterprise Dedicated Edition |
Enterprise Dedicated Edition インスタンスの作成後、デフォルトのネットワーク設定は [インターネットアクセスを使用] です。[VPC アクセスを使用] する必要がある場合は、インスタンスが「使用中」状態のときに設定する必要があります。
ネットワークアクセスの設定
-
コンソール にログインします。Enterprise Dedicated Edition インスタンス を選択し、インスタンスにアクセス して、現在のネットワークステータスを表示します。インスタンスの詳細ページの [概要] タブで、[インスタンス情報] セクションのパブリックドメイン名、および [ネットワークアクセス設定] セクションにあるインターネットアクセスと VPC アクセスのステータスを確認します。
-
[ネットワーク設定] をクリックします。
-
[設定の変更] をクリックして、インターネットアクセスと VPC アクセスを切り替えます。[ネットワーク設定] タブの [ネットワークアクセス設定] セクションには、現在のモードが [インターネットアクセスを使用] で、IP ホワイトリストが
0.0.0.0/0に設定されていることが表示されます。これにより、すべての IP アドレスからのアクセスが許可されます。上部のメッセージは、ネットワークの変更が約 5 分で有効になることを示しています。
インターネットアクセスの設定
-
インターネットアクセスを有効にするオプションを選択します。
-
IP ホワイトリストを設定します。
-
セキュリティのため、インターネットアクセスを有効にするには IP ホワイトリストを設定する必要があります。
-
ローカルアクセスのみを許可する場合は、
127.0.0.1を入力します。 -
特定の IP アドレス範囲からのアクセスを許可する場合は、
10.10.10.0/24などの CIDR ブロックを入力します。 -
すべての IP アドレスからのアクセスを許可する場合は、
0.0.0.0/0を入力します。 -
複数の IP アドレスまたは CIDR ブロックはカンマで区切ります。カンマの前後にスペースを追加しないでください。
-
-
[OK] をクリックして設定を保存します。
IP ホワイトリストには、最大 20 個の IP アドレスまたは CIDR ブロックを追加できます。新しい設定は約 5 分で有効になります。ネットワークアクセスの変更は、チームメンバーに影響を与える可能性があります。慎重に操作してください。
VPC アクセスの設定
-
[VPC アクセスを使用] を選択します。
-
[エンドポイントの作成]:利用可能なエンドポイントがない場合は、必要なパラメータを指定してエンドポイントを作成する必要があります。VPC を設定する権限がない場合は、画面の指示に従って必要な権限を付与してから続行してください。
エンドポイントの作成
ページで、次のパラメータを指定します:
-
[VPC]: VPC を選択します。 VPC が存在しない場合は、作成できます。 詳細については、「VPC の作成と管理」をご参照ください。 注記: vSwitch の可用性ゾーンは、ネットワーク設定ページで指定された可用性ゾーンと同じである必要があります。 そうでない場合、vSwitch の情報を見つけることはできません。 VPC: IPv4 CIDR ブロックが
10.0.0.0/16の VPC を作成します。 vSwitch: 2 つの vSwitch を設定します。 最初の vSwitch では、名前を vSwitchA に設定し、可用性ゾーンとして 中国 (杭州) ゾーン I を選択し、IPv4 CIDR ブロックを10.0.0.0/24に設定します。 2 番目の vSwitch では、名前を vSwitchA に設定し、可用性ゾーンとして 中国 (杭州) ゾーン J を選択し、IPv4 CIDR ブロックを10.0.2.0/24に設定します。 VPC (必須): 既存の VPC を選択します。 vSwitch (必須): 中国 (杭州) ゾーン I と 中国 (杭州) ゾーン J の vSwitch を選択します。 接続の安定性を確保するために、異なる可用性ゾーンにある 2 つの vSwitch を選択する必要があります。 -
[セキュリティグループ]:既存のセキュリティグループを選択します。セキュリティグループがない場合は、作成してください。セキュリティグループを作成する際は、インバウンドルールを設定して、現在の VPC の IP 範囲からのアクセスを承認し、ポート 80 と 443 を開きます。セキュリティグループ作成ページで、[セキュリティグループ名] に
sg-20240626などを入力し、[セキュリティグループタイプ] で [基本セキュリティグループ] を選択します。[アクセスルール] セクションの [インバウンド] タブで、[クイック追加] をクリックし、HTTP (ポート 80) と HTTPS (ポート 443) のポートのルールを追加し、[承認ポリシー] を [許可] に設定し、[ソース] に VPC の IP アドレス範囲を入力します。0.0.0.0/0はすべての IP アドレスからのアクセスを許可する点にご注意ください。この値は慎重に使用してください。 -
[リソースグループ] (オプション):既存のリソースグループを選択します。
リバースアクセスの有効化 (オプション)
Enterprise Dedicated Edition インスタンスが VPC 内のリソースにアクセスする必要がある場合は、リバースアクセスを有効にします。
リバースアクセスを有効にするには、CIDR ブロックの競合を避けるため、VPC に 172.16.0.0/12 CIDR ブロックを使用しないでください。
[リバースアクセスを有効にする] チェックボックスをオンにします。
リバースアクセスセキュリティルールの設定
リバースアクセスを有効にして設定を保存した後、エンドポイントのセキュリティグループでインバウンドルールとアウトバウンドルールを設定し、VPC 内のサービスへのアクセスを制御します。
セキュリティグループルールで、インバウンドトラフィックとアウトバウンドトラフィックのルールを追加して、ターゲットサービスへのアクセスを制御します。安全なアクセスのため、アウトバウンドルールをデフォルトでトラフィックを拒否するように設定し、その後、必要なターゲットサービスの IP アドレスとポートへのトラフィックのみを許可する特定のルールを追加することを推奨します。セキュリティグループルールの追加方法については、「セキュリティグループルールの追加」をご参照ください。
リバースアクセスの課金:リバースアクセスを有効にすると、選択した各アベイラビリティーゾーンに対してシステムが自動的に PrivateLink を作成します。PrivateLink は、これらの接続からのネットワークトラフィックに対して個別に課金します。詳細については、「課金」をご参照ください。
設定の保存
[保存] をクリックします。この変更によりインスタンスが再起動され、約 5 分間一時的に利用できなくなります。設定を保存すると、システムが自動的にエンドポイントを作成します。リバースアクセスを有効にした場合、システムは専用のセキュリティグループも作成します。
インスタンスを使用する前に、プライベートドメイン名の名前解決ができることを確認してください。インスタンスが安定して 使用中 状態になった後、クライアント環境からプライベートドメイン名に ping を実行して、ネットワーク接続を確認できます。
プライベートドメイン名は、[エンタープライズ管理] ページのインスタンス情報に [プライベートドメイン名] として表示されています。
設定が完了したら、VPC から接続し、Enterprise Dedicated Edition インスタンス のプライベートドメイン名にアクセスして、作業を開始できます。