すべてのプロダクト
Search
ドキュメントセンター

File Storage NAS:CEN を使用した同一リージョン VPC 間での NAS ファイルシステムのマウント

最終更新日:Sep 05, 2026

デフォルトでは、File Storage NAS (NAS) ファイルシステムを Elastic Compute Service (ECS) インスタンスにマウントする場合、NAS ファイルシステムと ECS インスタンスは、同一リージョン内の同じ Virtual Private Cloud (VPC) にあり、同じ Alibaba Cloud アカウントに属している必要があります。ECS インスタンスと NAS ファイルシステムが同一リージョン内の異なる VPC にデプロイされており、同じ Alibaba Cloud アカウント内にある場合、Cloud Enterprise Network (CEN) を使用して、ECS インスタンスと NAS ファイルシステムの間にプライベート接続を確立できます。これにより、同一リージョンの VPC 間で NAS ファイルシステムをマウントできます。このトピックでは、CEN を使用して同一リージョンの VPC 間でファイルシステムをマウントする方法について説明します。

機能の説明

CEN は、Alibaba Cloud のグローバルプライベートネットワーク上に構築された高可用性ネットワークです。CEN はトランジットルーター (TR) を使用して VPC 間のリージョン間接続を確立します。これにより、VPC はデータセンターと通信できるようになり、クラウド内で柔軟性、信頼性、エンタープライズレベルのネットワークを確立できます。

トランジットルーターには、Basic Edition と Enterprise Edition の 2 つのエディションがあります。Enterprise Edition は Basic Edition のアップグレード版で、Basic Edition のすべての機能をサポートしています。さらに、Enterprise Edition はカスタムルーティングポリシーをサポートしています。詳細については、「トランジットルーターの仕組み」をご参照ください。各エディションのトランジットルーターでサポートされているリージョンの詳細については、「トランジットルーターがサポートされているリージョンとゾーン」をご参照ください。

シナリオ例

ある企業が中国 (広州) リージョンに 2 つの VPC を作成し、各 VPC に ECS インスタンスをデプロイしています。NAS ファイルシステムは VPC 2 に作成されています。この 2 つの VPC は相互に通信できません。業務要件上、VPC 1 の ECS インスタンスが VPC 2 の NAS ファイルシステムにアクセスする必要があります。

CEN を使用して、2 つの VPC を中国 (広州) リージョンの Basic Edition トランジットルーターに接続できます。その後、ECS インスタンスに NAS ファイルシステムをマウントして、ECS インスタンスが VPC 間で NAS ファイルシステムにアクセスできるようになります。

次の表は、VPC に割り当てられた CIDR ブロックを示しています。CIDR ブロックが重複しないようにしてください。

ネットワークインスタンス

CIDR ブロック

リージョン

ECS インスタンスの IP アドレス

VPC 1

  • VPC CIDR ブロック: 192.168.0.0/16

  • vSwitch CIDR ブロック: 192.168.0.0/24

中国 (広州)

192.168.0.239

VPC 2

  • VPC CIDR ブロック: 10.0.0.0/16

  • vSwitch CIDR ブロック: 10.0.0.0/24

中国 (広州)

10.0.0.97

Architecture diagram

前提条件

  • 中国 (広州) リージョンに 2 つの VPC が作成されており、各 VPC に ECS インスタンスが作成されていること。詳細については、「IPv4 CIDR ブロックを持つ VPC の作成」をご参照ください。

  • 2 つの VPC 内の ECS インスタンスに適用されているセキュリティグループルールを把握していること。セキュリティグループルールで VPC 間の通信が許可されていることを確認してください。詳細については、「セキュリティグループルールの表示」および「セキュリティグループルールの追加」をご参照ください。

  • Alibaba Cloud アカウント内に CEN インスタンスが作成されていること。CEN インスタンスの中国 (広州) リージョンに Basic Edition トランジットルーターが存在すること。Basic Edition トランジットルーターがない場合は、Enterprise Edition トランジットルーターを使用できます。詳細については、「クラウドとオンプレミスネットワークの接続」をご参照ください。

  • VPC 2 に NAS ファイルシステムが作成されていること。詳細については、「ファイルシステムの作成」をご参照ください。

ステップ 1: VPC をトランジットルーターに接続する

VPCを中国 (広州) リージョンのトランジットルーターに接続します。 その後、VPCは自動的に互いにルートを学習してネットワーク通信を確立します。

  1. [インスタンス] ページで、CEN インスタンスの ID をクリックします。

  2. [基本情報] タブで、[トランジットルーター] タブをクリックします。リージョン内のトランジットルーターの [アクション] 列で、[接続を作成] をクリックします。

  3. [ピアネットワークインスタンスとの接続] ページで、次のパラメーターを設定し、[OK] をクリックします。

    • [インスタンスタイプ]: [Virtual Private Cloud (VPC)] を選択します。

    • [リージョン]: ネットワークインスタンスがデプロイされているリージョンを選択します。 この例では、[中国 (広州)] を選択します。

    • [トランジットルーター]: システムが、選択したリージョンにトランジットルーターを自動的に作成します。

    • [リソース所有者 ID]: VPC が属する Alibaba Cloud アカウントを選択します。 この例では、[現在のアカウント] を選択します。

    • [ネットワークインスタンス]:ネットワークインスタンスの ID を選択します。 この例では、VPC 1 を選択します。

  4. ステップ 3 を繰り返して、VPC 2 を中国 (広州) リージョンのトランジットルーターに接続します。

    両方の VPC がトランジットルーターに接続されると、相互にルートを自動的に学習します。VPC のルートは、VPC コンソールで管理できます。詳細については、「ルートテーブルの作成と管理」をご参照ください。

    VPC 1 のルートテーブル内の動的ルートエントリには、[送信先 CIDR ブロック] が 10.0.0.0/24、[ステータス] が利用可能、[タイプ] が CEN、[説明] が「CEN から伝播」であるルートが含まれており、このルートエントリが CEN から自動的に伝播されたことを示しています。

ステップ 2: ネットワーク接続性をテストする

VPC 1 と VPC 2 がトランジットルーターに接続されると、相互に通信できます。この例では、VPC 1 を使用して VPC 1 と VPC 2 間のネットワーク接続性をテストします。

  1. VPC 1 の ECS インスタンスにログオンします。詳細については、「接続方法の概要」をご参照ください。

  2. ECS インスタンスで、ping コマンドを実行して、VPC 1 が VPC 2 と通信できるかどうかをテストします。

    説明
    • この例では、VPC 1 で Alibaba Cloud Linux オペレーティングシステムが実行されています。他のオペレーティングシステムで ping コマンドを使用する方法の詳細については、ご使用のオペレーティングシステムのマニュアルをご参照ください。

    • ping コマンドを実行する前に、ECS インスタンスのセキュリティグループルールで ICMP が有効になっており、IP アドレスまたは CIDR ブロックが追加されていることを確認してください。 詳細については、「セキュリティグループルールを表示する」および「セキュリティグループルールを追加する」をご参照ください。

    ping <VPC 2 の ECS インスタンスの IP アドレス>

    次のエコー応答パケットは、VPC 1 と VPC 2 が相互に通信できることを示しています。

    
    [root@VPC1 ~]# ping 10.0.0.97
    PING 10.0.0.97 (10.0.0.97) 56(84) bytes of data.
    64 bytes from 10.0.0.97: icmp_seq=1 ttl=64 time=0.277 ms
    64 bytes from 10.0.0.97: icmp_seq=2 ttl=64 time=0.217 ms
    64 bytes from 10.0.0.97: icmp_seq=3 ttl=64 time=0.242 ms
    64 bytes from 10.0.0.97: icmp_seq=4 ttl=64 time=0.211 ms
    ^Z
    [2]+  Stopped                 ping 10.0.0.97
    [root@VPC1 ~]#
    

ステップ 3: ファイルシステムをマウントする

重要

ファイルシステムをマウントする前に、権限グループのルールに、対応する CIDR ブロックが設定されていることを確認してください。設定されていない場合、ファイルシステムにアクセスできません。詳細については、「権限グループの管理」をご参照ください。

上記の設定が完了したら、VPC 間で ECS インスタンスにファイルシステムをマウントします。

関連ドキュメント