ネットワークトポロジーは、クラウドリソースの接続状況を視覚的に表示します。これにより、ネットワークアーキテクチャを一目で把握し、ルーティング設定を検証し、接続の問題を診断し、リソースを管理できます。これらはすべて単一のビューから実行できます。
概要
クラウドネットワークは複数のリージョンにまたがり、さまざまなネットワーク製品を使用し、階層化されたルーティング設定がされています。Network Intelligence Service (NIS) は、これらを単一のプラットフォームに統合し、クラウドネットワーク全体をグローバルビューから監視および管理できるようにします。
ネットワークトポロジーは NIS の機能です。クラウドリソースとその関係をインタラクティブなグラフで表示します。ネットワークトポロジーを使用すると、次のことができます。
ネットワークアーキテクチャの把握:クラウドリソースがどのように関連しているか、また、デプロイされたネットワークがリージョンやアカウントをまたいでどのように構成されているかを確認できます。
ルーティング設定の検証:アクセスシナリオに基づいてエンティティのルートトポロジーを分析し、ネットワーク到達可能性が期待どおりであるかを確認できます。
リソースの管理とトラブルシューティング:トポロジービューから直接、運用とメンテナンス (O&M) ツールにアクセスし、エンティティのプロパティを確認し、コンソールを切り替えることなく問題を診断できます。
ネットワークトポロジーの仕組み
ネットワークトポロジーのコンポーネント
ネットワークトポロジーは、エンティティ、エンティティセット、接続の 3 つの要素で構成されます。
|
カテゴリ |
説明 |
|
エンティティ |
ネットワークトポロジーのエンティティは、さまざまなタイプのリソースインスタンスオブジェクトを表します。ネットワークトポロジーがサポートするエンティティリソースタイプの詳細については、「エンティティリソースタイプ」をご参照ください。 エンティティをクリックすると、エンティティツールバーに次の要素が表示されます。
エンティティアイコンにカーソルを合わせると、リソースインスタンス ID とインスタンス名が表示されます。 |
|
エンティティセット |
同じタイプの複数のリソースが共通の親を持つ場合、ネットワークトポロジーはそれらをエンティティセットにグループ化します。グループ化ルールは次のとおりです。
|
|
接続 |
接続は、トポロジーグラフ内のエンティティをリンクする破線です。次の 2 つのタイプがあります。
|
トポロジータイプ
ネットワークトポロジーには、リソーストポロジーとルートトポロジーの 2 つのビューがあります。
リソーストポロジーは、ネットワークリソース間の構造的な関係を示します。これにより、リソースがどのように関連しているか (どの VPC、ロードバランサー、相互接続がリンクされているか) を把握できます。サポートされているエントリポイント:VPC、Cloud Enterprise Network (CEN)、Classic Load Balancer (CLB)
-
ルートトポロジーは、リアルタイムのルーティング設定に基づいて、ルーティングおよび転送パスを視覚化します。これにより、トラフィックがエンティティ間でどのようにルーティングされるかを追跡し、ルーティングルールが意図どおりか検証できます。サポートされているエントリポイント:VPC
タイプ
説明
サポートされている製品
リソーストポロジー
リソーストポロジーは、リソースの観点からネットワークトポロジーを表示します。ネットワーク内のさまざまなエンティティオブジェクト間の関係を示します。
-
VPC
-
CEN
-
CLB
ルートトポロジー
ルートトポロジーは、リアルタイムのルーティング設定に基づいて、トポロジー内のリソースエンティティ間のルーティングおよび転送関係を視覚化します。
VPC
-
エンティティリソースタイプ
ネットワークトポロジーは、次のリソースタイプをサポートしています。
VPC リソース:Virtual Router (VRT)、vSwitch、CLB、Application Load Balancer (ALB)、VPC ピアリング接続、インターネット NAT ゲートウェイ、VPC NAT ゲートウェイ
インターネットリソース:Elastic IP Address (EIP)
相互接続リソース:仮想ボーダールーター (VBR)、トランジットルーター (TR)、VPN ゲートウェイ、物理ポート
Alibaba Cloud サービス:Elastic Compute Service (ECS)
デバイスおよびサイト:IDC アクセスポイント、VPN カスタマーゲートウェイ、SSL-VPN クライアント
各リソースタイプのエンティティセット、エンティティツールバーのアクション、参照リンクの詳細については、以下の表をご参照ください。
次の表では、ハイフン (-) は該当なしを示します。
|
リソースタイプ |
エンティティタイプ |
エンティティセット |
エンティティツールバー |
参照 |
|
[VPC リソース] |
- |
- |
- |
|
|
VPC トポロジーでは、同じゾーン内の vSwitch エンティティとそのサブネットトポロジーをセットとして集約および展開できます。 |
|
|||
|
VPC トポロジーでは、同じ vSwitch 配下の複数の CLB エンティティをセットとして集約および展開できます。 |
インスタンス診断 |
|||
|
VPC トポロジーでは、複数の VPC ピアリング接続 (接続とピア VPC エンティティ) をピア VPC とともにセットとして集約および展開できます。 |
- |
- |
||
|
VPC トポロジーでは、同じ vSwitch 配下の複数のインターネット NAT ゲートウェイエンティティをセットとして集約および展開できます。 |
|
|||
|
VPC トポロジーでは、同じ vSwitch 配下の複数の VPC NAT ゲートウェイエンティティをセットとして集約および展開できます。 |
- |
- |
||
|
インスタンス診断 |
|||
|
[インターネットリソース] |
VPC トポロジーでは、ネットワークリソースにアタッチされた EIP はアタッチされたエンティティオブジェクトとして表示されます。割り当てられていない EIP は、ネットワークトポロジーに表示されません。 |
|
||
|
[相互接続リソース] |
VPC トポロジーでは、同じ VPC 配下の複数の VBR をセットとして集約および展開できます。 |
- |
- |
|
|
VPC トポロジーでは、同じ VPC 配下の複数の TR をセットとして集約および展開できます。関連するアタッチメントタイプもマージされます。 |
CEN トポロジーの表示 |
|||
|
VPC トポロジーでは、同じ vSwitch 配下の複数の VPN ゲートウェイをセットとして集約および展開できます。 |
- |
- |
||
|
物理ポート |
Express Connect 回線は、データセンターを Alibaba Cloud アクセスポイントに接続します。VPC に接続されている複数の Express Connect 回線をセットとして集約および展開できます。 |
- |
- |
|
|
[Alibaba Cloud サービス] |
VPC トポロジーでは、同じ vSwitch 配下の複数の ECS インスタンスをセットとして集約および展開できます。 |
- |
- |
|
|
[デバイスおよびサイト] |
VPC トポロジーでは、IDC アクセスポイントは、Express Connect 回線経由の接続が Alibaba Cloud にアクセスする地理的な場所です。Express Connect 回線とともに表示されます。VPC の複数の IDC アクセスポイントをセットとして集約および展開できます。 |
- |
- |
|
|
IPsec-VPN 接続のピアカスタマーゲートウェイを指します。同じ VPN ゲートウェイに接続されている複数のカスタマーゲートウェイを集約および展開できます。 |
- |
- |
||
|
SSL-VPN 接続のクライアントを指します。同じ VPN ゲートウェイに接続されている複数のクライアントを集約および展開できます。 |
- |
- |
制限
ネットワークトポロジーには、自身のアカウント内のリソースのみが表示されます。他のアカウントのリソースは表示されません。
ネットワークトポロジーは、リアルタイムのネットワーク設定を反映します。履歴または削除された設定は保持されません。
ルートトポロジーは、プライマリネットワークインターフェイス (NIC) のルーティングおよび転送ルールのみを分析します。