すべてのプロダクト
Search
ドキュメントセンター

OpenSearch:CEN を使用した複数 VPC の接続 (CIDR ブロックが重複しない場合)

最終更新日:Jul 18, 2026

シナリオ例

中国 (上海) リージョンに vpc1 および vpc2 という名前の仮想プライベートクラウド (VPC) が 2 つあり、中国 (青島) リージョンに vpc3 という名前の VPC があります。これらの 3 つの VPC の CIDR ブロックは互いに競合していません。vpc1 内には OpenSearch Retrieval Engine Edition インスタンスが作成されています。

中国 (上海) リージョンの vpc2 および中国 (青島) リージョンの vpc3 から OpenSearch インスタンスの内部エンドポイントにアクセスするには、Cloud Enterprise Network (CEN) インスタンス用のトランジットルーターを構成します。

リージョン

VPC

CIDR ブロック

中国 (上海)

vpc1

10.0.0.0/10

  • ゾーン F の vSwitch 1

  • ゾーン G の vSwitch 2

vpc2

10.0.0.0/8

  • ゾーン F の vSwitch 1

  • ゾーン G の vSwitch 2

中国 (青島)

vpc3

172.16.0.0/12

  • ゾーン H の vSwitch 1

  • ゾーン I の vSwitch 2

OpenSearch Retrieval Engine Edition インスタンスの IP アドレスの取得

OpenSearch コンソールで、OpenSearch Retrieval Engine Edition インスタンスの詳細ページに移動し、エンドポイント をコピーして PING を実行し、IP アドレスを取得します。この例では、IP アドレスは 100.103.8.57 です。

CEN インスタンスの作成と VPC の接続

同一リージョン内の複数 VPC からのアクセス

CEN を使用して、中国 (上海) リージョン内の 2 つの VPC をトランジットルーターに接続し、相互に通信できるようにします。

  1. CEN コンソール にログインし、CEN インスタンスを作成します。

  2. 目的のリージョンにトランジットルーターを作成します。この例では、中国 (上海) リージョンにトランジットルーターを作成します。

  3. トランジットルーター上に vpc1 および vpc2 の接続を作成します。

    ネットワーク接続ページで、次の表の設定を使用し、OK をクリックします。

    パラメーター

    説明

    vpc1

    vpc2

    Instance Type

    接続するネットワークインスタンスのタイプを選択します。

    仮想プライベートクラウド (VPC)

    仮想プライベートクラウド (VPC)

    リージョン

    ネットワークインスタンスのリージョンを選択します。

    China (Shanghai)

    China (Shanghai)

    トランジットルーター

    選択したリージョンのトランジットルーター ID が自動的に表示されます。

    リソース所有者 ID

    ネットワークインスタンスが属する Alibaba Cloud アカウントを選択します。

    現在のアカウント

    現在のアカウント

    課金方法

    デフォルト値は Pay-as-you-go です。

    接続名

    ネットワーク接続の名前を入力します。

    Connection_VPC1

    Connection_VPC2

    ネットワーク

    トランジットルーターに接続するネットワークインスタンスを選択します。

    vpc1

    vpc2

    vSwitch

    トランジットルーターのゾーン内の vSwitch を選択します。

    トランジットルーターの各ゾーンに vSwitch がある場合は、複数のゾーンを選択し、各ゾーンで vSwitch を選択することで、ゾーンディザスタリカバリを有効化できます。

    • 中国 (上海) ゾーン F:vSwitch 1 を選択します。

    • 中国 (上海) ゾーン G:vSwitch 2 を選択します。

    • 中国 (上海) ゾーン F:vSwitch 1 を選択します。

    • 中国 (上海) ゾーン G:vSwitch 2 を選択します。

    Advanced Configuration

    vpc1 および vpc2 についてはデフォルト設定を維持します。すべての高度な機能が VPC に対して有効になります。

異なるリージョン内の複数 VPC からのアクセス

  1. CEN コンソール にログインし、CEN インスタンスを作成します。

  2. 目的のリージョンにトランジットルーターを作成します。この例では、中国 (上海) リージョンおよび中国 (青島) リージョンそれぞれにトランジットルーターを作成します。

  3. トランジットルーター上に VPC の接続を作成します。

    vpc1 を中国 (上海) リージョンの Enterprise Edition トランジットルーターに接続し、vpc3 を中国 (青島) リージョンの Enterprise Edition トランジットルーターに接続します。

    1. 対象の CEN インスタンスを見つけ、その ID をクリックします。操作 列で、接続の作成 をクリックします。

    2. ピアネットワークインスタンスとの接続 ページで、次の表の設定を使用し、OK をクリックします。

      パラメーター

      説明

      vpc1

      vpc3

      Instance Type

      接続するネットワークインスタンスのタイプを選択します。

      仮想プライベートクラウド (VPC)

      仮想プライベートクラウド (VPC)

      リージョン

      ネットワークインスタンスのリージョンを選択します。

      China (Shanghai)

      中国 (青島)

      トランジットルーター

      選択したリージョンのトランジットルーター ID が自動的に表示されます。

      リソース所有者 ID

      ネットワークインスタンスが属する Alibaba Cloud アカウントを選択します。

      現在のアカウント

      現在のアカウント

      課金方法

      デフォルト値は Pay-as-you-go です。

      接続名

      ネットワーク接続の名前を入力します。

      Connection_VPC1

      Connection_VPC3

      ネットワーク

      トランジットルーターに接続するネットワークインスタンスを選択します。

      vpc1

      vpc3

      vSwitch

      トランジットルーターのゾーン内の vSwitch を選択します。

      トランジットルーターの各ゾーンに vSwitch がある場合は、複数のゾーンを選択し、各ゾーンで vSwitch を選択することで、ゾーンディザスタリカバリを有効化できます。

      • 中国 (上海) ゾーン F:vSwitch 1 を選択します。

      • 中国 (上海) ゾーン G:vSwitch 2 を選択します。

      • 中国 (青島) ゾーン H:vSwitch 1 を選択します。

      • 中国 (青島) ゾーン I:vSwitch 2 を選択します。

      Advanced Configuration

      vpc1 および vpc3 についてはデフォルト設定を維持します。すべての高度な機能が VPC に対して有効になります。

  4. リージョン間接続を作成します。

    vpc1 および vpc3 のトランジットルーターは異なるリージョンにあります。デフォルトでは、異なるリージョンの VPC 間は通信できません。中国 (青島) リージョンおよび中国 (上海) リージョンの Enterprise Edition トランジットルーター間にリージョン間接続を作成し、vpc1 と vpc3 間の通信を有効にする必要があります。

    1. インスタンス ページで、対象の CEN インスタンスを見つけ、その ID をクリックします。

    2. 基本情報 > トランジットルーター タブで、トランジットルーターを見つけ、操作 列で 接続の作成 をクリックします。

    3. ピアネットワークインスタンスとの接続 ページで、リージョン間接続を構成し、OK をクリックします。

    パラメーター

    説明

    ネットワークタイプ

    リージョン間接続 を選択します。

    リージョン

    接続するリージョンの一方を選択します。

    この例では、中国 (青島) を選択します。

    ピアリージョン

    接続するもう一方のリージョンを選択します。

    この例では、中国 (上海) を選択します。

    帯域幅割り当てモード

    リージョン間接続に割り当てる帯域幅の方法を選択します。

    この例では、データ転送量課金 を選択します。リージョン間接続を介して転送された実際のデータ量に基づいて課金されます。

    帯域幅

    リージョン間接続の帯域幅値を指定します。単位:Mbit/s。

    帯域幅割り当てモードに データ転送量課金 を選択した場合、このパラメーターはリージョン間接続のレート制限を指定します。

    デフォルトのリンクタイプ

    リージョン間接続の回線タイプを選択します。

    この例では、デフォルト値を使用します。回線タイプの詳細については、「回線タイプ」をご参照ください。

    詳細設定

    デフォルトでは、高度な機能が有効になっています。この例では、デフォルト設定を維持します。

OpenSearch Retrieval Engine Edition インスタンスのルート構成

Enterprise Edition トランジットルーターを経由して vpc2 および vpc3 から OpenSearch インスタンスへのトラフィックを誘導するためのルートエントリを追加します。vpc2 の構成は同一リージョンのシナリオに対応し、vpc3 の構成はクロスリージョンのシナリオに対応します。

  1. VPC コンソール にログインします。左側のナビゲーションウィンドウで、[ルートテーブル] をクリックします。表示されたページで、vpc2 (リージョン内アクセス) または vpc3 (リージョン間アクセス) のシステムルートテーブルを見つけ、その ID をクリックします。

  2. 表示されたページの [カスタムルート] タブで、[ルートエントリの追加] をクリックします。[ルートエントリの追加] ダイアログボックスで、パラメーターを構成し、[OK] をクリックします。この例では、送信先 CIDR ブロックを 100.103.8.57、ネクストホップタイプ をトランジットルーター、トランジットルーターを vpc1 のトランジットルーターに設定します。

  3. CEN コンソール にログインします。[インスタンス] ページで、中国 (上海) リージョン (リージョン内アクセス) または中国 (青島) リージョン (リージョン間アクセス) のトランジットルーターを見つけ、その ID をクリックします。

  4. ルートテーブル タブで、ルートエントリの作成 をクリックし、送信先 100.103.8.57 のルートエントリを追加します。ネクストホップを vpc1 に対応するネットワーク接続に設定します。

結果の検証

  1. VPC コンソールで、vpc2 または vpc3 インスタンスを見つけます。Elastic Compute Service 列で、プラス記号 (+) をクリックして ECS インスタンスを作成します。インスタンス作成後、ターミナルで次の curl コマンドを実行して接続を検証します。{username}{password}、および {instanceId} を実際の値に置き換えてください。

    curl -i -u "{username}:{password}" http://{instanceId}.ha.aliyuncs.com/network/active
  1. 次の結果が返された場合、ネットワーク接続が確立されています。

    HTTP/1.1 200 OK
    Server: Tengine
    Date: Tue, 26 Nov 2024 08:29:34 GMT
    Content-Type: application/json; charset=utf-8
    Content-Length: 0
    Connection: keep-alive
    Keep-Alive: timeout=320
    X-Request-Id: 037a9080181d0b90b8c99b25af7e****

    403 Forbidden エラーが返された場合は、ネットワークの問題を示しています。サポートまでお問い合わせください。