DSW および DLC インスタンスは、デフォルトで帯域幅が制限された共有インターネットゲートウェイを使用するため、サイズの大きいファイルのダウンロードが遅くなる場合があります。Virtual Private Cloud (VPC) 内に作成されたインスタンスは、デフォルトではインターネットにアクセスできません。VPC 用にインターネット NAT ゲートウェイを作成し、Elastic IP Address (EIP) を関連付け、SNAT エントリを設定することで、高速なインターネットアクセスを有効にできます。
前提条件
-
DSW インスタンス用の Virtual Private Cloud (VPC) と vSwitch を作成済みであること。PAI クラスターとの IP アドレスの競合を避けるため、VPC には
192.168.0.0/16の CIDR ブロックを使用することを推奨します。詳細については、「VPC の作成と管理」をご参照ください。 -
VPC 用のセキュリティグループを作成済みであること。詳細については、「セキュリティグループの作成」をご参照ください。
課金
インターネット NAT ゲートウェイと Elastic IP Address (EIP) は、個別のクラウド製品として課金されます。DSW インスタンスが停止している場合でも料金は発生し続けます。不要なコストを避けるため、これらのリソースが不要になった場合は削除してください。
操作手順
以下の手順では、DSW インスタンスを例として使用します。同じ手順が DLC インスタンスにも適用されます。
-
NAT ゲートウェイコンソールにログインし、インターネット NAT ゲートウェイを作成します。次の表に、主要なパラメーターを示します。詳細な手順については、「インターネット NAT ゲートウェイの作成」をご参照ください。
VPC 内に複数のインターネット NAT ゲートウェイがある場合は、「単一ゾーンでのインターネット NAT ゲートウェイの高可用性デプロイ」でネットワーク設計とデプロイソリューションをご参照ください。
パラメーター
説明
[リージョン]
VPC と同じリージョンを選択します。リージョンを指定しない場合、デフォルトで VPC のリージョンが使用されます。
ネットワークとゾーン
DSW インスタンスの Virtual Private Cloud (VPC) と vSwitch を選択します。
[Elastic IP Address]
利用可能な Elastic IP Address がない場合は、[Purchase EIP] をクリックして購入します。[maximum bandwidth] はできるだけ高く設定することを推奨します。
-
SNAT エントリを作成します。インターネット NAT ゲートウェイのページで、新しいゲートウェイの名前をクリックします。[SNAT Management] タブに移動し、[Create SNAT Entry] をクリックします。エントリを作成する際に [VPC] を選択して、送信元 CIDR ブロックを
0.0.0.0/0に設定します。これにより、VPC 内のすべての CIDR ブロックがこの SNAT エントリを介してインターネットにアクセスできるようになります。パブリック IP アドレスとして、関連付けられた Elastic IP Address (EIP) を選択します。複数の EIP を購入した場合は、単一の IP または複数の IP を使用できます。SNAT エントリが作成されると、そのステータスは [Available] と表示されます。詳細な手順については、「SNAT エントリの作成」をご参照ください。 -
PAI コンソールにログインします。左上隅で、VPC と同じリージョンを選択します。新しい DSW インスタンスの作成ページでネットワークパラメーターを設定します。既存のインスタンスの場合は、設定の変更 をクリックしてページを開きます。主要なパラメーターを以下に示します。その他のパラメーターについては、「DSW インスタンスの作成」をご参照ください。
パラメーター
説明
[VPC の設定]
このパラメーターは、リソースグループ にパブリックリソースグループを選択した場合にのみ使用できます。
Virtual Private Cloud、vSwitch、およびセキュリティグループを選択します。
[セキュリティグループ ID]
[vSwitch ID]
[インターネットゲートウェイ]
非公開ゲートウェイ を選択します。DSW インスタンスはプライベートゲートウェイを使用してインターネットにアクセスします。インターネット NAT ゲートウェイを購入し、EIP を関連付け、SNAT エントリを設定していない場合、インスタンスはインターネットにアクセスできません。
-
ネットワーク接続をテストします。
-
DSW インスタンスを開き、上部メニューの ターミナル をクリックします。
-
ping www.aliyun.comコマンドを実行して、ネットワーク接続をテストします。応答パケットを受信した場合、DSW インスタンスがプライベートゲートウェイを介してインターネットにアクセスできることを示します。
出力例:
PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data. 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms
-
付録:インスタンスのインターネットアクセスをブロックする
セキュリティ要件により DSW または DLC インスタンスのインターネットアクセスが禁止されている場合は、インスタンスを設定する際に 非公開ゲートウェイ パラメーターを 非公開ゲートウェイ に設定します。インターネット NAT ゲートウェイや SNAT エントリは作成しないでください。これにより、インスタンスは VPC 内のデータにのみアクセスするように制限されます。