サービスプロバイダーは、エンドポイントサービスを作成して、指定されたユーザーとサービスを共有できます。これにより、ネットワークアーキテクチャを簡素化し、インターネットへの公開を回避できます。
安全なプライベートアクセス:すべてのサービストラフィックはプライベートネットワークを経由するため、インターネットへのデータ漏洩を防ぎ、セキュリティリスクを軽減します。
ネットワークアーキテクチャの簡素化: PrivateLink は、サービスコンシューマーの Virtual Private Cloud (VPC) に、サービスへのローカルなアクセスポイントとして機能する Elastic Network Interface を作成します。サービスコンシューマーは、VPC 内の他のリソースと同様にサービスにアクセスできます。これにより、VPC ピアリング接続や Cloud Enterprise Network (CEN) 接続が不要になり、IP アドレスの競合を解消します。
仕組み
サービスプロバイダー:サービスがホストされているリージョンに、Network Load Balancer (NLB)、Application Load Balancer (ALB)、または Classic Load Balancer (CLB) などのロードバランサーをデプロイします。その後、プロバイダーはエンドポイントサービスを作成します。クロスリージョンアクセスを許可するために、プロバイダーはサービスでサポートするリージョンを設定できます。
サービス利用者:エンドポイントサービス名を指定して、VPC にインターフェイスエンドポイントを作成します。これにより、プライベート接続を介してそのサービスにアクセスできます。
サービスプロバイダーがクロスリージョンアクセスを有効にしている場合:サービス利用者は、サポートされている任意のリージョンにインターフェイスエンドポイントを作成して、サービスにアクセスできます。
サービスプロバイダーがクロスリージョンアクセスを有効にしていない場合:インターフェイスエンドポイントとエンドポイントサービスは同じリージョンに存在する必要があります。VPC に 他の VPC と オンプレミスデータセンター を接続した後、インターフェイスエンドポイントを介してエンドポイントサービスにアクセスできます。
サービスプロバイダーとサービス利用者は、どちらも Alibaba Cloud ユーザーである必要があります。
サービスの共有
同一リージョン内でのサービス共有
サービスプロバイダーは、サービスリージョンにロードバランサーインスタンスとそのバックエンドサーバーをデプロイし、その後エンドポイントサービスを作成する必要があります。
サポート対象のサービスリソース:パブリックまたはプライベート NLB インスタンス、パブリックまたはプライベート ALB インスタンス、および従量課金プライベート CLB インスタンス。
サービスリソースが設定され、バックエンドサービスがデプロイされていることを確認してください。
コンソール
エンドポイントサービスの設定
PrivateLink コンソールのエンドポイントサービスの作成ページに移動します。
[リージョン]:サービスを提供するリージョンを選択します。
[サービスリソースタイプ]:サービスリソースのタイプを選択します。高可用性を確保するため、複数のゾーンから [サービスリソース] を追加することを推奨します。
[エンドポイント接続を自動で許可]:サービスコンシューマーがサービスにアクセスするためにインターフェイスエンドポイントを作成する際、接続リクエストを自動的に承諾するかどうかを選択します。作成後にこのオプションを変更しても、既存の接続には影響しません。
はい:サービスコンシューマーがサービスに接続するためにインターフェイスエンドポイントを作成すると、接続が自動的に確立されます。
いいえ:サービスコンシューマーからの各接続リクエストを手動で承認または拒否する必要があります。
[ゾーンアフィニティの利用可否]:はい を選択し、サービスコンシューマーもゾーンアフィニティを有効にした場合、エンドポイントドメイン名を使用してサービスにアクセスする際、特定のゾーンのインターフェイスエンドポイントからのトラフィックは、同じゾーンの Elastic Network Interface に優先的にルーティングされます。これにより、低レイテンシのゾーン内アクセスが実現されます。
[IP バージョン]:IPv4 と デュアルスタック をサポートします。エンドポイントサービスに追加されたすべてのサービスリソースがデュアルスタックをサポートしている場合、デュアルスタック を選択できます。
CLB はデュアルスタックをサポートしていません。
[サービスの支払人]:PrivateLink 接続の料金を支払う側を選択します。デフォルトでは、サービスコンシューマーが支払者となります。この設定は確定後に変更できません。
エンドポイントサービスを作成した後、他のアカウントが接続リクエストを開始できるように、サービスホワイトリストを設定する必要があります。
対象のエンドポイントサービスの詳細ページで、サービスホワイトリスト タブに移動し、ホワイトリストに追加 をクリックして、サービスにアクセスできるユーザーを定義します。
*を入力:すべてのユーザーがエンドポイントサービスへの接続リクエストを開始できます。アカウント UID を入力:指定されたユーザーのみがエンドポイントサービスへの接続リクエストを開始できます。
エンドポイントサービスへのアクセス
エンドポイント - エンドポイントの作成ページに移動します。
インターフェイスエンドポイントを設定します:
[リージョン]:インターフェイスエンドポイントを作成するリージョンを選択します。このリージョンは、エンドポイントサービスが配置されているリージョンと同じである必要があります。
[タイプ]:その他のエンドポイントサービス を選択し、エンドポイントサービス名を使用して接続を検証します。検証に成功すると、サービスにアクセスできます。
[ネットワーク設定]:
ゾーンには、エンドポイントサービスが利用可能なゾーン (サービスリソースのゾーンと同じ) を選択する必要があります。高可用性を確保するため、少なくとも 2 つのゾーンで vSwitch を選択することを推奨します。
エンドポイントゾーンの Elastic Network Interface に、vSwitch 内の特定の IP アドレスを割り当てることができます。IP アドレスを指定しない場合、システムが自動的に割り当てます。vSwitch のシステム予約済み IP アドレスを Elastic Network Interface に割り当てることはできません。
[IP バージョン]:エンドポイントサービスがデュアルスタックをサポートしている場合、デュアルスタック を選択できます。これにより、クライアントは IPv4 と IPv6 の両方のアドレスを使用してサービスにアクセスできます。それ以外の場合は、IPv4 のみがサポートされます。
[セキュリティグループ]:セキュリティグループをインターフェイスエンドポイントに関連付けて、すべてのエンドポイントゾーンの Elastic Network Interface へのインバウンドトラフィックを制御します。
[ゾーンアフィニティの利用可否]:エンドポイントサービスがゾーンアフィニティをサポートしている場合、サービスコンシューマーはこれを有効または無効にできます。
有効にすると、サービスコンシューマーがインターフェイスエンドポイントと同じゾーンからエンドポイントドメイン名を使用してサービスにアクセスした場合、Alibaba Cloud DNS はそのゾーンの Elastic Network Interface の IP アドレスを優先的に返します。これにより、低レイテンシのゾーン内アクセスが実現されます。
異なるゾーンからアクセスする場合、またはゾーンアフィニティが無効になっている場合、Alibaba Cloud DNS はすべてのエンドポイントゾーンから利用可能な Elastic Network Interface の IP アドレスを返します。
エンドポイントを作成した後、同じ VPC 内の ECS インスタンスから次のコマンドを実行して、接続をテストできます。
ping <エンドポイントゾーンの Elastic Network Interface の IP アドレス> # Elastic Network Interface のプライベート IP アドレスは、インスタンス詳細ページの [ゾーンと ENI] タブで確認できます。 # HTTP/HTTPS サービスの場合は、サービスポートに直接アクセスすることを推奨します。 curl -sI https://<エンドポイントドメイン名> # エンドポイントドメイン名は、インスタンスリストページで確認できます。
API
サービスプロバイダーは CreateVpcEndpointService を呼び出してエンドポイントサービスを作成します。
サービスコンシューマーは CreateVpcEndpoint を呼び出してエンドポイントを作成します。
リージョン間でのサービス共有
サービスプロバイダーは、エンドポイントサービスに対して複数のサポート対象リージョンを設定できます。これにより、サービスコンシューマーは、サポート対象の任意のリージョンでインターフェイスエンドポイントを作成し、リージョン間でサービスに接続できます。詳細については、「クロスリージョン PrivateLink 接続をサポートするリージョンとゾーン」をご参照ください。
サービスリソース:
サポート対象のリソースには、パブリックまたはプライベート NLB インスタンスとアップグレードされたパブリックまたはプライベート ALB インスタンスが含まれます。
高可用性を確保するため、リージョン間でサービスを共有する前に、エンドポイントサービスのサービスリソースは少なくとも 2 つのゾーン にデプロイされている必要があります。
サポート対象リージョン:
サポート対象リージョンを選択して、サービスへのクロスリージョンアクセスを有効にします。
エンドポイントサービスを作成した後、サービスプロバイダーはリモートアクセスリージョンを調整できます。
サービスプロバイダーがリモートアクセスリージョンのリストからリージョンを削除した場合、サービスコンシューマーはそのリージョンで新しいエンドポイントを作成できなくなります。ただし、既存のエンドポイントからのアクセスは影響を受けません。
サービスのホームリージョンは常にアクセス可能でなければならず、サポート対象リージョンのリストから削除することはできません。
クロスリージョン接続:
エンドポイントとエンドポイントサービスのゾーン数が一致している必要はありません。高可用性を確保するため、サービスコンシューマーは少なくとも 2 つのゾーンでエンドポイントを作成することを推奨します。
サービスコンシューマーは、エンドポイントドメイン名またはエンドポイントゾーンドメイン名を使用してサービスにアクセスできます。エンドポイントに送信されたすべてのリクエストは、PrivateLink 接続を介してバックエンドサービスリソースに転送されます。サービスコンシューマーがエンドポイントドメイン名を使用してサービスにアクセスすることを推奨します。これにより、ゾーン障害時に PrivateLink のフルマネージド可用性監視を活用して、他のゾーンへの迅速なフェイルオーバーが可能になります。
コンソール
エンドポイントサービスの設定
PrivateLink コンソールのエンドポイントサービスの作成ページに移動します。
[リージョン]:サービスリソースがデプロイされているリージョンを選択します。
[サービスリソースタイプ]:この例では、NLB を選択します。高可用性を確保するため、複数のゾーンから [サービスリソース] を追加することを推奨します。
[サポート対象リージョン]:サービスコンシューマーがサービスに接続できるリージョンを選択します。
その他の設定については、「同一リージョン内でのサービス共有」をご参照ください。
エンドポイントサービスを作成した後、他のアカウントが接続リクエストを開始できるように、サービスホワイトリストを設定する必要があります。
エンドポイントサービスへのアクセス
エンドポイント - エンドポイントの作成ページに移動します。
インターフェイスエンドポイントを設定します:
[リージョン]:インターフェイスエンドポイントを作成するリージョンを選択します。
[タイプ]:その他のエンドポイントサービス を選択します。
[サービス設定]:クロスリージョンエンドポイントの有効化 を選択します。リージョンを選択した後、エンドポイントサービス名を使用して接続を検証します。検証に成功すると、接続を確立できます。
中国本土のリージョンと中国本土以外のリージョンを接続するクロスリージョンエンドポイントを有効にする場合は、まず企業実名認証を完了する必要があります。
中国本土のリージョンと中国本土以外のリージョンを接続するクロスリージョンエンドポイントを有効にする場合は、データ送信コンプライアンスを確認し、前述のコンプライアンスコミットメントを確認し、同意する をクリックしてください。
[クロスリージョン帯域幅設定]:
[課金方式]:CDT 課金。クロスリージョントラフィック料金は Cloud Data Transfer (CDT) で課金されます。詳細な課金情報については、「クロスリージョン PrivateLink 接続」をご参照ください。
[帯域幅]:
中国本土のリージョン間の接続では、デフォルトのリージョン間最大帯域幅は 1,000 Mbps です。クォータ
pvl_quota_cross_region_ep_max_bandwidth_payg_chinaを申請することで、この値を調整できます。中国本土外のリージョン間の接続では、デフォルトの最大リージョン間帯域幅は 100 Mbps です。この値は、クォータ
pvl_quota_cross_region_ep_max_bandwidth_payg_overseaを申請することで調整できます。中国本土内のリージョンと中国本土外のリージョン間の接続では、デフォルトのリージョン間最大帯域幅は 100 Mbps です。この値は、クォータ
pvl_quota_cross_region_ep_max_bandwidth_payg_cross_borderをリクエストすることで調整できます。
[ネットワーク設定]:高可用性を確保するため、少なくとも 2 つのゾーンで vSwitch を選択することを推奨します。
その他の設定については、「エンドポイントサービスへのアクセス (サービスコンシューマー)」をご参照ください。
リモートアクセスリージョンの変更
対象のエンドポイントサービスの ID をクリックして、詳細ページに移動します。
リモートアクセスリージョン タブで、リージョンの編集 をクリックして、サービスのサポート対象リージョンを追加または削除します。
API
サービスプロバイダーは CreateVpcEndpointService を呼び出してエンドポイントサービスを作成します。
サービスコンシューマーは CreateVpcEndpoint を呼び出してエンドポイントを作成します。
サービスアクセスの制御
サービスホワイトリストと接続の自動承諾設定を組み合わせることで、サービスプロバイダーは、どのサービスコンシューマーがエンドポイントサービスにアクセスできるかを正確に制御できます。例:
信頼できる少数のユーザーの場合:アカウント UID をホワイトリストに追加し、エンドポイント接続の自動承諾を有効にします。
より広範囲のユーザーの場合:
*をホワイトリストに追加し、エンドポイント接続の自動承諾を [いいえ] に設定します。その後、サービスプロバイダーは、ユーザーからの各エンドポイント接続リクエストを手動で承諾する必要があります。
サービスホワイトリストの設定
エンドポイントサービスが作成されると、サービスプロバイダーの Alibaba Cloud アカウントが自動的にサービスホワイトリストに追加されます。他のアカウントのユーザーが接続リクエストを開始できるようにするには、サービスプロバイダーがサービスホワイトリストを手動で設定する必要があります。
サービスのグレースケールリリースフェーズでは、対象ユーザーの Alibaba Cloud アカウント UID を 1 つずつ追加して、段階的にサービスアクセスを許可することを推奨します。グレースケールリリースが完了した後、ビジネスニーズに応じて
*設定を追加し、すべてのユーザーがサービスを利用できるようにすることを検討できます。サービスを特定のユーザーのみが長期間使用する場合は、指定されたアカウント UID のみ設定できます。
コンソール
対象のエンドポイントサービスの詳細ページで、サービスホワイトリスト タブに移動し、ホワイトリストに追加 をクリックして、サービスにアクセスできるユーザーを定義します。
*に設定:すべてのユーザーがエンドポイントサービスに接続リクエストを送信できます。アカウント UID を入力:指定されたユーザーのみがエンドポイントサービスへの接続リクエストを開始できます。
API
AddUserToVpcEndpointService API を呼び出して、サービスホワイトリストにアカウントを追加します。
RemoveUserFromVpcEndpointService API を呼び出して、サービスホワイトリストからアカウントを削除します。
接続の自動承諾の設定
サービスコンシューマーがプライベートネットワーク経由でエンドポイントサービスにアクセスできるのは、サービスプロバイダーがエンドポイント接続リクエストを承諾した後のみです。
コンソール
エンドポイントサービスを作成する際、エンドポイント接続を自動で許可 を設定します。
はい:接続が自動的に確立されます。
いいえ:対象のエンドポイントサービスの エンドポイント接続 タブに移動し、各接続リクエストに対して 許可 列で 拒否 または [拒否] を選択します。
エンドポイントサービスの作成後、基本情報 タブに移動して、エンドポイント接続の自動承諾を 有効化 または 無効化 できます。作成後にこのオプションを変更しても、既存の接続には影響しません。
API
CreateVpcEndpointService API および UpdateVpcEndpointServiceAttribute API を呼び出す際、
AutoAcceptEnabledパラメータを設定して、エンドポイント接続を自動的に承諾するかどうかを指定します。AutoAcceptEnabledをfalseに設定した場合、エンドポイント接続リクエストを承諾するには EnableVpcEndpointConnection API を、拒否するには DisableVpcEndpointConnection API を呼び出す必要があります。
高可用性の確保
サービスプロバイダーは、エンドポイントサービス向けに複数のゾーンにサービスリソースを構成します。
サービスリソースが NLB または ALB インスタンスの場合は、複数のゾーンのインスタンスを追加します。
サービスリソースが CLB インスタンスの場合は、プライマリゾーンが異なる複数の CLB インスタンスを追加します。
サービスコンシューマーは、インターフェイスエンドポイントを作成する際に、少なくとも 2 つのゾーンの vSwitch を選択します。
サービスコンシューマーは、エンドポイントドメイン名を使用してサービスにアクセスします。Alibaba Cloud はフルマネージドの可用性モニタリングを提供し、障害発生時に他のゾーンへ迅速にフェールオーバーできるようにします。
異なるエンドポイントゾーンにある Elastic Network Interface の IP アドレスの可用性をリアルタイムで監視します。異常が検出されると、該当する DNS レコードを削除して、サービス中断やデータ損失を防止します。
障害が解消されると、該当する DNS レコードは自動的に復元されます。
コンソール
マルチゾーンサービスリソースの設定
エンドポイントサービスを作成する際に、複数のゾーンからサービスリソースを選択します。
作成後、エンドポイントサービス ID をクリックします。基本情報 タブで、サービスリソースの追加 をクリックし、追加するリソースインスタンスを選択します。
マルチゾーンインターフェイスエンドポイントの設定
インターフェイスエンドポイントを作成する際に、少なくとも 2 つのゾーンの vSwitch を選択します。
作成後、インターフェイスエンドポイント ID をクリックします。ゾーンと ENI タブで、ゾーンの追加 をクリックします。
高可用性を確保するには、エンドポイントドメイン名を使用してサービスにアクセスしてください。エンドポイントドメイン は、インターフェイスエンドポイント ページで確認できます。
API
エンドポイントサービスの設定
AttachResourceToVpcEndpointService を呼び出して、エンドポイントサービスにサービスリソースを追加します。
DetachResourceFromVpcEndpointService を呼び出して、エンドポイントサービスからサービスリソースを削除します。
エンドポイントの設定
AddZoneToVpcEndpoint を呼び出して、エンドポイントにゾーンを追加します。
RemoveZoneFromVpcEndpoint を呼び出して、エンドポイントからゾーンを削除します。
サービスリソースの割り当て
リソースの過負荷を防ぎ、事業継続性を確保するために、エンドポイントサービスの各ゾーンに複数のサービスリソースを追加できます。これにより、異なるエンドポイント接続が異なるサービスリソースを使用できるようになり、トラフィックの分散に役立ちます。リソースに障害が発生した場合、接続は同じゾーン内の別の利用可能なリソースに自動的にフェイルオーバーします。
サービスリソースが CLB、NLB、または ALB インスタンスの場合、ゾーン内のサービスリソースを置き換えることができます。
ゾーン内のサービスリソースを置き換える機能と、サービスリソースを手動で割り当てる機能は、デフォルトで無効になっています。これらの機能を有効にするには、Quota Center コンソールに移動し、privatelink_whitelist/svc_res_mgt_uat クォータを申請してください。クロスリージョンのエンドポイント接続では、サービスリソースの手動割り当てはサポートされていません。
サービスリソースは、自動または手動で割り当てることができます。各ゾーンに、自動割り当てに利用できるサービスリソースが少なくとも 1 つあることを確認してください。
ゾーン内のエンドポイント接続にサービスリソースを割り当てます:
サービスプロバイダーがエンドポイント接続を自動的に承諾する場合:
PrivateLink は、エンドポイント接続と同じゾーンからサービスリソースを自動的に割り当てます。この割り当ては、サービスリソースの帯域幅と現在のエンドポイント接続数に基づいています。自動割り当て用に設定されたサービスリソースのみが使用されます。
自動的に割り当てられたリソースが接続要件を満たさない場合は、そのゾーンのエンドポイント接続を切断し、サービスリソースを手動で割り当てます。変更が完了したら、再度接続を許可します。
サービスプロバイダーがエンドポイント接続を手動で承諾する場合:
サービスリソースを手動で割り当ててから、接続を許可できます。リソースを手動で割り当てない場合は、エンドポイント接続を許可する際に 接続を許可し、サービスリソースを自動的に割り当てます。 チェックボックスを選択できます。
自動的に割り当てられたリソースが接続要件を満たさない場合は、そのゾーンのエンドポイント接続を切断し、サービスリソースを手動で割り当てます。変更が完了したら、再度接続を許可します。
サービスリソースの追加または削除
コンソール
サービスリソースの追加
[エンドポイントサービス] ページに移動します。ターゲットのエンドポイントサービスの ID をクリックして、詳細ページを開きます。
基本情報 タブの サービスリソース セクションで、サービスリソースの追加 をクリックします。ゾーンとサービスリソースを選択します。
サービスリソースの削除
基本情報 タブの サービスリソース セクションで、ターゲットサービスリソースの 操作 列にある 削除 をクリックします。この操作により、リソースはエンドポイントサービスから削除されますが、リソースインスタンス自体は削除されません。
サービスリソースがエンドポイントゾーンに関連付けられている場合、そのリソースを削除することはできません。まずエンドポイント接続を切断する必要があります。
API
AttachResourceToVpcEndpointService API を呼び出して、サービスリソースをエンドポイントサービスに追加します。
DetachResourceFromVpcEndpointService API を呼び出して、サービスリソースをエンドポイントサービスから削除します。
サービスリソースの割り当て方法の設定
コンソール
ターゲットのエンドポイントサービスの詳細ページの 基本情報 タブにある サービスリソース セクションで、ターゲットサービスリソースの 自動割り当て 列のスイッチを切り替えます。この設定により、サービスリソースがエンドポイント接続に自動的に割り当てられるかどうかが決まります。
各ゾーンに、自動的に割り当て可能なサービスリソースが少なくとも 1 つ含まれていることを確認してください。
サービスリソースの 自動割り当て 設定を変更しても、既存のエンドポイント接続には影響しません。
API
UpdateVpcEndpointServiceResourceAttribute API を呼び出し、AutoAllocatedEnabled パラメーターを設定して、サービスリソースの割り当て方法を設定します。
ゾーン内のエンドポイント接続へのサービスリソースの割り当て
コンソール
ターゲットのエンドポイントサービスの詳細ページの エンドポイント接続 タブで、次のいずれかの方法でエンドポイント接続を切断します:
すべてのゾーンの接続を切断する場合:ターゲットエンドポイントの 操作 列で 拒否 をクリックします。この操作により、サービスが利用できなくなります。注意して操作してください。
特定のゾーンの接続を切断する場合:ターゲットエンドポイントの横にある
アイコンをクリックします。ターゲットゾーンの [操作] 列で、サービスリソースとの接続を切断 をクリックします。この操作はサービストラフィックを中断させる可能性があります。影響を慎重に検討してください。
サービスリソースの割り当て方法を変更します:
自動割り当て:ターゲットエンドポイントの横にある [
] アイコンをクリックします。ターゲットゾーンの [操作] 列で、サービスリソースの割り当て を選択します。自動割り当て を選択し、サービスリソースを接続します。エンドポイントゾーンにサービスリソースがすでに指定されている場合、自動割り当て を選択すると、指定されたサービスリソースがクリアされます。
手動割り当て:ターゲットエンドポイントの横にある [
] アイコンをクリックします。ターゲットゾーンの [操作] 列で、サービスリソースの割り当て を選択します。手動割り当て をクリックし、作成済みのサービスリソースを選択してから、サービスリソースを接続します。
API
DisableVpcEndpointZoneConnection API を呼び出して、ゾーン内のエンドポイント接続を切断します。
UpdateVpcEndpointZoneConnectionResourceAttribute API を呼び出して、ゾーン内のエンドポイント接続にサービスリソースを割り当てます:
ResourceAllocateModeをAutoに設定して、サービスリソースを自動的に割り当てます。ResourceAllocateModeをManualに設定し、ResourceIdを指定して、サービスリソースを手動で割り当てます。
EnableVpcEndpointZoneConnection API を呼び出して、ゾーン内のエンドポイント接続を許可します。
ゾーン内のサービスリソースの置換
サービスリソースが CLB、NLB、または ALB インスタンスの場合にのみ、エンドポイント接続を切断せずにゾーン内のサービスリソースを置き換えることができます。
コンソール
ターゲットのエンドポイントサービスの詳細ページで、基本情報 タブに移動します。サービスリソース セクションで、ターゲットサービスリソースの 自動割り当て を無効にします。
次の 2 つの方法のいずれかを選択して、ターゲットのエンドポイント接続のサービスリソースを置き換えます:
ターゲットのエンドポイントサービスの詳細ページで、基本情報 タブに移動します。サービスリソース セクションで、ターゲットのサービスリソースを見つけ、操作 列の リソースの交換 をクリックします。新しいサービスリソースとターゲットのエンドポイント接続を選択します。
ターゲットのエンドポイントサービスの詳細ページで、エンドポイント接続 タブに移動します。ターゲットエンドポイントの横にある [
] アイコンをクリックします。ターゲットゾーンの サービスリソースの交換 列で、サービスリソースの交換 をクリックします。
移行方法として、スムーズな移行を選択します。強制移行はサービストラフィックを中断させる可能性があるため、その影響を慎重に検討してください。
[スムーズな移行]:
システムは、エンドポイントゾーンに Elastic Network Interface (ENI) を作成します。次に、システムは新しい ENI を新しいサービスリソースに接続し、新しい ENI の IP アドレスを DNS 名前解決に追加します。
システムは、古い ENI の IP アドレスを DNS 名前解決から自動的に削除します。
すべての既存サービスがいつ終了するかを判断する必要があります。その後、ターゲットゾーンの 操作 列でクリックして、古いサービスリソースを切断します。切断後、古い ENI は永久に削除されます。
[強制移行]:移行が完了すると、元のサービスリソースは直ちにエンドポイントサービスから削除されます。強制移行は、リソースに依存するすべてのサービス接続を中断します。この操作はサービストラフィックを中断させる可能性があるため、その影響を慎重に検討してください。
API
UpdateVpcEndpointZoneConnectionResourceAttribute API を呼び出して、ゾーン内のエンドポイント接続のサービスリソースを置き換えます。
エンドポイント接続の帯域幅の変更
エンドポイント接続に帯域幅スロットリングを設定することで、トラフィックを正確に制御し、バックエンドサービスリソースの過負荷を防ぐことができます。各エンドポイントゾーンの弾性ネットワークインターフェイスは、エンドポイント接続の帯域幅制限を自動的に継承します。
デフォルトの接続帯域幅制限:エンドポイント接続が接続済み状態になると、エンドポイントサービスに接続されているすべてのインターフェイスエンドポイントにデフォルトの帯域幅制限が適用されます。
サービスリソースが CLB インスタンスの場合:
エンドポイント接続のデフォルト帯域幅は 3,072 Mbps です。値の範囲は 100~10,240 Mbps です。
帯域幅を変更できます。変更は既存の接続には影響せず、新しい接続にのみ適用されます。
サービスリソースが NLB、ALB、または GWLB インスタンスの場合、デフォルトの接続帯域幅制限はサポートされていません。
特定のエンドポイント接続に帯域幅制限を設定する:サービスリソースの過負荷を防ぐために、適切な帯域幅制限を設定できます。特定の制限を設定すると、そのエンドポイント接続にはデフォルトの接続帯域幅制限が適用されなくなります。
帯域幅スロットリングを有効にする:
エンドポイントサービスがエンドポイント接続を自動的に承諾するように設定されている場合、接続が確立された後に帯域幅スロットリングを有効にできます。
エンドポイントサービスがエンドポイント接続の手動での承諾を必要とする場合、接続リクエストを承諾する際に帯域幅スロットリングを有効にできます。
サービスリソースごとの帯域幅制限の範囲:
NLB:100 Mbps ~ 50 Gbps。
ALB および GWLB:100 Mbps ~ 25 Gbps。
CLB:100 Mbps ~ 10,240 Mbps。
コンソール
デフォルトの帯域幅制限の変更: 対象のエンドポイントサービスの詳細ページの 基本情報 タブで、デフォルトの制限速度 の横にある 変更 をクリックします。
特定のエンドポイント接続の帯域幅を調整するには、対象のエンドポイントサービスの詳細ページを開き、エンドポイント接続 タブで対象のエンドポイントを見つけ、操作 列で帯域幅スロットリングを有効化、変更、または無効化します。
API
UpdateVpcEndpointServiceAttribute を呼び出し、
Bandwidthパラメーターを設定して、エンドポイントサービスのデフォルトの帯域幅を変更します。UpdateVpcEndpointConnectionAttribute を呼び出し、
Bandwidthパラメーターを設定して、エンドポイント接続の帯域幅を変更します。
エンドポイントサービスの削除
サービスを提供する必要がなくなった場合は、そのエンドポイントサービスを削除できます。この操作は元に戻すことができず、関連するすべてのエンドポイント接続が完全に終了します。慎重に実行してください。
コンソール
サービスを削除する前に、接続中のすべてのインターフェイスエンドポイントを拒否し、切断する必要があります。
ターゲットエンドポイントサービスの操作列で削除をクリックします。
API
DisableVpcEndpointZoneConnection を呼び出して、エンドポイントゾーン接続を切断します。
DetachResourceFromVpcEndpointService を呼び出して、エンドポイントサービスからサービスリソースを除去します。
DeleteVpcEndpointService を呼び出して、エンドポイントサービスを削除します。
よくある質問
サービスコンシューマーが、作成したエンドポイントサービスを見つけられないのはなぜですか?
コンシューマーの Alibaba Cloud アカウント ID がサービスホワイトリストに含まれていることを確認してください。ホワイトリストに登録されているユーザーのみが、サービスを見つけて接続できます。
なぜ接続ステータスは常に切断済みなのですか?
エンドポイントサービスでエンドポイント接続が無効になっているかどうかを確認します。無効になっている場合は、エンドポイント接続タブに移動し、接続リクエストを手動で許可する必要があります。