すべてのプロダクト
Search
ドキュメントセンター

Secure Access Service Edge:他の Alibaba Cloud ネットワークインスタンスの使用

最終更新日:Jul 18, 2026

ビジネスリソースが Alibaba Cloud 外にデプロイされており、すでに Alibaba Cloud の仮想ボーダールーター (VBR)、クラウド相互接続ネットワーク (CCN)、または VPN Gateway をご利用の場合は、SASE ゲートウェイを使用してオンプレミスネットワークとそれらのリソースを接続し、ユーザーが社内リソースとしてアクセスできるようにします。

マルチアカウントリソースの管理

メンバーアカウント内のコネクタリソースを管理するには、まず該当アカウントを追加します。アカウントを追加すると、SASEネットワーク設定 > Alibaba Cloud 以外のサービス タブに、管理アカウントおよび追加済みメンバーアカウントのすべての VBR、IPsec-VPN、Smart Access Gateway (SAG) リソースが表示されます。メンバーアカウントを追加していない場合は、管理アカウントのリソースのみが表示されます。詳細については、「マルチアカウント管理」をご参照ください。

ネットワーク接続図

ネットワーク接続の有効化

ステップ 1:クラウドネットワークインスタンスの同期

SASE は自動的にクラウドネットワークインスタンスを同期します。同期後に表示されるフィールドは次のとおりです。

パラメーター

説明

コネクタタイプ

SASE は、仮想ボーダールーター (VBR)、クラウド相互接続ネットワーク (CCN)、および VPN Gateway の 3 種類のコネクタをサポートしています。

インスタンス ID/名前

VBR、VPN Gateway、または CCN インスタンスなどのコネクタインスタンスの ID です。

所属アカウント

コネクタを所有するアカウント(管理アカウントまたはメンバーアカウント)です。

ネットワークチャネル

コネクタで使用されるネットワークチャネルです。

VBR の場合、ネットワークチャネルは 専用回線 です。CCN の場合、ネットワークチャネルは SAG です。VPN Gateway の場合、ネットワークチャネルは IPsec-VPN です。

内部ネットワークの CIDR ブロック

オンプレミスネットワークの内部 CIDR ブロック、または VPC の vSwitch CIDR ブロックです。

  • SAG および IPsec-VPN チャネルの場合、SASE が内部 CIDR ブロックを自動的に取得するため、操作は不要です。

  • 専用回線 チャネルの場合、SASE は内部 CIDR ブロックを自動的に取得できません。手動で入力する必要があります。

複数の CIDR ブロックを指定する場合は、カンマ ( , ) で区切ってください。

ステップ 2:バックトゥオリジン VPC の設定

バックトゥオリジン VPC とは、SAG インスタンス、IPsec-VPN 接続、または 専用回線 を通じてすでにオンプレミスネットワークに接続されている VPC のことです。SASE はこの VPC を経由してトラフィックをオンプレミスリソースにルーティングします。

  • IPsec-VPN (VPN Gateway) コネクタの場合、オンプレミスネットワークに接続できる VPC は 1 つだけであるため、バックトゥオリジン VPC は固定されます。

  • VBR コネクタの場合、オリジン VPC 列にバックトゥオリジンアドレスを手動で設定する必要があります。

  • CCN コネクタの場合、Operation 列の オリジン VPC の選択 をクリックして、バックトゥオリジン VPC を設定します。

    説明

    CCN インスタンス内のすべての VPC が技術的にはオンプレミスネットワークに接続可能であっても、ルーティングやセキュリティポリシーによりアクセスが制限されている場合があります。オンプレミスネットワークへのアクセスが許可された VPC のみを選択してください。

ステップ 3:ネットワーク接続の有効化

クラウドネットワークインスタンス タブで対象のインスタンスを見つけ、ネットワーク接続 スイッチをオンにします。これにより、SASE ユーザーが Alibaba Cloud 外のサービスにアクセスできるようになります。

ネットワーク接続の無効化

ネットワークチャネルが不要になった場合は、その ネットワーク接続 スイッチをオフにしてください。

重要

VBR、IPsec-VPN、または SAG コネクタの [ネットワーク接続] スイッチをオフにすると、SASE App を通じた社内アプリケーションへのアクセスができなくなります。慎重に操作してください。

次のステップ

ネットワーク接続を有効化した後は、ユーザーがアクセス可能なオフィスアプリケーションを設定します。詳細については、「オフィスアプリケーションの設定」および「ゼロトラストポリシーの設定」をご参照ください。

関連ドキュメント