ビジネスリソースが Alibaba Cloud 外にデプロイされており、すでに Alibaba Cloud の仮想ボーダールーター (VBR)、クラウド相互接続ネットワーク (CCN)、または VPN Gateway をご利用の場合は、SASE ゲートウェイを使用してオンプレミスネットワークとそれらのリソースを接続し、ユーザーが社内リソースとしてアクセスできるようにします。
マルチアカウントリソースの管理
メンバーアカウント内のコネクタリソースを管理するには、まず該当アカウントを追加します。アカウントを追加すると、SASE の タブに、管理アカウントおよび追加済みメンバーアカウントのすべての VBR、IPsec-VPN、Smart Access Gateway (SAG) リソースが表示されます。メンバーアカウントを追加していない場合は、管理アカウントのリソースのみが表示されます。詳細については、「マルチアカウント管理」をご参照ください。
ネットワーク接続図
ネットワーク接続の有効化
ステップ 1:クラウドネットワークインスタンスの同期
SASE は自動的にクラウドネットワークインスタンスを同期します。同期後に表示されるフィールドは次のとおりです。
|
パラメーター |
説明 |
|
コネクタタイプ |
SASE は、仮想ボーダールーター (VBR)、クラウド相互接続ネットワーク (CCN)、および VPN Gateway の 3 種類のコネクタをサポートしています。 |
|
インスタンス ID/名前 |
VBR、VPN Gateway、または CCN インスタンスなどのコネクタインスタンスの ID です。 |
|
所属アカウント |
コネクタを所有するアカウント(管理アカウントまたはメンバーアカウント)です。 |
|
ネットワークチャネル |
コネクタで使用されるネットワークチャネルです。 VBR の場合、ネットワークチャネルは 専用回線 です。CCN の場合、ネットワークチャネルは SAG です。VPN Gateway の場合、ネットワークチャネルは IPsec-VPN です。 |
|
内部ネットワークの CIDR ブロック |
オンプレミスネットワークの内部 CIDR ブロック、または VPC の vSwitch CIDR ブロックです。
複数の CIDR ブロックを指定する場合は、カンマ ( , ) で区切ってください。 |
ステップ 2:バックトゥオリジン VPC の設定
バックトゥオリジン VPC とは、SAG インスタンス、IPsec-VPN 接続、または 専用回線 を通じてすでにオンプレミスネットワークに接続されている VPC のことです。SASE はこの VPC を経由してトラフィックをオンプレミスリソースにルーティングします。
-
IPsec-VPN (VPN Gateway) コネクタの場合、オンプレミスネットワークに接続できる VPC は 1 つだけであるため、バックトゥオリジン VPC は固定されます。
-
VBR コネクタの場合、オリジン VPC 列にバックトゥオリジンアドレスを手動で設定する必要があります。
-
CCN コネクタの場合、Operation 列の オリジン VPC の選択 をクリックして、バックトゥオリジン VPC を設定します。
説明CCN インスタンス内のすべての VPC が技術的にはオンプレミスネットワークに接続可能であっても、ルーティングやセキュリティポリシーによりアクセスが制限されている場合があります。オンプレミスネットワークへのアクセスが許可された VPC のみを選択してください。
ステップ 3:ネットワーク接続の有効化
クラウドネットワークインスタンス タブで対象のインスタンスを見つけ、ネットワーク接続 スイッチをオンにします。これにより、SASE ユーザーが Alibaba Cloud 外のサービスにアクセスできるようになります。
ネットワーク接続の無効化
ネットワークチャネルが不要になった場合は、その ネットワーク接続 スイッチをオフにしてください。
VBR、IPsec-VPN、または SAG コネクタの [ネットワーク接続] スイッチをオフにすると、SASE App を通じた社内アプリケーションへのアクセスができなくなります。慎重に操作してください。
次のステップ
ネットワーク接続を有効化した後は、ユーザーがアクセス可能なオフィスアプリケーションを設定します。詳細については、「オフィスアプリケーションの設定」および「ゼロトラストポリシーの設定」をご参照ください。
関連ドキュメント
-
アプリケーションを設定した後、特定の IP アドレスからのトラフィックを許可するには、アプリケーションホワイトリストを設定します。詳細については、「アプリケーションホワイトリストの設定」をご参照ください。
-
ビジネスアプリケーションが Alibaba Cloud ネットワークリソース上にデプロイされている場合は、「Alibaba Cloud 上のサービスへの接続」をご参照ください。
-
グローバルオフィスシナリオをサポートする場合は、「グローバルオフィス向けアプリケーションへの接続」をご参照ください。