コンソールでPeering Gatewayサービスを使用する方法を説明します。
ピアリングは、2つの異なるVPCを接続する機能です。通常、VPCはネットワーク領域が異なるため通信ができません。Floating IPを利用して接続できますが、ネットワーク使用量に応じて追加費用を支払う必要があります。しかし、ピアリング機能を使えば追加費用を支払わずに2つのVPCを接続できます。
A <-> B <-> C接続でAとCは接続できません。韓国リージョンを除く他のリージョンでは基本ルーティングテーブルに接続されたサブネットでのみ通信が可能です。
参考
ピアリングを作成すると、基本ルーティングテーブルにピアリング通信をルーティングするために、相手VPCのIPアドレス範囲に向かうパケットをピアリングゲートウェイに伝達するルーティングルールが黙示的に追加されます。したがって、基本ルーティングテーブルに相手VPCのIPアドレス範囲をCIDRとする他のルートを設定することはできません。また、相手VPCのIPアドレス範囲内の一部をCIDRに指定するルートを追加した場合、ピアリング通信用のルートより優先順位が高く、ピアリング通信ができないことがあるため注意が必要です。
韓国リージョンはピアリングを作成した後、ピアリングした両方のVPCのルーティングテーブルに別途のルートを設定すると通信が可能です。
APIを利用してピアリングに関連するポートを照会する場合、ピアリングリソースにピアIDが存在するかどうかによって照会方法が異なります。
!!! tip 「ポイント」 ピアIDの確認方法は、下部の「参考資料 > ピアIDの確認方法」をご参照ください。
リージョンピアリングは異なるリージョンに作成された2つのVPCを接続する機能です。同じリージョンのVPCはピアリングを利用して接続できますが、リージョンが異なるVPCを接続することはできません。しかし、リージョンピアリングを利用するとリージョンが異なる2つのVPCを接続できます。
A <-> B <-> C接続でAとCは接続できません。ピアVPCを経由して別のVPCに接続したい場合は、ピアリングで提供されるルート設定を利用してVMインスタンスを経由してパケットが転送されるように設定する必要があります。
参考
ルートの使い方は、以下の「共通機能 > ルート」の内容を参照してください。
参考
他のプロジェクト間でリージョンピアリングを作成するには、ピアプロジェクトのピアリング許可対象管理で自分のプロジェクトのテナントIDとVPC IDが許可されている必要があります。同じプロジェクト内でリージョンピアリングを作成する場合は必要ありません。 他のプロジェクト間でリージョンピアリングを作成する前に、ピアプロジェクトの管理者にテナントIDとVPC IDを伝え、ピアリング許可対象管理に情報登録を要請する必要があります。 ピアプロジェクトで情報登録が完了したら、次の手順でプロジェクトピアリングを作成できます。 ピアリング許可対象管理の使用方法は、下記の共通機能 > ピアリング許可対象管理**の項目を参照してください。
ピアテナントを選択します。
参考
ピアテナントIDは、下部の「参考資料」項目をご参照ください。
参考
ピアVPC IDは、下部の「参考資料」項目をご参照ください。
プロジェクトピアリングは、異なるプロジェクトに作成された2つのVPCを接続する機能です。同じプロジェクトのVPCはピアリングを利用して接続できますが、プロジェクトが異なるVPCを接続することはできません。しかし、プロジェクトピアリング機能を利用するとプロジェクトが異なる2つのVPCを接続できます。
A <-> B <-> C接続でAとCは接続できません。ピアVPCを経由して別のVPCに接続したい場合は、ピアリングで提供されるルート設定を利用してVMインスタンスを経由してパケットが転送されるように設定する必要があります。
参考
ルートの使い方は、以下の「共通機能 > ルート」の内容を参照してください。
同じリージョンで異なるプロジェクトの2つのVPCのみ接続が可能です。
参考
プロジェクトピアリングを作成するには、ピアプロジェクトのピアリング許可対象管理で自分のプロジェクトのテナントIDとVPC IDが許可されている必要があります。 プロジェクトピアリングを作成する前に、ピアプロジェクトの管理者にテナントIDとVPC IDを伝え、ピアリング許可対象管理に情報登録を要請する必要があります。 ピアプロジェクトで情報登録が完了したら、次の手順でプロジェクトピアリングを作成できます。 ピアリング許可対象管理の使用方法は、以下の「共通機能 > ピアリング許可対象管理」の項目を参照してください。
名前、ローカルVPC、ピアテナントID、ピアVPC IDを入力します。
参考
ピアテナントIDとピアVPC IDの確認方法は、下部の「参考資料」項目をご参照ください。
ピアリング(ピアリング、リージョンピアリング、プロジェクトピアリング)で提供する共通機能を説明します。
リージョンピアリング、プロジェクトピアリングページのサブメニューで、他のプロジェクト間のピアリング接続要求を受ける側で設定できます。リクエストを送信するVPCのピアテナントIDとピアVPC IDを入力してピアリング許可VPCに追加し、ピアが送信するリクエストを受け入れることができるようにします。
名前、ピアテナントID、ピアVPC IDを入力し、確認ボタンをクリックします。
参考
ピアテナントIDとピアVPC IDの確認方法は、下の「参考資料」の項目を参照してください。
ピアリングで提供するルート設定を利用すると、ピアVPCのVMインスタンスを経由して他のVPCにトラフィックを転送するように構成できます。ピアリングのルートはピアリングから流入したすべてのトラフィックを処理するVMインスタンスのポートおよび仮想IPポートを指定して設定できます。ルートのゲートウェイとなるVMインスタンスにはNetwork Virtual Appliance VMをバッチしてVMインスタンス内部でトラフィックを制御し、他のピアリングにトラフィックを転送できます。 * ピアリングでハブ&スポーク(Hub & Spoke)形式のVPC接続を構成し、ハブVPCにあるNetwork Virtual Applianceですべてのトラフィックを制御したい構成はピアリングのルーティング機能を活用して構成できます。
1.ルート設定を行いたいアリングに選択します。 2.下部のタブでルートを選択します。 3. ルート変更ボタンをクリックします。
!!! tip "参考"
ピアリングの場合、2つのボタンが存在します。ピアルートの変更は、ピアリング作成時に選択したピアVPCにルートを追加するもので、ローカルルート変更はローカルVPCの位置を意味します。
ゲートウェイを選択します。
参考
ゲートウェイはインスタンスと仮想IPのみ選択が可能です。
ルート変更ボタンをクリックします。
参考
ピアリングの場合、2つのボタンが存在します。ピアルートの変更は、ピアリング作成時に選択したピアVPCにルートを追加するもので、ローカルルート変更はローカルVPCの位置を意味します。
4.削除対象の-ボタンをクリックします。 5. 確認ボタンをクリックします。
次の手順でピアのVPC IDを確認できます。
参考
ピアVPCが属するプロジェクトにアクセス権がない場合、ピアプロジェクトの管理者にVPC IDを提供してもらってください。
次の手順でピアのテナントIDを確認できます。
参考
ピアプロジェクトにアクセス権限がない場合、ピアプロジェクトの管理者にテナントIDを提供してもらってください。
以下の手順でピアリングのピアIDを確認できます。
!!! tip 「ポイント」 ピアIDが表示されないピアリングは、従来の方法でポートを照会できます。