Skip to main content
すべてのクラウドプロバイダ
  • Amazon Web Services の
  • Google Cloud
  • Microsoft Azure
  • すべてのクラウドプロバイダ
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

での HA ペアの AWS 転送ゲートウェイのセットアップ 複数の AZ

共同作成者

へのアクセスを有効にするために、 AWS 転送ゲートウェイを設定します HA ペアの 1 つ "フローティング IP アドレス" HA ペアが存在する VPC の外部から

Cloud Volumes ONTAP HA 構成が複数の AWS アベイラビリティゾーンに分散されている場合は、 VPC 内からの NAS データアクセス用にフローティング IP アドレスが必要です。これらのフローティング IP アドレスは、障害の発生時にノード間で移行できますが、 VPC の外部からネイティブにアクセスすることはできません。VPC の外部からのデータアクセスはプライベート IP アドレスで提供されますが、自動フェイルオーバーは提供されません。

クラスタ管理インターフェイスとオプションの SVM 管理 LIF にもフローティング IP アドレスが必要です。

AWS 転送ゲートウェイを設定すると、 HA ペアが配置された VPC の外部からフローティング IP アドレスにアクセスできるようになります。つまり、 VPC の外部にある NAS クライアントとネットアップの管理ツールからフローティング IP にアクセスできます。

以下に、トランジットゲートウェイによって接続された 2 つの VPC の例を示します。HA システムは 1 つの VPC に存在し、クライアントはもう一方の VPC に存在します。その後、フローティング IP アドレスを使用して NAS ボリュームをクライアントにマウントできます。

1 つの VPC における HA 構成を示した図。 ENI にルーティングされるフローティング IP 、別の VPC 内のクライアント、中継ゲートウェイにルーティングされるフローティング IP 、および VPC1 ルートテーブルにルーティングされるフローティング IP を使用したトランジットゲートウェイを示しています。

以下に、同様の構成を設定する手順を示します。

手順
  1. "トランジットゲートウェイを作成し、 VPC をに接続します ゲートウェイ"

  2. VPC とトランジットゲートウェイルートテーブルを関連付ける。

    1. *VPC サービスで、 *Transit Gateway Route Tables * をクリックします。

    2. ルートテーブルを選択します。

    3. [*Associations] をクリックし、 [Create associations] を選択します。

    4. 関連付ける添付ファイル( VPC )を選択し、 * 関連付けの作成 * をクリックします。

  3. HA ペアのフローティング IP アドレスを指定して、転送ゲートウェイのルートテーブルにルートを作成します。

    フローティングIPアドレスは、BlueXPの[作業環境情報]ページにあります。次に例を示します。

    クラスタ管理インターフェイスのフローティングIPアドレス、2つのNFSおよびCIFSデータインターフェイス、およびSVM管理インターフェイスを示すBlueXPのスクリーンショット。

    次の図は、中継ゲートウェイのルートテーブルを示しています。このルートには、 2 つの VPC の CIDR ブロックへのルートと、 Cloud Volumes ONTAP で使用される 4 つのフローティング IP アドレスが含まれます。

    転送ゲートウェイのルートテーブルを示す AWS コンソールのスクリーンショット。このルートには、 2 つの VPC の CIDR ブロックへのルートと、 Cloud Volumes ONTAP で使用される 4 つのフローティング IP アドレスが含まれます。

  4. フローティング IP アドレスにアクセスする必要がある VPC のルーティングテーブルを変更します。

    1. フローティング IP アドレスにルートエントリを追加します。

    2. HA ペアが存在する VPC の CIDR ブロックにルートエントリを追加します。

      次の図は、 VPC 1 へのルートとフローティング IP アドレスを含む VPC 2 のルートテーブルを示しています。

    「 VPC 1 へのルートとフローティング IP アドレスを含む VPC 2 のルートテーブルを示す AWS コンソールのスクリーンショット」

  5. フローティング IP アドレスへのアクセスが必要な VPC へのルートを追加して、 HA ペアの VPC のルーティングテーブルを変更します。

    VPC 間のルーティングが完了するため、この手順は重要です。

    次の例は、 VPC 1 のルートテーブルを示しています。フローティング IP アドレスへのルートと、クライアントが配置されている VPC 2 へのルートが含まれます。BlueXPでは、HAペアを展開すると、フローティングIPがルートテーブルに自動的に追加されました。

    「 VPC 1 のルーティングテーブルを示す AWS コンソールのスクリーンショット。フローティング IP アドレスへのルートと、クライアントが配置されている VPC 2 へのルートが含まれます。

  6. VPCのすべてのトラフィックに対するセキュリティグループ設定を更新します。

    1. [Virtual Private Cloud]で、*[サブネット]*をクリックします。

    2. [Route table]*タブをクリックし、HAペアのいずれかのフローティングIPアドレスに使用する環境を選択します。

    3. [セキュリティグループ]*をクリックします。

    4. [受信ルールの編集]*を選択します。

    5. [ルールの追加]をクリックします。

    6. [Type]で*[すべてのトラフィック]*を選択し、VPCのIPアドレスを選択します。

    7. [ルールの保存]*をクリックして変更を適用します。

  7. フローティング IP アドレスを使用して、ボリュームをクライアントにマウントします。

    BlueXPで正しいIPアドレスを確認するには、BlueXPの[Manage Volumes]パネルにある*[Mount Command]*オプションを使用します。

    400だ
  8. NFS ボリュームをマウントする場合は、クライアント VPC のサブネットと一致するようにエクスポートポリシーを設定します。