すべてのプロダクト
Search
ドキュメントセンター

:VPC接続の管理

最終更新日:Jan 02, 2024

仮想プライベートクラウド (VPC) をインターネット、別のVPC、またはデータセンターに接続できます。

インターネットアクセスの有効化

次の表に、VPCのインターネットアクセスを有効にするために使用できるサービスを示します。
サービス機能特典
静的パブリックIPアドレスVPCにECSインスタンスを作成するときに、システムがパブリックIPv4アドレスをECSインスタンスに割り当てるかどうかを指定できます。 ECSインスタンスは、パブリックIPアドレスを使用してインターネットと通信できます。

ECSインスタンスからパブリックIPアドレスの関連付けを解除することはできません。 ただし、パブリックIPアドレスをEIPに変換できます。 詳細については、「VPC内のECSインスタンスの静的パブリックIPアドレスをEIPに変換する」をご参照ください。

パブリックIPアドレスが割り当てられているECSインスタンスのデータ転送プランを購入できます。 ECS インスタンスのパブリック IP アドレスを EIP に変換した後、ECS インスタンスの EIP Bandwidth Plan を購入することもできます。 詳細については、「インターネット共有帯域幅とは」をご参照ください。 およびデータ転送プランとは何ですか?.

EIPEIPは、いつでもECSインスタンスに関連付けたり、EIPの関連付けを解除したりできます。 VPC内のECSインスタンスは、SNATエントリのEIPを使用してインターネットにアクセスし、DNATエントリのEIPを使用してインターネットに接続するサービスを提供できます。

EIPは、いつでもECSインスタンスに関連付けたり、EIPの関連付けを解除したりできます。

EIP帯域幅プランとデータ転送プランを使用して、インターネット経由のデータ転送コストを削減できます。

インターネットNATゲートウェイVPC内のECSインスタンスは、SNATエントリを使用してインターネットにアクセスし、DNATエントリを使用してインターネットに接続するサービスを提供できます。
説明 インターネットNAT Gatewayは、負荷分散サービスを提供しません。 ECSインスタンスの負荷を分散するには、SLBを使用します。
インターネットNATゲートウェイを使用すると、VPC内の複数のECSインスタンスがインターネットと通信できます。 ただし、各EIPは1つのECSインスタンスのみで使用できます。
SLB
SLBは、レイヤー4とレイヤー7で負荷分散サービスを提供します。 SLBがインターネットからECSインスタンスにリクエストを配信するためにリッスンするポートを指定できます。 Alibaba Cloudは、CLBとALBの2種類のSLBインスタンスを提供しています。
説明 SLB は SNAT をサポートしていません。 VPCにデプロイされたECSインスタンスは、SLB経由でインターネットにアクセスできません。
SLB は DNAT をサポートしています。 SLB インスタンスの各ポートは、1 つ以上の ECS インスタンスにマッピングできます。

SLBは、単一障害点を防ぐために、複数のECSインスタンスにネットワークトラフィックを分散します。 これにより、アプリケーションシステムの可用性が向上します。

EIP を SLB インスタンスに関連付けた後、EIP Bandwidth Plan と Data Transfer Plan を購入してコストを削減することができます。

VPC の接続

次の表に、2つのVPCの接続に使用できるサービスを示します。
サービス機能特典
CEN

異なるリージョンとAlibaba Cloudアカウントに属するVPC間で接続を確立できます。

詳細については、「VPCの接続」をご参照ください。

  • 異なるリージョンでネットワークを接続します。
  • 低いネットワーク待ち時間および高速。
  • 近くのアクセスポイントを介してネットワークに接続します。
  • 接続の冗長性とディザスタリカバリ。
  • 体系的な管理。
VPCピアリング接続

VPCピアリング接続は、2つのVPC間のプライベートネットワーク接続です。 VPCピアリング接続を確立することで、2つのVPCが相互に通信できるようにすることができます。 同じAlibaba Cloudアカウントまたは異なるAlibaba Cloudアカウントに属するVPC間でVPCピアリング接続を確立できます。 さらに、VPCは同じリージョンまたは異なるリージョンにデプロイできます。

詳細については、「VPCピアリング接続の概要」をご参照ください。

  • 低コスト: 同じリージョンのVPCピアリング接続は無料です。
  • 低ネットワーク遅延。
VPN Gateway暗号化されたデータ伝送のために、2つのVPC間にIPsec-VPN接続を確立できます。

詳細については、「2つのVPC間のIPsec-VPN接続の確立」をご参照ください。

  • セキュリティ。
  • 高可用性。
  • 費用対効果。
  • 使いやすさ。

データセンターをVPCに接続する

次の表に、データセンターをVPCに接続するために使用できるサービスを示します。
サービス機能特典
Express ConnectExpress Connect回路を使用して、データセンターをVPCに接続できます。

詳細については、「Express Connect回線を介した接続とは」をご参照ください。.

  • ネットワークトラフィックは、ネットワーク遅延を最小限に抑えるために、接続プロバイダーのバックボーンネットワーク全体に分散されます。
  • Express Connect回路は、データ転送のセキュリティと信頼性を保証します。
VPN Gateway
  • 暗号化されたデータ伝送のために、データセンターとVPCの間にIPsec-VPN接続を確立できます。
  • クライアントとVPCの間にSSL-VPN接続を確立できます。
  • セキュリティ。
  • 高可用性。
  • 費用対効果。
  • 使いやすさ。
CEN
  • VPCをデータセンターに接続します。

    データセンターに関連付けられているVBRをCENインスタンスにアタッチすることで、VPCをデータセンターに接続できます。

  • 複数のVPCをデータセンターに接続します。

    VPCやVBRなどの複数のネットワークインスタンスをCENインスタンスにアタッチすることで、複数のVPCをデータセンターに接続できます。

  • 異なるリージョンでネットワークを接続します。
  • 低いネットワーク待ち時間および高速。
  • 近くのアクセスポイントを介してネットワークに接続します。
  • 接続の冗長性とディザスタリカバリ。
  • 体系的な管理。
SAG
  • データセンターやブランチなどのオンプレミスネットワークを Alibaba Cloud に接続して、ハイブリッドクラウドを構築します。
  • オンプレミスネットワークを接続します。
  • 自動構成とゼロタッチプロビジョニング (ZTP) をサポートし、ネットワークトポロジーの変更に自動的に適応します。
  • メトロポリタンエリアネットワーク内の近くのアクセスポイントに接続します。 支社は、アクティブおよびスタンバイのアクセスデバイスまたは接続を介してAlibaba Cloudに接続できます。
  • データセンターとVPC間でインターネット経由で送信されるデータは暗号化されます。