注:
この機能の有効化と使用についての詳細情報は feature-releases@catonetworks.com までお問い合わせください。
アプリケーションコネクタをAzureに導入することで、クラウド環境内の非公開アプリケーションに安全にアクセスできます。 アプリケーションコネクタは、クラウド環境とCatoを接続します。一度接続されると、CMAでそれを割り当てて、関連するアプリケーションコネクタグループと関連付けます。
Azureワークフローにおけるアプリケーションコネクタの理解
Azureでアプリケーションコネクタを導入するための高レベルなワークフローは以下の通りです:
CMA内でアプリケーションコネクタオブジェクトを作成します
Azure MarketplaceからCatoアプリケーションコネクタを導入します
アプリケーションをコネクタに割り当てます
Create an App Connector
When you create an App Connector, you can choose the behavior for connecting to a preferred PoP in the Cato Cloud:
Disabled - the App Connector automatically connects to the best available PoP (default)
Enabled - Select the PoPs to which the connector attempts to connect to
When Preferred PoP is enabled, you can restrict an App Connector to only connect to the Preferred PoP Locations that you configure. In this case, the connector doesn't connect to a non-preferred PoP location despite any connectivity or performance issues that it is experiencing. When you use this option, you must define a primary and secondary PoP location for the App Connector.
Once the App Connector is created in the CMA, copy the serial number, as you will need to provide it when deploying the App Connector in your cloud environment.

To create an App Connector in the CMA:
From the navigation menu, click Access > App Connector, and then click New.
Enter the information in the General section, such as Connector Name and Country.
Under Type, click Virtual.
In the Connector Group section, select an existing App Connector group from the list or enter a name to create a new group.
Under Preferred PoPs, select the behavior
Disabled - the App Connector tries to connect to the best available PoP
Enabled - Select the Primary and Secondary PoP locations that the connector tries to connect to
Enabled and Only connect to the preferred PoPs - Only connect to the Primary or Secondary PoP location
Click Apply.
Azureでアプリケーションコネクタを導入する
Azure Marketplaceで自動化されたCatoウィザードを使用して、アプリケーションコネクタ用の仮想リソースを作成し、Azureに導入します。 Azure Marketplaceには、アプリケーションコネクタのイメージが公開されています。
Azureでアプリケーションコネクタを導入するには
Azure MarketplaceからCatoを検索し、Catoアプリケーションコネクタを選択します。
概要画面で、Azureリソース用のプランとサブスクリプションを選択し、作成をクリックします。
基本設定画面で、リソースとコストに対する以下の設定を定義します:
サブスクリプション - Azureリソースの請求先アカウント
リソースグループ - アプリケーションコネクタリソースが関連付けられているAzureリソースグループ
リージョン - アプリケーションコネクタリソースのAzure地域
リソースプレフィックス - 各アプリケーションコネクタリソースに追加するオプションのプレフィックス
ネットワーキング画面で、まず2つまたは3つのNICを使用するかどうかを判断します。

2 NIC導入ではStandard_D2s_v5インスタンスタイプを使用しています
3 NIC導入ではStandard_D8ls_v5インスタンスタイプを使用しています
注:
デフォルトでは、3 NIC vSocketsはAzure Accelerated Networkingオプションを有効にして2Gbのスループットまでサポートします。
これらはアプリケーションコネクタサブネットです(/28の最小サブネットアドレス空間):
MGMTサブネット(3 NIC展開のみ)–アプリケーションコネクタとAzure API間の管理通信
WANサブネット - アプリケーションコネクタの外部WANトラフィック(インターネットおよびCatoクラウド)
LANサブネット - アプリケーションコネクタに接続された内部Azureリソースおよびトラフィック
Catoアプリケーションコネクタ設定画面で、上記のCato管理アプリケーションで作成したアプリケーションコネクタに基づいてこれらの設定を定義します。

AppConnectorシリアル番号(S/N) - S/Nをコピーしたアクセス > アプリケーションコネクタページから貼り付けます。
AppConnector名 - アプリケーションコネクタをホスティングするVMの名前を入力します。
AppConnector名には、スペースやAzureで制限されている文字を含めることはできません。
WANインターフェースIP割り当て – WANインターフェースの内部IPアドレスを動的または固定のいずれかで選択します。 固定IP割り当てを行う場合、任意のIPアドレスを割り当てることができます。
MGMTインターフェースIP割り当て(3 NIC展開のみ)– MGMTインターフェースの内部IPアドレスを動的または固定のいずれかで選択します。 固定IP割り当てを行う場合、任意のIPアドレスを割り当てることができます。
オプション設定画面で、これらの設定を定義することを選択できます:

WANおよび/またはMGMT(3 NIC展開のみ)インタフェースのための公開IPアドレス
WAN、MGMT(3 NIC展開のみ)、および/またはLANインタフェースのネットワークセキュリティグループ
アプリケーションコネクタの可用性オプション:
Azure可用性セット - 新規作成または既存のものを使用
注:可用性セットはアプリケーションコネクタと同じリソースグループ内にある必要があります
Azure可用性ゾーン - 1から3の範囲で可用性ゾーンを選択
これらの設定に関する詳細は、上記をご覧ください???。
レビュー + 作成画面でアプリケーションコネクタ設定を確認し、作成をクリックします。
アプリケーションコネクタリソースが導入された後、Cato Cloudに自動的に接続し、最新バージョンへのアップグレードが必要か確認します。 Cato管理アプリケーションの通知エリアには、アプリケーションコネクタの接続状況に関するメッセージが表示されます。
アクセス > アプリケーションコネクタページでアプリケーションコネクタを確認できます。
アプリケーションをコネクタに割り当てる
非公開アプリページまたはアプリケーションコネクタページから、アプリ割り当てリンクを使用してコネクタにアプリを割り当てます。