マーケットプレイスからGCP vSocketを展開する

Prev Next

この資料は、Google Cloud Marketplace を使用して、GCP内にホストされているサイトの 仮想Catoソケット(vSocket)を自動的に展開する方法を説明します。

Terraform を使用して GCP vSocket を展開する詳細は、Configuring a Cato vSocket in GCP Using Terraformを参照してください。

概要

GCP にホストされているサイトでは、Google Cloud Marketplace から直接 GCP の仮想マシン (VM) に vSocket を導入し、Cato の安全で最適化されたネットワークの利点を GCP 環境に拡張することができます。 これによって、GCP のグローバル インフラストラクチャと高性能な接続を利用しながら、Cato Cloud に接続できます。 この資料では、Google Cloud Marketplace を使用して、n2-standard-4 インスタンスに GCP vSocket を展開する方法を説明します。

GCP vSocket を展開すると、各インターフェイス (MGMT、WAN、LAN) が個別の仮想プライベート クラウド (VPC) に割り当てられます。 次の図は、GCP vSocket の展開用の例トポロジを示しています。

GCP_vSocket_diagram.png

前提条件

  • Google Cloud Marketplace からのソリューション展開の権限

  • 課金が有効になっている GCP プロジェクト

  • 次のロールを持つサービス アカウント:

    • roles/config.agent 

    • roles/compute.networkAdmin 

    • roles/compute.admin 

    • roles/iam.serviceAccountUser 

    • roles/config.admin 

  • vSocket の展開により、個別の VPC ネットワークが 3 つ作成されます。 組織のポリシーが VPC ネットワークとサブネットの作成を許可していることを確認してください。

サポートされているインスタンスタイプ

  • n2-standard-4 を含み、最大2Gbps のスループット

ハイレベル ワークフロー

GCP vSocket を展開するために :

  1. Cato 管理アプリケーション (CMA) で 新しいGCP vSocket サイトを作成します。

  2. vSocket のシリアル番号 (S/N) をコピーします。 マーケットプレイスからvSocketを展開する際にこの番号を入力する必要があります。

  3. Google Cloud Marketplace から vSocket を展開します。

  4. vSocket が Cato Cloud に接続されていることを確認します。

CMA での GCP vSocket サイトの作成

vSocket を GCP に展開する前に、CMA でサイトを作成してください。 サイトのために生成されたシリアル番号は、マーケットプレイス展開中に必要です。 vSocket のローカル IP は、GCP 展開時に定義された LAN ネットワーク IP と一致する必要があります。

GCP vSocket 用のサイトを作成するには :

  1. Cato 管理アプリケーションから、ナビゲーション メニューで ネットワーク > サイト を選択します。

  2. 新規 をクリックします。 サイトを追加 パネルが開きます。

    GCP_Add_Site.png

  3. サイトの 一般 設定を構成します :

    1. サイト名 を入力してください。

    2. サイトタイプ を選択してください。 このオプションは、トポロジー ウィンドウでサイトに使用されるアイコンを決定します。

    3. 接続タイプ の下で、vSocket GCP を選択します。

    4. 国、州、都市、タイム ゾーン を構成して、メンテナンス ウィンドウの時間枠を設定します。

  4. WAN インターフェース設定 、下り と 上り 帯域幅を ISP 帯域幅に基づいて構成します。

  5. LAN インターフェース設定 、GCP サイトの ネイティブ範囲 を含むように構成します。

    • ネイティブ範囲は、GCPで定義されたLANサブネット CIDR と一致しなければなりません。

    • ローカルIPは、GCPで設定されたLANネットワークIPと一致する必要があります。

  6. 適用 をクリックします。 サイトが サイト リストに追加されます。

vSocket シリアル番号のコピー

CMA は新しい vSocket のために自動的にユニークなシリアル番号を生成します。 マーケットプレイスからvSocketを展開するときに、このシリアル番号を入力する必要があります。

シリアル番号をコピーするには :

  1. ナビゲーション メニューで、ネットワーク > サイト を選択し、サイトを選択します。

  2. ナビゲーション メニューで、サイト構成 > ソケット を選択します。

  3. S/N を vSocket 用にコピーします。

マーケットプレイスからの GCP vSocket の展開

Google Cloud Marketplace ソリューションを使用して、vSocket 展開のために必要な Compute Engine インスタンス、VPC ネットワーク、サブネット、およびオプションの公開 IP アドレスを自動的に作成します。

マーケットプレイスからGCP vSocketを展開するには :

  1. Google Cloud コンソール内で、マーケットプレイスに移動します。

  2. Cato Networks Virtual Socket を検索し、製品を選択します。

  3. 起動 をクリックします。

  4. 展開設定を構成します :

    GCP_Market_Settings_1.png

    • 展開名

    • デプロイメント サービス アカウント - 必要なロールを持つ既存のサービス アカウントを選択するか、新しいものを作成してください。 必要なロールについての詳細は、上の 前提条件をご覧ください。

    • デプロイメント タイプ

    • リージョン および ゾーン。

    • ネットワークティア - vSocket の公開 IP アドレスに関連付けられた外部トラフィックのためのネットワーク ティアを選択してください。

  5. VPC とサブネットの設定を構成します。 各インターフェイス (MGMT、WAN、LAN) は、個別の VPC ネットワークに導入されます。

    • 管理 VPC 名前

    • WAN VPC 名前

    • LAN VPC 名前

    • 管理サブネット名

    • WAN サブネット名

    • LAN サブネット名

    • 管理サブネット CIDR

    • WAN サブネット CIDR

    • LAN サブネット CIDR - このサブネットは、CMA で設定したネイティブ範囲と一致する必要があります。

  6. IP および VM 設定を構成します :

    • 管理パブリック IP 名

    • WAN パブリック IP 名

    • VMインスタンス名

    • 管理ネットワーク IP

    • WAN ネットワーク IP

    • LAN ネットワーク IP - この IP はCMA のサイト用に構成されたローカル IP と一致する必要があります。

  7. プライマリ ソケット シリアル IDの下で、CMAでコピーしたシリアル番号を入力します。 詳細については、上の vSocket シリアル番号のコピーを参照してください。

  8. (オプション) パブリック IP オプションおよび LAN デフォルトルートの設定を構成します :

    GCP_Market_Settings_optional.png

    • 管理インターフェイスに公開 IP を割り当てる

    • WANインターフェイスに公開IPを割り当てる

    • LAN デフォルトルートの作成 を選択して、LAN VPC にデフォルト ルートを自動的に作成します。

  9. 展開 をクリックします。

    展開プロセスは、以下を作成します:

    • VPC ネットワーク3つ

    • サブネット3つ

    • vSocket用コンピュートエンジン VM

    • オプションの公共IPアドレス

    展開が完了するまでには数分かかることがあります。

vSocket 接続の検証

展開が完了すると、vSocket は自動的に Cato Cloud に接続されます。 CMAで接続状態を確認します。

注: 接続プロセスが完了するまでには数分かかることがあります。

vSocket 接続を確認するには

  1. Cato 管理アプリケーションから、ナビゲーション メニューで ネットワーク > サイト を選択します。

  2. GCP vSocket サイトを選択します。

  3. ソケットの状態が 接続済み と表示されていることを確認します。