この資料は、Google Cloud Marketplace を使用して、GCP内にホストされているサイトの 仮想Catoソケット(vSocket)を自動的に展開する方法を説明します。
Terraform を使用して GCP vSocket を展開する詳細は、Configuring a Cato vSocket in GCP Using Terraformを参照してください。
概要
GCP にホストされているサイトでは、Google Cloud Marketplace から直接 GCP の仮想マシン (VM) に vSocket を導入し、Cato の安全で最適化されたネットワークの利点を GCP 環境に拡張することができます。 これによって、GCP のグローバル インフラストラクチャと高性能な接続を利用しながら、Cato Cloud に接続できます。 この資料では、Google Cloud Marketplace を使用して、n2-standard-4 インスタンスに GCP vSocket を展開する方法を説明します。
GCP vSocket を展開すると、各インターフェイス (MGMT、WAN、LAN) が個別の仮想プライベート クラウド (VPC) に割り当てられます。 次の図は、GCP vSocket の展開用の例トポロジを示しています。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A39%3A21Z&se=2026-09-26T03%3A50%3A21Z&sr=c&sp=r&sig=NN806GuTLZ1Fb3ljucYlcgudgZFCUBtiCNnEnkRHlgk%3D)
前提条件
Google Cloud Marketplace からのソリューション展開の権限
課金が有効になっている GCP プロジェクト
次のロールを持つサービス アカウント:
roles/config.agentroles/compute.networkAdminroles/compute.adminroles/iam.serviceAccountUserroles/config.admin
vSocket の展開により、個別の VPC ネットワークが 3 つ作成されます。 組織のポリシーが VPC ネットワークとサブネットの作成を許可していることを確認してください。
サポートされているインスタンスタイプ
n2-standard-4 を含み、最大2Gbps のスループット
ハイレベル ワークフロー
GCP vSocket を展開するために :
Cato 管理アプリケーション (CMA) で 新しいGCP vSocket サイトを作成します。
vSocket のシリアル番号 (S/N) をコピーします。 マーケットプレイスからvSocketを展開する際にこの番号を入力する必要があります。
Google Cloud Marketplace から vSocket を展開します。
vSocket が Cato Cloud に接続されていることを確認します。
CMA での GCP vSocket サイトの作成
vSocket を GCP に展開する前に、CMA でサイトを作成してください。 サイトのために生成されたシリアル番号は、マーケットプレイス展開中に必要です。 vSocket のローカル IP は、GCP 展開時に定義された LAN ネットワーク IP と一致する必要があります。
GCP vSocket 用のサイトを作成するには :
Cato 管理アプリケーションから、ナビゲーション メニューで ネットワーク > サイト を選択します。
新規 をクリックします。 サイトを追加 パネルが開きます。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A39%3A21Z&se=2026-09-26T03%3A50%3A21Z&sr=c&sp=r&sig=NN806GuTLZ1Fb3ljucYlcgudgZFCUBtiCNnEnkRHlgk%3D)
サイトの 一般 設定を構成します :
サイト名 を入力してください。
サイトタイプ を選択してください。 このオプションは、トポロジー ウィンドウでサイトに使用されるアイコンを決定します。
接続タイプ の下で、vSocket GCP を選択します。
国、州、都市、タイム ゾーン を構成して、メンテナンス ウィンドウの時間枠を設定します。
WAN インターフェース設定 、下り と 上り 帯域幅を ISP 帯域幅に基づいて構成します。
LAN インターフェース設定 、GCP サイトの ネイティブ範囲 を含むように構成します。
ネイティブ範囲は、GCPで定義されたLANサブネット CIDR と一致しなければなりません。
ローカルIPは、GCPで設定されたLANネットワークIPと一致する必要があります。
適用 をクリックします。 サイトが サイト リストに追加されます。
vSocket シリアル番号のコピー
CMA は新しい vSocket のために自動的にユニークなシリアル番号を生成します。 マーケットプレイスからvSocketを展開するときに、このシリアル番号を入力する必要があります。
シリアル番号をコピーするには :
ナビゲーション メニューで、ネットワーク > サイト を選択し、サイトを選択します。
ナビゲーション メニューで、サイト構成 > ソケット を選択します。
S/N を vSocket 用にコピーします。
マーケットプレイスからの GCP vSocket の展開
Google Cloud Marketplace ソリューションを使用して、vSocket 展開のために必要な Compute Engine インスタンス、VPC ネットワーク、サブネット、およびオプションの公開 IP アドレスを自動的に作成します。
マーケットプレイスからGCP vSocketを展開するには :
Google Cloud コンソール内で、マーケットプレイスに移動します。
Cato Networks Virtual Socket を検索し、製品を選択します。
起動 をクリックします。
展開設定を構成します :
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A39%3A21Z&se=2026-09-26T03%3A50%3A21Z&sr=c&sp=r&sig=NN806GuTLZ1Fb3ljucYlcgudgZFCUBtiCNnEnkRHlgk%3D)
展開名
デプロイメント サービス アカウント - 必要なロールを持つ既存のサービス アカウントを選択するか、新しいものを作成してください。 必要なロールについての詳細は、上の 前提条件をご覧ください。
デプロイメント タイプ
リージョン および ゾーン。
ネットワークティア - vSocket の公開 IP アドレスに関連付けられた外部トラフィックのためのネットワーク ティアを選択してください。
VPC とサブネットの設定を構成します。 各インターフェイス (MGMT、WAN、LAN) は、個別の VPC ネットワークに導入されます。
管理 VPC 名前
WAN VPC 名前
LAN VPC 名前
管理サブネット名
WAN サブネット名
LAN サブネット名
管理サブネット CIDR
WAN サブネット CIDR
LAN サブネット CIDR - このサブネットは、CMA で設定したネイティブ範囲と一致する必要があります。
IP および VM 設定を構成します :
管理パブリック IP 名
WAN パブリック IP 名
VMインスタンス名
管理ネットワーク IP
WAN ネットワーク IP
LAN ネットワーク IP - この IP はCMA のサイト用に構成されたローカル IP と一致する必要があります。
プライマリ ソケット シリアル IDの下で、CMAでコピーしたシリアル番号を入力します。 詳細については、上の vSocket シリアル番号のコピーを参照してください。
(オプション) パブリック IP オプションおよび LAN デフォルトルートの設定を構成します :
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A39%3A21Z&se=2026-09-26T03%3A50%3A21Z&sr=c&sp=r&sig=NN806GuTLZ1Fb3ljucYlcgudgZFCUBtiCNnEnkRHlgk%3D)
管理インターフェイスに公開 IP を割り当てる
WANインターフェイスに公開IPを割り当てる
LAN デフォルトルートの作成 を選択して、LAN VPC にデフォルト ルートを自動的に作成します。
展開 をクリックします。
展開プロセスは、以下を作成します:
VPC ネットワーク3つ
サブネット3つ
vSocket用コンピュートエンジン VM
オプションの公共IPアドレス
展開が完了するまでには数分かかることがあります。
vSocket 接続の検証
展開が完了すると、vSocket は自動的に Cato Cloud に接続されます。 CMAで接続状態を確認します。
注: 接続プロセスが完了するまでには数分かかることがあります。
vSocket 接続を確認するには
Cato 管理アプリケーションから、ナビゲーション メニューで ネットワーク > サイト を選択します。
GCP vSocket サイトを選択します。
ソケットの状態が 接続済み と表示されていることを確認します。