Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Azure vSocket を 2-NIC ソリューションへ移行する

Prev Next

この記事では、3つのネットワークインタフェース(NIC)があるVMから2つのNICにAzure vSocketを移行する方法について説明します。

概要

この記事は、Cato がサポートする Azure vSocket の情報を提供します。 以前は、Cato は3つのネットワークインタフェースを伴った Azure vSocket のみをサポートしていました。 Socket v21を開始することで、新規Azureインスタンスの作成が可能となり、既存のvSocketを2インタフェースのインスタンスに移行できます。

次のセクションでは、既存の vSocket を Standard_D2s_v5 インスタンスに移行する方法を説明します。

2-NICインスタンスへの移行は必須ではなく、サポートされている3-NICインスタンスを使用し続けることができます

2 NIC または 3 NIC

2-NICと3-NICのAzure vSocketの主な違いは次のとおりです:

  • 3-NICインスタンスはMGMTインタフェースをサポートしていますが、2-NICインスタンスにはありません

  • 2-NICインスタンスは3-NICインスタンスよりも低コストです

サポートされている 3-NIC Azure インスタンスの情報についてはこちらのドキュメントを参照してください。 Azureの価格についての情報は、関連するMicrosoftのドキュメントを参照してください。

手順

HA構成の場合、プライマリvSocketの前にセカンダリvSocketで移行手順を実行する必要があります。

  1. 現在、Standard_D2S_v4 Azure インスタンスを使用している場合は、Socket v21 へのアップグレード前に、インスタンスを3-NIC サポート インスタンスにリサイズする必要があります。 既に 3-NIC サポート インスタンスを使用している場合は、次のステップに進むことができます。  

    注:

    Standard_D2S_v4 インスタンスと可用性セットを持つ Azure HA vSocket の場合、このプロセス中にサイトに最大17分のダウンタイムがあります。

  2. 手動でSocket v21にアップグレードを実行します注: Cato によるアップグレード完了通知が届くまで待ってください。アップグレードプロセスは最大 17 分かかる場合があります。 アップグレード成功は、イベント、メール、および CMA 通知領域のメッセージとして通知されます。

  3. アップグレードの後、AzureCLIを使用して移行スクリプトを実行しますスクリプトは Azure インスタンスから管理インタフェースを解除します。 このプロセスの一環として、vSocketがシャットダウンし、しばらくして再起動します。

  4. Standard_D2s_v5 にダウンサイジングを実行してください。

  5. Cato Cloud への接続の確認を行います。

HA 構成の場合、プライマリ vSocket に対してもこのプロセスを繰り返してください。

(オプション)3-NIC ソリューションに戻る

  1. 現在 Standard_D2S_v4 または Standard_D2S_v5 を実行している場合は、まず3-NIC サポート インスタンスへのリサイズを行ってください。

  2. 次に、移行スクリプトを実行し、ステップ 5 で「いいえ」を選択します。その後、ネットワーク管理インタフェースを追加するかどうか尋ねられたら、「はい」を選択し、リストから関連する NIC を選択してプロセスを完了します。

移行スクリプトの実行

vSocketがv21にアップグレードされた後、移行スクリプトを実行してvSocketから管理インタフェースを削除します:

  1. 移行スクリプトをダウンロード

  2. Azureユーザーインターフェース内からのみAzure CLIに接続し、ファイル管理の下でスクリプトをアップロードします  

    注:

    Azure ユーザー インターフェース外でスクリプトを実行すると、スクリプトが失敗する可能性があります。

    Screenshot 2024-09-22 at 13.48.57.png

  3. 以下のコマンドを使用してスクリプトの実行権限を変更します:

     chmod 755 <filename>
  4. 以下のコマンドを使用してスクリプトを実行します:

     sh <filename>
    1. サブスクリプションIDを入力してください。

    2. VM リソース グループを選択します。

    3. ロケーションを選択

    4. 関連するVMインスタンスを選択

    5. MGMT ネットワークインタフェースを削除するには「はい」を選択し、削除するNICを選択します。

    6. 関連するWAN NICを選択しますこの時点で、MGMT インタフェースは切断され、スクリプトが完了します。

HA フェイルオーバーの確認

HA 構成の場合、この手続きを実行する際に HA フェイルオーバーが機能することを確認することが重要です。

WebUI のネットワーク ツール セクションに移動して、API テスト ツール を実行します。

  • テストに失敗した場合は、Azure HA vSocket のトラブルシューティング に記載されているトラブルシューティングの手順に従ってください。

  • API テストが成功した場合は、次のセクションで説明されている手順に従ってください。

注:

リサイズ操作中に、セカンダリvSocketのSocket WebUI APIテストツールが次のメッセージを返す場合があります:

Azure API テストの状態 '現在のソケットの NIC 設定を取得する' に失敗しました! Azure API BLOCK の状態 'ALL AZ API のブロック解除'

プライマリ vSocket でテストに成功した場合、このメッセージは間違いであり、この特定の結果を無視して、以下のリサイズ手続きを続行することができます。

Cato への接続の確認

  • モニタリング > トポロジ ページから Azure vSocket サイトを選択し、サイト > ソケット設定 セクションでプライマリおよびセカンダリ vSocket の アクション > ソケット WebUI をクリックします。

    ブラウザが新しいタブを開き、ソケット WebUI にログインします。

    vSocketが正常に機能しているとき、Socket WebUIはモニタタブを表示し、アクティブなリンクは緑色のリンクステータスアイコンを持っています。 以下の例では、WANリンク(1と4)が緑色のアイコンを持っていることを示しています。

vSocket_webUI.png