Cato CloudでのTerraformの使用について

Prev Next

概観

Cato Networks Terraformプロバイダを使用すると、インフラストラクチャをコードとして(IaC)ベースの自動化でアカウントを管理できます。 Socketサイト、IPsecサイト、WANファイアウォールルール、ルーティングポリシー、アイデンティティ統合などのリソースをTerraform内で宣言的に構成および維持できます。

  • CatoのグローバルクラウドネットワークをCI/CDパイプラインに統合

  • 環境全体で一貫したネットワークおよびセキュリティポリシーを施行

  • クラウド、データセンター、およびブランチロケーションへの安全な接続性のプロビジョニングを合理化

プロバイダは、スタンドアロン使用とCato認定のTerraformモジュールとの統合の両方をサポートしています。詳細はhttps://registry.terraform.io/providers/catonetworks/cato/latestを参照してください

Cato TerraformプロバイダはAPIを使用しており、APIキーが必要です。

バージョン管理

Terraform プロバイダは正式なセマンティックバージョン管理のスキーマ (X.Y.Z) に従っているため、リリース番号からその内容を把握でき、設定が受け入れる更新を制御できます。プロバイダブロックでバージョン制約を設定し、大規模なアップグレードを控えつつ、メジャーバージョン内での更新を許可します。

  • パッチ(X.Y.Z)およびマイナーリリース(X.Y.0)には、重大な変更は含まれていません。

  • メジャーリリース(X.0.0)は、設定または状態の移行が必要になる場合があります。

  • ベータリリース(X.Y.Z-beta.N)は自動更新から除外されており、明示的に固定する必要があります。

利用可能なモジュール

Terraformプロバイダの実装、モジュール、例は対応するリポジトリで入手できます:https://github.com/catonetworks。

利用可能なモジュールの概要:

フィーチャー

説明

リンク

ソケットサイトモジュール

CMAでの物理Socketサイトの作成と一括設定を容易にします。

https://registry.terraform.io/modules/catonetworks/socket

AWS用IPsecサイトモジュール

AWSリソースを作成し、AWSからCatoプラットフォームへのIPsecトンネルをセットアップして安全な接続性を確保します。

https://registry.terraform.io/modules/catonetworks/ipsec-aws

Azure用IPsecサイトモジュール

Azureリソースを作成し、AzureからCatoプラットフォームへのIPsecトンネルをセットアップして安全な接続性を確保します。

https://registry.terraform.io/modules/catonetworks/ipsec-azure

Azure仮想WAN用IPsecモジュール

Cato CloudとAzure仮想WAN間で高可用性を確保するためのプライマリとセカンダリIPsecトンネルをプロビジョニングします。

https://registry.terraform.io/modules/catonetworks/azure-vwan

サイトロケーションバリデータモジュール

CSVファイルからのサイトロケーションデータをCatoシステムの地理的基準と照らして検証します。

https://registry.terraform.io/modules/catonetworks/sitelocation

vSocket AWSモジュール

AWSに仮想ソケット(3-NIC vSocket) EC2インスタンスを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws

vSocket AWSとVPCモジュール

AWS VPCを作成し、仮想ソケットEC2インスタンスを展開し、CMAに登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-vpc

vSocket AWS Transit Gatewayモジュール

AWS VPCを作成し、仮想ソケットEC2インスタンスを展開し、CMAに登録します。

展開をトランジットゲートウェイに接続し、EC2インスタンスへのデフォルトルートを指定します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw/cato/latest

vSocket AWS HAモジュール

AWSでの高可用性のためにプライマリとセカンダリの仮想ソケットインスタンスをプロビジョニングします。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha

vSocket AWS HAとVPCモジュール

すべての必要なネットワーキングセットアップを備えた既存のAWS VPCにHA仮想ソケットを導入します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha-vpc

vSocket AWS HA Transit Gatewayモジュール

すべての必要なネットワーキングセットアップを備えた既存のAWS VPCにHA仮想ソケットを導入します。

展開をトランジットゲートウェイに接続し、EC2インスタンスへのデフォルトルートを指定します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw-ha

vSocket Azure 3-NICモジュール

Azureに仮想ソケット(3-NIC vSocket)を展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure

vSocket Azure 2-NICモジュール

Azureに仮想ソケット(2-NIC vSocket)を展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet-2nic/cato/latest

vSocket AzureとVNetモジュール

Azure VNetを作成し、CMAに登録された仮想ソケットインスタンスを展開します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet

vSocket Azure HAモジュール

Azureに高可用性の仮想ソケットを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha

vSocket Azure 2-NIC HAモジュール

Azure(2-NICs)に高可用性の仮想ソケットを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-2nic/cato/latest

vSocket Azure HAとVNetモジュール

Azure VNetを作成し、CMAと統合されたHA仮想ソケットを展開します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-vnet

vSocket GCPモジュール

GCPに単一の仮想ソケットインスタンスを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-gcp

vSocket GCPとVPCモジュール

GCPでVPCを作成し、仮想ソケットを展開、CMAと統合します。

https://registry.terraform.io/modules/catonetworks/vsocket-gcp-vpc

一括インターネットファイアウォールルールモジュール

インターネットファイアウォール(FW)ルールとセクションをJSON構成ファイルからインポートし、CatoインターネットFWポリシー内のそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-if-rules/cato/latest

一括WANファイアウォールルールモジュール

WANファイアウォール(FW)ルールとセクションをJSON構成ファイルからインポートし、Cato WAN FWポリシー内のそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-wf-rules/cato/latest

一括ネットワーク範囲モジュール

CSVデコードデータやJSON配列を受け入れることで、関連するDHCP設定と一緒に複数のサイトネットワーク範囲をインポートし、自動的に必要なネスト構造に変換します。

https://registry.terraform.io/modules/catonetworks/network-ranges-bulk/cato/latest

一括TLSルールモジュール

TLSインスペクションルールとセクションをJSON構成ファイルからインポートし、Catoポリシー内のそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-tls-rules/cato/latest

WANネットワークルールモジュール

WANネットワークルールとセクションをJSON構成ファイルからインポートし、Catoポリシー内のそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-wnw-rules/cato/latest

記事チェンジログ

日付

"説明"

2026年9月17日

バージョニング セクションを追加しました。