概観
Cato Networks Terraformプロバイダを使用すると、インフラストラクチャをコードとして(IaC)ベースの自動化でアカウントを管理できます。 Socketサイト、IPsecサイト、WANファイアウォールルール、ルーティングポリシー、アイデンティティ統合などのリソースをTerraform内で宣言的に構成および維持できます。
CatoのグローバルクラウドネットワークをCI/CDパイプラインに統合
環境全体で一貫したネットワークおよびセキュリティポリシーを施行
クラウド、データセンター、およびブランチロケーションへの安全な接続性のプロビジョニングを合理化
プロバイダは、スタンドアロン使用とCato認定のTerraformモジュールとの統合の両方をサポートしています。詳細はhttps://registry.terraform.io/providers/catonetworks/cato/latestを参照してください
Cato TerraformプロバイダはAPIを使用しており、APIキーが必要です。
バージョン管理
Terraform プロバイダは正式なセマンティックバージョン管理のスキーマ (X.Y.Z) に従っているため、リリース番号からその内容を把握でき、設定が受け入れる更新を制御できます。プロバイダブロックでバージョン制約を設定し、大規模なアップグレードを控えつつ、メジャーバージョン内での更新を許可します。
パッチ(
X.Y.Z)およびマイナーリリース(X.Y.0)には、重大な変更は含まれていません。メジャーリリース(
X.0.0)は、設定または状態の移行が必要になる場合があります。ベータリリース(
X.Y.Z-beta.N)は自動更新から除外されており、明示的に固定する必要があります。
利用可能なモジュール
Terraformプロバイダの実装、モジュール、例は対応するリポジトリで入手できます:https://github.com/catonetworks。
利用可能なモジュールの概要:
フィーチャー | 説明 | リンク |
|---|---|---|
ソケットサイトモジュール | CMAでの物理Socketサイトの作成と一括設定を容易にします。 | |
AWS用IPsecサイトモジュール | AWSリソースを作成し、AWSからCatoプラットフォームへのIPsecトンネルをセットアップして安全な接続性を確保します。 | https://registry.terraform.io/modules/catonetworks/ipsec-aws |
Azure用IPsecサイトモジュール | Azureリソースを作成し、AzureからCatoプラットフォームへのIPsecトンネルをセットアップして安全な接続性を確保します。 | https://registry.terraform.io/modules/catonetworks/ipsec-azure |
Azure仮想WAN用IPsecモジュール | Cato CloudとAzure仮想WAN間で高可用性を確保するためのプライマリとセカンダリIPsecトンネルをプロビジョニングします。 | https://registry.terraform.io/modules/catonetworks/azure-vwan |
サイトロケーションバリデータモジュール | CSVファイルからのサイトロケーションデータをCatoシステムの地理的基準と照らして検証します。 | https://registry.terraform.io/modules/catonetworks/sitelocation |
vSocket AWSモジュール | AWSに仮想ソケット(3-NIC vSocket) EC2インスタンスを展開し、ソケットサイトとして登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-aws |
vSocket AWSとVPCモジュール | AWS VPCを作成し、仮想ソケットEC2インスタンスを展開し、CMAに登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-aws-vpc |
vSocket AWS Transit Gatewayモジュール | AWS VPCを作成し、仮想ソケットEC2インスタンスを展開し、CMAに登録します。 展開をトランジットゲートウェイに接続し、EC2インスタンスへのデフォルトルートを指定します。 | https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw/cato/latest |
vSocket AWS HAモジュール | AWSでの高可用性のためにプライマリとセカンダリの仮想ソケットインスタンスをプロビジョニングします。 | https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha |
vSocket AWS HAとVPCモジュール | すべての必要なネットワーキングセットアップを備えた既存のAWS VPCにHA仮想ソケットを導入します。 | https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha-vpc |
vSocket AWS HA Transit Gatewayモジュール | すべての必要なネットワーキングセットアップを備えた既存のAWS VPCにHA仮想ソケットを導入します。 展開をトランジットゲートウェイに接続し、EC2インスタンスへのデフォルトルートを指定します。 | https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw-ha |
vSocket Azure 3-NICモジュール | Azureに仮想ソケット(3-NIC vSocket)を展開し、ソケットサイトとして登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-azure |
vSocket Azure 2-NICモジュール | Azureに仮想ソケット(2-NIC vSocket)を展開し、ソケットサイトとして登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet-2nic/cato/latest |
vSocket AzureとVNetモジュール | Azure VNetを作成し、CMAに登録された仮想ソケットインスタンスを展開します。 | https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet |
vSocket Azure HAモジュール | Azureに高可用性の仮想ソケットを展開し、ソケットサイトとして登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha |
vSocket Azure 2-NIC HAモジュール | Azure(2-NICs)に高可用性の仮想ソケットを展開し、ソケットサイトとして登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-2nic/cato/latest |
vSocket Azure HAとVNetモジュール | Azure VNetを作成し、CMAと統合されたHA仮想ソケットを展開します。 | https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-vnet |
vSocket GCPモジュール | GCPに単一の仮想ソケットインスタンスを展開し、ソケットサイトとして登録します。 | https://registry.terraform.io/modules/catonetworks/vsocket-gcp |
vSocket GCPとVPCモジュール | GCPでVPCを作成し、仮想ソケットを展開、CMAと統合します。 | https://registry.terraform.io/modules/catonetworks/vsocket-gcp-vpc |
一括インターネットファイアウォールルールモジュール | インターネットファイアウォール(FW)ルールとセクションをJSON構成ファイルからインポートし、CatoインターネットFWポリシー内のそれらのルールとセクションの順序を定義します。 | https://registry.terraform.io/modules/catonetworks/bulk-if-rules/cato/latest |
一括WANファイアウォールルールモジュール | WANファイアウォール(FW)ルールとセクションをJSON構成ファイルからインポートし、Cato WAN FWポリシー内のそれらのルールとセクションの順序を定義します。 | https://registry.terraform.io/modules/catonetworks/bulk-wf-rules/cato/latest |
一括ネットワーク範囲モジュール | CSVデコードデータやJSON配列を受け入れることで、関連するDHCP設定と一緒に複数のサイトネットワーク範囲をインポートし、自動的に必要なネスト構造に変換します。 | https://registry.terraform.io/modules/catonetworks/network-ranges-bulk/cato/latest |
一括TLSルールモジュール | TLSインスペクションルールとセクションをJSON構成ファイルからインポートし、Catoポリシー内のそれらのルールとセクションの順序を定義します。 | https://registry.terraform.io/modules/catonetworks/bulk-tls-rules/cato/latest |
WANネットワークルールモジュール | WANネットワークルールとセクションをJSON構成ファイルからインポートし、Catoポリシー内のそれらのルールとセクションの順序を定義します。 | https://registry.terraform.io/modules/catonetworks/bulk-wnw-rules/cato/latest |
記事チェンジログ
日付 | "説明" |
|---|---|
2026年9月17日 | バージョニング セクションを追加しました。 |