mNi
Console

チュートリアル

プライベートVMからインターネットへ接続する

NAT Gateway を使用し、外部からの着信を受け付けずに VM から外部へ接続します。

このチュートリアルでは、プライベートサブネットに配置した VM へ外向きのインターネット接続を追加します。この構成では、外部から VM への接続は受け付けません。

開始する前に

  • mNi Cloud Console にサインインし、作業するテナントを選択します。
  • mNi VMOS Image で、利用可能なイメージがあることを確認します。
  • mNi VPCNAT Gateways を開き、External Network の選択肢が提供されていることを確認します。選択肢がない場合は、クラウド管理者へ問い合わせてください。
  • 既存のサブネットと重ならない CIDR を用意します。このチュートリアルでは 10.43.1.0/24 を使用します。

作成するもの

リソース Name 用途
VPC private-app-vpc アプリケーション用のプライベートネットワーク
Subnet private-app-subnet VM を配置するサブネット
NAT Gateway private-app-egress サブネットから外部へ出る通信を中継
VM private-app-server 接続確認に使用する VM

1. VPC とサブネットを作成する

  1. Services から mNi VPC を開きます。
  2. VPCsCreate VPC を選択します。
  3. Nameprivate-app-vpcDisplay namePrivate application VPC を入力します。
  4. Review で内容を確認し、Create VPC を選択します。
  5. VPCs の一覧で、private-app-vpcReady になるまで待ちます。
  6. SubnetsCreate Subnet を選択します。
  7. VPCprivate-app-vpc を選択し、Nameprivate-app-subnetDisplay namePrivate application subnetCIDR10.43.1.0/24 を入力します。
  8. Review で内容を確認し、Create Subnet を選択します。
  9. Subnets の一覧で、private-app-subnetReady になるまで待ちます。

VPC とサブネットの入力項目については、VPC を作成するサブネットを作成するを参照してください。

2. NAT Gateway を作成する

  1. NAT GatewaysCreate NAT Gateway を選択します。
  2. VPCprivate-app-vpc を選択します。
  3. Nameprivate-app-egressDisplay namePrivate application egress を入力します。
  4. External Network で、クラウド管理者から案内されたネットワークを選択します。
  5. Review で内容を確認し、Create NAT Gateway を選択します。

NAT Gateway の作成画面

NAT Gateways の一覧で、private-app-egressReady になってから次へ進みます。

3. サブネットへ外向き接続を設定する

  1. Subnetsprivate-app-subnet を選択します。
  2. 詳細画面の Internet access を選択します。
  3. Outbound only を選択します。
  4. NAT Gatewayprivate-app-egress を選択し、Apply を選択します。

Outbound onlyとNAT Gatewayを選択する画面

mNi Cloud は、このサブネット用の Route Table と 0.0.0.0/0 の経路を作成します。Subnets の一覧で、private-app-subnet が再び Ready になるまで待ちます。

詳細画面で次の表示を確認します。

  • Internet accessOutbound only
  • Default route0.0.0.0/0 → private-app-egress

Outbound onlyが反映されたサブネットの詳細画面

4. VMを作成する

  1. Services から mNi VM を開きます。
  2. Virtual MachinesCreate Virtual Machine を選択します。
  3. 利用可能なOfficialイメージを選択します。このチュートリアルの確認環境ではCirrOS 0.6.3を使用しています。
  4. VM SpecNameprivate-app-serverDisplay namePrivate application serverを入力します。
  5. Networkprivate-app-vpcprivate-app-subnetを選択します。
  6. StorageAdvancedを確認し、Reviewへ進みます。
  7. 内容を確認し、Create Virtual Machineを選択します。

Virtual Machines の一覧で、private-app-serverRunning になるまで待ちます。

5. 接続を確認する

private-app-serverConsole を開き、VM 内で名前解決と外部への接続を確認します。接続先や確認コマンドは、使用する OS イメージと組織の運用ルールに従ってください。

このチュートリアルの検証では、VM内から外部名を解決でき、外部ネットワーク上のHTTPサービスから応答を受け取れることを確認しています。

チュートリアルで作成したリソースを削除する

この構成を今後使用しない場合は、次の順に削除します。引き続き使用する場合、この操作は不要です。

  1. mNi VMVirtual Machinesprivate-app-server を削除し、一覧から表示されなくなるまで待ちます。
  2. mNi VPCSubnetsprivate-app-subnet を開き、Internet accessVPC only へ戻します。サブネットが再び Ready になるまで待ちます。
  3. Route Tablesprivate-app-subnet-nat-routes を削除します。これは Internet access の適用時に作成された Route Table です。
  4. Subnetsprivate-app-subnet を削除します。
  5. NAT Gatewaysprivate-app-egress を削除します。
  6. VPCsprivate-app-vpc を削除します。

各削除操作では詳細画面の Delete を選択し、Confirmation へ対象の Name を入力します。次のリソースへ進む前に、一覧から対象が表示されなくなったことを確認してください。