このトピックでは、vSwitchマッピングやセキュリティグループマッピングなど、ディザスタリカバリに必要なネットワークとセキュリティ設定を構成する方法について説明します。
vSwitchマッピングの追加
vSwitchマッピングを作成するには、次の手順を実行します。
にログインします。Cloud Backupコンソール.
左側のナビゲーションウィンドウで、 を選択します。
EBS非同期レプリケーションを使用していない場合は、[EBS非同期レプリケーションに切り替え] をクリックします。
[サイトペア] タブで、サイトペアをクリックし、[ネットワークとセキュリティ] タブをクリックします。
[vSwitchマッピング] タブで、[vSwitchマッピングの追加] をクリックします。
[vSwitchマッピングの追加] ダイアログボックスで、本番サイトとディザスタリカバリサイトで使用されているvSwitchを選択します。 OKをクリックします。
vSwitchマッピングが作成されたら、vSwitchマッピングタブで確認できます。 設定が正しくない場合は、vSwitchマッピングの [操作] 列の [編集] または [削除] をクリックして、マッピングを変更または削除できます。
セキュリティグループマッピングの追加
セキュリティグループのマッピングを作成するには、次の手順を実行します。
にログインします。Cloud Backupコンソール.
左側のナビゲーションウィンドウで、 を選択します。
EBS非同期レプリケーションを使用していない場合は、[EBS非同期レプリケーションに切り替え] をクリックします。
[サイトペア] タブで、サイトペアをクリックし、[ネットワークとセキュリティ] タブをクリックします。
[セキュリティグループマッピング] タブで、[セキュリティグループマッピングの追加] をクリックします。
[セキュリティグループマッピングの追加] ダイアログボックスで、本番サイトとディザスタリカバリサイトのセキュリティグループを選択します。 OKをクリックします。
Production Site Security Group: 本番サイトのElastic Compute Service (ECS) インスタンスで使用されるセキュリティグループ。 セキュリティグループにカスタムセキュリティグループルールを作成して、セキュリティグループ内のECSインスタンスのインバウンドトラフィックとアウトバウンドトラフィックを制御できます。 セキュリティグループルールは、クラウドリソースへのアクセスを制御し、ネットワークセキュリティを向上させます。
DRサイトでセキュリティグループを自動的に作成: スイッチをオンにすると、ディザスタリカバリサイトでセキュリティグループが自動的に作成されます。
DRサイトのセキュリティグループ: ディザスタリカバリサイトのECSインスタンスが使用するセキュリティグループ。
自動同期ルール: スイッチをオンにすると、本番サイトのセキュリティグループルールがディザスタリカバリサイトに自動的に同期されます。 この機能により、運用サイトのECSインスタンスのセキュリティグループルールが、ディザスタリカバリサイトのECSインスタンスのセキュリティグループルールと同じになります。
セキュリティグループマッピングが作成されたら、[セキュリティグループマッピング] タブで確認できます。
設定が正しくない場合は、セキュリティグループマッピングの [操作] 列の [編集] または [削除] をクリックして、マッピングを変更または削除できます。