すべてのプロダクト
Search
ドキュメントセンター

Network Intelligence Service:ネットワークトポロジ

最終更新日:Dec 30, 2024

ネットワークトポロジ機能を使用すると、Alibaba Cloud 上のネットワークアーキテクチャをすばやく把握し、ネットワーク構成を検証し、クラウドネットワークリソースを一元的に運用管理できます。このトピックでは、ネットワークトポロジについて説明します。

背景情報

Alibaba Cloud は、さまざまな機能をサポートするさまざまな形式のネットワークリソースを提供しています。多数のネットワークリソースが異なるリージョンに分散されているため、クラウドネットワーク接続は複雑になります。Network Intelligence Service (NIS) を使用して、ネットワークリソースを一元的に運用管理し、ネットワークの正常性ステータスを全体的な視点から監視できます。

NIS は、クラウドネットワークの監視と運用管理を一元的に行うことができるセルフサービスプラットフォームです。NIS のネットワークトポロジ機能を使用すると、次の操作を実行できます。

  • Alibaba Cloud 上のネットワークアーキテクチャをすばやく把握し、クラウドネットワークリソースと Alibaba Cloud にデプロイするネットワークの構造の関係を表示します。

  • ネットワーク構成を検証し、エンティティのルートトポロジを分析し、アクセスシナリオに基づいてクラウドリソースのネットワークが想定どおりに到達可能かどうかを確認します。

  • クラウドネットワークリソースを一元的に運用管理します。NIS はリソースタイプに基づいて運用管理ツールを提供するため、エンティティ属性などの主要な情報を表示し、クラウドリソースを管理し、問題のトラブルシューティングを行うことができます。

ネットワークトポロジ

コンポーネント

ネットワークトポロジは、エンティティ、エンティティコレクション、および接続で構成されます。

項目

説明

エンティティ

ネットワークトポロジ内のエンティティは、異なるタイプのリソースインスタンスを表します。ネットワークトポロジ機能でサポートされているリソースタイプの詳細については、このトピックのリソースタイプセクションを参照してください。

ネットワークトポロジ内のエンティティをクリックすると、エンティティツールバーに次のオプションが表示されます。

  • エンティティの詳細ページを表示

  • インスタンスを分析

  • 到達可能性を分析

  • トラフィックを分析

  • vSwitch サブネットトポロジを表示

  • ルートを表示

  • 関連ルートを表示

  • CEN トポロジを表示

ネットワークトポロジでは、エンティティアイコンの上にポインターを移動して、リソースインスタンスの ID と名前を表示できます。

エンティティコレクション

ネットワークトポロジは、コレクションモードでリソース関係を反映します。エンティティは次のルールに従って集約されます。

  • デフォルトでは、同じタイプのエンティティが複数同じ vSwitch に接続されている場合、それらのエンティティは集約されます。

  • デフォルトでは、ゾーン内の vSwitch サブネットトポロジの数が 1 より大きい場合、それらのトポロジは集約されます。

  • デフォルトでは、同じタイプのエンティティが複数仮想プライベートクラウド (VPC) 内で相互に接続されている場合、それらのエンティティは集約されます。

接続

エンティティは、ネットワークトポロジ内で破線で接続されています。エンティティ間の接続関係は、次の 2 つのタイプに分類されます。

  • リソース関係

    リソーストポロジでは、エンティティは灰色の破線で接続されており、エンティティ間のリソース関係を示します。リソースオブジェクトを持つ接続は、VPC ピアリング接続、Express Connect 回線経由の接続、トランジットルーターとの内部接続または相互接続など、リソーストポロジでラベル付けされます。

  • ルーティング関係

    ルートトポロジでは、エンティティの上にポインターを移動します。エンティティ間のオレンジ色の破線は、エンティティ間の接続パスを示します。接続は動的に表示され、フロー方向はエンティティルートの方向を表します。

トポロジカテゴリ

ネットワークトポロジは、リソーストポロジとルートトポロジに分類されます。

タイプ

説明

サポートされているサービス

リソーストポロジ

リソーストポロジは、リソース間のネットワーク接続を表示します。

  • VPC

  • クラウドエンタープライズネットワーク (CEN)

  • クラシックロードバランサー (CLB)

ルートトポロジ

ルートトポロジは、リアルタイムのルーティング構成に基づいて、リソースエンティティ間の転送相関関係を表示します。

VPC

リソースタイプ

次の表に、ネットワークトポロジでサポートされているリソースとエンティティのタイプを示します。

説明

次の表の「N/A」は、オブジェクトが関係していないことを示します。

リソースタイプ

エンティティタイプ

エンティティコレクション

エンティティツールバー

参照

VPC リソース

vRouter

-

-

-

vSwitch

VPC トポロジでは、同じゾーン内の複数の vSwitch とそのサブネットトポロジをコレクションモードで集約および展開できます。

  • 到達可能性を分析

  • vSwitch サブネットトポロジを表示

CLB インスタンス

VPC トポロジでは、同じ vSwitch に接続されている複数の CLB インスタンスをコレクションモードで集約および展開できます。

インスタンスを分析

インスタンス診断を使用する

VPC ピアリング接続

VPC トポロジでは、複数の VPC ピアリング接続がピア VPC とともにコレクションモードで集約および展開されます。

-

-

インターネット NAT ゲートウェイ

VPC トポロジでは、同じ vSwitch に接続されている複数のインターネット NAT ゲートウェイをコレクションモードで集約および展開できます。

  • インスタンスを分析

  • トラフィックを分析

VPC NAT ゲートウェイ

VPC トポロジでは、同じ vSwitch に接続されている複数の VPC NAT ゲートウェイをコレクションモードで集約および展開できます。

-

-

アプリケーションロードバランサー (ALB) インスタンス

  • VPC トポロジでは、同じ vSwitch に接続されている複数の ALB インスタンスをコレクションモードで集約および展開できます。

  • VPC リソーストポロジでは、ALB インスタンスはゾーンをまたがってデプロイできるため、異なるゾーンに表示される場合があります。

インスタンスを分析

インスタンス診断を使用する

パブリックネットワークリソース

Elastic IP アドレス (EIP)

VPC トポロジでは、ネットワークリソースにバインドされている EIP は、ネットワークリソースとともに関連エンティティとして表示されます。ネットワークリソースにバインドされていない EIP は、ネットワークトポロジには表示されません。

  • インスタンスを分析

  • 到達可能性を分析

  • トラフィックを分析

相互接続リソース

仮想ボーダールーター (VBR)

VPC トポロジでは、VPC 内の複数の VBR をコレクションモードで集約および展開できます。

-

-

トランジットルーター

VPC トポロジでは、VPC 内の複数のトランジットルーターをコレクションモードで集約および展開でき、関連付けられているネットワークインスタンスが一緒に表示されます。

CEN トポロジを表示

CEN トポロジを使用する

VPN ゲートウェイ

VPC トポロジでは、同じ vSwitch に接続されている複数の VPN ゲートウェイをコレクションモードで集約および展開できます。

-

-

Express Connect 回線

Express Connect 回線は、データセンターを Alibaba Cloud のアクセスポイントに接続するために使用されます。VPC にアクセスするために使用される複数の Express Connect 回線をコレクションモードで集約および展開できます。

-

-

クラウドサービス

Elastic Compute Service (ECS) インスタンス

VPC トポロジでは、同じ vSwitch に接続されている複数の ECS インスタンスをコレクションモードで集約および展開できます。

-

-

デバイスとサイト

データセンターアクセスポイント

VPC トポロジでは、データセンターアクセスポイントは Express Connect 回線とともに表示されます。アクセスポイントは、Express Connect 回線が Alibaba Cloud に接続されている地理的な場所を示します。VPC 内の複数のアクセスポイントをコレクションモードで集約および展開できます。

-

-

カスタマーゲートウェイ

IPsec-VPN 接続のカスタマーゲートウェイ。同じ VPN ゲートウェイに接続されている複数のカスタマーゲートウェイをコレクションモードで集約および展開できます。

_

_

SSL-VPN クライアント

SSL-VPN 接続のクライアント。同じ VPN ゲートウェイに接続されている複数のクライアントをコレクションモードで集約および展開できます。

_

_

制限

  • ネットワークトポロジ機能では、Alibaba Cloud アカウント内のネットワークリソースのトポロジのみを表示できます。

  • ネットワークトポロジ機能では、リアルタイムのネットワーク構成を持つネットワーク構造のみを表示できます。

  • ルートトポロジ機能は、プライマリ Elastic Network Interface (ENI) のルーティング方法のみを分析します。

ネットワークトポロジを使用する