ネットワーク管理
EMQX Cloudは、プロジェクトレベルとデプロイメントレベルの2つのレベルでネットワーク管理を提供します。
プロジェクトレベルのネットワーク管理
各プロジェクトには左側メニューにネットワーク管理セクションがあり、そのプロジェクト内のデプロイメントに関連付けられたネットワークが表示されます。
ネットワークの関連付けは、デプロイメントが同じクラウドプロバイダーおよびリージョンを使用している場合にのみ可能です。動作はサービスによって異なります。
- EMQX ブローカー、EMQX Tables、または EMQX Agents のデプロイメントの場合、ネットワーク関連付けで互換性のある既存のネットワークを選択すると、そのネットワークを既に使用しているサービスと同じVPCに配置されます。ネットワークを選択しないか利用可能なネットワークがない場合、EMQX Cloudはデプロイメント用に新しいネットワークを作成します。
- EMQX Fleets のデプロイメントの場合、必要なブローカーおよびTablesのデプロイメントが既に含まれている適格なネットワークを選択します。
同じネットワーク内のサービスはデフォルトでプライベートアドレスを介して通信できます。異なるネットワーク間のサービスはパブリックアドレスを介して通信する必要があります。ネットワーク間接続については以下の通りです。
- AgentsはTablesにアクセスする際、デフォルトのポート
4000ではなく、Tablesのパブリック接続アドレスとポート443を使用する必要があります。 - Brokerはパブリックインターネット経由でTablesにアクセスするために、NATゲートウェイを有効にしている必要があります。
重要なお知らせ
デプロイメント作成後にネットワークを変更することはできません。デプロイ前にネットワーク選択を必ずご確認ください。
ネットワークには、EMQX ブローカー、EMQX Tables、EMQX Fleets、EMQX Agentsの各サービスタイプのデプロイメントがそれぞれ1つずつのみ含まれます。
ネットワークリストには、各ネットワークについて以下の情報が表示されます。
| 列 | 説明 |
|---|---|
| ネットワーク名 | ネットワークの名前。クリックするとVPC ID、CIDR、関連付けられたデプロイメントの詳細が表示されます。 |
| ステータス | ネットワークの現在のステータス。 |
| クラウドプラットフォーム | ネットワークがホストされているクラウドプロバイダー。 |
| リージョン | ネットワークが存在するリージョン。 |
| デプロイメント数 | このネットワークに関連付けられたデプロイメントの数。 |
| 操作 | + アイコンは、このネットワークを事前選択した互換性のあるデプロイメントを作成するためのものです。利用可能なデプロイメントタイプは、既にネットワークに関連付けられているサービスによって異なります。 |
デプロイメントレベルのネットワーク管理
注意
デプロイメントレベルのネットワーク管理は、EMQX DedicatedおよびDedicated Flexエディションでのみ利用可能です。
各DedicatedおよびDedicated Flexのデプロイメントには、独自の左側メニューにネットワーク管理セクションもあり、ネットワークアクセスの管理、ルーティングの最適化、接続のセキュリティ強化のための追加オプションを提供します。各機能の設定および使用方法の詳細は、以下のリンクをクリックしてください。
- VPCピアリング接続:同一リージョン内でEMQXのVPCとアプリケーションのVPC間に安全で直接的なネットワーク接続を確立します。
- PrivateLink:AWSまたはAzureのプライベートネットワーク経由でEMQXサービスに安全に接続します。
- 内部エンドポイント:VPCピアリングネットワーク内の複数のEMQXインスタンスに着信トラフィックを分散します。
- NATゲートウェイ:EMQXインスタンスが内部リソースを非公開に保ちながら外部サービスと通信できるようにします。