カスタム経路の構成

カスタム経路を構成して、仮想ネットワーク機能 (VNF) およびターゲット宛先への入口データ・トラフィックが、ネットワーク・ロード・バランサー (NLB) を介して確実にルーティングされるようにする必要があります。 場合によっては、Egress トラフィックが元のクライアント・ソースに返されるようにするために、カスタム経路が必要になることもあります。

経路モードの NLB が有効になり、アクティブ状態になったら、必要なカスタム経路を作成して、データ・トラフィックが NLB と VNF を介してルーティングされるようにする必要があります。

  1. 以下の情報を収集します。

    • ターゲット (宛先) リソース用のサブネット CIDR。 VNF が透過的である場合、この値は通常、ワークロード仮想サーバーが存在するサブネットです。 VNF が透過的ではなく、プロキシーとして機能している場合、この値は VNF のサブネット CIDR である可能性があります。
    • クライアント (送信元) リソースのサブネット CIDR。
  2. NLB の 1 次 IP アドレスを介してターゲット・リソース宛てのデータ・トラフィックをルーティングする Ingress ルーティング・テーブル経路を作成します。

  3. 出口経路が必要な場合は、NLB を介してソース・リソースを宛先とするデータ・トラフィックを経路指定する出口ルーティング・テーブル経路を作成します。

    場合によっては (ソース NAT を使用するための非透過 VNF セットアップなど)、ソース IP へのリターン・トリップ時に VNF が NLB をバイパスするため、出口経路を必要としないことがあります。

NLB が他のノードにフェイルオーバーすると、カスタム経路は、新しい NLB IP アドレスにホップするように自動的に更新されます。 カスタム経路について詳しくは、『ルーティング・テーブルおよび経路の概要』を参照してください。