VPC の外部からマルチ AZ ファイルシステムにアクセスするようにルーティングを設定する
VPC の CIDR 範囲外にある EndpointIPAddressRange
を持つマルチ AZ ファイルシステムを使用している場合は、ピアネットワークまたはオンプレミスネットワークからファイルシステムにアクセスするために、AWS Transit Gateway に追加のルーティングを設定する必要があります。
重要
Transit Gateway を使用してマルチ AZ ファイルシステムにアクセスするには、ルートテーブルがファイルシステムに関連付けられているサブネットにトランジットゲートウェイの各アタッチメントを作成する必要があります。
注記
VPC の IP アドレス範囲内にある EndpointIPAddressRange
を持つシングル AZ ファイルシステムまたはマルチ AZ ファイルシステムでは、中継ゲートウェイの設定は必要ありません。
AWS Transit Gateway を使用してルーティングを設定するには
https://console.aws.amazon.com/fsx/
で Amazon FSx コンソールを開きます。 -
ピアリングされた接続ネットワークからのアクセスを設定する FSx for ONTAP ファイルシステムを選択します。
-
[Network & security] (ネットワークとセキュリティ) で [Endpoint IP address range] (エンドポイント IP アドレス範囲) をコピーします。
-
この IP アドレス範囲宛てのトラフィックをファイルシステムの VPC にルーティングするルートを Transit Gateway に追加します。詳細については、「Amazon VPC Transit Gateways」にある「トランジットゲートウェイの使用」を参照してください。
-
ピアリングされたネットワークから FSx for ONTAP ファイルシステムにアクセスできることを確認します。
ルートテーブルをファイルシステムに追加するには、「ファイルシステムの更新」を参照してください。
注記
管理、NFS、および SMB エンドポイントの DNS レコードは、ファイルシステムと同じ VPC 内からのみ解決できます。ボリュームをマウントしたり、別のネットワークから管理ポートに接続したりするには、エンドポイントの IP アドレスを使用する必要があります。これらの IP アドレスは、時間の経過とともに変化しません。