NSX Advanced Load Balancer は、Amazon Web Services (AWS) と統合して、AWS のインスタンスで実行されるアプリケーションに IP アドレス管理サービスを提供することができます。

NSX Advanced Load Balancer クラウド タイプが AWS の場合、デフォルトで IP アドレス管理がサポートされ、別途に IP アドレス管理を構成する必要はありません。AWS で他のクラウドにインフラストラクチャ サービスを提供する場合にのみ、別途の IP アドレス管理構成(以降で説明)が必要になります。たとえば、AWS インスタンスで実行される Mesos クラスタです。

AWS IP アドレス管理は、North-South IP アドレス管理プロバイダでのみサポートされます。

IP アドレス管理の構成

  1. AWS を IP アドレス管理プロバイダとして使用するには、次のいずれかのタイプの認証情報が必要です。

  2. Identity and Access Management (IAM) ロール:AWS 内のリソースへのアクセスを定義するポリシーのセット。IAM ロール方式を使用して AWS の NSX Advanced Load Balancer インストールのためのアクセスを定義する場合は、Controller EC2 インスタンスの展開を開始する前に、タイプとして [AWS IP アドレス管理] を選択し、[IAM ロールを使用] を選択して、IAM ロールを設定します。

  3. AWS カスタマー アカウント キー:AWS アカウントに関連付けられた一意の認証キー。アクセス キーを使用する場合、[AWS] を選択し、[アクセス キーを使用] を選択して、次の情報を入力します。

    1. [アクセス キー ID]:AWS カスタマー キー ID。

    2. [シークレット アクセス キー]:カスタマー キー。

    3. VIP を展開する AWS リージョンを選択します。

    4. AWS エンドポイントへのアクセスでプロキシ サーバが必要な場合は、[プロキシ経由の AWS へのアクセス] を選択します。

    5. AWS 認証情報またはロールを使用して複数のアカウントにアクセスする場合は、[クロスアカウント AssumeRole を使用] を選択します。詳細については、『VMware NSX Advanced Load Balancer 管理ガイド』の「AWS ユーザー クロスアカウント AssumeRole」セクションを参照してください。

    6. [次へ] をクリックします。

  4. そのリージョンで使用可能な VPC のドロップダウン メニューが表示されます。

    1. 適切な VPC を選択します。

    2. 該当のリージョンのアベイラビリティ ゾーン (AZ) のドロップダウン メニューと、各 AZ 内の対応するネットワークのリストが表示されます。マルチ AZ 仮想サービス アプリケーションの場合は、IP アドレス管理用に各 AZ から少なくとも 1 つのネットワークを構成します。

    3. [保存] をクリックします。