クラウドネットワークの要件
Incredibuildは、Incredibuild環境のすべてのマシン間の通信と、Incredibuild Cloudの管理サービスとの一部の通信を必要とします。
-
使用するIncredibuildのバージョンに応じたシステム要件を満たしているか確認してください。
-
Incredibuildイニシエータエージェントをホストするマシンと、Incredibuild Cloudヘルパーエージェントをホストするマシンの間で、直接通信している必要があります。
-
IncredibuildCoordinatorをホストするマシンと、Incredibuild CloudAgentをホストするマシンの間で、直接通信している必要があります。
-
IncredibuildCoordinatorをホストするマシンとIncredibuild Cloudヘルパーエージェントをホストするマシンは、Incredibuild Cloudゲートウェイhttps://cloudapi.incredibuild.comと通信している必要があります。マシンのインターネットへの直接アクセスを望まない場合は、代替策としてをオンボードする前にAWSPrivateLinkを構成することができます。(詳しくは後述)。
-
Incredibuild Cloudヘルパーエージェントをホストするマシンにはhttps://devicstorage.blob.core.windows.netとの通信が必要です。新しいIncredibuild Cloudヘルパーエージェントをオンデマンドでデプロイするために使用します。
-
オンボーディングや設定の編集を行うには、最新のウェブ ブラウザからhttps://cloud.incredibuild.comにアクセスする必要があります。
-
独自のセキュリティグループを使用する予定がある場合、追加のポートを解放する必要があります。詳しくは、「独自のセキュリティグループを使用する」をご覧ください。
AWSプライベートリンクの利用
利用可能な限定機能:この機能は、support@incredibuild.comへのリクエストにより、一部のお客様にのみ提供されます。Linux向けIncredibuildを使用する場合のみ対応しています。
AWSPrivateLinkを設定することで、お客様のクラウドリソースをインターネットにアクセスさせることなく、Incredibuild Cloudサービスにアクセスすることができます。クラウドへのオンボーディングの前にこの作業を行う必要があります。
-
対象リージョンのAWSアカウントにVPCを作成します。
-
ターゲット地域がアイルランドでない場合は、アイルランド地域に追加のVPCを作成し、このVPCをステップ1で作成したVPCとピアリングします。
-
アイルランドにVPCエンドポイントを作成します。サービスカテゴリにはAWSサービスを、その後AmazonAPIGatewayを選択します。
-
ターゲット地域に別のVPCエンドポイントを作成します。サービスカテゴリにはAWSサービスを、その後AmazonS3を選択します。このサービスがターゲットVPC上のご自身のサブネットに割り当てられているか確認してください。
-
2つのVPC間のトラフィックを許可するセキュリティグループルールを設定します。
-
ターゲット地域がアイルランドの場合は、このステップをスキップしてください。これは。ピアリングしたVPC間の通信を確立させるための設定です。
-
ターゲット地域のVPCでは、以下のルートを設定します:0.0.0.0/0>ピアリングされたアイルランドのVPCへ。
-
アイルランドVPCにおいて、以下の経路を設定します:ターゲット地域VPCCIDR>ピアリングされたターゲット地域VPCへ
-
-
Incredibuildのオンボーディングでロールを作成する際に、ec2:DescribeVpcEndpoints権限を追加しているか確認してください。
-
標準のセットアップ プロセスを開始し、[Settings] > [Network].のエリアにエンドポイントを入力します。