Azure VMware Solution におけるネットワークと相互接続性の概念

Azure VMware Solution は、オンプレミス サイトおよび Azure ベースのリソースからアクセスできるプライベート クラウド環境を提供します。 Azure ExpressRoute、VPN 接続、Azure Virtual WAN などのサービスによって接続が可能になります。 しかし、これらのサービスでは、サービスを有効にするために特定のネットワーク アドレス範囲とファイアウォール ポートが必要になります。

プライベート クラウドをデプロイすると、管理、プロビジョニング、vMotion 用のプライベート ネットワークが作成されます。 これらのプライベート ネットワークを使用して、VMware vCenter Server と VMware NSX-T Data Center NSX-T Manager、仮想マシンの vMotion またはデプロイにアクセスします。

ExpressRoute Global Reach は、プライベート クラウドをオンプレミス環境に接続するために使用されます。 これによって、回線が Microsoft Edge レベルで直接接続されます。 この接続には、サブスクリプション内にオンプレミスへの ExpressRoute 回線がある仮想ネットワーク (vNet) が必要です。 その理由は、vNet ゲートウェイ (ExpressRoute ゲートウェイ) ではトラフィックを転送できないからです。すなわち、2 つの回線を同じゲートウェイに接続できますが、一方の回線から他方にトラフィックが送信されません。

各 Azure VMware Solution 環境は独自の ExpressRoute リージョン (独自の仮想 MSEE デバイス) であり、この環境では Global Reach を "ローカル" ピアリングの場所に接続できます。 これにより、1つのリージョンにある複数の Azure VMware Solution インスタンスを同じピアリングの場所に接続できます。

注意

たとえば地域の規制のために、ExpressRoute Global Reach が有効になっていない場所では、Azure IaaS VM を使用してルーティング ソリューションを構築する必要があります。 いくつかの例については、「Azure クラウド導入フレームワーク - Azure VMware Solution のネットワーク トポロジと接続」をご覧ください。

プライベート クラウドにデプロイされた仮想マシンは、Azure Virtual WAN パブリック IP 機能を使用してインターネットからアクセスできます。 新しいプライベート クラウドでは、インターネット アクセスが既定で無効になっています。

Azure VMware Solution プライベート クラウドには、次の 2 種類の相互接続性があります。

この記事では、要件や制限事項など、重要なネットワークと相互接続性の概念について説明します。 この記事では、Azure VMware Solution でネットワークを構成するために必要な情報も提供します。

Azure VMware Solution プライベート クラウドのユース ケース

Azure VMware Solution プライベート クラウドには、次のようなユースケースがあります。

  • クラウド内の新しい VMware vSphere VM ワークロード
  • クラウドへの VM ワークロードのバースト (オンプレミスから Azure VMware Solution のみ)
  • クラウドへの VM ワークロードの移行 (オンプレミスから Azure VMware Solution のみ)
  • ディザスター リカバリー (Azure VMware Solution から Azure VMware Solution、またはオンプレミスから Azure VMware Solution)
  • Azure サービスの使用

ヒント

Azure VMware Solution サービスのすべてのユース ケースは、オンプレミスからプライベート クラウドへの接続で有効になります。

Azure 仮想ネットワークの相互接続性

Azure 仮想ネットワークを、Azure VMware Solution のプライベート クラウド実装と相互接続できます。 この接続では、自分の Azure VMware Solution プライベート クラウドを管理し、プライベート クラウドでワークロードを使用して、他の Azure サービスにアクセスできます。

下の図は、プライベート クラウドのデプロイ時に確立される、基本的なネットワークの相互接続性を示しています。 これは、Azure 内の仮想ネットワークとプライベート クラウド間の論理ネットワークを示しています。 この接続は、Azure VMware Solution サービスの一部であるバックエンド ExpressRoute を介して確立されます。 相互接続性により、次の主要なユース ケースがサポートされます。

  • Azure サブスクリプションの VM から vCenter Server と NSX Manager への受信アクセス。
  • プライベート クラウド上の VM から Azure サービスへの発信アクセス。
  • プライベート クラウドで実行中のワークロードへの受信アクセス。

重要

運用環境 Azure VMware Solution プライベート クラウドを Azure 仮想ネットワークに接続する場合は、ExpressRoute 仮想ネットワーク ゲートウェイと Ultra Performance Gateway SKU を使用し、FastPath で 10 Gbps の接続を実現します。 重要度の低い環境では、Standard または High Performance Gateway SKU を使用してネットワーク パフォーマンスを低下させます。

Note

同じ Azure リージョン内の 4 つ以上の Azure VMware Solution プライベート クラウドを同じ Azure 仮想ネットワークに接続する必要がある場合は、AVS 相互接続を使用して、Azure リージョン内のプライベート クラウド接続を集約します。

Azure VMware Solution プライベート クラウドのデプロイ中の基本的なネットワーク相互接続性を示す図。

オンプレミスの相互接続性

完全に相互接続されたシナリオでは、Azure VMware Solution に Azure 仮想ネットワークとオンプレミスからアクセスできます。 この実装は、前のセクションで説明した基本的な実装を拡張したものです。 オンプレミスから Azure のAzure VMware Solution プライベート クラウドに接続するには、ExpressRoute 回線が必要です。

下の図は、オンプレミスからプライベート クラウドへの相互接続性を示しています。これにより、次のユース ケースが実現されます。

  • オンプレミスと Azure VMware Solution の間のホット/コールド vSphere vMotion。
  • オンプレミスから Azure VMware Solution プライベート クラウドへの管理アクセス。

仮想ネットワークとオンプレミスからプライベート クラウドへの相互接続性を示す図。

プライベート クラウドへの完全な相互接続性を実現するには、ExpressRoute Global Reach を有効にしてから、Azure portal で Global Reach の承認キーとプライベート ピアリング ID を要求します。 この承認キーとピアリング ID を使用して、サブスクリプション内の ExpressRoute 回線とプライベート クラウド用の ExpressRoute 回線との間の Global Reach を確立します。 接続されると、2 つの ExpressRoute 回線によって、オンプレミス環境とプライベート クラウドの間でネットワーク トラフィックがルーティングされます。 手順については、プライベート クラウドへの ExpressRoute Global Reach ピアリングの作成に関するチュートリアルを参照してください。

重要

オンプレミスまたは Azure VNet から ExpressRoute 経由で Bogon ルートをアドバタイズしないでください。 Bogon ルートの例としては、0.0.0.0/5 や 192.0.0.0/3 などがあります。

広告ガイドラインを Azure VMware Solution にルーティングする

ExpressRoute 経由でオンプレミスと Azure 仮想ネットワークから Azure VMware Solution へのルートをアドバタイズする場合は、次のガイドラインに従ってください。

サポートあり サポートされていません
既定のルート - 0.0.0.0/0* Bogon ルート。 例: 0.0.0.0/1, 128.0.0.0/1 0.0.0.0/5 または 192.0.0.0/3.
RFC-1918 アドレス ブロック。 たとえば、(10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) またはそのサブネット (10.1.0.0/16, 172.24.0.0/16, 192.168.1.0/24)。 IANA によって予約された特別なアドレス ブロック。 たとえば、(RFC 6598-100.64.0.0/10) またはそのサブネット。
お客様が所有するパブリック IP CIDR ブロックまたはそのサブネット。

Note

お客様が Azure VMware Solution 管理アプライアンス (vCenter Server、NSX Manager、HCX Manager) にアクセスするときに、お客様がアドバタイズした Azure VMware Solution への既定のルートを使用してトラフィックをルーティングできません。 そのトラフィックをルーティングするために、より具体的なルートを Azure VMware Solution にアドバタイズする必要があります。

制限事項

Azure VMware Solution の上限を次の表に示します。

リソース 制限
プライベート クラウドあたりの vSphere クラスター数 12
クラスターごとの ESXi ホストの最小数 3 (ハード制限)
クラスターごとの ESXi ホストの最大数 16 (ハード制限)
プライベート クラウドごとの ESXi ホストの最大数 96
プライベート クラウドごとの vCenter Server の最大数 1 (ハード制限)
HCX サイト ペアリングの最大数 25 (任意のエディション)
HCX サービス メッシュの最大数 10 (任意のエディション)
1 つの場所から 1 つの Virtual Network ゲートウェイへの Azure VMware Solution ExpressRoute のリンクされたプライベート クラウドの最大数 4
実際にリンクされるプライベート クラウドの最大数は、使用される仮想ネットワーク ゲートウェイによって決まります。 詳しくは、「ExpressRoute の仮想ネットワーク ゲートウェイについて」をご覧ください
このしきい値を超えた場合は、Azure VMware Solution 相互接続を使用して、Azure リージョン内のプライベート クラウド接続を集約します。
Azure VMware Solution ExpressRoute の最大ポート速度 10 Gbps (FastPath を有効にした Ultra Performance Gateway SKU を使用)
実際の帯域幅は、使用される仮想ネットワーク ゲートウェイによって決まります。 詳しくは、「ExpressRoute の仮想ネットワーク ゲートウェイについて」をご覧ください
NSX-T データ センターに割り当てられた Azure パブリック IPv4 アドレスの最大数 2,000
プライベート クラウドあたりの Azure VMware Solution 相互接続の最大数 10
Azure VMware Solution プライベート クラウドごとの、Azure ExpressRoute Global Reach 接続の最大数 8
vSAN の容量制限 使用可能な合計の 75% (SLA のために 25% を使用可能に保つ)
VMware Site Recovery Manager - 保護される仮想マシンの最大数 3,000
VMware Site Recovery Manager - 復旧計画あたりの仮想マシンの最大数 2,000
VMware Site Recovery Manager - 復旧計画あたりの保護グループの最大数 250
VMware Site Recovery Manager - RPO 値 5 分以上 * (ハード制限)
VMware Site Recovery Manager - 保護グループあたりの仮想マシンの最大数 500
VMware Site Recovery Manager - 復旧計画の最大数 250

* 15 分未満の回復ポイントの目標 (RPO) の詳細については、"vSphere レプリケーション管理ガイド" の 5 分の回復ポイントの目標のしくみに関するページを参照してください。

VMware 固有のその他の制限については、VMware Configuration Maximums ツールを使用してください。

次のステップ

Azure VMware Solution のネットワークと相互接続性の概念について理解したら、次の事項の学習に進んでください。