

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# VPC リソースエンドポイントを使用して VPC リソースを SMF に接続する
<a name="smf-vpc"></a>

Deadline Cloud サービスマネージドフリート (SMF) の Amazon VPC リソースエンドポイントを使用すると、ネットワークファイルシステム (NFS)、ライセンスサーバー、データベースなどの VPC リソースを Deadline Cloud ワーカーに接続できます。この機能を使用すると、VPC 内の既存のインフラストラクチャと統合しながら、Deadline Cloud のフルマネージドプラットフォームを活用できます。

![Deadline Cloud SMF が VPC Lattice に接続する方法を示す図。](http://docs.aws.amazon.com/ja_jp/deadline-cloud/latest/developerguide/images/vpc-resource-endpoints.png)


**ヒント**  
Amazon FSx クラスターをセットアップしてサービスマネージドフリートに接続するリファレンス CloudFormation テンプレートについては、GitHub [ の Deadline Cloud サンプルリポジトリの「smf\_vpc\_fsx](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/cloudformation/farm_templates/smf_vpc_fsx)」を参照してください。

## VPC リソースエンドポイントの仕組み
<a name="smf-vpc-resources-how-it-works"></a>

VPC リソースエンドポイントは VPC Lattice を使用して、Deadline Cloud SMF ワーカーと VPC 内のリソースの間に安全な接続を作成します。接続は一方向です。つまり、ワーカーは VPC 内のリソースへの接続を確立し、データを前後に転送できますが、VPC 内のリソースはワーカーへの接続を確立できません。

VPC リソースを Deadline Cloud のサービスマネージドフリートに接続すると、ワーカーはプライベートドメイン名を使用して VPC 内のリソースにアクセスできます。さらに、ワーカーから VPC Lattice を介した VPC リソースへのトラフィックフロー、VPC 内のリソースには VPC Lattice リソースゲートウェイからのトラフィックが表示されます。

詳細については、[VPC Lattice ユーザーガイド](https://docs.aws.amazon.com/vpc-lattice/latest/ug/what-is-vpc-lattice.html)を参照してください。

## 前提条件
<a name="smf-vpc-resources-prerequisites"></a>

VPC リソースを Deadline Cloud サービスマネージドフリートに接続する前に、以下があることを確認してください。
+ 接続するリソースを含む VPC を持つ AWS アカウント。
+ VPC Lattice リソースを作成および管理するための IAM アクセス許可。
+ 少なくとも 1 つのサービスマネージドフリートを持つ Deadline Cloud ファーム。
+ アクセス可能にする VPC リソース (FSx、NFS、ライセンスサーバーなど）。

## VPC リソースエンドポイントを設定する
<a name="smf-vpc-resources-setup"></a>

VPC リソースエンドポイントを設定するには、VPC [Lattice ](https://console.aws.amazon.com/vpc/)と にリソースを作成し[AWS RAM](https://console.aws.amazon.com/ram/)、それらのリソースを Deadline Cloud のフリートに接続する必要があります。SMF の VPC リソースエンドポイントを設定するには、次の手順を実行します。

1. VPC Lattice でリソースゲートウェイを作成するには、「VPC [Lattice ユーザーガイド」の「リソースゲートウェイの作成](https://docs.aws.amazon.com/vpc-lattice/latest/ug/create-resource-gateway.html)」を参照してください。

1. VPC Lattice でリソース設定を作成するには、「VPC [Lattice ユーザーガイド」の「リソース設定の作成](https://docs.aws.amazon.com/vpc-lattice/latest/ug/create-resource-configuration.html)」を参照してください。

1. リソースを Deadline Cloud フリートと共有するには、 でリソース共有を作成します AWS RAM。手順については[、「リソース共有の作成](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html)」を参照してください。

   リソース共有の作成中に、**プリンシパル** でドロップダウンから**サービスプリンシパル**を選択し、 と入力します**fleets.deadline.amazonaws.com**。

1. リソース設定を Deadline Cloud フリートに接続するには、次の手順を実行します。

   1. まだの場合は、[Deadline Cloud コンソール](https://console.aws.amazon.com/deadlinecloud/)を開きます。

   1. ナビゲーションペインで、**ファーム**を選択し、ファームを選択します。

   1. **フリート**タブを選択し、フリートを選択します。

   1. [**Configurations (設定)**] タブを選択します。

   1. **VPC リソースエンドポイント**で、**編集**を選択します。

   1. 作成したリソース設定を選択し、**変更の保存**を選択します。

## VPC リソースへのアクセス
<a name="smf-vpc-resources-accessing"></a>

VPC リソースをフリートに接続すると、ワーカーは次の形式のプライベートドメイン名を使用してリソースにアクセスできます。 `<resource_config_id>.resource-endpoints.deadline.<region>.amazonaws.com`

このドメインはプライベートであり、ワーカーのみがアクセスできます (インターネットやワークステーションからはアクセスできません）。

ワーカーに VPC リソースへのアクセスをマウントまたは設定するには、[ホスト設定スクリプト](smf-admin.md)を使用します。ホスト設定スクリプトは、ワーカーの起動時に管理者権限で実行されるため、ファイルシステムのマウント、ネットワーク設定の設定、その他のセットアップタスクを実行できます。

## 認証とセキュリティ
<a name="smf-vpc-resources-security"></a>

認証が必要なリソースの場合は、認証情報を AWS Secrets Manager に安全に保存し、[ホスト設定スクリプト](smf-admin.md)またはジョブスクリプトからシークレットにアクセスし、アクセスを制御するための適切なファイルシステムのアクセス許可を実装します。複数のフリート間でリソースを共有する場合は、セキュリティへの影響を考慮してください。たとえば、2 つのフリートが同じ共有ストレージに接続されている場合、1 つのフリートで実行されるジョブは、他のフリートから作成されたアセットにアクセスできる可能性があります。

## 技術的考慮事項
<a name="smf-vpc-resources-technical-considerations"></a>

VPC リソースエンドポイントを使用する場合は、次の点を考慮してください。
+ 接続は、ワーカーから VPC リソースにのみ開始でき、VPC リソースからワーカーには開始できません。
+ 確立されると、リソース設定が切断されていても、接続はリセットされるまで保持されます。
+ VPC Lattice 接続は、追加料金なしでアベイラビリティーゾーン間の接続を自動的に処理します。リソースゲートウェイは VPC リソースとアベイラビリティーゾーンを共有する必要があるため、すべてのアベイラビリティーゾーンにまたがるようにリソースゲートウェイを設定することをお勧めします。
+ VPC リソースエンドポイントを通過するトラフィックは、ネットワークアドレス変換 (NAT) を使用します。NAT は、すべてのユースケースと互換性があるわけではありません。たとえば、Microsoft Active Directory (AD) は NAT 経由で接続できません。

VPC Lattice クォータの詳細については、[「VPC Lattice のクォ](https://docs.aws.amazon.com/vpc-lattice/latest/ug/quotas.html)ータ」を参照してください。

## トラブルシューティング
<a name="smf-vpc-resources-troubleshooting"></a>

VPC リソースエンドポイントで問題が発生した場合は、以下を確認してください。
+ 「mount.nfs: access denied by server while mounting」などのエラーメッセージが表示された場合は、NFS ボリュームのクライアント設定を更新する必要がある場合があります。
+ Amazon EC2 インスタンスまたは VPC AWS CloudShell でテストして、リソース設定の設定を確認します。
+ シンプルな CLI ジョブで Deadline Cloud 接続をテストします。詳細については、[GitHub の「Deadline Cloud サンプル](https://github.com/aws-deadline/deadline-cloud-samples)」を参照してください。
+ 接続に障害が発生した場合は、リソースゲートウェイのセキュリティグループの設定を確認します。
+ VPC アクセスログを有効にして接続をモニタリングします。