Azureでのマルチクラウド コネクタ リソース表現

Azure Arcによって有効になっているマルチクラウド コネクタを使用すると、Azure以外のパブリック クラウド リソースをAzureに接続し、管理とガバナンスのための一元的なソースを提供できます。 現在、マルチクラウド コネクタでは、次のパブリック クラウドからリソースを接続するためのサポートが提供されています。

  • アマゾン ウェブ サービス (AWS)
  • Google Cloud Platform (GCP) (プレビュー)

この記事では、接続されたパブリック クラウドからの AWS リソースがAzure環境でどのように表されるかについて説明します。

リソース グループ名

パブリック クラウドを Azure に接続すると、マルチクラウド コネクタは、次の名前付け規則を使用して新しいリソース グループを作成します。

<PublicCloud>_<AccountId>

コネクタは、AWS アカウントと GCP プロジェクトごとにAzureリソース グループを作成します。 そのため、1 つのAzure サブスクリプションでスキャンできるアカウントまたはプロジェクトは最大 980 個に制限され、サブスクリプションに他のリソース グループが作成されている場合は少ない数に制限されます。 詳細については、現在のAzureの制限を参照してください。

Inventory ソリューションを介して検出されたすべての AWS リソースについて、Azure表現が <PublicCloud>_<AccountId> リソース グループに作成されます。 各リソースには、 その AWS サービスに関連付けられた名前空間の値があります。

Arc オンボード ソリューションを介してAzure Arcに接続されている AWS EC2 インスタンス、EKS クラスター、GCP VM は、Microsoft.HybridCompute/machines リソース グループの <PublicCloud>_<AccountId> の Arc 対応サーバー リソースとして表されます。 以前に AWS EC2 インスタンス、EKS クラスター、または GCP VM をAzure Arcにオンボードした場合、そのリソースは既に Azure に表示されているため、このリソース グループには表示されません。

コネクタに配置されたタグは拡張され、作成時にリソース グループに追加されます。 新しいリソース グループを作成するときにタグを必要とするポリシーに従う必要がある場合は、必ずコネクタに必要なタグを追加してください。 そうしないと、タグがないため、リソース グループの作成プロセスは失敗します。

リージョン マッピング

Azureで検出および投影されるリソースは、次のマッピングスキームを使用して、Azureリージョンに配置されます。

AWS リージョン マップされたAzureリージョン
us-east-1(米国東部リージョン) イーストUS
us-east-2 イーストUS
us-west-1 (米国西部リージョン1) イーストUS
us-west-2 イーストUS
ca-central-1 イーストUS
ap-southeast-1 東南アジア
ap-northeast-1 東南アジア
ap-northeast-3 東南アジア
ap-south 東南アジア
ap-southeast-2 オーストラリア東部
eu-west-1 西ヨーロッパ
eu-central-1 西ヨーロッパ
eu-north-1 西ヨーロッパ
eu-west-2 英国南部
sa-east-1 ブラジル南部

リソースの削除

コネクタを削除するか、ソリューションを無効にすると、そのソリューションの定期的な同期が停止し、Azureでリソースが更新されなくなります。 ただし、リソースは削除しない限り、Azure アカウントに残ります。 混乱を避けるために、パブリック クラウドを削除するときに、これらのリソース表現をAzureから削除することをお勧めします。

マルチクラウド コネクタを完全にオフボードしてアクセスを停止するには、Azureとソース クラウド (AWS または GCP) の両方で構成を削除する必要があります。 Azureでコネクタを削除しても、ソース クラウドで作成された構成は削除されません。 コネクタをオフボードするには、次の手順に従います。

  • Azureで、マルチクラウド コネクタ リソースを削除し、リソース表現を含むリソース グループ (<PublicCloud>_<AccountId>) を削除します。
  • AWS の場合は、CloudFormation テンプレートを削除します。 ソリューションを削除する場合は、テンプレートを更新して、削除されたソリューションに必要なアクセス権を削除する必要もあります。 コネクタの更新されたテンプレートは、Azure ポータルの Settings > 認証テンプレート にあります。
  • GCP の場合は、Arc Onboarding ソリューション用に作成された OSConfig ポリシーを削除し、オンボード中に作成された認証構成を削除します。 ソリューションを削除する場合は、Terraform テンプレートを更新して、削除されたソリューションに必要なアクセス権を削除する必要もあります。 コネクタの更新されたテンプレートは、Azure ポータルの Settings > Terraform テンプレートにあります。

コネクタを別のサブスクリプションまたはリソース グループに移動するには、コネクタを削除し、目的の場所に再作成する必要があります。 コネクタ リソースとリソースをAzureに直接移動することはサポートされていません。