会社内の複数のワークスペースがそれぞれ独自のLink Agentを実行して同じプライベート環境に到達している場合、それらのワークスペーストンネルを、すべてのワークスペースが共有する1つの会社スコープのトンネルに置き換えることができます。この記事は、この移行を行うアカウント管理者向けです。移行が完了すると、1組のLink Agentがすべてのワークスペースにサービスを提供し、環境を変更する必要はありません。
会社スコープのトンネルにはLink 3.0が必要です。Link Agentがまだレガシープロトコルを使用している場合は、先にレガシーLinkからLink 3.0への移行を完了してください。
移行の仕組み
トンネルは名前で識別されます。ワークスペーストンネルと会社トンネルが同じ名前を持つ場合、会社トンネルに接続済みのエージェントがある限り、会社トンネルが優先されます。そのワークスペースでその名前を使用するすべてのテスト、トレーニングセッション、データベースクエリは、代わりに会社トンネル経由で実行されます。
そのため、会社トンネルへの移行では環境を編集する必要がありません。ワークスペーストンネルと同じ名前の会社トンネルを起動すると、接続が確立され次第、トラフィックは会社トンネルへ移ります。会社トンネルに接続済みのエージェントがない場合、トラフィックはワークスペーストンネルにフォールバックします。これがロールバックの方法でもあります。
移行が最も簡単なのは、すべてのワークスペースが同じネットワークに対してすでに同じトンネル名を使用している場合です。たとえば、各ワークスペースでqa-env-01を使用している場合です。この場合、その名前を持つ1つの会社トンネルが、それらすべてを一度に引き継ぎます。
引き継がれるもの
- 環境、データベース接続、デプロイイベントは、トンネルを名前で参照しているため、そのまま機能します。
- Link Agentの設定ファイルは引き継がれます。移行中は、1つのLink Agentがワークスペーストンネルと並行して会社トンネルを提供できます。
- Link Agentのホストは、会社トンネルを提供できます。新しいマシンが必要になるのは、それを希望する場合だけです。
トラフィックが会社トンネル経由になると、いくつかの点が変わります。
- 管理。 トンネルのエージェントは、ワークスペースの所有者がSettings > Networkingで管理するのではなく、アカウント管理者が会社のダッシュボードのネットワークページで管理します。
- トンネルアクセス設定。 そのネットワークページにある会社のLinkトンネルアクセス設定によって、誰がmablデスクトップアプリおよびCLIからトンネルに到達できるか、またmablサポートがトンネルに到達できるかどうかが決まります。ワークスペース自身の設定は、そのトンネルには適用されなくなります。
- アクティビティ。 トンネルのイベントは、各ワークスペースのアクティビティフィードではなく、会社のダッシュボードのアクティビティフィードに表示されます。
始める前に
- アカウント管理者のロールが必要です。
- 会社トンネルを提供するすべてのLink Agentは、バージョン3.0以降を実行している必要があります。
- 会社トンネルを提供するすべてのLink Agentは、その名前を通じてすべてのワークスペースがテストするアプリケーションに到達できる必要があります。会社トンネルはすべてのワークスペースのトラフィックを同じエージェント経由で送信するため、あるワークスペースの環境に到達できないエージェントがあると、そのワークスペースのテストは失敗します。
- トンネルを共有するすべてのワークスペースの合計トラフィックを見込んで計画してください。詳しくは、Link Agentのサイジングとスケーリングを参照してください。
- 会社内にLink経由でテストをトレーニングする人や、トンネルの診断を実行する人がいる場合は、移行前に会社のLinkトンネルアクセス設定を行い、アクセスが維持されるようにしてください。
トンネル名を計画する
各ワークスペースが使用しているトンネル名を一覧にします。トンネル名は、各ワークスペースのSettings > Networkingページにあるトンネルテーブルで確認できます。
- 同じネットワークに対してすでに同じ名前を共有しているワークスペースは、まとめて移行します。その名前を持つ会社トンネルを1つ作成します。
- 同じネットワークに対して異なる名前を使用しているワークスペースには、2つの選択肢があります。名前ごとに会社トンネルを1つずつ作成するか、1つの名前を選んでその名前の会社トンネルを作成し、他のワークスペースの環境をその名前を使用するように更新します。
- 独自のトンネルが必要なワークスペース(他のワークスペースが到達できないネットワークをテストしている場合など)では、会社トンネルが使用しない名前を維持してください。会社トンネルは、その名前を使用するすべてのワークスペースを引き継ぎます。
会社のAPIキーを作成する
会社トンネルは、会社のAPIキーで起動したLink Agentによって提供されます。
- アカウントダッシュボードを開きます。mablアプリの右上にあるワークスペースのドロップダウンを展開し、Manage company(会社の管理)の下にある会社名をクリックします。
- APIキータブを開き、Create keyをクリックします。
- キーのタイプとしてリンクエージェントを選択します。キーに名前を付け、有効期限を設定して、Create keyをクリックします。
- キーをコピーして安全な場所に保管します。キーは後から再表示できません。
会社トンネルを起動する
会社トンネルを、すでにワークスペーストンネルを実行しているホストから提供するか、新しいホストから提供するかを選択します。
既存のホストで起動する
Link Agentは実行中に設定ファイルの変更を適用するため、再起動せずに移行できます。
-
いずれかのホストで、Link Agentの設定ファイルに、ワークスペーストンネルと同じ名前と会社のAPIキーを持つトンネルエントリを追加します。
tunnels: - apiKey: {workspace-link-agent-api-key} name: qa-env-01 - apiKey: {company-link-agent-api-key} name: qa-env-01 -
ファイルを保存し、アカウントダッシュボードのネットワークページで会社トンネルが接続済みと表示されるまで待ちます。この時点から、
qa-env-01を使用するすべてのワークスペースのトラフィックが会社トンネル経由で送信されます。 -
残りの各ホストでも同じ変更を行い、会社トンネルに複数のエージェントが存在するようにします。
新しいホストで起動する
- 各新しいホストで、会社のAPIキーと、ワークスペーストンネルと同じトンネル名を指定してLink Agentをセットアップします。
- アカウントダッシュボードのネットワークページでエージェントが接続済みと表示されるまで待ちます。この時点から、その名前を使用するすべてのワークスペースのトラフィックが会社トンネル経由で送信されます。
トラフィックが移行したことを確認する
- アカウントダッシュボードのネットワークページで、トンネルテーブルを確認します。ワークスペース列には、環境が会社トンネルを使用しているワークスペースが表示されます。
- 各ワークスペースで、mabl Linkを使用するプランを実行し、成功することを確認します。
- 各ワークスペースのSettings > Networkingページで、会社トンネルが引き継ぐにつれてワークスペーストンネルのトラフィックがゼロになることを確認します。
会社トンネルに確信が持てるまで、ワークスペーストンネルは実行したままにしておいてください。ワークスペーストンネルが実行されている間は、会社トンネルのエージェントを停止すると、トラフィックはすぐにワークスペーストンネルへ戻ります。
ワークスペーストンネルを廃止する
会社トンネルが正常に動作するようになったら、ワークスペーストンネルを廃止します。
- 共有ホストでは、 設定ファイルからワークスペーストンネルのエントリを削除して保存します。ワークスペーストンネルは新しい接続の受け付けを停止し、現在の接続が完了するのを待ちます。その間も会社トンネルは動作し続けます。
- ワークスペーストンネルのみを提供しているホストでは、 そのワークスペースのSettings > NetworkingからLink Agentをシャットダウンします。詳しくは、mabl Linkトンネルの削除を参照してください。
ワークスペーストンネルがなくなったら、それらのトンネルでしか使用していなかったワークスペースの「リンクエージェント」APIキーを無効化できます。