すべてのプロダクト
Search
ドキュメントセンター

AnalyticDB:ホワイトリストの設定

最終更新日:Aug 25, 2026

AnalyticDB for PostgreSQL データベースのセキュリティと安定性を確保するため、システムはデフォルトで、外部のすべての IP アドレスから AnalyticDB for PostgreSQL インスタンスへのアクセスをブロックします。AnalyticDB for PostgreSQL インスタンスを使用する前に、クライアントの IP アドレスまたは CIDR ブロックを AnalyticDB for PostgreSQL インスタンスのホワイトリストに追加する必要があります。ホワイトリストを適切に使用することで、AnalyticDB for PostgreSQL インスタンスに高レベルのアクセスセキュリティを提供できます。ホワイトリストは定期的にメンテナンスすることを推奨します。

事前準備

ホワイトリストAnalyticDB for PostgreSQL インスタンスに設定する前に、クライアントの IP アドレスを取得する必要があります。取得方法は、クライアントの場所によって異なります。

クライアントの場所

ネットワークタイプ

方法

ECS インスタンス (推奨)

VPC

ECS インスタンスの IP アドレスの確認

説明

ECS インスタンスAnalyticDB for PostgreSQL インスタンスが同じ VPC 内にあることを確認してください。つまり、VPC ID が一致する必要があります。異なる VPC にある場合は、ECS インスタンスの VPC を変更できます。詳細については、「ECS インスタンスの VPC の変更」をご参照ください。

オンプレミスのマシンまたはサードパーティクラウド

インターネット

ローカルマシンのパブリック IP アドレスを取得する方法は、ネットワーク環境とオペレーティングシステムによって異なります。

  • Linux:ターミナルを開き、curl ifconfig.me コマンドを実行します。

  • Windows:ローカルデバイスで IP アドレスの照会にアクセスして、パブリック IP アドレスを取得します。

  • macOS:ターミナルアプリを開き、curl ifconfig.me コマンドを実行します。

操作手順

  1. AnalyticDB for PostgreSQL コンソールにログインします。
  2. コンソールの左上で、リージョンを選択します。
  3. 対象インスタンスを見つけ、インスタンス ID をクリックします。
  4. ナビゲーションウィンドウで、セキュリティコントロール をクリックします。

  5. セキュリティコントロール ページで、次の操作を実行します:

    • ホワイトリストグループの作成

      1. グループの追加 をクリックします。

      2. グループの追加 ダイアログボックスで、次のパラメーターを設定します。

        パラメーター

        説明

        [ホワイトリスト名]

        新しいホワイトリストグループの名前。名前は次の要件を満たす必要があります:

        • 小文字、数字、またはアンダースコア (_) で構成する必要があります。

        • 先頭は小文字、末尾は小文字または数字である必要があります。

        • 名前の長さは 2〜32 文字である必要があります。

        [IP アドレス]

        ホワイトリストに追加する IP アドレス。次の点にご注意ください:

        • 複数の IP アドレスはコンマ (,) で区切ります。重複した IP アドレスは指定できません。最大 999 個の IP アドレスを追加できます。

        • 10.23.12.24 形式の IP アドレスと、10.23.12.24/24 形式の CIDR ブロックを使用できます。CIDR は Classless Inter-Domain Routing (クラスレス ドメイン間ルーティング) の略です。CIDR モードでは、/24 はアドレスのプレフィックス長を指定します。プレフィックス長は 1〜32 の整数です。

        • 0.0.0.0/0127.0.0.1/0 のようにプレフィックス長を 0 に設定すると、任意の IP アドレスからのアクセスが許可されます。これは高いセキュリティリスクを伴います。設定には十分ご注意ください。

        • 127.0.0.1 は、すべての外部 IP アドレスからのアクセスを拒否します。

      3. OK をクリックします。

    • ホワイトリストグループ内の IP アドレスの変更

      1. 対象のホワイトリストグループを見つけ、[操作] 列の 変更 をクリックします。

      2. IP アドレス フィールドで、IP アドレスまたは CIDR ブロックを追加または削除します。

        説明

        ホワイトリスト名 は変更できません。

      3. OK をクリックします。

    • ホワイトリストグループの削除

      説明

      デフォルトのホワイトリストグループは削除できません。

      1. 対象のホワイトリストグループを見つけ、[操作] 列の 削除 をクリックします。

      2. ホワイトリストを削除 ダイアログボックスで、OK をクリックします。

    • デフォルトのホワイトリストグループのクリア

      1. defaultホワイトリストグループの [操作] 列で クリア をクリックします。

      2. グループのクリア ダイアログボックスで OK をクリックして、デフォルトのホワイトリストグループをクリアします。

        デフォルトのホワイトリストグループをクリアすると、127.0.0.1 のみが残ります。

関連 API

API

説明

DescribeDBInstanceIPArrayList

インスタンスのホワイトリストに登録されている IP アドレスを照会します。

ModifySecurityIps

インスタンスのホワイトリストを変更します。