AnalyticDB for PostgreSQL データベースのセキュリティと安定性を確保するため、システムはデフォルトで、外部のすべての IP アドレスから AnalyticDB for PostgreSQL インスタンスへのアクセスをブロックします。AnalyticDB for PostgreSQL インスタンスを使用する前に、クライアントの IP アドレスまたは CIDR ブロックを AnalyticDB for PostgreSQL インスタンスのホワイトリストに追加する必要があります。ホワイトリストを適切に使用することで、AnalyticDB for PostgreSQL インスタンスに高レベルのアクセスセキュリティを提供できます。ホワイトリストは定期的にメンテナンスすることを推奨します。
事前準備
ホワイトリストを AnalyticDB for PostgreSQL インスタンスに設定する前に、クライアントの IP アドレスを取得する必要があります。取得方法は、クライアントの場所によって異なります。
|
クライアントの場所 |
ネットワークタイプ |
方法 |
|
ECS インスタンス (推奨) |
VPC |
説明
ECS インスタンスと AnalyticDB for PostgreSQL インスタンスが同じ VPC 内にあることを確認してください。つまり、VPC ID が一致する必要があります。異なる VPC にある場合は、ECS インスタンスの VPC を変更できます。詳細については、「ECS インスタンスの VPC の変更」をご参照ください。 |
|
オンプレミスのマシンまたはサードパーティクラウド |
インターネット |
ローカルマシンのパブリック IP アドレスを取得する方法は、ネットワーク環境とオペレーティングシステムによって異なります。
|
操作手順
- AnalyticDB for PostgreSQL コンソールにログインします。
- コンソールの左上で、リージョンを選択します。
- 対象インスタンスを見つけ、インスタンス ID をクリックします。
-
ナビゲーションウィンドウで、セキュリティコントロール をクリックします。
-
セキュリティコントロール ページで、次の操作を実行します:
-
ホワイトリストグループの作成
-
グループの追加 をクリックします。
-
グループの追加 ダイアログボックスで、次のパラメーターを設定します。
パラメーター
説明
[ホワイトリスト名]
新しいホワイトリストグループの名前。名前は次の要件を満たす必要があります:
-
小文字、数字、またはアンダースコア (_) で構成する必要があります。
-
先頭は小文字、末尾は小文字または数字である必要があります。
-
名前の長さは 2〜32 文字である必要があります。
[IP アドレス]
ホワイトリストに追加する IP アドレス。次の点にご注意ください:
-
複数の IP アドレスはコンマ (,) で区切ります。重複した IP アドレスは指定できません。最大 999 個の IP アドレスを追加できます。
-
10.23.12.24形式の IP アドレスと、10.23.12.24/24形式の CIDR ブロックを使用できます。CIDR は Classless Inter-Domain Routing (クラスレス ドメイン間ルーティング) の略です。CIDR モードでは、/24 はアドレスのプレフィックス長を指定します。プレフィックス長は 1〜32 の整数です。 -
0.0.0.0/0や127.0.0.1/0のようにプレフィックス長を 0 に設定すると、任意の IP アドレスからのアクセスが許可されます。これは高いセキュリティリスクを伴います。設定には十分ご注意ください。 -
127.0.0.1は、すべての外部 IP アドレスからのアクセスを拒否します。
-
-
OK をクリックします。
-
-
ホワイトリストグループ内の IP アドレスの変更
-
対象のホワイトリストグループを見つけ、[操作] 列の 変更 をクリックします。
-
IP アドレス フィールドで、IP アドレスまたは CIDR ブロックを追加または削除します。
説明ホワイトリスト名 は変更できません。
-
OK をクリックします。
-
-
ホワイトリストグループの削除
説明デフォルトのホワイトリストグループは削除できません。
-
対象のホワイトリストグループを見つけ、[操作] 列の 削除 をクリックします。
-
ホワイトリストを削除 ダイアログボックスで、OK をクリックします。
-
-
デフォルトのホワイトリストグループのクリア
-
「
default」ホワイトリストグループの [操作] 列で クリア をクリックします。 -
グループのクリア ダイアログボックスで OK をクリックして、デフォルトのホワイトリストグループをクリアします。
デフォルトのホワイトリストグループをクリアすると、
127.0.0.1のみが残ります。
-
-
関連 API
|
API |
説明 |
|
インスタンスのホワイトリストに登録されている IP アドレスを照会します。 |
|
|
インスタンスのホワイトリストを変更します。 |