すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for ClickHouse:ホワイトリストの設定

最終更新日:May 08, 2026

ご利用の ApsaraDB for ClickHouse データベースのセキュリティと安定性を確保するため、システムはデフォルトですべての IP アドレスからの ApsaraDB for ClickHouse クラスターへのアクセスをブロックします。ApsaraDB for ClickHouse クラスターを使用する前に、クライアントの IP アドレスまたは CIDR ブロックを ApsaraDB for ClickHouse のホワイトリストに追加する必要があります。本トピックでは、ホワイトリストの設定方法について説明します。

注意事項

  • ホワイトリストは、ご利用の ApsaraDB for ClickHouse クラスターに対して強固なアクセスセキュリティを提供します。定期的にホワイトリストをメンテナンスすることを推奨します。

  • データセキュリティを確保するため、ApsaraDB for ClickHouse では、ホワイトリストを 0.0.0.0 または 0.0.0.0/0 に設定することを禁止しています。

  • デフォルトのホワイトリストグループ(default)には 127.0.0.1 のみが含まれており、これにより他のすべての IP アドレスからの ApsaraDB for ClickHouse クラスターへのアクセスがブロックされます。このグループは削除できませんが、変更またはクリアすることは可能です。

  • 関連プロダクトの機能に影響を与えないよう、システムで自動生成されたグループは変更または削除しないでください。

    例として、dms は Data Management Service (DMS) のホワイトリストグループです。

  • ApsaraDB for ClickHouse クラスターは、すべてのホワイトリストグループにわたって合計最大 200 個の IP アドレスをサポートし、各グループあたり最大 50 個の IP アドレスを登録できます。

クラスターへの影響

ホワイトリストの設定は、ご利用の ApsaraDB for ClickHouse クラスターの通常運用に影響しません。

前提条件

  • Running 状態の ApsaraDB for ClickHouse クラスターを保有していること。詳細については、「クラスターの作成」をご参照ください。

  • ホワイトリストに追加する正しい IP アドレスを取得していること。

    • IP アドレスは空であってはなりません。

    • ホワイトリストでは IPv6 アドレスはサポートされていません。

    説明

    企業ネットワーク上の IP アドレスは頻繁に変更されるため、ローカル IP アドレスがネットワークのパブリック IP アドレスとは異なる場合があります。パブリック IP アドレスを確認するには、https://www.ip.cn/ のような検索サービスを利用するか、コマンドラインインターフェイスで curl ifconfig.me コマンドを実行することを推奨します。

操作手順

  1. ApsaraDB for ClickHouse コンソール にログインします。

  2. ページ左上隅で、ご利用のクラスターのリージョンを選択します。

  3. クラスターリスト ページで、ご利用のクラスターのインスタンスタイプに対応するタブを選択し、対象のクラスター ID をクリックします。

  4. 左側のナビゲーションウィンドウで、データセキュリティ をクリックします。

  5. Create Whitelist Group をクリックします。

  6. 次のパラメーターを設定します。

    パラメーター

    説明

    Group Name

    ホワイトリストグループの名前。名前は次の要件を満たす必要があります。

    • 小文字、数字、またはアンダースコア (_) のみで構成されていること。

    • 小文字で始まり、小文字または数字で終わること。

    • 長さが 2 ~ 32 文字であること。

    test

    IP Addresses

    ホワイトリストに登録する IP アドレス。IP アドレスは次の要件を満たす必要があります。

    • 単一の IP アドレス。例:192.168.0.1 を指定すると、IP アドレス 192.168.0.1 からの ApsaraDB for ClickHouse へのアクセスが許可されます。

    • CIDR ブロック。例:192.168.0.0/24 を指定すると、IP アドレス 192.168.0.1 ~ 192.168.0.255 からの ApsaraDB for ClickHouse へのアクセスが許可されます。

    説明
    • 複数の IP アドレスまたは CIDR ブロックを追加する場合は、カンマ (,) で区切ってください。

    • 127.0.0.1 を設定すると、すべての IP アドレスからの ApsaraDB for ClickHouse クラスターへのアクセスがブロックされます。

    • データセキュリティを確保するため、ホワイトリストを 0.0.0.0 または 0.0.0.0/0 に設定しないでください。

    192.168.xx.xx

    本クイックスタートチュートリアルでは、DMS を使用してデータベースおよびテーブルを作成し、clickhouse-client を使用してデータをインポートする例を示します。そのため、DMS および clickhouse-client をホストするサーバーの IP アドレスを ApsaraDB for ClickHouse クラスターのホワイトリストに追加する必要があります。

    説明

    ApsaraDB for ClickHouse クラスターを新規作成すると、システムは自動的に dms という名前のホワイトリストグループを ApsaraDB for ClickHouse クラスターに追加し、DMS サーバーの IP アドレスをこのグループに登録します。IP アドレスが自動的に追加されない場合は、手動で追加する必要があります。リージョン別の DMS IP アドレスの一覧については、「DMS CIDR ブロックの一覧」をご参照ください。

  7. を決定 をクリックします。

次のステップ

クラスターへの接続