すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for ClickHouse:HTTPS プロトコルの有効化

最終更新日:Jul 18, 2026

Secure Sockets Layer (SSL) を使用して、転送中のデータを暗号化するために HTTPS を有効化します。HTTPS を有効化すると、ご利用の ApsaraDB for ClickHouse クラスターに HTTPS 経由で接続できるようになります。

背景情報

Secure Sockets Layer (SSL) は、クライアントとサーバーの間で安全なデータ送信のために暗号化されたチャンネルを確立するセキュリティプロトコルです。Internet Engineering Task Force (IETF) が SSL 3.0 を標準化し、Transport Layer Security (TLS) という名称に変更しました。現在でも SSL という用語が一般的に使われていますが、今日における SSL 暗号化の有効化は、通常 TLS 暗号化の有効化を意味します。

ApsaraDB for ClickHouse は、SSL 2.0、SSL 3.0、TLS 1.0、TLS 1.1、および TLS 1.2 をサポートしています。

制限事項

バージョン 20.8 以降を実行している ApsaraDB for ClickHouse クラスターのみが HTTPS プロトコルをサポートしています。

注意事項

  • 2021 年 12 月 1 日以降に作成されたバージョン 20.8 以降のコミュニティ互換エディションクラスターでは、HTTPS プロトコルがデフォルトで有効になっています。この日付より前に作成されたクラスターについては、手動でプロトコルを有効化する必要があります。

  • HTTPS プロトコルを有効化すると、ApsaraDB for ClickHouse クラスターが再起動されます。慎重に操作してください。

  • ApsaraDB for ClickHouse クラスターに HTTPS プロトコル経由で接続すると、ネットワーク接続の遅延が増加します。

  • ApsaraDB for ClickHouse クラスターに HTTPS 経由で接続すると、CPU 使用量が大幅に増加します。パブリックインターネット経由で ApsaraDB for ClickHouse に接続し、暗号化が必要な場合に HTTPS を使用してください。VPC 接続は比較的安全であるため、通常は ApsaraDB for ClickHouse へのアクセスに HTTPS は不要です。

  • パブリックエンドポイントまたは VPC エンドポイントのいずれを通じて接続する場合でも、ApsaraDB for ClickHouse クラスターへの接続には同じ SSL CA 証明書が使用されます。この証明書は無料で、2031 年 12 月 25 日まで有効です。

  • HTTPS プロトコルは、パブリックエンドポイントと VPC エンドポイントの両方でサポートされています。HTTPS ポートは 8443 に固定されています。

  • HTTPS プロトコルを有効化しても、他のプロトコルを使用したご利用の ApsaraDB for ClickHouse クラスターへの接続には影響しません。

操作手順

  1. ApsaraDB for ClickHouse コンソールにログインします。

  2. クラスターリストページで、Community Edition インスタンスのリストを選択し、対象クラスターの ID をクリックします。

  3. クラスター情報ページで、クリックしてhttpsプロトコルサポートを有効にします をクリックします。

  4. ヒント ダイアログボックスで、を決定 をクリックします。

    HTTPS を有効化すると、クラスターのステータスが 再起動 に変化します。このプロセスには約 1 分かかります。クラスターのステータスが 実行中 に変化するまでお待ちください。これにより、HTTPS が有効になったことを示します。

  5. Ca証明書のダウンロード をクリックします。

    ダウンロードされるファイル名は ClickHouse-CA-Chain.pem です。このファイルを使用して、CA 証明書を他のシステムまたはアプリケーションにインポートします。

関連トピック

HTTPS 経由でのクラスターへの接続