すべてのプロダクト
Search
ドキュメントセンター

:ネットワーク設定

最終更新日:Sep 25, 2026

このトピックでは、Enterprise Dedicated Edition インスタンスのインターネットアクセスと VPC アクセスを設定する方法について説明します。

重要

新しい Qoder CN ドキュメントサイトが公開されました。このサイトのコンテンツは、最新の製品機能や変更を反映していない場合があります。最新の製品ドキュメントについては、docs.qoder.cn をご覧ください。

対象バージョン:

Enterprise Dedicated Edition

Enterprise Dedicated Edition インスタンスの作成後、デフォルトのネットワーク設定は [インターネットアクセスを使用] です。[VPC アクセスを使用] する必要がある場合は、インスタンスが「使用中」状態のときに設定する必要があります。

ネットワークアクセスの設定

  1. コンソール にログインします。Enterprise Dedicated Edition インスタンス を選択し、インスタンスにアクセス して、現在のネットワークステータスを表示します。インスタンスの詳細ページの [概要] タブで、[インスタンス情報] セクションのパブリックドメイン名、および [ネットワークアクセス設定] セクションにあるインターネットアクセスと VPC アクセスのステータスを確認します。

  2. [ネットワーク設定] をクリックします。

  3. [設定の変更] をクリックして、インターネットアクセスと VPC アクセスを切り替えます。[ネットワーク設定] タブの [ネットワークアクセス設定] セクションには、現在のモードが [インターネットアクセスを使用] で、IP ホワイトリストが 0.0.0.0/0 に設定されていることが表示されます。これにより、すべての IP アドレスからのアクセスが許可されます。上部のメッセージは、ネットワークの変更が約 5 分で有効になることを示しています。

インターネットアクセスの設定

  1. インターネットアクセスを有効にするオプションを選択します。

  2. IP ホワイトリストを設定します。

    1. セキュリティのため、インターネットアクセスを有効にするには IP ホワイトリストを設定する必要があります。

    2. ローカルアクセスのみを許可する場合は、127.0.0.1 を入力します。

    3. 特定の IP アドレス範囲からのアクセスを許可する場合は、10.10.10.0/24 などの CIDR ブロックを入力します。

    4. すべての IP アドレスからのアクセスを許可する場合は、0.0.0.0/0 を入力します。

    5. 複数の IP アドレスまたは CIDR ブロックはカンマで区切ります。カンマの前後にスペースを追加しないでください。

  3. [OK] をクリックして設定を保存します。

説明

IP ホワイトリストには、最大 20 個の IP アドレスまたは CIDR ブロックを追加できます。新しい設定は約 5 分で有効になります。ネットワークアクセスの変更は、チームメンバーに影響を与える可能性があります。慎重に操作してください。

VPC アクセスの設定

  1. [VPC アクセスを使用] を選択します。

  2. [エンドポイントの作成]:利用可能なエンドポイントがない場合は、必要なパラメータを指定してエンドポイントを作成する必要があります。VPC を設定する権限がない場合は、画面の指示に従って必要な権限を付与してから続行してください。

エンドポイントの作成

ページで、次のパラメータを指定します:

  • [VPC]: VPC を選択します。 VPC が存在しない場合は、作成できます。 詳細については、「VPC の作成と管理」をご参照ください。 注記: vSwitch の可用性ゾーンは、ネットワーク設定ページで指定された可用性ゾーンと同じである必要があります。 そうでない場合、vSwitch の情報を見つけることはできません。 VPC: IPv4 CIDR ブロックが 10.0.0.0/16 の VPC を作成します。 vSwitch: 2 つの vSwitch を設定します。 最初の vSwitch では、名前を vSwitchA に設定し、可用性ゾーンとして 中国 (杭州) ゾーン I を選択し、IPv4 CIDR ブロックを 10.0.0.0/24 に設定します。 2 番目の vSwitch では、名前を vSwitchA に設定し、可用性ゾーンとして 中国 (杭州) ゾーン J を選択し、IPv4 CIDR ブロックを 10.0.2.0/24 に設定します。 VPC (必須): 既存の VPC を選択します。 vSwitch (必須): 中国 (杭州) ゾーン I と 中国 (杭州) ゾーン J の vSwitch を選択します。 接続の安定性を確保するために、異なる可用性ゾーンにある 2 つの vSwitch を選択する必要があります。

  • [セキュリティグループ]:既存のセキュリティグループを選択します。セキュリティグループがない場合は、作成してください。セキュリティグループを作成する際は、インバウンドルールを設定して、現在の VPC の IP 範囲からのアクセスを承認し、ポート 80 と 443 を開きます。セキュリティグループ作成ページで、[セキュリティグループ名] に sg-20240626 などを入力し、[セキュリティグループタイプ] で [基本セキュリティグループ] を選択します。[アクセスルール] セクションの [インバウンド] タブで、[クイック追加] をクリックし、HTTP (ポート 80) と HTTPS (ポート 443) のポートのルールを追加し、[承認ポリシー] を [許可] に設定し、[ソース] に VPC の IP アドレス範囲を入力します。0.0.0.0/0 はすべての IP アドレスからのアクセスを許可する点にご注意ください。この値は慎重に使用してください。

  • [リソースグループ] (オプション):既存のリソースグループを選択します。

リバースアクセスの有効化 (オプション)

Enterprise Dedicated Edition インスタンスが VPC 内のリソースにアクセスする必要がある場合は、リバースアクセスを有効にします。

説明

リバースアクセスを有効にするには、CIDR ブロックの競合を避けるため、VPC に 172.16.0.0/12 CIDR ブロックを使用しないでください。

[リバースアクセスを有効にする] チェックボックスをオンにします。

リバースアクセスセキュリティルールの設定

リバースアクセスを有効にして設定を保存した後、エンドポイントのセキュリティグループでインバウンドルールとアウトバウンドルールを設定し、VPC 内のサービスへのアクセスを制御します。

セキュリティグループルールで、インバウンドトラフィックとアウトバウンドトラフィックのルールを追加して、ターゲットサービスへのアクセスを制御します。安全なアクセスのため、アウトバウンドルールをデフォルトでトラフィックを拒否するように設定し、その後、必要なターゲットサービスの IP アドレスとポートへのトラフィックのみを許可する特定のルールを追加することを推奨します。セキュリティグループルールの追加方法については、「セキュリティグループルールの追加」をご参照ください。

説明

リバースアクセスの課金:リバースアクセスを有効にすると、選択した各アベイラビリティーゾーンに対してシステムが自動的に PrivateLink を作成します。PrivateLink は、これらの接続からのネットワークトラフィックに対して個別に課金します。詳細については、「課金」をご参照ください。

設定の保存

[保存] をクリックします。この変更によりインスタンスが再起動され、約 5 分間一時的に利用できなくなります。設定を保存すると、システムが自動的にエンドポイントを作成します。リバースアクセスを有効にした場合、システムは専用のセキュリティグループも作成します。

インスタンスを使用する前に、プライベートドメイン名の名前解決ができることを確認してください。インスタンスが安定して 使用中 状態になった後、クライアント環境からプライベートドメイン名に ping を実行して、ネットワーク接続を確認できます。

プライベートドメイン名は、[エンタープライズ管理] ページのインスタンス情報に [プライベートドメイン名] として表示されています。

設定が完了したら、VPC から接続し、Enterprise Dedicated Edition インスタンス のプライベートドメイン名にアクセスして、作業を開始できます。