このトピックでは、Vector Retrieval Service for Milvus のネットワークアクセスタイプと、安全で効率的なネットワーク環境を実現するための設定方法について説明します。
ネットワークアクセスタイプ
Milvus は VPC アクセスとパブリックアクセスをサポートしています。Milvus インスタンスには専用のパブリック IP アドレスはありません。代わりに、内部エンドポイントまたはパブリックエンドポイントを使用して接続します。
VPC アクセス:Milvus インスタンスは、同じ VPC 内または他の VPC からアクセスできます。
重要VPC アクセスは、Milvus インスタンスではデフォルトで有効になっています。Milvus インスタンスを作成すると、システムは選択した VPC 内に自動的にエンドポイントを作成し、内部接続を確保します。エンドポイント名は「InstanceName-milvus-vpce」という形式です。このエンドポイントを削除すると、インスタンスへアクセスできなくなるため、削除しないでください。
VPC アクセスは、セキュリティグループホワイトリストによって制御されます。対応するセキュリティグループを確認し、そのルールを設定するには、Milvus インスタンスの Details ページまたはエンドポイントの詳細ページをご参照ください。
パブリックアクセス:Milvus インスタンスは、パブリックインターネット経由でアクセスできます。パブリックアクセスを有効にしても、既存の VPC アクセスには影響しません。
重要パブリックアクセスは、Milvus インスタンスではデフォルトで無効になっています。有効にする場合は、Security Configuration ページでパブリックアクセスホワイトリストを設定し、IP アドレスでインスタンスへのアクセスを制限する必要があります。
パブリックアクセスの有効化
新しい Milvus インスタンスは、デフォルトでは内部エンドポイント経由でのみアクセスできます。インターネットから接続する必要がある場合は、次の手順に従って Proxy と Attu のパブリックアクセスを有効にしてください。両コンポーネントは同じ内部エンドポイントとパブリックエンドポイントを使用し、同じセキュリティグループルールに従います。Proxy はポート 19530 を使用し、Attu はポート 3000 を使用します。
対象インスタンスの Security Configuration ページで、Enable Public Access をクリックします。
クライアントのパブリック IP アドレス、または CIDR 表記の IP アドレス範囲を入力します。
クライアントのパブリック IP アドレスは、IP Address 検出サービスにアクセスすることで確認できます。複数のエントリはカンマで区切ってください。重複するエントリは許可されません。CIDR ブロックが
x.x.x.0/24などの正しい形式であることを確認してください。重要一貫した送信元 IP アドレスを確保するため、プロキシや VPN サービスを使用せずに直接接続してください。
OK をクリックします。
エンドポイントタイプ
エンドポイントには、内部エンドポイントとパブリックエンドポイントの 2 種類があります。両方とも、Milvus インスタンスの Security Configuration ページで確認できます。
内部エンドポイント (現在の VPC 内、vSwitch 間でアクセス可能)
Proxy の内部エンドポイントは次の形式です:
{{clusterId}}-internal.milvus.aliyuncs.com:19530Attu の内部エンドポイントは次の形式です:
{{clusterId}}-internal.milvus.aliyuncs.com:3000
パブリックエンドポイント
Proxy のパブリックエンドポイントは次の形式です:
{{clusterId}}.milvus.aliyuncs.com:19530Attu のパブリックエンドポイントは次の形式です:
{{clusterId}}.milvus.aliyuncs.com:3000
{{clusterId}}: Milvus インスタンスの ID です。
データ移行のためのネットワーク接続
Milvus Migration などのサードパーティ製の移行ツールを使用して Milvus インスタンスにデータを移行する場合は、エンドポイント経由でインスタンスに接続する必要があります。移行ツールのデプロイ場所に基づいて、接続方法を選択してください。
移行ツールが Milvus インスタンスと同じ VPC 内の ECS インスタンスにデプロイされている場合: 内部エンドポイント
{{clusterId}}-internal.milvus.aliyuncs.com:19530を使用して接続します。この方法では、ネットワークレイテンシが低く、パブリックアクセスの設定は不要です。移行ツールが異なるネットワーク環境にデプロイされている場合: まず Milvus インスタンスのパブリックアクセスを有効にしてホワイトリストを設定し、その後パブリックエンドポイント
{{clusterId}}.milvus.aliyuncs.com:19530を使用して接続します。
ネットワークセキュリティ設定
ネットワークセキュリティホワイトリストを設定することで、Milvus インスタンスへのアクセスを制限し、データを保護できます。ネットワークセキュリティ設定には、VPC セキュリティグループホワイトリストとパブリックアクセスホワイトリストが含まれます。
VPC セキュリティグループホワイトリスト (VPC アクセス制御)
対象インスタンスの Details ページで、Security Group ID の横にあるリンクをクリックします。
[Security Group Details] ページで、[Manually Add] をクリックしてセキュリティグループルールを追加します。
詳細については、「セキュリティグループの概要」をご参照ください。
パブリックアクセスホワイトリスト (パブリックアクセス制御)
対象インスタンスの Security Configuration ページで、Edit の横にある Public Access Whitelist をクリックします。
クライアントのパブリック IP アドレス、または CIDR 表記の IP アドレス範囲を入力します。
クライアントのパブリック IP アドレスは、IP Address 検出サービスにアクセスすることで確認できます。複数のエントリはカンマで区切ってください。重複するエントリは許可されません。CIDR ブロックが
x.x.x.0/24などの正しい形式であることを確認してください。重要一貫した送信元 IP アドレスを確保するため、プロキシや VPN サービスを使用せずに直接接続してください。
OK をクリックします。