OpenSearch Vector Search Edition インスタンスは VPC にデプロイされており、デフォルトではオンプレミス環境またはインターネットからアクセスできません。特定の IP アドレスからのリクエストを許可するには、パブリックアクセスホワイトリストを設定します。
操作手順
インスタンス詳細ページの [ネットワーク情報] セクションには、VPC ID や vSwitch ID などのフィールドがあります。
パブリックアクセスホワイトリストを追加:デフォルトでは、パブリックアクセスはオフになっています。
パブリックアクセスを手動で有効にすると、ホワイトリストの設定オプションが表示されます。
[パブリックアクセスホワイトリスト] をクリックして、エントリを追加、削除、または変更します。保存せずに設定パネルを閉じると、確認プロンプトが表示されます。保存されていない変更は破棄されます。
-
ホワイトリストの設定は、保存後約 1 分で有効になります。
-
パブリックアクセスを有効にすると、パブリックエンドポイント が自動的に生成されます。このエンドポイントを使用して、インターネットから OpenSearch Vector Search Edition インスタンスにアクセスします。
パブリックエンドポイントをコピー:インスタンス詳細ページの [ネットワーク情報] セクションからパブリックエンドポイントをコピーします。
ホワイトリストに追加:IP アドレスを入力します。複数指定する場合は、カンマで区切ってください。
ホワイトリストの入力ボックスは、192.168.0.1 のような単一の IP アドレス、または 192.168.0.0/24 のような CIDR ブロックをサポートします。
オンラインの IP 検索サービスを使用して、マシンのパブリック IP アドレスを確認してください。
ホワイトリストの設定を確認:ホワイトリストに登録した IP アドレスのマシンから、パブリックエンドポイントに ping を実行して設定を確認してください。
ローカルマシンで、http:// プレフィックスを削除し、エンドポイントに ping を実行します。 ホスト名に public キーワードが含まれているパブリックエンドポイントに ping を実行してください。たとえば、ha-cn-xxxxxxxx.public.ha.aliyuncs.com です:
C:\xxx>ping ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com
Pinging ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com [47.1xx.xx.129] with 32 bytes of data:
Reply from 47.102.32.129: bytes=32 time=9ms TTL=89
Reply from 47.102.32.129: bytes=32 time=10ms TTL=89
パブリックエンドポイントへの ping が成功すれば、IP アドレスがホワイトリストに正しく追加されたことを確認できます。
よくある質問
SDK でパブリックエンドポイントを使用して OpenSearch Vector Search Edition インスタンスにアクセスする際に、次のようなエラーが返される場合があります:
Error: 403 Forbidden Response: {'errors': {'code': '403', 'message': 'Forbidden'}}
このエラーは、IP アドレスの設定が正しくないことを示しています。問題を解決するには、一時的に 0.0.0.0/0 をホワイトリストに追加して、問題が IP アドレス設定に関連しているかどうかを確認してください。
CIDR ブロック 0.0.0.0/0 はすべての IP アドレスからのアクセスを許可するため、セキュリティリスクがあります。トラブルシューティング後はこのエントリを削除し、信頼できる IP アドレスのみをホワイトリストに追加してください。