すべてのプロダクト
Search
ドキュメントセンター

PolarDB:PolarDB Agent Express アプリケーションの設定

最終更新日:Jun 25, 2026

デフォルトでは、新規作成された PolarDB Agent Express アプリケーションは、パブリックインターネットからアクセスすることも、外部ネットワークにアクセスすることもできません。これにより、PolarDB Agent Express アプリケーションの開発および実行時に、接続の失敗や外部 API の呼び出しができないなどの問題が発生する可能性があります。このトピックでは、セキュリティ設定、接続エンドポイントとアプリケーションパラメーターの取得、パブリックネットワークアクセスの有効化など、PolarDB Agent Express アプリケーションの基本的な設定について説明します。これらの手順は、PolarDB Agent Express アプリケーションを安全かつ効率的に使用するのに役立ちます。

セキュリティ設定

アプリケーションのセキュリティを確保するために、新規作成された PolarDB Agent Express アプリケーションは、デフォルトですべての外部 IP アドレスからのアクセスを拒否します。開発環境またはアプリケーションサーバーからのアクセスを許可するには、IP アドレスホワイトリストまたは ECS セキュリティグループを設定する必要があります。

説明

アプリケーションのホワイトリストはクラスターのホワイトリストとは異なり、個別に設定する必要があります。

開始する前に、対象の PolarDB Agent Express アプリケーションの管理ページに移動します。

  1. PolarDB コンソールにログインします。クラスター詳細ページで、左側メニューにある AI 機能 > AI アプリケーション をクリックします。

  2. [AI アプリケーション] ページで、対象の アプリケーション ID/ 名前 をクリックしてアプリケーション詳細ページに移動し、ホワイトリスト タブで設定します。

[IP リスト]

ローカルの開発マシンやオフィスの出口 IP などの固定パブリック IP アドレスから、または VPC 内の特定の IP アドレスから PolarDB Agent Express アプリケーションにアクセスする必要がある場合は、IP アドレスホワイトリストを使用します。

  • ECS インスタンスがアプリケーションにアクセスする必要がある場合は、その インスタンスの詳細 ページで ECS インスタンスの IP アドレスを確認し、その IP アドレスを IP アドレスホワイトリストに追加します。

    • ECS インスタンスとアプリケーションが同じ VPC 内にある場合は、ECS インスタンスのプライベート IP アドレスまたはその VPC の CIDR ブロックを追加します。

    • ECS インスタンスとアプリケーションが同じ VPC 内にない場合は、ECS インスタンスのパブリック IP アドレスを追加するか、インスタンスのセキュリティグループを追加します。

  • ローカルサーバー、コンピュータ、または他のクラウドサーバーがアプリケーションにアクセスする必要がある場合は、そのパブリック IP アドレスを IP アドレスホワイトリストに追加します。

設定手順

IP ホワイトリストの追加 をクリックするか、既存の IP ホワイトリストグループを 変更 します。ルールは次のとおりです。

  • グループ名:名前の長さは 2~120 文字で、小文字、数字、アンダースコア (_) のみを使用できます。先頭は英字、末尾は英字または数字にする必要があります。

  • IP 形式: 192.168.0.1 などの単一の IP アドレス、および 192.168.0.0/24 などの CIDR ブロックをサポートします。複数の IP アドレスまたは CIDR ブロックは、カンマ (,) で区切ります。例: 192.168.0.1,192.168.0.0/24

  • デフォルトルール:アプリケーションには、IP アドレスが 127.0.0.1 の「default」という名前のグループが含まれています。この設定により、すべての外部アクセスが効果的にブロックされます。

  • 高リスク設定:IP アドレスを 0.0.0.0/0 に設定すると、任意の IP アドレスからのアクセスが許可されます。これはセキュリティ上のリスクを伴うため、テストや特定のシナリオでのみ、注意して使用してください。

[セキュリティグループ]

同じセキュリティグループ内のすべての ECS インスタンス (特に IP アドレスが動的に変更される可能性がある Auto Scaling グループ) に PolarDB Agent Express アプリケーションへのアクセスを許可する必要がある場合は、一元管理と動的な承認を容易にするために ECS セキュリティグループを使用することを推奨します。

説明
  • ECS セキュリティグループとその設定方法の詳細については、「ECS セキュリティグループ」をご参照ください。

  • IP リスト で ECS インスタンスの IP アドレスを設定することもできます。IP リストまたはセキュリティグループのいずれかに含まれる ECS インスタンスは、PolarDB Agent Express アプリケーションにアクセスできます。

設定手順

セキュリティグループを選択 をクリックして、必要な ECS セキュリティグループを PolarDB Agent Express アプリケーションに関連付けます。

アプリケーション接続エンドポイントの取得

PolarDB Agent Express アプリケーションは、クラウドリソース間の安全で効率的な通信を確保するために、デフォルトで VPC プライベートエンドポイントを提供します。ローカルの開発環境でコードをデバッグしたり、外部ツールを使用して PolarDB Agent Express アプリケーションに接続したりする必要がある場合は、パブリックエンドポイントを申請できます。

手順

  1. PolarDB コンソールにログインします。クラスター詳細ページで、左側メニューにある AI 機能 > AI アプリケーション をクリックします。

  2. [AI アプリケーション] ページで、対象の アプリケーション ID/ 名前 をクリックしてアプリケーション詳細ページに移動します。基本情報 タブで トポロジー図 セクションを見つけ、アプリケーションリンク の下にある パブリックエンドポイント または プライベートエンドポイント を確認します。

説明
  • 申請する をクリックして パブリックエンドポイント を申請する必要があります。

  • パブリックエンドポイント は IP アドレスとポートのみを提供し、ドメイン名は提供しません。ドメイン名が必要な場合は、カスタムドメイン名をバインドできます。

接続エンドポイントの説明

  • openclaw:Openclaw ダッシュボードのエンドポイントです。

  • ssh:SSH エンドポイントです。

アプリケーション設定の取得

変更 タブで、OpenClaw ゲートウェイ認証トークン、SSH ログインパスワード、モデル設定など、PolarDB Agent Express アプリケーションの設定を表示および変更できます。

設定手順

  1. PolarDB コンソールにログインします。クラスター詳細ページで、左側メニューにある AI 機能 > AI アプリケーション をクリックします。

  2. [AI アプリケーション] ページで、対象の アプリケーション ID/ 名前 をクリックしてアプリケーション詳細ページに移動し、変更 タブで設定します。

  3. (任意) パラメーター値を変更するには、左上隅の 変更 をクリックします。

説明

一部のパラメーターを変更すると、PolarDB Agent Express アプリケーションが自動的に再起動します。この操作はオフピーク時に実行することを推奨します。

[設定] タブのパラメーターテーブルには、[Model] (Model Studio のモデル名 (「qwen3.5-plus」など)、API キー、ベース URL「https://dashscope.aliyuncs.com/compatible-mode/v1」を含む)、[secret.ssh.password] (SSH パスワード)、[secret.gateway.auth.token] (ゲートウェイ認証トークン) などのクラスターパラメーターが含まれます。これらのパラメーターのいずれかを変更すると、アプリケーションの再起動が必要になります。システムは、正規表現を使用してパスワードとトークンパラメーターの形式を検証します。

パラメーターの説明

パラメーター

説明

Model

モデル関連の設定。

secret.ssh.password

SSH ログインパスワード。

重要
  • パスワードの形式:長さが 16 文字以上で、大文字、小文字、数字をそれぞれ 1 文字以上含む必要があります。

  • PolarDB Agent Express アプリケーションは、SSH ログインパスワードを平文で保存または表示しません。初回ログイン前にパスワードをリセットする必要があります。パスワードは回復できません。忘れた場合は、リセットする必要があります。

secret.gateway.auth.token

OpenClaw ゲートウェイ認証トークン。

パブリックネットワークアクセスの有効化

デフォルトでは、PolarDB Agent Express アプリケーションは外部ネットワークにアクセスできません。アクセスを許可するには、アプリケーションのクラスターが属する VPC に NAT ゲートウェイを設定する必要があります。

設定手順

  1. インターネット NAT ゲートウェイの作成NAT ゲートウェイ - インターネット NAT ゲートウェイ購入ページに移動して作成します。作成時に、 または PolarDB for PostgreSQL クラスターと同じ VPC と vSwitch を選択してください。NAT ゲートウェイ作成ページで、[課金方法][従量課金] に設定し、「nat-20260309」などのインスタンス名を入力し、[リージョン] を対象クラスターのリージョンに設定します。[VPC ネットワーク][vSwitch] には、対象クラスターの VPC と vSwitch を選択します。[ネットワークタイプ][インターネット NAT ゲートウェイ] に設定します。[Elastic IP アドレス] セクションで、[新規 Elastic IP アドレス] を選択し、ピーク帯域幅を設定して、[作成] をクリックします。

  2. SNAT エントリの設定インターネット NAT ゲートウェイページに移動します。対象ゲートウェイの 操作 列で SNAT の構成 をクリックし、SNAT エントリの作成 をクリックします。パラメーターを次のように設定します。

    • SNAT エントリの粒度[VPC レベル]

    • Elastic IP Address の選択:パブリックネットワークアクセスを提供する EIP を選択します。

説明

パブリックネットワークアクセスを有効にすると、インターネット NAT ゲートウェイとパブリックネットワークトラフィックの料金が発生します。詳細については、「NAT ゲートウェイの課金」をご参照ください。

よくある質問

Q:インターネット NAT ゲートウェイを作成し、SNAT エントリを設定しましたが、PolarDB Agent Express アプリケーションがまだパブリックインターネットに接続できません。なぜですか?

A:これは、インターネット NAT ゲートウェイインスタンスに VPC のルーティング情報がないことが原因である可能性があります。以下の手順に従って調査してください。

  1. インターネット NAT ゲートウェイページに移動し、対象のゲートウェイを見つけて、その名前をクリックして詳細ページを開きます。NAT ゲートウェイを指す VPC のルート セクションが空であるかどうかを確認します。

  2. 空の場合は、[設定に移動] をクリックして、次の設定でルートエントリを追加します。

    • ターゲット CIDR:「0.0.0.0/0」と入力します。

    • ネクストホップの種類NAT Gateway を選択します。

    • NAT Gateway:作成した NAT ゲートウェイインスタンスを選択します。