すべてのプロダクト
Search
ドキュメントセンター

PolarDB:セキュリティグループの設定

最終更新日:Sep 14, 2026

ECS セキュリティグループは、そこに含まれる ECS インスタンスのインバウンドおよびアウトバウンドトラフィックを制御する仮想ファイアウォールです。このトピックでは、PolarDB クラスターのセキュリティグループを設定し、そのセキュリティグループ内の ECS インスタンスが対応する PolarDB for PostgreSQL または クラスターにアクセスできるようにする方法について説明します。

利用シーン

PolarDB for PostgreSQL クラスターを作成した後、すぐにクラスターにアクセスすることはできません。そのセキュリティグループ内の ECS インスタンスが PolarDB for PostgreSQL クラスターにアクセスできるように、ECS セキュリティグループを PolarDB for PostgreSQL クラスターのホワイトリストに追加する必要があります。

説明
  • ECS セキュリティグループと ECS コンソールでの設定方法の詳細については、「セキュリティグループの作成」をご参照ください。

  • 個別の IP アドレスをホワイトリストに追加することもできます。ホワイトリストに登録された IP アドレスと、追加されたセキュリティグループ内の ECS インスタンスの両方が、PolarDB for PostgreSQL または クラスターにアクセスできます。

注意事項

  • ご利用の PolarDB for PostgreSQL または クラスターと同じネットワークタイプの ECS セキュリティグループのみを追加できます。例えば、クラスターが VPC 内にある場合、VPC 内にある ECS セキュリティグループのみを追加できます。

  • 1 つの PolarDB for PostgreSQL または クラスターに最大 10 個のセキュリティグループを追加できます。

  • セキュリティグループを PolarDB for PostgreSQL または クラスターに関連付けると、PolarDB はそのグループ内の ECS インスタンスの IP アドレスのみをクラスターのホワイトリストに追加します。セキュリティグループ自体のインバウンドルールやアウトバウンドルールはクラスターには適用されません。

操作手順

  1. PolarDB コンソールにログインします。左側のナビゲーションウィンドウで クラスター をクリックします。クラスターが配置されているリージョンを選択し、対象クラスターの ID をクリックします。

  2. 左側のナビゲーションウィンドウで、設定と管理 > クラスターホワイトリスト を選択します。

  3. クラスターホワイトリスト ページで、セキュリティグループの選択 をクリックします。または、既存のセキュリティグループを変更するには、そのグループの 操作 列にある 設定 をクリックします。

  4. セキュリティグループの選択 ダイアログボックスで、1 つ以上のセキュリティグループを選択し、確定 をクリックします。

    PolarDB は、選択されたセキュリティグループから ECS インスタンスを自動的にクラスターのホワイトリストに追加し、最新の状態に保ちます。最大 10 個のセキュリティグループを選択できます。

API リファレンス

API

説明

DescribeDBClusterAccessWhitelist

データベースクラスターの IP アドレスホワイトリストを取得します。

ModifyDBClusterAccessWhitelist

データベースクラスターの IP アドレスホワイトリストを変更します。