ApsaraDB RDS は、内部エンドポイントとパブリックエンドポイントをサポートしています。ApsaraDB RDS インスタンスへの内部アクセスには、デフォルトで内部エンドポイントが提供されます。インターネットからインスタンスにアクセスする場合は、パブリックエンドポイントを申請する必要があります。
他のデータベースエンジンのパブリックエンドポイントを申請または解放するには、次のトピックをご参照ください。
内部エンドポイントとパブリックエンドポイント
|
アドレスタイプ |
説明 |
|
内部エンドポイント |
|
|
パブリックエンドポイント |
重要
|
課金
パブリックエンドポイントの申請は無料です。パブリックエンドポイントの使用によって発生するインターネットトラフィック (インバウンドおよびアウトバウンドトラフィックを含む) も無料です。
注意事項
-
パブリックエンドポイントを解放してから新しいエンドポイントを申請した場合、新しいエンドポイントは解放したものとは 異なります。サービスの正常な動作を維持するため、アプリケーションの設定でエンドポイントを直ちに更新する必要があります。
-
以前にインスタンスのパブリックエンドポイントに対して SSL (Secure Sockets Layer) 暗号化を有効にした場合は、パブリックエンドポイントを解放する前に、まず SSL を無効化する必要があります。SSL 暗号化を無効にすると、インスタンスが再起動します。この操作はオフピーク時間に実行してください。
パブリックエンドポイントの申請または解放
- RDSインスタンスにアクセスし、上部のリージョンを選択し、対象のRDSインスタンスのIDをクリックします。
-
左側メニューで、データベースの接続 をクリックします。
説明Cluster Edition のインスタンスの場合、[基本情報] ページのインスタンストポロジグラフからパブリックエンドポイントを申請または解放することもできます。
-
エンドポイントを申請または解放します。
-
パブリックエンドポイントを申請するには、[パブリックエンドポイントの申請] をクリックします。
-
パブリックエンドポイントを解放するには、[パブリックエンドポイントの無効化] をクリックします。
-
-
表示されたダイアログボックスで、
0.0.0.0/0をホワイトリストに追加するかどうかを選択します。-
[はい]:
0.0.0.0/0をホワイトリストに追加し、すべての IP アドレスからのアクセスを許可します。このオプションは、一時的なテストにのみ使用してください。 -
[いいえ]: ホワイトリストのエントリを自動的に追加しません。パブリックエンドポイントを申請した後、特定のパブリック IP アドレスをホワイトリストに手動で設定する必要があります。
選択後、[OK] をクリックして操作を完了するか、[キャンセル] をクリックして操作を中止します。
警告0.0.0.0/0をホワイトリストに追加すると、セキュリティリスクが生じます。テストが完了したら、ホワイトリストを再度設定してください。インターネット経由でインスタンスに接続するには、
curl ipinfo.io/ipコマンドを実行してローカルクライアントのパブリック IP アドレスを取得し、その IP アドレスを RDS ホワイトリストに追加してください。 -
よくある質問
関連操作
-
インスタンスのパブリックエンドポイントは、AllocateInstancePublicConnection API を呼び出して申請できます。
-
インスタンスのパブリックエンドポイントは、ReleaseInstancePublicConnection API を呼び出して解放できます。
-
ApsaraDB RDS for MySQL インスタンスの内部エンドポイントとパブリックエンドポイントのプレフィックスまたはポートをカスタマイズできます。
-
パブリックエンドポイント経由で ApsaraDB RDS for MySQL インスタンスに接続するには、「ApsaraDB RDS for MySQL インスタンスへの接続」をご参照ください。