すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:パブリックエンドポイントの申請または解放

最終更新日:Aug 27, 2026

ApsaraDB RDS は、内部エンドポイントとパブリックエンドポイントをサポートしています。ApsaraDB RDS インスタンスへの内部アクセスには、デフォルトで内部エンドポイントが提供されます。インターネットからインスタンスにアクセスする場合は、パブリックエンドポイントを申請する必要があります。

他のデータベースエンジンのパブリックエンドポイントを申請または解放するには、次のトピックをご参照ください。

内部エンドポイントとパブリックエンドポイント

アドレスタイプ

説明

内部エンドポイント

  • 内部エンドポイントはデフォルトで提供されます。申請する必要はなく、解放することもできません。ネットワークタイプを切り替えることは可能です。

  • アプリケーションが ApsaraDB RDS インスタンスと同じリージョンにあり、同じネットワークタイプを持つ Elastic Compute Service (ECS) インスタンスにデプロイされている場合、インスタンスは内部ネットワークを介して相互に接続できます。パブリックエンドポイントを申請する必要はありません。

  • 内部ネットワーク経由で ApsaraDB RDS インスタンスにアクセスすると、高いセキュリティと最適なパフォーマンスが得られます。

パブリックエンドポイント

  • パブリックエンドポイントは手動で申請する必要があります。不要になった場合は解放することもできます。

  • 内部ネットワーク経由で ApsaraDB RDS インスタンスにアクセスできない場合は、パブリックエンドポイントを申請する必要があります。次のようなシナリオが該当します。

    • ECS インスタンスから ApsaraDB RDS インスタンスにアクセスする必要があるものの、両インスタンスが異なるリージョンにあるか、異なるネットワークタイプを持つ場合。

    • Alibaba Cloud 外部のデバイスから ApsaraDB RDS インスタンスにアクセスする必要がある場合。

重要
  • パブリックエンドポイントは、インスタンスのセキュリティを低下させます。注意して使用してください。

  • より高速なデータ転送と高いセキュリティを実現するために、アプリケーションを ApsaraDB RDS インスタンスと同じリージョンにあり、同じネットワークタイプを持つ ECS インスタンスに移行することを推奨します。その後、内部エンドポイントを使用してください。

課金

パブリックエンドポイントの申請は無料です。パブリックエンドポイントの使用によって発生するインターネットトラフィック (インバウンドおよびアウトバウンドトラフィックを含む) も無料です。

注意事項

  • パブリックエンドポイントを解放してから新しいエンドポイントを申請した場合、新しいエンドポイントは解放したものとは 異なります。サービスの正常な動作を維持するため、アプリケーションの設定でエンドポイントを直ちに更新する必要があります。

  • 以前にインスタンスのパブリックエンドポイントに対して SSL (Secure Sockets Layer) 暗号化を有効にした場合は、パブリックエンドポイントを解放する前に、まず SSL を無効化する必要があります。SSL 暗号化を無効にすると、インスタンスが再起動します。この操作はオフピーク時間に実行してください。

パブリックエンドポイントの申請または解放

  1. RDSインスタンスにアクセスし、上部のリージョンを選択し、対象のRDSインスタンスのIDをクリックします。
  2. 左側メニューで、データベースの接続 をクリックします。

    説明

    Cluster Edition のインスタンスの場合、[基本情報] ページのインスタンストポロジグラフからパブリックエンドポイントを申請または解放することもできます。

  3. エンドポイントを申請または解放します。

    • パブリックエンドポイントを申請するには、[パブリックエンドポイントの申請] をクリックします。

    • パブリックエンドポイントを解放するには、[パブリックエンドポイントの無効化] をクリックします。

  4. 表示されたダイアログボックスで、0.0.0.0/0 をホワイトリストに追加するかどうかを選択します。

    • [はい]: 0.0.0.0/0 をホワイトリストに追加し、すべての IP アドレスからのアクセスを許可します。このオプションは、一時的なテストにのみ使用してください。

    • [いいえ]: ホワイトリストのエントリを自動的に追加しません。パブリックエンドポイントを申請した後、特定のパブリック IP アドレスをホワイトリストに手動で設定する必要があります。

    選択後、[OK] をクリックして操作を完了するか、[キャンセル] をクリックして操作を中止します。

    警告

    0.0.0.0/0 をホワイトリストに追加すると、セキュリティリスクが生じます。テストが完了したら、ホワイトリストを再度設定してください。

    インターネット経由でインスタンスに接続するには、curl ipinfo.io/ip コマンドを実行してローカルクライアントのパブリック IP アドレスを取得し、その IP アドレスを RDS ホワイトリストに追加してください。

よくある質問

ApsaraDB RDS インスタンスの帯域幅はどのくらいですか。トラフィックは課金されますか。

ApsaraDB RDS は帯域幅を制限しません。内部ネットワークのトラフィックは無料です。パブリックエンドポイントの使用によって発生するインターネットトラフィックも無料です。

エンドポイントに固定 IP アドレスを設定できますか。

いいえ、できません。IP アドレスは、プライマリ/セカンダリフェイルオーバーや設定の変更後に変わる可能性があります。サービスへの影響を避けるため、IP アドレスの代わりにエンドポイントを使用してください。

パブリックエンドポイントは自動的に変更されますか。

いいえ。パブリックエンドポイントは、一度システムから割り当てられると安定しています。手動で解放または再申請した場合にのみ変更されます。コードのデータベース接続設定でパブリックエンドポイントを使用できます。

関連操作