すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:ApsaraDB RDS for PostgreSQL インスタンスのパブリックエンドポイントの有効化

最終更新日:Aug 21, 2026

デフォルトでは、ApsaraDB RDS for PostgreSQL は、同じ Virtual Private Cloud (VPC) 内の接続用に内部エンドポイントを提供します。 アプリケーションがその VPC の外部 (別の VPC 内の Elastic Compute Service (ECS) インスタンス、オンプレミスデバイス、またはインターネット上) で実行されている場合は、パブリックエンドポイントを申請することで接続を確立します。

パブリックエンドポイントが必要な場合

次のシナリオでパブリックエンドポイントを使用します:

  • VPC 間のアクセス:アプリケーションが RDS インスタンスとは異なる VPC 内の ECS インスタンスで実行されている場合。

  • 外部アクセス:アプリケーションがオンプレミスデバイス、またはインターネット上の他の場所で実行されている場合。

ECS インスタンスと RDS インスタンスが同じ VPC 内にある場合は、代わりに内部エンドポイントを使用してください。内部エンドポイントの方がパフォーマンスとセキュリティが向上します。

エンドポイントタイプ

エンドポイントタイプ説明
内部エンドポイントデフォルトで提供されています。 解放はできません。 インスタンスのネットワークタイプは変更できます。 セキュリティとパフォーマンスのために、可能な限り内部エンドポイントを使用することを推奨します。
パブリックエンドポイント手動で申請する必要があります。 不要になったら解放できます。 別の VPC 内の ECS インスタンスや Alibaba Cloud 外部のデバイスから接続する場合に必要です。
重要

パブリックエンドポイントの申請と、それに伴うインターネットトラフィックはどちらも無料です。 ただし、インスタンスをインターネットに公開すると、セキュリティリスクが高まります。 より高速な伝送と高いセキュリティを実現するため、アプリケーションを RDS インスタンスと同じリージョンにあり、同じネットワークタイプを持つ ECS インスタンスに移行して、内部エンドポイントを使用して接続することを推奨します。

パブリックエンドポイントの有効化または無効化

  1. インスタンスページに移動します。 上部メニューで、RDS インスタンスのあるリージョンを選択します。 次に、インスタンス ID をクリックします。

  2. ナビゲーションペインで、[データベース接続] をクリックします。

  3. パブリックエンドポイントを有効化または無効化します:

    • 有効化するには: [パブリックエンドポイントの申請] をクリックします。

    • 無効化するには: [パブリックエンドポイントの無効化] をクリックします。

    警告

    パブリックエンドポイントを有効にすると、デフォルトでシステムが 0.0.0.0/0 を IP アドレスホワイトリストに追加します。 この CIDR ブロックは、任意の IP アドレスからのアクセスを許可します。 この設定はテスト目的でのみ使用してください。本番インスタンスでは 0.0.0.0/0 を使用しないでください。

  4. 確認ダイアログボックスで、[OK] をクリックします。

次のステップ

パブリックエンドポイントを有効にしたら、アクセス制御を設定してインスタンスに接続してください:

  1. クライアントの IP アドレスをホワイトリストに追加する。 クライアントまたはアプリケーションのパブリック IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加してください。 この手順を行わないと、パブリックエンドポイントからの接続はブロックされます。 詳細については、IP アドレスホワイトリストの設定をご参照ください。

  2. インスタンスに接続する。 pgAdmin、PostgreSQL CLI、またはアプリケーションを使用して接続してください。 詳細については、ApsaraDB RDS for PostgreSQL インスタンスへの接続をご参照ください。

API リファレンス

以下の API を使用して、パブリックエンドポイントをプログラムで管理できます:

API説明
AllocateInstancePublicConnectionインスタンスのパブリックエンドポイントを申請します。
ReleaseInstancePublicConnectionインスタンスのパブリックエンドポイントを解放します。