すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:パブリックエンドポイントの申請または解放

最終更新日:Mar 18, 2025

デフォルトでは、ApsaraDB RDS for SQL Server は、RDS インスタンスと同じ VPC 内の Elastic Compute Service (ECS) インスタンスなどの Alibaba Cloud インスタンスから ApsaraDB RDS for SQL Server インスタンスに接続するために使用できる内部エンドポイントを提供します。アプリケーションが RDS インスタンスとは異なる VPC に存在する Alibaba Cloud インスタンスまたはオンプレミスデバイスにデプロイされている場合は、パブリックエンドポイントを申請し、そのパブリックエンドポイントを使用してアプリケーションを RDS インスタンスに接続する必要があります。

内部エンドポイントとパブリックエンドポイント

エンドポイントタイプ

説明

内部エンドポイント

  • デフォルトでは、内部エンドポイントが提供されます。内部エンドポイントを申請する必要はありません。内部エンドポイントは解放できません。ただし、ネットワークタイプは変更できます。詳細については、「ネットワークタイプに関するよくある質問」をご参照ください。

  • アプリケーションがデプロイされている ECS インスタンスが RDS インスタンスと同じ VPC 内にある場合、これらのインスタンスは内部ネットワークを介して通信し、高いセキュリティと最適なパフォーマンスを提供できます。

パブリックエンドポイント

  • RDS インスタンスのパブリックエンドポイントは手動で申請する必要があります。 パブリックエンドポイントが不要になった場合は、解放できます。内部エンドポイントを使用して RDS インスタンスに接続できない場合は、パブリックエンドポイントを申請する必要があります。以下のシナリオでは、パブリックエンドポイントを申請する必要がある場合があります。

    • インターネット経由で、RDS インスタンスとは異なるリージョンに存在するか、異なるネットワークタイプを持つ ECS インスタンスから RDS インスタンスに接続する。詳細については、「ネットワークタイプ」をご参照ください。

    • Alibaba Cloud 外のデバイスから RDS インスタンスに接続する。

重要
  • 現在、パブリックエンドポイントの申請は無料です。また、パブリックエンドポイントを使用してインターネット経由で RDS インスタンスに接続した後に発生するトラフィックについても課金されません。

  • パブリックエンドポイントを使用して RDS インスタンスに接続すると、データセキュリティが損なわれます。注意して進めてください。

  • より高速な転送とより高いセキュリティを実現するために、アプリケーションを RDS インスタンスと同じリージョンに存在し、同じネットワークタイプを持つ ECS インスタンスに移行することをお勧めします。これにより、RDS インスタンスの内部エンドポイントを使用して RDS インスタンスに接続できます。

制限事項

RDS インスタンスの内部エンドポイントに対して強制 SSL 暗号化が有効になっている場合、そのインスタンスのパブリックエンドポイントは申請できません。詳細については、「SSL 暗号化機能の構成」をご参照ください。パブリックエンドポイントを申請するには、RDS インスタンスの内部エンドポイントの強制 SSL 暗号化を無効にし、ビジネス要件に基づいて内部エンドポイントまたはパブリックエンドポイントの Forceful Encryption パラメーターを いいえ に設定する必要があります。これは、インターネットベースのアクセス要件を満たし、データセキュリティを確保するのに役立ちます。詳細については、「SSL 暗号化機能の構成」をご参照ください。

パブリックエンドポイントの申請または解放

  1. [インスタンス] ページに移動します。上部のナビゲーションバーで、RDS インスタンスが存在するリージョンを選択します。次に、RDS インスタンスを見つけ、インスタンスの ID をクリックします。

  2. 左側のナビゲーションウィンドウで、データベースの接続 をクリックします。

  3. パブリックエンドポイントを申請または解放します。

    • パブリックエンドポイントを申請していない場合は、[パブリックエンドポイントの申請] をクリックします。

    • パブリックエンドポイントを申請済みの場合は、[パブリックエンドポイントの解放] をクリックできます。

  4. 表示されるメッセージで、[OK] をクリックします。

    重要

    パブリックエンドポイントが解放されると、クライアントは解放されたパブリックエンドポイントを使用して RDS インスタンスに接続できなくなります。

よくある質問

RDS インスタンスのパブリックエンドポイントの申請は課金されますか?パブリック帯域幅に制限はありますか?

デフォルトでは、RDS インスタンスにはパブリックエンドポイントは提供されません。パブリックエンドポイントを使用して RDS インスタンスに接続する場合は、このトピックの手順に従ってパブリックエンドポイントを申請する必要があります。

  • 料金: RDS インスタンスで生成される受信または送信インターネット トラフィックについては課金されません

  • 制限:パブリック帯域幅に制限はありません。ただし、実際の帯域幅はインスタンスのパフォーマンスとネットワーク環境の影響を受ける可能性があります。

関連情報