ApsaraDB for Redis インスタンスへの安全なアクセスを確保するには、クライアントとインスタンス間のネットワーク接続を確立し、IP アドレス ホワイトリストを設定する必要があります。
ネットワーク接続を確立する
ApsaraDB for Redis インスタンスに接続する場合、クライアントとインスタンス間のネットワーク接続が正常な接続に不可欠です。 クライアントの場所に基づいて適切なネットワークタイプを選択します。
クライアントの場所 | 推奨されるネットワークタイプ | 説明 |
Elastic Compute Service (ECS) または Container Service for Kubernetes (ACK) |
| |
オンプレミスのクライアント | インターネット | 最初に IP アドレス ホワイトリストを設定してから、パブリックエンドポイントを申請する必要があります。 |
セルフマネージド データセンターのサーバー | Express Connect 回線経由でデータセンターを Tair インスタンスに接続して、オンプレミス環境とクラウド環境間のネットワーク接続を有効にします。 |
ネットワーク接続の詳細については、「ネットワーク接続の計画」をご参照ください。
IP アドレス ホワイトリストを設定する
インスタンスのホワイトリストにある IP アドレスのみがインスタンスにアクセスできます。
コンソールにログインし、[インスタンス] ページに移動します。 上部のナビゲーションバーで、管理するインスタンスが存在するリージョンを選択します。 次に、インスタンスを見つけてインスタンス ID をクリックします。
左側のナビゲーションウィンドウで、ホワイトリスト設定 をクリックします。
クライアントの場所に基づいて、適切な IP アドレスをホワイトリストに追加します。
ECS
デフォルト セキュリティグループに対応する [アクション] 列で、変更 をクリックします。
[IP アドレスを追加する方法] を [ECS 内部 IP アドレスのインポート] に設定します。 パネルには、インスタンスと同じリージョンにある ECS インスタンスのプライベート IP アドレスが表示されます。
IP アドレスの上にポインターを移動すると、IP アドレスが割り当てられている ECS インスタンスの ID と名前が表示されます。
必要な IP アドレスを選択し、右側のセクションに移動します。
[OK] をクリックします。
ACK
[ホワイトリスト設定] タブの横にある [セキュリティグループ] タブをクリックします。
[セキュリティグループの追加] をクリックし、ダイアログボックスで ACK に対応するセキュリティグループを選択して、右側のセクションに移動します。
ACK セキュリティグループ: [クラスタ情報] > [基本情報] > [ネットワーク] > [コントロールプレーン セキュリティグループ]。
[OK] をクリックします。
オンプレミスのクライアント
パブリック IP アドレスを取得するには、クライアントのコマンドラインに curl ifconfig.me コマンドを入力します。
デフォルト セキュリティグループに対応する [アクション] 列で、変更 をクリックします。 取得したパブリック IP アドレスを追加します。
[OK] をクリックします。
説明クライアントの IP アドレスが動的に変化する場合は、「動的 IP アドレスのホワイトリストを設定するにはどうすればよいですか?」をご参照ください。
ホワイトリストの設定の詳細については、「ホワイトリストを設定する」をご参照ください。
インターネット経由でインスタンスを接続する場合は、ホワイトリストを設定した後、インスタンス詳細ページの [接続情報] セクションで パブリックエンドポイントを申請 します。
次に、以下のトピックを参照してインスタンスに接続します。
FAQ
動的 IP アドレスのホワイトリストを設定するにはどうすればよいですか?
自動スケーリンググループの ECS インスタンスについては、「ECS インスタンスのプライベート IP アドレスを Tair インスタンスの IP アドレス ホワイトリストに自動的に追加または削除する」をご参照ください。
固定範囲内の IP アドレスの場合は、CIDR 表記を使用してホワイトリストを設定できます。 たとえば、10.23.12.0/24 は 10.23.12.0 から 10.23.12.255 までの IP アドレス範囲を表します。
固定範囲外の IP アドレスの場合は、スクリプトを使用して IP アドレスの変更を監視し、ModifySecurityIps 操作を呼び出して、それに応じてホワイトリストを更新できます。