このページは機械翻訳によるものです。内容の正確さは保証しておりません。 人力翻訳を依頼する

ハイブリッドアクセスモードを構成する

更新日時2025-03-10 16:32

サービス中断なしに ApsaraDB for RDS MySQL インスタンスのネットワークタイプをクラシックネットワークから Virtual Private Cloud (VPC) に変更する場合、ハイブリッドアクセスモードを有効にして、クラシックネットワークと VPC タイプの両方のエンドポイントを保持できます。ハイブリッドアクセス中は、構成を変更して、ビジネス用に構成されているクラシックネットワークエンドポイントを段階的に VPC エンドポイントに変更できます。変更が完了したら、クラシックネットワークエンドポイントを解放して、スムーズなネットワークタイプの変更を実現できます。

重要
  • 2024年10月30日 00:00 から、クラシックネットワークタイプの RDS インスタンスの更新、スペックアップ、スペックダウン、クローン作成はできなくなります。詳細については、「[製品の変更/機能の変更] Alibaba Cloud はクラシックネットワークタイプの ApsaraDB for RDS インスタンスを段階的に廃止する予定です」をご参照ください。

  • 次の理由により、RDS インスタンスの更新または RDS インスタンスの仕様の変更に失敗する可能性があります。

    • ネットワークタイプが VPC に変更されているが、クラシックネットワークエンドポイントが削除されていない。 この場合、インスタンス ページに移動し、必要な RDS インスタンスの ID をクリックする必要があります。表示されるページで、[データベース接続] をクリックして、クラシックネットワークエンドポイントを削除します。

    • 有効期限前にネットワークタイプが VPC に変更されていない。 この場合、チケットを送信して、有効期間の延長を申請する必要があります。有効期間が延長されたら、ネットワークタイプを VPC に変更し、クラシックネットワークエンドポイントを削除してから、RDS インスタンスを更新します。

背景情報

RDS インスタンスをクラシックネットワークから VPC に移行すると、内部エンドポイントのタイプがクラシックネットワークから VPC に変更されます。この場合、エンドポイント文字列は変更されませんが、エンドポイントにバインドされている IP アドレスが変更されます。この変更により、インスタンスのスイッチオーバーが発生し、クラシックネットワークタイプの Elastic Compute Service (ECS) インスタンスは、内部ネットワーク経由で RDS インスタンスに接続できなくなります。スムーズな移行を促進するために、ApsaraDB for RDS はハイブリッドアクセスモードを提供します。インスタンスのスイッチオーバーの影響の詳細については、「インスタンスのスイッチオーバーの影響」をご参照ください。

ハイブリッドアクセスとは、RDS インスタンスにクラシックネットワークタイプと VPC タイプの両方の ECS インスタンスから接続できることを示します。ハイブリッドアクセスモードでは、システムはクラシックネットワークタイプの元の内部エンドポイントを保持し、RDS インスタンスの VPC タイプの内部エンドポイントを生成し、パブリックエンドポイントは変更されません。これにより、ネットワークタイプを変更するときにインスタンスのスイッチオーバーが防止されます。

セキュリティとパフォーマンスの観点から、VPC タイプのみを使用することをお勧めします。ハイブリッドアクセスモードの有効期間を指定する必要があります。ハイブリッドアクセスモードの有効期限が切れると、システムはクラシックネットワークタイプの元の内部エンドポイントを解放し、エンドポイントを使用してアプリケーションを RDS インスタンスに接続することはできません。ハイブリッドアクセスモードの有効期限が切れる前に、VPC タイプの内部エンドポイントをアプリケーションに追加する必要があります。これにより、スムーズな移行が保証され、ワークロードの中断が防止されます。

たとえば、ある企業がハイブリッドアクセスモードを使用して、RDS インスタンスのネットワークタイプをクラシックネットワークから VPC に変更するとします。ハイブリッドアクセスモードの有効期間中、一部のアプリケーションは VPC タイプの内部エンドポイントを使用して RDS インスタンスに接続し、他のアプリケーションは引き続きクラシックネットワークタイプの内部エンドポイントを使用して RDS インスタンスに接続します。企業のすべてのアプリケーションが VPC タイプの内部エンドポイントを使用して RDS インスタンスに接続できるようになったら、クラシックネットワークタイプの内部エンドポイントを解放できます。

前提条件

ハイブリッドアクセスモードを使用する場合、RDS インスタンスは次の要件を満たしている必要があります。

  • RDS インスタンスは クラシックネットワーク に存在します。

  • RDS インスタンスが存在するゾーンに VPC と vSwitch が作成されます。VPC と vSwitch の作成方法の詳細については、「VPC の作成と管理」をご参照ください。

注意事項

  • ハイブリッドアクセスモードが有効になっている場合:ネットワークタイプをクラシックネットワークに変更したり、RDS インスタンスのゾーンを変更したりすることはできませんRDS 高可用性版と RDS エンタープライズ版を切り替えることはできません。

  • インスタンスエンドポイントへの影響:

    • 内部エンドポイント: システムはクラシックネットワークタイプの内部エンドポイントを保持し、VPC タイプの内部エンドポイントを自動的に生成します。

    • パブリックエンドポイント: パブリックエンドポイントは変更されません

  • インスタンスアクセスへの影響:

    • 内部ネットワークアクセス: ECS インスタンスなどの別のクラウドサービスインスタンスが内部ネットワーク経由で RDS インスタンスに接続する場合、クラウドサービスインスタンスのネットワークタイプはクラシックネットワークまたは VPC にすることができます。ネットワークタイプがクラシックネットワークの場合、クラウドサービスインスタンスはクラシックネットワークタイプの内部エンドポイントを使用して RDS インスタンスに接続します。ネットワークタイプが VPC の場合、クラウドサービスインスタンスは VPC タイプの内部エンドポイントを使用して RDS インスタンスに接続します。クラシックネットワークエンドポイントの有効期限が切れると、VPC エンドポイントのみを使用して RDS インスタンスに接続できます。

    • インターネットアクセス: RDS インスタンスへのインターネットベースの接続は影響を受けません

  • ホワイトリスト: RDS インスタンスが RDS 高可用性版で MySQL 5.6 または MySQL 5.7 を実行し、ローカルディスクを使用している場合、RDS インスタンスのハイブリッドアクセスモードを有効にするときに、IP アドレスホワイトリストモードを高セキュリティホワイトリストモードに変更する必要があります元のホワイトリストの IP アドレスは、クラシックネットワークの新しい高セキュリティホワイトリストに自動的に複製されます。詳細については、「高セキュリティホワイトリストモードへの変更」をご参照ください。

  • 読み取り専用 RDS インスタンス: プライマリ RDS インスタンスのネットワークタイプをハイブリッドアクセスモードでクラシックネットワークから VPC に変更してから、読み取り専用 RDS インスタンスのハイブリッドアクセスの変換を完了する必要があります。

    • プライマリ RDS インスタンスがローカルディスクを使用している場合、読み取り専用 RDS インスタンスとプライマリ RDS インスタンスは同じ VPC または異なる VPC に配置できます。

    • プライマリ RDS インスタンスがクラウドディスクを使用している場合、読み取り専用 RDS インスタンスとプライマリ RDS インスタンスは同じ VPC に配置する必要があります。

ネットワークタイプをクラシックネットワークから VPC に変更する

  1. ApsaraDB for RDS コンソールにログインし、インスタンス ページに移動します。上部のナビゲーションバーで、RDS インスタンスが存在するリージョンを選択します。次に、RDS インスタンスを見つけて、インスタンス ID をクリックします。

  2. 表示されるページの左側のナビゲーションウィンドウで、[データベース接続] をクリックします。

  3. [VPC に切り替え] をクリックします。

    説明

    [VPC に切り替え] が表示されない場合は、RDS インスタンスが 前提条件 で説明されている要件を満たしているかどうかを確認する必要があります。

  4. 表示されるダイアログボックスで、VPC と vSwitch を選択し、クラシックネットワークエンドポイントを保持するかどうかを指定します。

    • VPC を選択します。接続する ECS インスタンスが存在する VPC を選択することをお勧めします。ECS インスタンスと RDS インスタンスが異なる VPC に存在する場合、Cloud Enterprise Network (CEN) または VPN Gateway を使用してこれらのインスタンスの VPC 間のネットワーク通信を有効にしない限り、これらのインスタンスは内部ネットワーク経由で通信できません。詳細については、「Alibaba Cloud CEN の概要」または「2 つの VPC 間の IPsec 接続を確立する」をご参照ください。

    • vSwitch を選択します。選択した VPC で使用可能な vSwitch がない場合は、RDS インスタンスが存在するゾーン に vSwitch を作成します。詳細については、「vSwitch の作成と管理」をご参照ください。

    • [元のクラシックエンドポイントを予約] を選択します。この場合、RDS インスタンスはハイブリッドアクセスモードで実行されます。クラシックネットワークタイプと VPC タイプの両方の ECS インスタンスが、内部ネットワーク経由で RDS インスタンスにアクセスできます。

      影響を受ける項目

      クラシックネットワークエンドポイントが保持されない

      (直接変更)

      クラシックネットワークエンドポイントが保持される

      ハイブリッドアクセスモード がスムーズな変更のために有効)

      影響を受ける項目

      クラシックネットワークエンドポイントが保持されない

      (直接変更)

      クラシックネットワークエンドポイントが保持される

      ハイブリッドアクセスモード がスムーズな変更のために有効)

      インスタンス接続

      インスタンスのネットワークタイプをクラシックネットワークから VPC に変更すると、インスタンスへの接続が一時的に切断され、内部ネットワーク経由で RDS インスタンスに接続されているクラシックネットワークタイプの ECS インスタンスは すぐに切断 されます。

      インスタンスのネットワークタイプをクラシックネットワークから VPC に変更すると、インスタンスへの接続は影響を受けません。各クラシックネットワークタイプの ECS インスタンスと RDS インスタンス間の接続は、クラシックネットワークエンドポイントの有効期限が切れるまで 使用可能なまま です。

      内部エンドポイント

      内部エンドポイントは 1 つだけ:変更後、内部エンドポイントは変更されません が、内部エンドポイントのタイプはクラシックネットワークから VPC に変更されます。

      2 つの内部エンドポイント: クラシックネットワークタイプの内部エンドポイントが保持され、VPC タイプの内部エンドポイントが生成されます。

      内部ネットワークアクセス

      ECS インスタンスなどの別のクラウドサービスインスタンスが RDS インスタンスにアクセスする場合、クラウドサービスインスタンスのネットワークタイプは VPC である必要があります。

      ECS インスタンスなどの別のクラウドサービスインスタンスが RDS インスタンスにアクセスする場合、クラウドサービスインスタンスのネットワークタイプはクラシックネットワークまたは VPC にすることができます。

      • ネットワークタイプがクラシックネットワークの場合、クラウドサービスインスタンスは クラシックネットワークタイプの内部エンドポイント を使用して RDS インスタンスに接続します。

      • ネットワークタイプが VPC の場合、クラウドサービスインスタンスは VPC タイプの内部エンドポイント を使用して RDS インスタンスに接続します。

      クラシックネットワークエンドポイントの有効期限が切れると、VPC エンドポイントのみを使用して RDS インスタンスに接続できます。

      パブリックエンドポイント

      ネットワークタイプの変更方法に関係なくパブリックエンドポイントは変更されないため、インターネットアクセスは影響を受けません。内部エンドポイントと内部ネットワークアクセスのみが影響を受けます。

      インターネットアクセス

      説明
      • ネットワークタイプをクラシックネットワークから VPC に変更しても、インスタンスのスイッチオーバーは発生しません。各クラシックネットワークタイプの ECS インスタンスと RDS インスタンス間の接続は、クラシックネットワークエンドポイントの有効期限が切れるまで使用可能なままです。

      • クラシックネットワークエンドポイントの有効期限が切れる前に、VPC タイプの ECS インスタンスで実行されているアプリケーションに VPC エンドポイントを追加する必要があります。これにより、システムはダウンタイムなしでワークロードを選択した VPC に移行できます。

  5. 必要な VPC タイプの ECS インスタンスのプライベート IP アドレスを、RDS インスタンスの VPC タイプの IP アドレスホワイトリストに追加します。これにより、ECS インスタンスは内部ネットワーク経由で RDS インスタンスにアクセスできます。VPC ネットワークタイプの IP アドレスホワイトリストがない場合は、作成します。

  6. クラシックネットワークエンドポイントの有効期限が切れる前に、RDS インスタンスの VPC エンドポイントを必要な VPC タイプの各 ECS インスタンスに追加します。

    説明
    • VPC タイプの ECS インスタンスを内部ネットワーク経由で VPC タイプの RDS インスタンスに接続する場合、インスタンスが同じリージョンおよび同じ VPC に存在することを確認してください。インスタンスが同じ VPC に存在するかどうかは、VPC ID に基づいて確認できます。

    • クラシックネットワークタイプの ECS インスタンスを内部ネットワーク経由で VPC タイプの RDS インスタンスに接続する場合、ClassicLink を使用して接続を確立できます。または、ECS インスタンスを RDS インスタンスと同じ VPC に移行することもできます。詳細については、「概要」および「クラシックネットワークから VPC に ECS インスタンスを移行する」をご参照ください。

クラシックネットワークタイプの内部エンドポイントの有効期限を変更する

ハイブリッドアクセスモードの有効期間中、ビジネス要件に基づいてクラシックネットワークエンドポイントの有効期限を変更できます。有効期限は、変更を行った日からすぐに再計算されます。たとえば、クラシックネットワークエンドポイントの有効期限が 2017年8月18日に設定されているとします。2017年8月15日に、クラシックネットワークエンドポイントの有効期間を 14 日間延長します。この場合、クラシックネットワークエンドポイントは 2017年8月29日に解放されます。

有効期限を変更するには、次の操作を実行します。

  1. ApsaraDB for RDS コンソールにログインし、インスタンス ページに移動します。上部のナビゲーションバーで、RDS インスタンスが存在するリージョンを選択します。次に、RDS インスタンスを見つけて、インスタンス ID をクリックします。

  2. 左側のナビゲーションウィンドウで、[データベース接続] をクリックします。

  3. [インスタンス接続] タブで、[有効期限の変更] をクリックします。

  4. [有効期限の変更] ダイアログボックスで、有効期限を選択し、[OK] をクリックします。

よくある質問

RDS インスタンスのネットワークタイプをクラシックネットワークから VPC に変更した後、パブリックエンドポイントとインターネットアクセスは影響を受けますか?

いいえ、パブリックエンドポイントとインターネットアクセスは影響を受けません。クラシックネットワークから VPC へのネットワークタイプの変更は、クラシックネットワークエンドポイントが VPC エンドポイントに変更されることを示します。VPC エンドポイントは内部エンドポイントの一種であり、パブリックエンドポイントとインターネットアクセスには影響しません。

  • 目次 (1, M)
  • 背景情報
  • 前提条件
  • 注意事項
  • ネットワークタイプをクラシックネットワークから VPC に変更する
  • クラシックネットワークタイプの内部エンドポイントの有効期限を変更する
  • よくある質問
フィードバック
phone お問い合わせ

Chat now with Alibaba Cloud Customer Service to assist you in finding the right products and services to meet your needs.

alicare alicarealicarealicare