このページは機械翻訳によるものです。内容の正確さは保証しておりません。 人力翻訳を依頼する

IP アドレスホワイトリストの設定

更新日時2025-04-16 16:31

このトピックでは、ApsaraDB RDS for SQL Server インスタンスの IP アドレス ホワイトリストを構成する方法について説明します。デフォルトでは、新しい RDS インスタンスには外部デバイスから接続できません。セキュリティを確保するために、RDS インスタンスの IP アドレス ホワイトリストを構成して、信頼できる IP アドレスのみが RDS インスタンスにアクセスできるようにする必要があります。RDS インスタンスを作成した後、すぐに IP アドレスを構成し、定期的に IP アドレス ホワイトリストをメンテナンスしてアクセス セキュリティを向上させることをお勧めします。RDS インスタンスの IP アドレスを構成する場合でも、RDS インスタンスは想定どおりに実行されます。

異なるデータベースエンジンを実行する RDS インスタンスの IP アドレスホワイトリストを設定する方法の詳細については、以下のトピックをご参照ください。

シナリオ

以下のシナリオでは、IP アドレスホワイトリストを設定する必要があります。

  • 特定のデバイスの IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加して、デバイスが RDS インスタンスに接続できるようにする場合。

  • RDS インスタンスに接続できない場合。RDS インスタンスの IP アドレスホワイトリストが正しく設定されているかどうかを確認する必要があります。

次の表に、さまざまな接続シナリオでの IP アドレスホワイトリストの構成を示します。

接続タイプ

ネットワークタイプ

IP アドレスホワイトリスト設定

接続タイプ

ネットワークタイプ

IP アドレスホワイトリスト設定

Elastic Compute Service (ECS) インスタンスを RDS インスタンスに接続する

ECS インスタンスと RDS インスタンスは、同じ 仮想プライベートクラウド (VPC) 内にあります。これは推奨される接続シナリオです。

ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加します。

ECS インスタンスと RDS インスタンスは異なる VPC にあります。

異なる VPC のインスタンスは、内部ネットワークを介して相互に通信できません。この場合、ECS インスタンスと RDS インスタンスが同じ VPC 内にあることを確認し、ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加します。

ECS インスタンスと RDS インスタンスはクラシックネットワークにあります。

ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加します。

ECS インスタンスはクラシックネットワークにあります。

RDS インスタンスは VPC にあります。

異なるネットワークタイプのインスタンスは、内部ネットワークを介して相互に通信できません。この場合、次の操作を実行できます。

  1. ECS インスタンスをクラシックネットワークから RDS インスタンスが属する VPC に移行する

    説明

    この操作は、ECS インスタンスと RDS インスタンスが同じリージョンにある場合にのみサポートされます。ECS インスタンスと RDS インスタンスが異なるリージョンにある場合は、データベースサービスの安定性を確保するために、Data Transmission Service (DTS) を使用して RDS インスタンスを ECS インスタンスがあるリージョンに移行する ことをお勧めします。

  2. ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加します。

ECS インスタンスは VPC にあります。

RDS インスタンスはクラシックネットワークにあります。

異なるネットワークタイプのインスタンスは、内部ネットワークを介して相互に通信できません。この場合、次の操作を実行できます。

  1. RDS インスタンスをクラシックネットワークから ECS インスタンスが属する VPC に移行する

    説明

    この操作は、ECS インスタンスと RDS インスタンスが同じリージョンにある場合にのみサポートされます。ECS インスタンスと RDS インスタンスが異なるリージョンにある場合は、データベースサービスの安定性を確保するために、DTS を使用して RDS インスタンスを ECS インスタンスがあるリージョンに移行する ことをお勧めします。

  2. ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加します。

クラウド外のセルフマネージドホストを RDS インスタンスに接続する

該当なし

クラウド外のセルフマネージドホストのパブリック IP アドレス を RDS インスタンスの IP アドレスホワイトリストに追加します。

説明

セルフマネージドホストで実行されているアプリケーションは、RDS インスタンスのパブリックエンドポイントに接続します。

使用上の注意

  • RDS インスタンスごとに最大 50 個の IP アドレスホワイトリストを設定できます。

  • default というラベルが付いた IP アドレスホワイトリストのエントリは削除できますが、ホワイトリスト自体は削除できません。 default というラベルが付いた IP アドレスホワイトリストには、IP アドレス 127.0.0.1 のみ含まれています。これは、RDS インスタンスにアクセスできる IP アドレスがないことを示します。

  • 他の Alibaba Cloud サービス用に自動的に生成された IP アドレスホワイトリストは、変更または削除しないでください。Alibaba Cloud サービス用に自動的に生成された IP アドレスホワイトリストを削除すると、Alibaba Cloud サービスは RDS インスタンスに接続できなくなります。たとえば、ali_dms_group というラベルが付いた IP アドレスホワイトリストは Data Management (DMS) 用に生成され、hdm_security_ips というラベルが付いた IP アドレスホワイトリストは DAS 用に生成されます。

    重要

    2020 年 12 月以降に作成された RDS インスタンスの場合、hdm_security_ips というラベルが付いた IP アドレスホワイトリストはユーザーには表示されません。これにより、IP アドレスホワイトリストが誤って変更または削除されるのを防ぎます。

手順

標準ホワイトリストモードでは、システムはクラシックネットワークと VPC を区別しません。標準 IP アドレスホワイトリストの IP アドレスまたは CIDR ブロックを使用して、クラシックネットワークと VPC の両方で RDS インスタンスにアクセスできます。

  1. [インスタンス] ページに移動します。上部のナビゲーションバーで、RDS インスタンスがあるリージョンを選択します。次に、RDS インスタンスを見つけ、インスタンスの ID をクリックします。

  2. 左側のナビゲーションウィンドウで、ホワイトリストとセキュリティグループ をクリックします。

    ホワイトリストの設定 タブで、IP アドレスホワイトリストのモードを表示できます。

    説明

    既存の RDS インスタンスは、拡張ホワイトリストモードで実行されている場合があります。すべての新しい RDS インスタンスは、標準ホワイトリストモードで実行されます。

  3. グループを追加する をクリックします。表示されるダイアログボックスで、[ホワイトリスト名] パラメーターを設定し、付録: アプリケーションサーバーの IP アドレスを取得する に従ってホワイトリストに IP アドレスを追加し、[OK] をクリックします。

    説明
    • default IP アドレスホワイトリストの右側にある [変更] をクリックして、追加されている IP アドレスと CIDR ブロックを変更することもできます。

    • 複数の IP アドレスと CIDR ブロックはコンマ (,) で区切る必要があります。各コンマの前後にスペースを追加しないでください。例: 192.XXX.XXX.1,172.XXX.XXX.9

    • RDS インスタンスごとに最大 1,000 個の IP アドレスと CIDR ブロックを設定できます。多数の IP アドレスを追加する場合は、IP アドレスを CIDR ブロック (例: 10.10.10.0/24) にマージすることをお勧めします。

    • RDS インスタンスが標準ホワイトリストモードで実行されている場合、RDS インスタンスの IP アドレスホワイトリストを構成する際に特別な考慮事項に注意する必要はありません。RDS インスタンスが高セキュリティホワイトリストモードで実行されている場合は、RDS インスタンスの IP アドレスホワイトリストを構成する際に、次の考慮事項に注意する必要があります

      • ECS インスタンスのパブリック IP アドレスまたはクラシックネットワークタイプの ECS インスタンスのプライベート IP アドレスを、クラシックネットワークタイプの IP アドレスホワイトリストに追加します。

      • VPC タイプの ECS インスタンスのプライベート IP アドレスを、VPC ネットワークタイプの IP アドレスホワイトリストに追加します。

  4. オプション。グループを追加する ダイアログボックスで、ECS インスタンスのイントラネット IP アドレスを追加 をクリックします。表示されるダイアログボックスで、Alibaba Cloud アカウント内で作成されたすべての ECS インスタンスの IP アドレスを表示します。次に、必要な IP アドレスを設定する IP アドレスホワイトリストに追加します。添加白名单分组

次のステップ

ApsaraDB RDS for SQL Server インスタンスに接続する

付録: アプリケーションサーバーの IP アドレスを取得する

ビジネスシナリオに基づいて正しい IP アドレスを取得し、その IP アドレスを IP アドレスホワイトリストに追加する必要があります。次の表に、さまざまなシナリオで必要な IP アドレスを示します。

シナリオ

取得する IP アドレス

IP アドレスを取得する方法

シナリオ

取得する IP アドレス

IP アドレスを取得する方法

内部ネットワーク経由でアクセスできる ECS インスタンスから RDS インスタンスに接続する場合。

ECS インスタンスのプライベート IP アドレス

  1. ECS コンソールにログインし、[インスタンス] ページに移動する

  2. 上部のナビゲーションバーで、ECS インスタンスがあるリージョンを選択します。

  3. ECS インスタンスのパブリック IP アドレスとプライベート IP アドレスを表示します。

image

内部ネットワーク経由でアクセスできない ECS インスタンスから RDS インスタンスに接続する場合。

ECS インスタンスのパブリック IP アドレス

オンプレミスデバイスから RDS インスタンスに接続する場合。

オンプレミスデバイスのパブリック IP アドレス

オンプレミスデバイスで、Google などの検索エンジンを使用して IP を検索します。

説明

この方法で取得した IP アドレスは不正確な場合があります。他の方法 を使用して IP アドレスを取得できます。

関連操作

  • 目次 (1, M)
  • シナリオ
  • 使用上の注意
  • 手順
  • 次のステップ
  • 付録: アプリケーションサーバーの IP アドレスを取得する
  • 関連操作
フィードバック
phone お問い合わせ

Chat now with Alibaba Cloud Customer Service to assist you in finding the right products and services to meet your needs.

alicare alicarealicarealicare