インスタンスを起動する前に、ホワイトリストを設定する必要があります。 データペースへのアクセスを許可する IP アドレス または IP セグメントを設定し、安全性と安定性を確保します。

背景

AnalyticDB for PostgreSQL データベースへのアクセスには、3 種類のシナリオがあります。

  • インターネットからのアクセス
  • イントラネットからのアクセス。 AnalyticDB for PostgreSQL と ECS インスタンスのネットワークタイプは同一である 必要があります。
  • イントラネットとインターネットからの同時アクセス。 AnalyticDB for PostgreSQL と ECS インスタンス のネットワークタイプ が同一である必要があります。
ネットワークタイプを設定するには、「ネットワークタイプの設定」をご参照ください。
  1. </section>
  2. <section class="section" id="section-fhu-yjm-6py"><span class="ph uicontrol" id="uicontrol-3m9-5tq-to4">手順</span>
  3. <ol class="ol" id="ol-usy-xkq-gfb">
  4. <li class="li" cond-props="china intl" id="li-sb1-xh9-akx"><a title="" href="https://gpdb.console.aliyun.com/">AnalyticDB for PostgreSQL コンソール</a>にログインします 。
  5. </li>
  6. <li class="li" id="li-a8b-qme-f20">
  7. <p class="p" id="p-yok-b18-903">対象となるインスタンスのリージョンを選択します。</p>
  8. </li>
  9. <li class="li" id="li-fjm-hig-hpb">
  10. <p class="p" id="p-w5l-5ri-ed8">インスタンスの ID をクリックして、インスタンスの <span class="ph uicontrol" id="uicontrol-itu-i9w-ia4">[基本 情報]</span>ページを表示させます。
  11. </p>
  12. </li>
  13. <li class="li" id="li-8zo-nq8-z1l">
  14. <p class="p" id="p-zbx-igm-m0b">左側のナビゲーションウィンドウで、<span class="ph uicontrol" id="uicontrol-mda-u8r-kli">[セキュリティ 管理]</span>をクリックします。
  15. </p>
  16. </li>
  17. <li class="li" id="li-p8k-jlg-9th">
  18. <div class="p" id="p-9j3-hvq-spn"><span class="ph uicontrol" id="uicontrol-s30-ip2-s3q">[ホワイトリスト設定]</span> ページで、 デフォルトのホワイトリストグループの下にある <span class="ph uicontrol" id="uicontrol-gcz-vaj-kjq">[変更]</span> をクリックし、 <span class="ph uicontrol" id="uicontrol-e89-swy-tij">[グループの変更]</span> ページを開きます。
  19. <div class="note note note-note" id="note-age-1w9-pve">
  20. <div class="note-icon-wrapper"><i class="icon-note note"></i></div>
  21. <div class="note-content"><strong></strong> また、 デフォルトのホワイトリストグループの下にある <span class="ph uicontrol" id="uicontrol-lh5-bk9-3ol">[クリア]</span> をクリックして設定されている IP アドレスをクリアしてから、 <span class="ph uicontrol" id="uicontrol-cd4-iut-wvn">[ホワイトリストグループを 追加] </span>をクリックしてカスタムグループを作成することもできます。
  22. </div>
  23. </div>
  24. </div>
  25. </li>
  26. <li class="li" id="li-ikz-u7f-8x2">
  27. <p class="p" id="p-1ep-qjq-qx0">ホワイトリストからデフォルトアドレス "127.0.0.1" を削除し、カスタムホワイトリストを 入力します。 設定項目の説明は、以下のとおりです。</p>
  28. <ul class="ul" id="ul-vsy-xkq-gfb">
  29. <li class="li" id="li-8dc-8t1-cbi">
  30. <p class="p" id="p-0dk-awt-p79"><strong class="ph b" id="b-6cz-utg-brk">グループ名</strong> : 2 文字以上 32 文字以内で、 小文字アルファベット、数字、アンダースコア (_) が使用できます。 グループ名は、 小文字アルファベットで始まり、文字または数字で終わらなければ
  31. なりません。 デフォルトのグループ名は変更または削除できません。
  32. </p>
  33. </li>
  34. <li class="li" id="li-6jy-jhd-jzk">
  35. <p class="p" id="p-eqj-r6i-n9x"><strong class="ph b" id="b-m5q-pqr-6yq">ホワイトリスト</strong> : データベースへのアクセスを許可する IP アドレスまたはセグメントを 入力します。 IP アドレスやセグメントは、コンマ (,) で 区切ります 。
  36. </p>
  37. <ul class="ul" id="ul-wsy-xkq-gfb">
  38. <li class="li" id="li-nca-ld9-wd6">
  39. <p class="p" id="p-u39-dce-cls">ホワイトリストには、IP アドレス ("10.10.10.1" など) またはセグメント ("10.10.10.X" という形式に 当てはまるすべての IP アドレスがデータベースにアクセスできることを示す
  40. "10.10.10.0/24" など) を設定できます 。
  41. </p>
  42. </li>
  43. <li class="li" id="li-s8d-mvs-u2s">
  44. <p class="p" id="p-o6y-5zc-ivc">"%" または "0.0.0.0/0" は、全ての IP アドレスがデータベースにアクセスできることを 示します。</p>
  45. <div class="note note note-note" id="note-goz-7qz-n9v">
  46. <div class="note-icon-wrapper"><i class="icon-note note"></i></div>
  47. <div class="note-content"><strong></strong> データベースのセキュリティを大いに低下させる可能性があるため、 必要がなければ、この設定は使わないことを 推奨します。
  48. </div>
  49. </div>
  50. </li>
  51. <li class="li" id="li-6qb-qej-ejw">
  52. <p class="p" id="p-kx6-lf6-29k">インスタンスが作成されると、ローカルのループバック IP アドレス "127.0.0.1" がデフォルトのホワイトリストに追加され、 外部 IP アドレスからインスタンスへのアクセスを全て阻止します。</p>
  53. </li>
  54. </ul>
  55. </li>
  56. <li class="li" id="li-c1u-gym-a69">
  57. <p class="p" id="p-s53-e0v-ate"><strong class="ph b" id="b-zte-1zj-d87">既存 ECS の IP アドレスを選択</strong> : クリックすると、 アカウントが所有する全ての ECS インスタンスが表示されます。 ECS の IP アドレスを選択すると、 その ECS インスタンスをホワイトリストに追加できます。
  58. </p>
  59. </li>
  60. </ul>
  61. </li>
  62. <li class="li" id="li-zkb-q24-0db">
  63. <p class="p" id="p-14g-zhh-re1"><span class="ph uicontrol" id="uicontrol-xq6-ri3-o1m">[OK]</span> をクリックしてホワイトリストを追加します。
  64. </p>
  65. </li>
  66. </ol>
  67. </section>
  68. <section class="section" id="section-cwv-yn5-8nw">
  69. <h2 class="title sectiontitle" id="title-jbh-iev-18n">次に</h2>
  70. <p class="p" id="p-zlu-50y-i5m">ホワイトリストは、AnalyticDB for PostgreSQL の高度なアクセス保護を提供します。 そのため、 ホワイトリストを定期的にメンテナンスすることを推奨します。</p>
  71. <p class="p" id="p-r10-w1c-2f8">以降のメンテナンスでは、グループ名の下の <span class="ph uicontrol" id="uicontrol-gr6-w0p-8pb">[変更]</span> をクリックして既存のグループに変更を加えたり、 <span class="ph uicontrol" id="uicontrol-0u1-35g-zof">[削除]</span> をクリックして既存のカスタムグループを削除することが できます。
  72. </p>
  73. </section>
  74. </div>
  75. </article>
  76. </main>