パブリックエンドポイント向けにTiDB Cloud StarterまたはEssential Firewallルールを設定する
このドキュメントでは、 TiDB Cloud StarterおよびTiDB Cloud Essentialインスタンスのパブリック接続オプションについて説明します。インターネット経由でアクセス可能なTiDB Cloud StarterまたはEssentialインスタンスを安全に管理するための重要な概念を習得できます。
公開エンドポイント
TiDB Cloud StarterまたはEssentialインスタンスでパブリックアクセスを設定すると、パブリックエンドポイント経由でインスタンスにアクセスできるようになります。つまり、 TiDB Cloud StarterまたはEssentialインスタンスはインターネット経由でアクセス可能になります。パブリックエンドポイントは、公開されている DNS アドレスです。「承認済みネットワーク」とは、TiDB Cloud StarterまたはEssentialインスタンスへのアクセスを許可する IP アドレスの範囲を指します。これらのアクセス許可は、ファイアウォールルールによって適用されます。
公共アクセスの特徴
- 指定されたIPアドレスのみが、TiDB Cloud StarterまたはEssentialインスタンスにアクセスできます。
- デフォルトでは、すべてのIPアドレス(
0.0.0.0 - 255.255.255.255)が許可されます。 - TiDB Cloud StarterまたはEssentialインスタンスの作成後、許可するIPアドレスを更新できます。
- デフォルトでは、すべてのIPアドレス(
- TiDB Cloud StarterまたはEssentialインスタンスには、公開解決可能なDNS名が割り当てられています。
- TiDB Cloud StarterまたはEssentialインスタンスとの間のネットワークトラフィックは、プライベートネットワークではなく、パブリックインターネットを経由してルーティングされます。
ファイアウォールルール
IPアドレスへのアクセス権限はファイアウォールルールによって付与されます。承認されていないIPアドレスからの接続試行があった場合、クライアントはエラーを受け取ります。
IPファイアウォールルールは最大200個まで作成できます。
AWSへのアクセスを許可する
TiDB Cloud Starterインスタンスが AWS でホストされている場合は、公式AWS IPアドレスリストを参照して、すべての AWS IP アドレスからのアクセスを有効にすることができます。
TiDB Cloud はこのリストを定期的に更新し、予約済みの IP アドレス169.254.65.87を使用してすべての AWS IP アドレスを表します。
ファイアウォールルールの作成と管理
このセクションでは、TiDB Cloud StarterまたはTiDB Cloud Essentialインスタンスのファイアウォールルールを管理する方法について説明します。パブリックエンドポイントを使用する場合、インスタンスへの接続はファイアウォールルールで指定された IP アドレスに制限されます。
TiDB Cloud StarterまたはTiDB Cloud Essentialインスタンスにファイアウォールルールを追加するには、次の手順を実行します。
My TiDBページに移動し、対象のTiDB Cloud StarterまたはEssentialインスタンスの名前をクリックして、概要ページに移動します。
左側のナビゲーションペインで、 Settings > Networkingをクリックします。
Networkingページで、Public Endpointが無効になっている場合は有効にしてください。
(オプション)新しく作成したTiDB Cloud StarterまたはTiDB Cloud Essentialインスタンスでは、 TiDB Cloud はデフォルトでAllow_all_public_connectionsを有効にします。特定の IP アドレスまたは範囲へのアクセスを制限するには、 Allow_all_public_connectionsの行にある...をクリックし、次にDeleteをクリックします。
Authorized Networksセクションで、 Add ruleをクリックし、許可するIPアドレスまたはIPアドレス範囲を追加します。
お使いのコンピュータの現在のIPアドレスを追加するには、 Add Current IPをクリックします。これにより、 TiDB Cloudが認識するコンピュータのパブリックIPアドレスを含むファイアウォールルールが自動的に作成されます。
TiDB Cloud StarterまたはEssentialインスタンスがAWS上でホストされている場合、すべてのAWS IPアドレスからのアクセスを有効にするには、 Add AWS Accessをクリックします。これにより、すべてのAWS IPアドレス範囲を含むファイアウォールルールが自動的に作成されます。TiDB Cloudは、予約済みIPアドレス169.254.65.87を使用してAWS IPアドレス範囲を表し、公式のAWS IPアドレスリストに基づいてリストを定期的に更新します。
アドレス範囲を追加するには、単一のIPアドレスまたはIPアドレスの範囲を指定します。ルールを単一のIPアドレスに限定するには、 Start IP AddressとEnd IP Addressのフィールドに同じIPアドレスを入力します。
Saveをクリックしてください。