Alibaba Cloudプライベートエンドポイント経由でTiDB Cloud Premiumに接続します
このドキュメントでは、Alibaba Cloud のプライベートエンドポイントを介してTiDB Cloud Premium インスタンスに接続する方法について説明します。プライベートエンドポイントを介して接続することで、パブリックインターネットを使用せずに、サービスとTiDB Cloud Premium インスタンス間の安全かつプライベートな通信が可能になります。
ヒント:
AWS PrivateLink 経由でTiDB Cloud Premium インスタンスに接続する方法については、 AWS PrivateLink経由でTiDB Cloud Premiumに接続します。を参照してください。
制限
- 現在、TiDB Premiumは、エンドポイントサービスがAWSまたはAlibaba Cloudでホストされている場合に限り、プライベートエンドポイント接続をサポートしています。サービスが他のクラウドプロバイダーでホストされている場合、プライベートエンドポイントは利用できません。
- リージョンをまたぐプライベートエンドポイント接続はサポートされていません。
Alibaba Cloudでプライベートエンドポイントを設定する
プライベートエンドポイント経由でプレミアムインスタンスに接続するには、以下の手順を実行してください。
ステップ1. TiDB Cloud Premiumインスタンスを選択します。
- 私のTiDBページで、対象のTiDB Cloud Premiumインスタンスの名前をクリックすると、その概要ページに移動します。
- 右上隅の「接続」をクリックしてください。接続ダイアログが表示されます。
- 「接続タイプ」ドロップダウンリストで、 「プライベートエンドポイント」を選択します。
- サービス名、アベイラビリティゾーンID 、リージョンIDをメモしておいてください。
ステップ2. Alibaba Cloud上にプライベートエンドポイントを作成する
Alibaba Cloud管理コンソールを使用してVPCインターフェースエンドポイントを作成するには、次の手順を実行します。
- Alibaba Cloud管理コンソールにサインインします。
- VPC >エンドポイントに移動します。
- 「インターフェースエンドポイント」タブをクリックし、 「エンドポイントの作成」をクリックします。
- エンドポイントの詳細を入力してください。
- リージョン: TiDB Cloud Premiumインスタンスと同じリージョンを選択してください。
- エンドポイント名:エンドポイントの名前を入力してください。
- エンドポイントタイプ:インターフェースエンドポイントを選択してください。
- エンドポイントサービス: [その他のエンドポイントサービス]を選択します。
- 「エンドポイントサービス名」フィールドに、 TiDB Cloudからコピーしたサービス名を貼り付けます。
- 「確認」をクリックしてください。緑色のチェックマークが表示されれば、サービスが有効であることを示します。
- エンドポイントに関連付けるVPC 、Securityグループ、およびゾーンを選択してください。
- エンドポイントを作成するには、 「OK」をクリックしてください。
- エンドポイントの状態がアクティブになり、接続の状態が接続済みになるまで待ちます。
インターフェースエンドポイントを作成したら、エンドポイントページに移動し、新しく作成したエンドポイントを選択します。
「基本情報」セクションで、エンドポイントIDをコピーしてください。この値は後でエンドポイントリソースIDとして使用します。
「エンドポイントサービスのドメイン名」セクションで、 「デフォルトのドメイン名」をコピーしてください。この値は後でドメイン名として使用します。
ステップ3. エンドポイントを受け入れ、エンドポイント接続を作成します。
TiDB Cloudコンソールの「Alibaba Cloudプライベートエンドポイント接続の作成」ダイアログに戻ります。
先ほどコピーしたエンドポイントリソースIDとドメイン名を、それぞれのフィールドに貼り付けてください。
プライベートエンドポイントからの接続を受け入れるには、 「プライベートエンドポイント接続の作成」をクリックしてください。
ステップ4. TiDB Cloud Premiumインスタンスに接続します
エンドポイント接続を承認すると、接続ダイアログにリダイレクトされます。
プライベートエンドポイントの接続ステータスが「アクティブ」になるまでお待ちください(約5分)。ステータスを確認するには、左側のナビゲーションペインで「設定」 > 「ネットワーク」をクリックして、 「ネットワーク」ページに移動してください。
「接続方法」ドロップダウンリストから、希望する接続方法を選択してください。対応する接続文字列がダイアログの下部に表示されます。
接続文字列を使用してインスタンスに接続してください。
プライベートエンドポイントの状態参照
プライベートエンドポイントまたはプライベートエンドポイントサービスのステータスを表示するには、左側のナビゲーションペインで「設定」 > 「ネットワーク」をクリックして、 「ネットワーク」ページに移動します。
プライベートエンドポイントの可能なステータスは、以下のように説明されます。
- 保留中:処理待ち。
- アクティブ:プライベートエンドポイントは使用可能です。
- 削除中:プライベートエンドポイントが削除されています。
- 失敗:プライベートエンドポイントの作成に失敗しました。プライベートエンドポイントを削除して、新しいものを作成してください。
プライベートエンドポイントサービスの可能なステータスは、以下のように説明されます。
- 作成中:エンドポイントサービスが作成されています。これには3~5分かかります。
- アクティブ:プライベートエンドポイントが作成されるかどうかに関わらず、エンドポイントサービスが作成されます。
