Alibaba Cloudプライベートエンドポイント経由でTiDB Cloud StarterまたはEssentialに接続します。
このチュートリアルでは、Alibaba Cloud のプライベートエンドポイントを介してTiDB Cloud StarterまたはEssentialインスタンスに接続する手順を説明します。プライベートエンドポイントを介して接続することで、パブリックインターネットを使用せずに、サービスとTiDB Cloud StarterまたはEssentialインスタンス間の安全でプライベートな通信が可能になります。
制限
- 現在、 TiDB Cloud StarterとTiDB Cloud Essentialは、エンドポイントサービスがAWSまたはAlibaba Cloudでホストされている場合に、プライベートエンドポイント接続をサポートしています。サービスが他のクラウドプロバイダーでホストされている場合、プライベートエンドポイントは利用できません。
- リージョンをまたいだプライベートエンドポイント接続はサポートされていません。
Alibaba Cloudでプライベートエンドポイントを設定する
TiDB Cloud StarterまたはTiDB Cloud Essentialインスタンスにプライベートエンドポイント経由で接続するには、以下の手順に従ってください。
- TiDB Cloud StarterまたはEssentialインスタンスを選択してください
- Alibaba Cloud上にプライベートエンドポイントを作成する
- TiDB Cloudでプライベートエンドポイントを認証する(オプション)
- プライベートエンドポイントを使用して、 TiDB Cloud StarterまたはEssentialインスタンスに接続します
ステップ1. TiDB Cloud StarterまたはEssentialインスタンスを選択します {#step-1-choose-a-tidb-instance}
- My TiDBページで、対象のTiDB Cloud StarterまたはEssentialインスタンスの名前をクリックすると、その概要ページに移動します。
- 右上隅のConnectをクリックしてください。接続ダイアログが表示されます。
- Connection Typeドロップダウンリストで、 Private Endpointを選択します。
- Service Name、Availability Zone ID 、Region IDをメモしておいてください。
ステップ2. Alibaba Cloud上にプライベートエンドポイントを作成する
Alibaba Cloud管理コンソールを使用してVPCインターフェースエンドポイントを作成するには、次の手順を実行します。
Alibaba Cloud管理コンソールにサインインします。
VPC >Endpointsに移動します。
Interface Endpointsタブで、 Create Endpointをクリックします。
エンドポイント情報を入力してください。
- リージョン: TiDB Cloud StarterまたはEssentialインスタンスと同じリージョンを選択してください。
- Endpoint Name:エンドポイントの名前を選択してください。
- Endpoint Type:Interface Endpointを選択します。
- Endpoint Service: Other Endpoint Servicesを選択します。
Endpoint Service Nameフィールドに、 TiDB Cloudからコピーしたサービス名を貼り付けます。
Verifyをクリックしてください。サービスが有効な場合は、緑色のチェックマークが表示されます。
エンドポイントに使用するVPC 、Security Group、およびZoneを選択してください。
エンドポイントを作成するには、 OKをクリックしてください。
エンドポイントの状態がActiveになり、接続状態がConnected済みになるまで待ちます。
ステップ3.TiDB Cloudでプライベートエンドポイントを認証する(オプション)
Alibaba Cloud上にインターフェースエンドポイントを作成した後、対象のTiDB Cloud StarterまたはTiDB Cloud Essentialインスタンスに対して認証を行い、アクセスを制限できます。
My TiDBページで、対象のTiDB Cloud StarterまたはTiDB Cloud Essentialインスタンスの名前をクリックすると、その概要ページに移動します。
左側のナビゲーションペインで、 Settings > Networkingをクリックします。
Private Endpointセクションまでスクロールダウンし、Authorized Networks表を探してください。
ファイアウォールルールを追加するには、 Add Ruleをクリックします。
Endpoint Service Name:ステップ1から取得したサービス名を貼り付けます。
Firewall Rule Name:この接続を識別するための名前を入力してください。
Your Endpoint ID : Alibaba Cloud 管理コンソールから取得した 23 文字のエンドポイント ID (
ep-} で始まる) を貼り付けてください。
Submitをクリックしてください。
ステップ4. プライベートエンドポイントを使用して、 TiDB Cloud StarterまたはEssentialインスタンスに接続します。{#step-4-connect-to-your-instance-using-the-private-endpoint}
インターフェースエンドポイントを作成したら、 TiDB Cloudコンソールに戻り、以下の手順を実行してください。
My TiDBページで、対象のTiDB Cloud StarterまたはEssentialインスタンスの名前をクリックすると、その概要ページに移動します。
右上隅のConnectをクリックしてください。接続ダイアログが表示されます。
Connection Typeドロップダウンリストで、 Private Endpointを選択します。
Connect Withドロップダウンリストから、希望する接続方法を選択してください。対応する接続文字列がダイアログの下部に表示されます。
ホストについては、Alibaba CloudのEndpoint Detailsページに移動し、エンドポイントサービスのドメイン名をホストとしてコピーしてください。
接続文字列を使用して、 TiDB Cloud StarterまたはEssentialインスタンスに接続します。