クラウドベンダーをAlibaba Cloudに設定したデータソースまたはデータ移行タスクを新規作成する際に、パブリックネットワーク接続方式を選択した場合は、画面上に表示されるデータソースのIPアドレスを、MySQLデータベースインスタンス(RDS MySQL、PolarDB MySQL、セルフマネージド MySQLを含む)、セルフマネージド Oracleデータベースインスタンス、セルフマネージド OceanBaseデータベースインスタンス、Kafkaインスタンス(クラウドインスタンスKafkaとセルフマネージド Kafkaを含む)、PostgreSQLデータベースインスタンス(RDS PostgreSQLとセルフマネージド PostgreSQLを含む)、セルフマネージド TiDBデータベースインスタンス、Alibaba Cloud HBaseデータベースインスタンス、およびAlibaba Cloud Lindormデータベースインスタンスの許可リストに追加する必要があります。これにより、データソースからのアクセスが確保されます。
許可リストに追加するIPアドレスの取得
OceanBase Cloudコンソールにログインします。
**データソースを作成する**ダイアログボックスを開きます。
この記事では、データソース作成ページの操作を例に説明しますが、データサービス > データ移行 > データ移行 をクリックし、新規移行タスク作成ページで許可リストに追加するIPアドレスを取得することもできます。
左側のナビゲーションバーで、データサービス > データソース をクリックします。
データソース ページで、右上の データソースを作成する をクリックし、実際の状況に応じて新規作成するデータソースのタイプを選択します。
新しいデータソースを作成する ダイアログボックスで、クラウドベンダー を Alibaba Cloud、接続タイプ を パブリック接続 に設定し、必要に応じて該当するインスタンスタイプを選択します。
接続情報 テキストボックスの下に表示されているIPアドレスをコピーします。
説明
ここで選択するリージョンは、Alibaba Cloudインスタンスが存在するリージョンと一致している必要があります。
RDS MySQL/PostgreSQLインスタンスの許可リストの追加
クラウドデータベースRDSのインスタンスリストページにログインします。
ページ上部で、対象インスタンスが存在するリージョンを選択します。
対象インスタンス名をクリックし、インスタンスの 基本情報 ページに移動します。
左側のナビゲーションバーで、許可リストとセキュリティグループをクリックします。
許可リスト設定タブで、**許可リストを追加**をクリックします。
IPアドレスを既存の許可リストグループに追加する場合は、対象グループの後ろにある **変更**をクリックします。
許可リストを追加ダイアログボックスで、グループ名とグループ内許可リストを入力します。
許可リストグループを変更する場合は、グループ内許可リストのみを入力します。この許可リストアドレスは、データソースまたは移行タスクの新規作成ページでコピーしたIPアドレスです。
許可リストグループの追加または変更後、**OK**をクリックします。
PolarDB MySQLインスタンスの許可リストの追加
クラウドデータベースPolarDBコンソールのクラスターリストページにログインします。
ページ上部で、対象クラスターが存在するリージョンを選択します。
対象クラスター名をクリックし、クラスターの 基本情報 ページに移動します。
左側のナビゲーションバーで、設定と管理 > クラスター許可リストをクリックします。
IPリストエリアで、新規IP許可リストグループをクリックします。
IPアドレスを既存の許可リストグループに追加する必要がある場合は、対象グループの後ろにある**設定**をクリックします。
新規IP許可リストグループダイアログボックスで、IP許可リストグループ名と許可リスト内IPアドレスを入力します。
許可リストグループを変更する場合は、許可リスト設定ダイアログボックスに許可リスト内IPアドレスを入力するだけで済みます。この許可リストアドレスは、データソースまたは移行タスクの新規作成ページでコピーしたIPアドレスです。
許可リストグループの追加または変更後、**わかりました**をクリックします。
Kafkaインスタンスの許可リストの追加
メッセージキューKafka版コンソールのインスタンスリストページにログインします。
ページ上部で、対象インスタンスが存在するリージョンを選択します。
対象インスタンスの名前をクリックし、**インスタンスの詳細**ページに進みます。
左側のナビゲーションバーで、**許可リスト管理**をクリックします。
**許可リストタブで、許可リストを追加**をクリックします。
IPアドレスを既存の許可リストグループに追加する必要がある場合は、対象グループの後ろにある**変更**をクリックします。
許可リストを追加ダイアログボックスで、グループ名とグループ内許可リストを入力します。
許可リストグループを変更する場合は、グループ内許可リストのみを入力します。この許可リストアドレスは、データソースまたは移行タスクの新規作成ページでコピーしたIPアドレスです。
許可リストグループを追加した後、**確認**をクリックします。
許可リストグループを変更する場合は、**変更**をクリックします。
セルフマネージド MySQL/Oracle/OceanBase/Kafka/PostgreSQL/TiDB/RocketMQインスタンスの許可リストへの追加
Alibaba Cloud ECSコンソールのセキュリティグループページにログインします。
ページ上部で、対象セキュリティグループが存在するリージョンを選択します。
対象セキュリティグループ名をクリックして、セキュリティグループ詳細ページに移動します。
アクセスルール > インバウンドエリアで、クイック追加をクリックします。
手動追加を選択し、ポート範囲や認可対象などの情報を手動で入力することもできます。
クイック追加ダイアログボックスで、新規データソースまたは移行タスク作成ページからコピーしたIPアドレスを認可対象に入力し、ポート範囲を選択します。
設定完了後、**確認**をクリックします。
Alibaba Cloud HBaseインスタンスの許可リストへの追加
HBase管理コンソールにログインします。
ページ上部で、対象インスタンスが存在するリージョンを選択します。
インスタンス一覧で対象インスタンスを見つけ、インスタンスIDをクリックします。
左側のナビゲーションバーで、アクセス制御をクリックします。
許可リスト設定タブで、グループ許可リストの変更をクリックします。
グループ許可リスト変更ダイアログボックスで、アクセスするIPアドレスまたはIPアドレス範囲を入力し、**OK**をクリックします。
説明
- デフォルトの許可リストにはデフォルトのIPアドレス127.0.0.1のみが含まれており、これは任意のデバイスがそのインスタンスにアクセスできないことを意味します。
- 0.0.0.0/0と空はIPアクセスの制限が設定されていないことを表し、データベースのセキュリティリスクが高くなります。IPアドレス0.0.0.0またはIPアドレス範囲0.0.0.0/0の入力は禁止されています。
- パブリックネットワークからクラスタにアクセスする場合は、パブリックIPアドレスを入力してください。ローカルデバイスからクラスタにアクセスする場合は、検索エンジンでパブリックIPアドレスを検索できます。
Alibaba Cloud Lindormインスタンスの許可リストへの追加
Lindormコンソールにログインします。
ページ上部で、対象インスタンスが存在するリージョンを選択します。
インスタンス一覧ページで、対象インスタンスIDまたは対象インスタンスがある行の操作列の管理をクリックします。
左側のナビゲーションバーで、アクセス制御をクリックします。
グループ許可リストの作成をクリックします。
グループ許可リスト作成ダイアログボックスで、グループ名とグループ内許可リストを設定します。
説明
- グループ名は英字、数字、アンダースコアのみサポートします。
- 以下の形式のIPアドレスまたはIPアドレス範囲をサポートします。
- 単一のIPアドレス、例:192.0.XX.XX。
- IPアドレス範囲はCIDR形式、すなわちクラスレスドメイン間ルーティングをサポートします。例:192.0.XX.XX/24、ここで/24はアドレスのプレフィックスの長さを表し、範囲は[1、32]です。
- 複数のIPアドレスやIPアドレス範囲は、半角カンマ(,)で区切ります。
- IPアドレスを127.0.0.1に設定すると、すべてのIPアドレスからのLindormインスタンスへのアクセスを禁止することを意味します。
**確定**をクリックします。
Alibaba Cloud RocketMQインスタンスの許可リストに追加する
RocketMQコンソールにログインし、左側のナビゲーションバーで**インスタンス**をクリックします。
画面上部メニューバーで地域(例:華東1(杭州))を選択し、インスタンス一覧から対象のインスタンス名をクリックします。
左側のナビゲーションバーでアクセス制御をクリックします。
アクセス制御ページで、IP許可リストタブをクリックし、IP許可リストに追加をクリックします。
表示されたIP許可リストに追加パネルで、IPアドレスまたはIPアドレス範囲を設定します。
**確定**をクリックして設定を完了します。
Alibaba Cloud DataHubインスタンスのアクセス制御への追加
RAMアクセス制御コンソールにログインします。
IP許可リストのカスタム権限ポリシーを追加します。
RAMアクセス制御コンソールに戻ります。
左側のナビゲーションバーで、権限管理 > 権限ポリシーを選択します。
権限ポリシーの作成をクリックします。
設定画面で、スクリプト編集タブをクリックします。
入力ボックス内の既存コードを削除し、以下のJSONコードをコピー&ペーストして、必要なIPアドレスを設定します。
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "datahub:*", "Resource": "*", "Condition": { "IpAddress": { "acs:SourceIp": [ "xx.xx.xx.xx", "xx.xx.xx.xx/24" ] } } } ] }"Action": "datahub:*":DataHubのすべての操作権限(読み書き、管理)を付与することを示します。"Resource": "*":このアカウント配下のすべてのDataHub ProjectとTopicへのアクセスを許可することを示します。"acs:SourceIp": [...]":アクセスのIP許可リストを追加します。IP許可リストによる制限が不要な場合は、Conditionフィールド全体を削除する必要があります。
RAMユーザーにDataHub権限を付与します。
左側のナビゲーションバーで、アイデンティティ管理 > **ユーザー**をクリックします。
権限を付与するRAMユーザーを見つけ、ユーザー名をクリックします。
ユーザー詳細ページで、権限管理タブをクリックし、権限の追加ボタンをクリックします。
表示されたパネルで、システムポリシーを選択します。
検索ボックスにDataHubと入力し、前の手順で新規作成したIP権限ポリシーを選択して、**OK**をクリックします。
RAMユーザーのAccessKeyを取得するか、新規作成します。既にAccessKeyが存在する場合は、そのまま使用します。
ユーザー詳細ページに戻り、認証管理タブをクリックします。
**AccessKey**セクションで、AccessKey IDとAccessKey Secretを取得します。
既にAccessKeyがある場合は、そのまま使用します。
AccessKeyがない場合は、**AccessKeyを作成**をクリックし、セキュリティ検証を完了すると、AccessKey IDとAccessKey Secretが表示されます。
注意
AccessKey Secretは必ずすぐに保存してください。Secretは作成時に一度だけ表示され、閉じた後は取り戻せません。