メインコンテンツまでスキップ

接続

ウェアハウスへのアクセスには、個別に設定する2種類のトラフィックがあります。

  • ウェアハウスへの直接接続: アプリケーション、MySQL互換クライアント、JDBCおよびODBCドライバー、BIツール、HTTPクライアントからの接続です。
  • Consoleデータプレーン操作: SQL Editorでのクエリ実行、Import Dataによるデータのインポート、Query Auditでのクエリアクティビティの確認など、ウェアハウス接続を必要とするVeloDB Consoleの操作です。

利用できるパスはウェアハウスタイプによって異なります。

ウェアハウスタイプウェアハウスへの直接接続Consoleデータプレーン操作
SaaSパブリックインターネット経由のPublic Link、またはVPC内からのPrivateLinkパブリックネットワーク経由でアクセスし、Public LinkのIP許可リストで制限するか、ウェアハウスごとのConsoleエンドポイントを通じてプライベートにルーティングします。
BYOCお客様自身のクラウドネットワーク経由。VeloDBはウェアハウス用に別のパブリックエンドポイントを公開しません。パブリックネットワーク経由でアクセスし、Public Access Allowlistで制限するか、ウェアハウスごとのConsoleエンドポイントを通じてプライベートにルーティングします。

いずれかのパスを設定しても、他のパスは設定されません。ウェアハウスへのプライベートアクセスを設定してもConsoleデータプレーン操作はプライベート化されず、Consoleパスを制限してもアプリケーションの直接接続方法は変わりません。

SaaSウェアハウスのみ。 Public Linkはウェアハウスをパブリックインターネット経由で公開します。IP許可リストは、ウェアハウスに接続してConsoleデータプレーン操作を実行できるソースIPアドレスを制御します。

デフォルトの許可リストエントリは0.0.0.0/0で、どこからでもアクセスできます。このパスを有効にした後は、実際のソースIPだけに速やかに制限してください。

Public Linkを参照してください。

SaaSウェアハウスのみ。 PrivateLinkは、パブリックインターネットを経由せずに、クラウドプロバイダーのプライベートネットワークを通じてVPCとVeloDB Cloudを接続します。IP許可リストはこのパスには適用されません。VPCエンドポイント、セキュリティグループ、その他のプライベートネットワーク制御をお客様のクラウド環境で設定します。

すべてのPrivateLink接続には、発行側のEndpoint Serviceと利用側のEndpointがあります。所有者は接続方向によって異なります。

方向お客様が所有VeloDB Cloudが所有使用する状況
VPCからVeloDBにアクセスVPC内のEndpointEndpoint ServiceVPC内のアプリケーションがウェアハウスにクエリを実行する場合。
VeloDBにVPCへのアクセスを許可VPC内のEndpoint ServiceEndpointVeloDB CloudがVPC内のデータソースを読み取る場合。

VeloDB CloudはPrivateLinkに追加料金を請求しません。VPCからVeloDBにアクセスする方向では、エンドポイントインスタンスとトラフィックについてクラウドプロバイダーに料金を支払います。

PrivateLinkはリージョンスコープです。クラウドプロバイダーのリージョンはウェアハウスのリージョンと一致する必要があります。

VPCからVeloDBにアクセス

この方向は、VPC内のレポートツール、BIツール、ログ分析ジョブ、その他のアプリケーションがプライベートネットワーク経由でウェアハウスにアクセスする場合に使用します。

AWSおよびAzureのガイドについては、VPCからVeloDBにアクセスを参照してください。

VeloDBにVPCへのアクセスを許可

この方向は、VeloDB CloudがMySQL、PostgreSQL、Hive Metastore、Catalogの背後にあるその他のデータソースなど、VPC内のリソースを読み取る必要がある場合に使用します。

AWSおよびAzureのガイドについては、VeloDBにVPCへのアクセスを許可を参照してください。

Public Access Allowlist

BYOCウェアハウスのみ。 BYOCウェアハウスはお客様のクラウドアカウントとVPCで実行されるため、クラウドネットワークがウェアハウスへの直接接続を提供します。Public Access Allowlistは、Consoleデータプレーン操作を実行できるソースIPアドレスを制限します。

この許可リストは、リソースの作成、削除、スケーリングなどのコントロールプレーン操作には影響せず、お客様のクラウドアカウントのネットワーク制御も設定しません。

BYOCウェアハウスへの接続を参照してください。

ウェアハウスごとのConsoleエンドポイントへのプライベート接続

Consoleデータプレーン操作は、ウェアハウスごとのConsoleホスト名にアクセスします。AWS、Google Cloud、Azureでは、このトラフィックをパブリックインターネットではなく、お客様のネットワーク内のプライベートエンドポイントを通じてルーティングできます。

サインイン、ウェアハウス管理、Members、請求などのConsoleコントロールプレーン操作は、共有VeloDB Cloudエンドポイントを使用し、引き続きパブリックパスを通ります。

ウェアハウスごとのConsoleエンドポイントへのプライベート接続を参照してください。

接続情報と例

ネットワークパスを設定した後、Connection InfoパネルとConnection Examplesポップオーバーで、ホスト、ポート、認証情報、すぐに使用できるクライアントスニペットを確認できます。

接続情報と例を参照してください。

関連ドキュメント