メインコンテンツまでスキップ

AzureでVPCからVeloDBにアクセス

開始する前に、接続方向、所有モデル、ネットワーク制御の範囲についてVPCからVeloDBにアクセスを確認してください。

  1. 対象ウェアハウスでConnection → Private Linkを開き、Access VeloDB from Your VPCの下のNew Connectionをクリックします。

  2. Set up one or more endpointsをクリックしてAzure PrivateLinkを開きます。

    azure private link access velodb 2

  3. Basicsタブで、リージョンがVeloDBウェアハウスと一致することを確認し、フォームを入力してNext: Resourceをクリックします。

    azure private link access velodb 3

    パラメータカテゴリ説明
    SubscriptionProject detailsアクセスに使用するサブスクリプション。
    Resource groupProject detailsプライベートエンドポイント用のリソースグループ。適切なものがない場合は作成します。
    NameInstance detailsプライベートエンドポイントのインスタンス名。
    Network Interface NameInstance detailsインスタンス名から自動生成されます。編集できます。
    RegionInstance detailsウェアハウスリージョンと一致する必要があります。
  4. ResourceタブでConnect to an Azure resource by resource ID or aliasを選択し、VeloDB Endpoint Service情報パネルからService Aliasを貼り付けてNext: Virtual Networkをクリックします。

    azure private link access velodb 4

  5. Virtual Networkタブでエンドポイント用のVNetとサブネットを選択し、Next: DNSをクリックします。

    azure private link access velodb 5

  6. DNSタブとTagsタブではデフォルト設定を維持します。プライベート接続にはDNSレコードが必要です。詳細についてはAzure Private DNSのドキュメントを参照してください。設定を確認し、Createをクリックします。

    azure private link access velodb 6

    azure private link access velodb 7

    azure private link access velodb 8

  7. エンドポイントステータスがCreatedからOKに変わると、PrivateLink接続の準備が完了します。

    azure private link access velodb 9 1

    azure private link access velodb 9 2

  8. VeloDB CloudのConnectionページを更新します。エンドポイント一覧に接続情報が表示されます。

    azure private link access velodb 10

  9. エンドポイント一覧のFind DNS Nameをクリックして、エンドポイントのIPアドレスまたはDNS名を取得します。

    azure private link access velodb 11

  10. MySQLおよびHTTPのスニペットは、ConnectionページのConnection Examplesポップオーバーで確認します。

    azure private link access velodb 12

  11. HTTPS用のプライベートDNSを設定します。

    注意 この手順は、ウェアハウスでTLSが有効な場合にのみ必要です。TLSは26.0.xリリースシリーズのバージョン26.0.5以降、および26.1.xリリースシリーズのバージョン26.1.2以降でサポートされています。ウェアハウスがそれより前のバージョンを実行している場合、またはTLSが有効でない場合は、この手順を省略してください。

    サーバー証明書はVeloDBから提供されたドメインに対して発行されます。Azureエンドポイント名に直接接続すると、ドメイン名が一致しないためTLS証明書の検証に失敗します。Azure Private DNSを設定して、VeloDBドメインをエンドポイントIPアドレスにマッピングします。

    11.1. AzureホームページでPrivate DNS zonesを開きます。Basicsタブでリソースグループを選択し、その他の必須フィールドを入力します。NameにVeloDBドメインのサフィックスを入力します。Virtual Network LinksタブでVNetを追加します。次にCreateをクリックしてプライベートDNSゾーンを作成します。

    azure private link access velodb 12

    azure private link access velodb 12

    azure private link access velodb 12

    11.2. プライベートDNSゾーンを作成した後、DNS Managementの下のRecord setsを選択してレコードを追加します。Nameに、プライベートDNSゾーン名と組み合わせて完全なVeloDBドメインを形成するプレフィックスを入力します。レコードタイプとしてAを選択し、IP addressにエンドポイントIPアドレスを入力します。

    azure private link access velodb 12

エンドポイントの準備が完了したら、アプリケーションの接続方法について接続情報と例を参照してください。