本文へジャンプします。

ニフクラ 技術仕様

クラウド トップ>技術仕様>RDB>ネットワーク・セキュリティ

RDB:ネットワーク・セキュリティ

ニフクラ RDBで作成されたDBサーバーは、ニフクラと同じ共用プライベートネットワーク上に構築されます。

そのため、同一のゾーンで利用していれば、プライベートネットワーク経由でニフクラで作成したサーバーから、ニフクラ RDBのDBサーバーへと通信を行うことができます。

さらに同一の@nifty IDであれば、ニフクラで作成したファイアウォールグループから、ニフクラ RDBで作成したDBファイアウォールへのアクセス許可を行うことができます。

また、ニフクラのさまざまなネットワークオプションと組み合わせてニフクラ RDBをご利用いただくことも可能です。

ネットワーク

DBサーバーは、デフォルトではニフクラの共用プライベートネットワーク上に作成されます。

プライベートLAN

ニフクラでプライベートLANをご利用中のお客様は、DBサーバー作成時にプライベートLANを指定することで、DBサーバーをプライベートLAN内に作成することが可能です。プライベートLANについて詳しくは、下記ページをご覧ください。

ニフクラのルーター経由で、あるプライベートLANのサーバーと別のプライベートLANのRDBサーバーを疎通させたい場合は、RDBサーバーにスタティックルーティングの設定をする必要があります。スタティックルーティングの設定/解除は、下記フォームよりご申請ください。

プライベートLAN(旧)をご利用の場合

ニフクラでプライベートLAN(旧)をご利用中のお客様は、ニフクラ RDBのプライベートLAN(旧)オプションにお申し込みいただくことで、DBサーバーをプライベートLAN(旧)内に作成することが可能です。

プライベートLAN(旧)のお申し込み・詳細は、下記ページをご覧ください。

ニフクラ RDBのプライベートLAN(旧)オプションのお申し込みは、下記フォームより行ってください。

制限事項
  • コントロールパネルにて、プライベートLAN(旧)からプライベートLANへの切り替えを行うことはできません。
    また、共用プライベートネットワークに作成したDBサーバーや、プライベートLANに所属させたDBサーバーをあとから別のプライベートLANに所属するように設定変更することはできません。
    所属するネットワークを変更したい場合は、DBスナップショット、またはポイントインタイムリカバリーでDBサーバーを再作成してください。
  • プライベートLAN、プライベートLAN(旧)にDBサーバーを作成する場合、プライベートIP(CIDR)を指定いただく必要がございます。プライベートIP(CIDR)を指定する場合は以下にご注意ください。
    • プライベートLANでDHCPをご利用の場合は、DHCPが払い出したプライベートIPとバッティングしないようご注意ください。
    • IPアドレス帯のうち最初の/29に含まれるIPアドレスは、指定しないでください。(ルーターやVPNゲートウェイをご利用になる場合にシステム側で使用される可能性があります。)
    • プライベートLAN(旧)をご利用の場合は、お申し込み時に申請したサブネットマスクを指定するようにしてください。
    • DHCPコンフィグON(プラベートIPアドレス自動割当)のルーター内であっても指定したプライベートIPアドレスでDBサーバーが作成されます。自動割り当てされたプライベートIPアドレスは1日経過した後に開放されます。
インターネットVPN・ダイレクトポート

インターネットVPNやダイレクトポートとの連携を行うことが可能です。
インターネットVPN・ダイレクトポートとの連携には一部制限事項があります。詳しくは、下記ページをご確認ください。

セキュリティ

DBファイアウォールグループに、適切なルールを設定することによって、DBサーバーのセキュリティを高めることができます。

また、SSL接続を利用することで、通信の暗号化を行うことができます。

さらに、プライベートLANを利用すれば、共用プライベートネットワークより安全な専用のネットワーク上でDBサーバーを利用することが可能です。

推奨画面サイズ 1024×768 以上