事前準備:接続の許可
Reckoner から PostgreSQL に接続するには、ファイアウォールやセキュリティグループ等で以下のソースIPアドレスからのアクセスを許可してください。
許可対象IPアドレス
34.84.180.28/32 34.84.81.85/32 35.221.81.73/32 34.146.54.17/32 35.200.29.86/32 34.84.77.219/32 34.146.45.147/32 34.146.79.69/32
エージェント経由を利用する場合(オンプレエージェント)
社内ネットワークなどのオンプレミス環境やVPC内にあり、クラウド上のReckonerから直接アクセスできないPostgreSQLに接続する場合に選択します。
- オンプレミス環境等にインストールした「オンプレエージェント」を中継して安全にデータ連携を行います。
- 上記の「許可対象IPアドレス」のホワイトリスト設定は不要です。
※オンプレエージェントのご利用にはオプション契約が必要です。詳細はオンプレエージェントの記事をご確認いただくか、営業担当またはサポートセンターまでお問い合わせください。
必要情報
接続パターン別 対応表(概要)
接続方法 |
認証方法 |
主な必要入力項目 |
特記事項 |
|---|---|---|---|
| 直接接続 | パスワード | ホスト、ポート、DBユーザー、DBパスワード | 標準的な接続方式 |
| AWS IAM | ホスト、ポート、DBユーザー、AWSアクセスキー、AWSシークレットキー、リージョン | TLS接続が必須 | |
| SSH | ホスト、ポート、DBユーザー、DBパスワード、プライベートキー、(SSH認証情報) | RSA鍵のみサポート | |
| エージェント経由 | エイリアス | エージェント名、認証方法の設定、エイリアス名 | オンプレエージェント(オプション契約)が必要。IP許可設定は不要 |
1.直接接続の場合
基本項目
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| 表示名 | 必須 | ワークフローへ表示されるタスクの表示名を入力 |
| 接続方法 | 必須 | 「直接接続」を選択 |
| ホスト | 必須 | PostgresSQLサーバのホスト名を入力 |
| ポート | 必須 |
PostgresSQLサーバへアクセスするためのポートを入力(初期値: 5432) |
| ユーザー | 必須 | PostgresSQLサーバへログインするためのユーザーを入力 |
| 認証方法 | 必須 | 認証方法を選択(パスワード / AWS IAM / SSH) |
認証方法ごとの追加入力項目
A. パスワード認証の場合
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| DBパスワード | 必須 | PostgresSQLサーバへログインするためのパスワードを入力 |
B. AWS IAM認証の場合
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| AWSアクセスキー | 必須 | AWS RDSへアクセスする際にAccess Keyを入力 |
| AWSシークレットキー | 必須 | AWS RDSへアクセスする際にSecret Keyを入力 |
| リージョン | 必須 | AWS RDSのリージョン |
※AWS IAM認証ではTLS接続が必須となります。
C. SSH認証の場合
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| DBパスワード | 必須 | PostgresSQLサーバへログインするためのパスワードを入力 |
| プライベートキー | 必須 | SSH公開鍵認証に使う秘密鍵ファイルをアップロード |
| パスフレーズ | 任意 | SSH公開鍵認証に使う秘密鍵ファイルをアップロード |
| SSH 認証ホスト | 任意 | SSHサーバのホスト名を入力 |
| SSH 認証ポート | 必須 |
SSH認証のポート番号を入力(初期値: 22)
|
| SSH 認証ユーザー | 必須 | SSH認証のユーザーを入力 |
| SSH 認証パスワード | 任意 | SSH認証のパスワードを入力 |
※SSH公開鍵認証ではRSAのみサポートしています(ed25519等は未サポート)。
2.エージェント経由の場合
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| 表示名 | 必須 | ワークフローへ表示されるタスクの表示名を入力 |
| 接続方法 | 必須 | 「エージェント経由」を選択 |
| エージェント | 必須 | 事前に登録されているエージェントを選択 |
| 認証方法の設定 | 必須 | 「エイリアス」を選択 |
| エイリアス名 | 必須 | オンプレエージェント側で設定した接続情報のエイリアス名を入力 |
※エイリアス名の確認方法やオンプレエージェントのセットアップ手順は、別途提供のマニュアルをご確認ください。
操作方法
AWS IAMの取得方法
パターンA:IAM ユーザーのAccess Key, Secret Access Keyの作成方法
- 右上のナビゲーションバーでユーザー名を選択し、続いて [My Security Credentials (セキュリティ認証情報)] を選択します。
- [AWS IAM 認証情報] タブの [Access keys for CLI, SDK, and API access (CLI、SDK、および API アクセスのアクセスキー)] セクションで、以下を実行します。
- アクセスキーを作成するには、[アクセスキーの作成] を選択します。
- 次に、[Download .csv file (.csv ファイルのダウンロード)] を選択して、ご使用のコンピュータにアクセスキー ID とシークレットアクセスキーを
.csvファイルに保存します。 - このファイルは安全な場所に保存してください。このダイアログボックスを閉じた後、シークレットアクセスキーに再度アクセスすることはできません。
.csvファイルをダウンロードしたら、[Close (閉じる)] を選択します。- アクセスキーを作成すると、キーペアはデフォルトで有効になり、すぐに使用できるようになります。
パターンB:別の IAM ユーザーのアクセスキーを作成、変更、または削除するには (コンソール)
- AWS マネジメントコンソール にサインインし、IAM コンソール(https://console.aws.amazon.com/iam/)を開きます。
- ナビゲーションペインで [ユーザー] を選択します。
- アクセスキーを管理するユーザー名を選択し、[Security credentials] タブを選択します。
-
[アクセスキー] セクションで、以下のいずれかを実行します。
- アクセスキーを作成するには、[アクセスキーの作成] を選択します。
- 次に、[.csv ファイルのダウンロード] を選択して、ご使用のコンピュータにアクセスキー ID とシークレットアクセスキーをファイルに保存します。
- このファイルは安全な場所に保存してください。このダイアログボックスを閉じた後、シークレットアクセスキーに再度アクセスすることはできません。
- CSV ファイルをダウンロードしたら、[閉じる] を選択します。
- アクセスキーを作成すると、キーペアはデフォルトで有効になり、すぐに使用できるようになります。
SSHの取得方法
【参考】SSH 秘密鍵の作成
ローカル環境のターミナル等の実行環境で、以下のコマンドを実行して作成します。
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
実行例)
ssh-keygen -t rsa -b 4096 -C "your_email@example.com" Generating public/private rsa key pair. Enter file in which to save the key (/Users/(xxxxx)/.ssh/id_rsa): Created directory '/Users/(xxxxx)/.ssh'. Enter passphrase (empty for no passphrase):******** Enter same passphrase again: ******** Your identification has been saved in /Users/(xxxxx)/.ssh/id_rsa. Your public key has been saved in /Users/(xxxxx)/.ssh/id_rsa.pub. The key fingerprint is: SHA256:*********************************** your_email@example.com The key's randomart image is: +---[RSA 4096]----+ | . .o ...o. | | . o ++oo . | | o o .o.==. o | | = o ++.oo = | | o * S * .= .| | B . o.. . | | E= o . oo . | | oo. . oo.o | | ... .+. | +----[SHA256]-----+
GCPであれば、VMインスタンスからSSH接続の設定ができます。
記載手順と最新バージョンが異なる場合がございます。その場合はサービスサイトをご確認下さい。
関連する設定
- 【転送元】PostgreSQLはこちら。
- 【転送先】PostgreSQLはこちら。
- オンプレエージェント