Proxy Server

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

VPC環境で利用できます。

Proxy Serverでは、ユーザー PCでサーバおよび DBへアクセスするトラフィックを制御し、ユーザーの行為履歴を記録するプロキシサーバを作成・管理できます。

参考

作成したプロキシサーバは、Proxy Serverでのみ確認・制御できます。ユーザーの誤動作および混乱を防ぐため、Menu > All Services > Compute > Serverには表示されません。ご利用の際はご注意ください。

Proxy Server画面

Proxy Serverを利用するための基本的な説明は、次の通りです。

Proxy Serverを利用するための基本的な説明は、次の通りです。
dsac-proxyserver_01_ja

領域 説明
① メニュー名 現在確認中のメニューの名前
② 基本機能 DB & Server Access Controlサービスで提供する基本機能
  • [再起動] ボタン: プロキシサーバを再起動
  • [Spec. 変更] ボタン: プロキシサーバ仕様を変更
  • [Clientダウンロード] ボタン: DB & Server Access Control Clientをダウンロード
  • [サービスの詳細を見る] ボタン: サービス詳細情報を確認
  • [更新] ボタン: 最新情報に画面を更新
③ プロキシサーバの情報 プロキシサーバの詳細情報を確認
  • Proxyサーバ名(Instance ID) : プロキシサーバの名前とインスタンス ID
  • プライベート IPアドレス: プロキシサーバに割り当てられた内部(プライベート) IPアドレス
  • サーバステータス: プロキシサーバインスタンスのステータス
  • ACG名: プロキシサーバに接続した Access Control Group(ACG)の名前
  • ACG ID: プロキシサーバに接続した ACGの識別子
  • VPC: プロキシサーバが所属する VPCの名前
  • Subnet: プロキシサーバが所属するサブネットの名前
  • Spec: プロキシサーバに適用されたサーバの仕様(vCPU、メモリ、ディスク容量)
  • アクセスキー: Clientログイン時に使用する認証アクセスキー

プロキシサーバ作成

プロキシサーバは、DB & Server Access Controlサービスご利用の申し込み時に作成します。プロキシサーバを作成する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Proxy Serverメニューを順にクリックします。
  2. [サービスご利用の申し込み] ボタンをクリックします。
    • 必須連携サービスで Cloud Log Analyzerを利用していない場合、Cloud Log Analyzerご利用の申し込みのポップアップを表示
  3. Proxyサーバ設定が表示されたら、プロキシサーバの構成情報を設定した後、 [次へ] ボタンをクリックします。
    • アクセスキー: 一意の値であるため、別の Tenantが使用しているアクセスキーの重複使用は不可能
    • VPC: 作成した VPCがない場合、まず [VPC作成] ボタンをクリックして作成する必要あり
    • Subnet: 作成した Subnetがない場合、まず [Subnet作成] ボタンをクリックして作成する必要あり
    • サーバ Spec.: アクセス制御対象の推奨最大数量を考慮して仕様を選択。プロキシサーバ運用中に変更可能
  4. Dashboardの統計基準設定が表示されたら、ダッシュボードに適用する統計基準を設定した後、 [次へ] ボタンをクリックします。
    • 業務時間の基準を定義: 定義した業務時間外に実行された DBクエリとサーバコマンドの統計を Dashboardで提供
    • 大量照会 Queryの基準を定義: 定義した大量照会クエリ基準を超えるクエリ結果値の統計を Dashboardで提供。最大1,000,000,000まで入力可能
  5. 最終確認が表示されたら、設定した値を確認して [作成] ボタンをクリックします。
    • 作成したプロキシサーバが作成中ステータスに変わります。
注意

**サーバ Spec.**に表示されるアクセス制御対象の数量は、当該仕様のサーバで設定できる推奨最大数量です。推奨最大数量を超えて設定すると、処理速度が低下したり、サーバが正常に動作しなくなったりする場合があります。また、実際の使用数量に対して過剰な仕様のサーバを使用すると、不要な費用が発生する場合があるため、動作環境に応じた適切なサーバ仕様を選択します。

プロキシサーバ確認

作成したプロキシサーバの情報を確認する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Proxy Serverメニューを順にクリックします。
  2. 必要な情報を確認します。

プロキシサーバ変更

プロキシサーバの仕様を変更できます。アクセス制御対象の数量が変更された場合、プロキシサーバの仕様を変更することで柔軟に対応できます。

注意

プロキシサーバ変更時は、以下の内容にご注意ください。

  • プロキシサーバの仕様を変更する際はサーバが再起動するため、進行中のセッションが強制終了されます。
  • 変更後のサーバには別途費用が発生し、利用料金は NAVERクラウドプラットフォームの Serverサービスポータルで確認できます。

プロキシサーバ仕様を変更する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Proxy Serverメニューを順にクリックします。
  2. プロキシサーバを選択します。
  3. [Spec. 変更] ボタンをクリックします。
  4. Spec変更のポップアップが表示されたら、変更する仕様をクリックして選択し、 [はい] ボタンをクリックします。
  5. 変更に関する注意事項を確認してチェックボックスを選択した後、 [はい] ボタンをクリックします。
    • プロキシサーバが作成中ステータスに変わります。

プロキシサーバ再起動

プロキシサーバを再起動する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Proxy Serverメニューを順にクリックします。
  2. プロキシサーバを選択します。
  3. [再起動] ボタンをクリックします。
  4. 再起動のポップアップが表示されたら、再起動に関する注意事項を確認してチェックボックスを選択した後、 [はい] ボタンをクリックします。
    • プロキシサーバが再起動ステータスに変わります。

プロキシサーバ削除

プロキシサーバは、DB & Server Access Controlサービスを解約する場合にのみ返却できます。ご利用の解約方法は、ご利用の申し込みと解約をご参照ください。

Clientダウンロード

DB & Server Access Controlサービスは、ユーザーがサーバや DBに直接アクセスせず、プロキシサーバを経由してアクセスするようにすることで、アクセスを制御します。この際、ユーザー PCとプロキシサーバ間の接続を行うソフトウェアが Clientであり、NAVERクラウドプラットフォームのサブアカウントでログインして使用します。ユーザーが Clientにログインすると、ユーザーのトラフィックはプロキシサーバを経由することになり、プロキシサーバがユーザーのアクセス権限を確認した上で、サーバまたは DBへのアクセスを許可します。Clientを使用しない場合、プロキシサーバを経由できないためアクセスが遮断され、サーバまたは DBへアクセスするには必ず Clientをインストールする必要があります。Clientは Windowsと MacOSをサポートし、ユーザー PCの OSに応じたファイルをダウンロードしてインストールします。ダウンロードする方法は次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Proxy Serverメニューを順にクリックします。
  2. [Clientダウンロード] ボタンをクリックします。
  3. Clientダウンロードのポップアップが表示されたら、アクセス者(ユーザー)が使用している OSに対応したインストールファイルをダウンロードするために [ダウンロード] ボタンをクリックします。
  4. ファイルのダウンロードが完了したら、 [確認] ボタンをクリックします。
参考

Clientに関する詳細は、DB & Server Access Control Client を使用するをご参照ください。