RDS
目次
- 一般仕様
- バックアップ
- マルチゾーン
- 暗号化
一般仕様
RDS現在トラフィック(インバウンド、アウトバウンド含む)料金は無料です。
インスタンスの安定性とセキュリティを保証するために、RDS for SQL Server では、sysadmin 権限を提供しておりません。
RDSの制限詳細は下記のドキュメントをご参照ください。
https://jp.alibabacloud.com/help/doc-detail/26141.htm
RDSはマネジメントサービスのため、カスタマイズ可能なパラメーターはRDSコンソールのパラメーターの設定ページに表示されているパラメーターのみとなります。
RDSのストレージ容量は下記メニューから拡張することができます。
コンソール > RDS > インスタンスの「詳細」> 設定を変更する > 容量
RDSにはホワイトリストを利用してアクセスIPを制限することができます。
RDSのホワイトリストの設定は下記のドキュメントをご参照ください。
https://jp.alibabacloud.com/help/doc-detail/43186.html
RDSにインターネットアドレスとイントラネットアドレスがあります。
イントラネットアドレスは同じVPC内のインスタンスのみアクセスすることができます。
インターネットアドレスはインターネットからアクセスすることができます。
RDS作成後のVPCとVSwitchの変更を対応していません。既存RDSのバックアップからVPCとVSwitchを指定して新規RDSを作成することになります。
AlibabaCloudにOracleライセンスを持ち込みの場合、Oracle社と再契約する必要があります。
契約するCPU数はECSのCPU数ではなく、ECSがフェイルオーバー可能な全物理機のCPU数となります。
日本リージョンのECSに持ち込みの場合、日本データセンターの全物理サーバーCPUの契約となります。
ECS Bare Metal InstanceとDedicated Host (DDH)製品でも例外がありません。
バックアップ
RDSのバックアップはスレーブインスタンスから取得するため、取得時にスレーブインスタンスへ影響がありますが、マスターインスタンスの性能に影響がありません。
RDSバックアップはアーキテクチャ上にOSS上に保存されますが、お客様のOSS領域ではありませんので、ダウンロードする際には、RDSコンソールからとなります。
バックアップからリカバリ時に希望時刻を指定することができます。
指定可能の時刻は最初のフルバックアップ時刻から現時刻の間となります。
RDSのリリースに伴い、バックアップもリリースされます。RDSのバックアップをお客様のOSSに移管する機能は現在ありません。必要な場合、リリース前にRDSコンソールからダウンロードする必要があります。
マルチゾーン
下記メニューからマスターインスタンスとスレーブインスタンスの所在ゾーンを確認することができます。
コンソール > RDS > インスタンス > インスタンスの可用性 > マスターノード ID/スレーブノード ID
下記メニューからマスターインスタンスとスレーブインスタンスを切り替えることができます。マスターノード ID/スレーブノード IDにて切り替え前後のゾーンを確認することができます。
コンソール > RDS > インスタンス > インスタンスの可用性 > スイッチオーバー
RDSのレプリカインスタンスは現在シングルゾーンのみ対応しています。
暗号化
RDSのデータ暗号化TDEを対応しています。
TDEの場合 Key Management Service(KMS)は、 Alibaba Cloud によって提供される安全で使いやすい管理サービスです。 KMS を用いて安全かつ便利にキーを管理することで、暗号化/復号化機能の開発に集中できます。
TDEの設定方法は下記のドキュメントをご参照ください。
https://jp.alibabacloud.com/help/doc-detail/33510.htm
Key Management Serviceは下記のドキュメントをご参照ください。
https://jp.alibabacloud.com/help/doc-detail/28935.htm
RDSの通信暗号化にはSSLを対応しています。
SSLの秘密鍵はお客様自身で管理することができますが、Alibaba Cloud SSL Certificates Serviceを利用することで、RSA秘密鍵の一元管理することが可能になります。
SSLの設定方法は下記のドキュメントをご参照ください。
https://jp.alibabacloud.com/help/doc-detail/32474.htm
Alibaba Cloud Certificates Serviceは下記のドキュメントをご参照ください。
https://jp.alibabacloud.com/help/doc-detail/28553.htm