Amazon RDS DB インスタンスへの接続 - Amazon Relational Database Service

Amazon RDS DB インスタンスへの接続

DB インスタンスに接続する前に、DB インスタンスを作成する必要があります。詳細については、Amazon RDS DB インスタンスの作成 を参照してください。Amazon RDS によって DB インスタンスがプロビジョニングされたら、標準のクライアントアプリケーションまたは DB エンジン用のユーティリティを使用して DB インスタンスに接続します。接続文字列では、DB インスタンスのエンドポイントの DNS アドレスをホストパラメータとして指定します。また、ポートパラメータとして、DB インスタンスのエンドポイントのポート番号を指定します。

Amazon RDS DB インスタンスの接続情報の検索、または VPC 内の DB インスタンスにアクセスするためのシナリオの詳細については、次のトピックを参照してください。

AWS ドライバーを使用した DB インスタンスへの接続

AWS のドライバースイートは、スイッチオーバーとフェイルオーバーの時間の短縮、AWS Secrets Manager、AWS Identity and Access Management (IAM)、フェデレーティッド ID での認証をサポートするように設計されています。AWS ドライバーは、DB インスタンスステータスをモニタリングし、インスタンストポロジを認識して新しいプライマリインスタンスを決定することを前提としています。このアプローチにより、スイッチオーバーとフェイルオーバーの時間が 1 桁秒に短縮されます (オープンソースドライバーの場合は数十秒)。

次の表は、各ドライバーでサポートされている機能を示しています。新しいサービス機能が導入されるにあたって、こうしたサービス機能を標準でサポートすることが AWS のドライバースイートの目標です。

機能 AWS JDBC ドライバー AWS Python ドライバー AWS MySQL 用 ODBC ドライバー
フェイルオーバーのサポート 可能 可能 可能
フェイルオーバーモニタリングの強化 可能 可能 可能
読み取り/書き込みの分割 可能 可能 不可
ドライバーメタデータ接続 可能 該当なし 該当なし
Telemetry 可能 可能 不可
Secrets Manager 可能 可能 可能
IAM 認証 可能 可能 可能
フェデレーティッド ID (AD FS) 可能 可能 不可
フェデレーティッド ID (Okta) 可能 いいえ なし
マルチ AZ DB クラスター 可能 可能 不可

AWS ドライバーの詳細については、使用している RDS for MariaDBRDS for MySQL、または RDS for PostgreSQL DB インスタンスに対応する言語ドライバーを参照してください。

注記

RDS for MariaDB でサポートされている機能は、AWS Secrets Manager、AWS Identity and Access Management (IAM)、およびフェデレーティッド ID による認証のみです。

特定の DB エンジンを実行している DB インスタンスに接続する

特定の DB エンジンを実行している DB インスタンスへの接続方法については、DB エンジンの指示に従ってください。

RDS Proxy による接続の管理

Amazon RDS Proxy を使用して、RDS for MariaDB、RDS for Microsoft SQL Server、RDS for MySQL、および RDS for PostgreSQL DB インスタンスへの接続を管理することもできます。RDS Proxy を使用すると、アプリケーションでデータベース接続をプールおよび共有し、スケーラビリティを向上させることができます。詳細については、「Amazon RDS Proxy の使用」を参照してください。

データベース認証オプション

Amazon RDS では、データベースユーザーを認証する次の方法がサポートされています。

  • パスワード認証 – DB インスタンスがユーザーアカウントのすべての管理を行います。SQL 文でユーザーを作成し、パスワードを指定します。使用できる SQL 文は、DB エンジンによって異なります。

  • AWS Identity and Access Management (IAM) データベース認証 – DB インスタンスに接続する際にパスワードを使用する必要はありません。代わりに、認証トークンを使用します。

  • Kerberos 認証 – Kerberos および Microsoft Active Directory を使用して、データベースユーザーの外部認証を使用します。Kerberos は、ネットワーク経由でパスワードを送信する必要をなくすためにチケットと対称キー暗号化を使用するネットワーク認証プロトコルです。Kerberos は Active Directory に組み込まれており、データベースなどのネットワークリソースに対するユーザー認証を行えるように設計されています。

IAM データベース認証と Kerberos 認証は、特定の DB エンジンおよびバージョンでのみ使用できます。

詳細については、「Amazon RDS でのデータベース認証」を参照してください。

暗号化された接続

アプリケーションの Secure Socket Layer (SSL) または Transport Layer Security (TLS) を使用して、DB インスタンスへの接続を暗号化できます。各 DB エンジンには SSL/TLS を実装する独自のプロセスがあります。詳細については、「SSL/TLS を使用した DB インスタンスまたはクラスターへの接続の暗号化」を参照してください。