概要
パブリック IP 接続は、ソース データベースが の外部にあり、外部からアクセス可能な IPv4 アドレスと TCP ポートがある場合に適しています。 Google Cloudソース データベースが の別の VPC でホストされている場合は、VPC ピアリングを使用して ソース データベースを Cloud SQL インスタンスに接続するのが最も簡単な方法です。 Google Cloud
ソース データベースが Google Cloudの外部にある場合は、移行先データベースの送信 IP アドレス (およびポート 5432)をソース ネットワークの受信ファイアウォール ルールとして追加します。一般的には(掲載ネットワークの設定によって異なる場合があります)、次の操作を行います。
ソース データベース マシンのネットワーク ファイアウォール ルールを開きます。
受信ルールを作成します。
[ルールタイプ] を
PostgreSQLに設定します。[プロトコル] を
TCPに設定します。[ポート範囲] を 5432 に設定します。
[送信元 IP アドレス] を移行先データベースの送信 IP アドレス に設定します。例:
12.20.36.126/32。(CIDR 表記の /32 は、アドレス範囲を 1 つのアドレスのみに制限します。サブネット マスクを255.255.255.255に設定します)。作成した Cloud SQL インスタンスが高可用性インスタンスの場合は、プライマリ インスタンスとセカンダリ インスタンスの両方の送信 IP アドレスを含めます。送信 IP アドレスを確認するには、 Google Cloud コンソールの [SQL インスタンス] ページを使用します 。
この IP アドレスからの接続を受け入れるように
pg_hba.confファイルまたは AWS RDS セキュリティ グループを更新します。ファイアウォール ルールを保存して終了します。
ソース接続プロファイルの定義時に SSL/TLS を使用して、ソースとの間で送受信されるデータが保護されるようにすることも強く推奨します。
詳細を確認する PostgreSQL の SSL/TLS 証明書について