TDSQL-C for MySQLはデータ通信セキュリティ機能を提供します。TDSQL-C MySQL管理システムは、データ通信プロセスにおける機密性と完全性を保証します。
VPC
TDSQL-C for MySQLは、より高度なネットワーク分離制御を実現するために、VPC(Virtual Private Cloud)の使用をサポートします。VPCは、ユーザーがTencent Cloud上に構築した論理的に分離されたネットワーク空間です。VPC内では、ユーザーは自由にネットワークセグメントの分割、IPアドレス、ルーティングポリシーを定義でき、これによりリソースレベルのネットワーク分離を実現します。
VPCにデプロイされたTDSQL-C for MySQLクラスタの読み書きインスタンスまたは読み取り専用インスタンスは、デフォルトでは同じVPC内のCVMからのみアクセス可能です。CVMとTDSQL-C for MySQLクラスタの読み書きインスタンスまたは読み取り専用インスタンスが同じVPCにない場合、パブリックネットワークを申請することでアクセスすることも可能ですが、ネットワークセキュリティの問題を考慮し、パブリックネットワーク経由でのデータベースアクセスは推奨しません。どうしてもパブリックネットワーク経由でインスタンスにアクセスする必要がある場合は、セキュリティグループを組み合わせてクライアントのアクセス制御を実現してください。
セキュリティグループ
TDSQL-C for MySQLはセキュリティグループというネットワークセキュリティ分離手段を提供し、単一または複数のクラウドデータベースに対するネットワークアクセス制御を設定します。セキュリティグループは論理的なグループ単位であり、同一リージョン内で同じネットワークセキュリティ分離要件を持つクラウドデータベースインスタンスを同じセキュリティグループに追加できます。