Skip Navigation
Show nav
Dev Center
  • Get Started
  • ドキュメント
  • Changelog
  • Search
  • Get Started
    • Node.js
    • Ruby on Rails
    • Ruby
    • Python
    • Java
    • PHP
    • Go
    • Scala
    • Clojure
    • .NET
  • ドキュメント
  • Changelog
  • More
    Additional Resources
    • Home
    • Elements
    • Products
    • Pricing
    • Careers
    • Help
    • Status
    • Events
    • Podcasts
    • Compliance Center
    Heroku Blog

    Visit the Heroku Blog

    Find news and updates from Heroku in the blog.

    Visit Blog
  • Log inorSign up
Hide categories

Categories

  • Heroku のアーキテクチャ
    • Dyno (アプリコンテナ)
      • Dyno Management
      • Dyno Concepts
      • Dyno Behavior
      • Dyno Reference
      • Dyno Troubleshooting
    • スタック (オペレーティングシステムイメージ)
    • ネットワーキングと DNS
    • プラットフォームポリシー
    • プラットフォームの原則
  • Developer Tools
    • コマンドライン
    • Heroku VS Code Extension
  • デプロイ
    • Git を使用したデプロイ
    • Docker によるデプロイ
    • デプロイ統合
  • 継続的デリバリーとインテグレーション
    • 継続的統合
  • 言語サポート
    • Node.js
      • Working with Node.js
      • Node.js Behavior in Heroku
      • Troubleshooting Node.js Apps
    • Ruby
      • Rails のサポート
      • Bundler の使用
      • Working with Ruby
      • Ruby Behavior in Heroku
      • Troubleshooting Ruby Apps
    • Python
      • Working with Python
      • Python でのバックグランドジョブ
      • Python Behavior in Heroku
      • Django の使用
    • Java
      • Java Behavior in Heroku
      • Working with Java
      • Maven の使用
      • Spring Boot の使用
      • Troubleshooting Java Apps
    • PHP
      • PHP Behavior in Heroku
      • Working with PHP
    • Go
      • Go の依存関係管理
    • Scala
    • Clojure
    • .NET
      • Working with .NET
  • データベースとデータ管理
    • Heroku Postgres
      • Postgres の基礎
      • Postgres スターターガイド
      • Postgres のパフォーマンス
      • Postgres のデータ転送と保持
      • Postgres の可用性
      • Postgres の特別なトピック
      • Migrating to Heroku Postgres
    • Heroku Data For Redis
    • Apache Kafka on Heroku
    • その他のデータストア
  • AI
    • Working with AI
    • Heroku Inference
      • Inference API
      • Quick Start Guides
      • AI Models
      • Inference Essentials
    • Vector Database
    • Model Context Protocol
  • モニタリングとメトリクス
    • ログ記録
  • アプリのパフォーマンス
  • アドオン
    • すべてのアドオン
  • 共同作業
  • セキュリティ
    • アプリのセキュリティ
    • ID と認証
      • シングルサインオン (SSO)
    • Private Space
      • インフラストラクチャネットワーキング
    • コンプライアンス
  • Heroku Enterprise
    • Enterprise Accounts
    • Enterprise Team
    • Heroku Connect (Salesforce 同期)
      • Heroku Connect の管理
      • Heroku Connect のリファレンス
      • Heroku Connect のトラブルシューティング
  • パターンとベストプラクティス
  • Heroku の拡張
    • Platform API
    • アプリの Webhook
    • Heroku Labs
    • アドオンのビルド
      • アドオン開発のタスク
      • アドオン API
      • アドオンのガイドラインと要件
    • CLI プラグインのビルド
    • 開発ビルドパック
    • Dev Center
  • アカウントと請求
  • トラブルシューティングとサポート
  • Salesforce とのインテグレーション
  • データベースとデータ管理
  • Apache Kafka on Heroku
  • 外部リソースから Private または Shield の Kafka クラスターに接続する

外部リソースから Private または Shield の Kafka クラスターに接続する

日本語 — Switch to English

この記事の英語版に更新があります。ご覧の翻訳には含まれていない変更点があるかもしれません。

最終更新日 2022年11月21日(月)

Table of Contents

  • 概要
  • Heroku の前提条件
  • mTLS CLI プラグイン

外部リソースと、Private Space​ または Shield Private Space​ で実行されている Apache Kafka on Heroku クラスターの間に安全で、かつ相互に認証されたチャネルを作成するには、Mutual TLS を使用します。外部リソースには、プライベートデータセンターまたはパブリッククラウドで実行されている任意の mTLS 対応アプリケーションまたはシステムを含めることができます。この機能を使用するには、クラスターに接続するために使用される外部 IP を許可リストに登録する必要があります。

概要

この機能は、Private および Shield の Apache Kafka on Heroku アドオンでのみ使用できます。

Heroku で実行されるすべての Kafka クラスターでは、mTLS がデフォルトで有効です。

Kafka アドオンをプロビジョニングすると、Heroku で使用する mTLS 証明書が自動的に作成されます。Kafka クラスターへの接続には、これらの証明書を使用した認証が必要です。これらは、アプリケーションの KAFKA_TRUSTED_CERT​、KAFKA_CLIENT_CERT​、KAFKA_CLIENT_CERT_KEY​ の各環境設定で確認できます。

Private および Shield の Kafka クラスターは、その Private または Shield Space に関連付けられた分離データリソースネットワーク内に存在します。デフォルトでは、クラスターに接続できるのは Private または Shield Space 内のリソースだけです。外部リソースの IP アドレスを設定し、これらのソースからの接続を許可するには、mTLS 機能を使用します。

Heroku の前提条件

Mutual TLS を設定するには、次の Heroku リソースが必要です。

  • Private Space または Shield Private Space
  • Private または Shield の Apache Kafka on Heroku アドオンがアタッチされた Space で実行されている Heroku アプリ

手順 1: Mutual TLS CLI プラグインをインストールする

$ heroku plugins:install mtls

使用可能なさまざまなコマンドや、このプラグインについての詳細は、「Heroku mTLS プラグインの CLI コマンド​」を参照してください。

手順 2: 外部 IP を許可リストに登録する

許可リストに登録できるのは Kafka クラスターあたり 60 個の IP ブロック​までというハード制限があります。次の Heroku CLI コマンドを使用して、Kafka クラスターにアクセスする IP ブロックを許可リストに登録します。

$ heroku data:mtls:ip-rules:create KAFKA_ADDON_NAME --app APP_NAME \
  --cidr CIDR_BLOCK \
  --description DESCRIPTION

次のパラメータを指定します。

  • KAFKA_ADDON_NAME​: Kafka クラスターの名前 (例: ​kafka-sushi-12345​)
  • APP_NAME​: アプリケーションの名前
  • CIDR_BLOCK​: 許可リストに追加する CIDR ブロック。個々の IP アドレスを /32​ ブロックとして定義します。
  • DESCRIPTION​: 指定された CIDR ブロックの説明 (例: ​"Office IP"​)
$ heroku data:mtls:ip-rules:create kafka-sushi-12345 --app example-app \
  --cidr "1.2.3.4/32" \
  --description "My Office IP"

Creating IP Rule for kafka-sushi-12345... done
cidr:        1.2.3.4/32
created_at:  2021-10-27T15:44:22.901+00:00
description: My Office IP
id:          38c466b6-dcfb-4869-b5ac-40420b786fb4
status:      Authorizing
updated_at:  2021-10-27T15:44:22.901+00:00

新しい IP ルールには、ルールの詳細を確認したり、ルールを削除したりするために使用できる ID があります。

通常、外部 IP を許可リストに登録するには 10 ~ 15 分かかります。data:mtls:ip-rules:get​ コマンドを使用して進行状況を追跡し、設定された IP 範囲のステータスを確認します。--id​ フラグで IP ルールの ID を指定します。

$ heroku data:mtls:ip-rules:get KAFKA_ADDON_NAME --id IP_RULE_ID --app APP_NAME

次に例を示します。

$ heroku data:mtls:ip-rules:get kafka-sushi-12345 --id 38c466b6-dcfb-4869-b5ac-40420b786fb4 --app example-app

cidr:        1.2.3.4/32
created_at:  2021-10-27T15:44:22.901+00:00
description: My Office IP
id:          38c466b6-dcfb-4869-b5ac-40420b786fb4
status:      Authorized
updated_at:  2021-10-27T15:44:22.901+00:00

heroku data:mtls:ip-rules KAFKA_ADDON_NAME --app APP_NAME​ を使用すると、クラスターの許可リストに登録されているすべての IP アドレスを表示できます。

mTLS CLI プラグイン

mTLS CLI プラグインの完全なドキュメント​を参照してください。

関連カテゴリー

  • Apache Kafka on Heroku
暗号化鍵を使用した Apache Kafka on Heroku の暗号化 暗号化鍵を使用した Apache Kafka on Heroku の暗号化

Information & Support

  • Getting Started
  • Documentation
  • Changelog
  • Compliance Center
  • Training & Education
  • Blog
  • Support Channels
  • Status

Language Reference

  • Node.js
  • Ruby
  • Java
  • PHP
  • Python
  • Go
  • Scala
  • Clojure
  • .NET

Other Resources

  • Careers
  • Elements
  • Products
  • Pricing
  • RSS
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku Blog
    • Heroku News Blog
    • Heroku Engineering Blog
  • Twitter
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku
    • Heroku Status
  • Github
  • LinkedIn
  • © 2025 Salesforce, Inc. All rights reserved. Various trademarks held by their respective owners. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States
  • heroku.com
  • Legal
  • Terms of Service
  • Privacy Information
  • Responsible Disclosure
  • Trust
  • Contact
  • Cookie Preferences
  • Your Privacy Choices