SQL Server接続時に HikariCP の SSL/TLS エラーが発生(複数件同時実行で一部のみ発生)

Ishizaki,Asumi / 石崎あすみ 20 評価のポイント
2026-09-02T07:20:25.93+00:00

ご担当者様

Javaアプリケーションから Azure SQL Managed Instance へ接続しています。

同一のSQL Serverテーブルへアクセスする処理を並列実行していますが、同時実行数を11件から12件へ増やしたところ、

12件中2~3件で以下のエラーが発生するようになりました。

■エラー

 ・ERROR com.zaxxer.hikari.pool.HikariPool - HikariPool-1 - Exception during pool initialization.

 ・com.microsoft.sqlserver.jdbc.SQLServerException:ドライバーが SSL (Secure Sockets Layer) 暗号化によるSQL Server への安全な接続を確立できませんでした。

【発生状況】

・接続先:Azure SQL Managed Instance

・同時実行数11件:問題なし

・同時実行数12件:12件中2~3件でエラー発生

・11件を同時実行した後、約10秒後に残り1件を実行した場合は12件とも正常終了

・エラーが発生する処理は固定ではない

・接続先 Managed Instance および対象テーブルは全処理共通

【確認したいこと】

1.Azure SQL Managed Instance において、同時接続数の増加に伴い TLS/SSL ハンドシェイクが失敗する事例はありますでしょうか。

2.本事象は SSL/TLS の設定不整合よりも、接続数増加に伴う一時的なリソース不足や接続制限が原因で発生する可能性が高いでしょうか。

3.原因調査のため、Azure Portal 上で確認すべきメトリックがあればご教示ください。

4.Azure SQL Managed Instance 側で、接続拒否や TLS 関連エラーを確認できるログや診断情報があればご教示ください。

上記につきまして、ご教示いただけますと幸いです。

お手数おかけしますが、よろしくお願いいたします。

Azure SQL Database
Azure SQL Database

Azure リレーショナル データベース サービス。


2 件の回答

並べ替え方法: 最も役に立つ
  1. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報

  2. Himaja Y 555 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-09-03T10:14:44.24+00:00

    Hi @Ishizaki,Asumi / 石崎あすみ ,

    詳細な情報をご提供いただきありがとうございます。

    ご説明いただいた動作から判断すると、これは一般的な SSL/TLS 構成の問題ではない可能性が高いと考えられます。TLS バージョンの不一致、証明書の問題、または暗号スイートの互換性の問題であれば、通常はすべての接続試行が一貫して失敗します。しかし今回のケースでは、失敗は高い同時実行数の状況下でのみ断続的に発生しています。

    具体的には、

    • 11 個の同時実行は正常に完了する
    • 12 個の同時実行時には、そのうち 2~3 件のみが失敗する
    • 失敗するプロセスは実行ごとに異なる
    • 1 つの実行を約 10 秒遅らせると、12 個すべての実行が成功する

    これらの状況から、問題は TLS/SSL そのものではなく、高い並列接続作成時に発生する一時的な接続確立の負荷、リソース競合、またはコネクションプールの動作に関連している可能性が高いと考えられます。

    さらなる調査のため、障害発生時間帯において Azure SQL Managed Instance の以下のメトリックをご確認いただくことをお勧めします。

    • CPU Percentage
    • Sessions Percentage
    • Workers Percentage
    • Connection Count
    • Resource Health イベント

    また、アプリケーション側の構成についても確認し、以下の情報をご提供ください。

    • Microsoft JDBC Driver のバージョン
    • HikariCP の設定内容
    • 完全な例外スタックトレース(SSLHandshakeException やタイムアウト関連のネストされた例外を含む)

    さらに、JDBC および SSL ハンドシェイクのログを有効化することで、障害が TLS ネゴシエーション中に発生しているのか、証明書の検証時なのか、あるいは接続確立時なのかを特定しやすくなります。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。