Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren AWS DMS Secrets Manager (VPC-Endpunkt)
Sie müssen einen VPC-Endpunkt erstellen, um von einer Replikationsinstanz in einem privaten Subnetz aus auf den AWS Secrets Manager zugreifen zu können. Dadurch kann die Replikationsinstanz direkt über das private Netzwerk auf den Secrets Manager zugreifen, ohne Datenverkehr über das öffentliche Internet zu senden.
Zur Konfiguration müssen Sie die folgenden Schritte ausführen:
Erstellen Sie eine Sicherheitsgruppe für den VPC-Endpunkt.
-
Navigieren Sie zur Amazon VPC-Konsole.
-
Wählen Sie im Navigationsbereich auf der linken Seite Sicherheitsgruppen und dann Sicherheitsgruppe erstellen aus.
-
Konfigurieren Sie die Details der Sicherheitsgruppe:
-
Name der Sicherheitsgruppe: Beispiel:
SecretsManagerEndpointSG -
Beschreibung: Geben Sie eine entsprechende Beschreibung ein. (Beispiel: Sicherheitsgruppe für den Secrets Manager-VPC-Endpunkt).
-
VPC: Wählen Sie die VPC aus, in der sich Ihre Replikationsinstanz und Ihre Endpunkte befinden.
-
-
Klicken Sie auf Regel hinzufügen, um Regeln für eingehenden Datenverkehr festzulegen und Folgendes zu konfigurieren:
-
Typ: HTTPS (da der Secrets Manager HTTPS auf Port 443 verwendet).
-
Quelle: Wählen Sie Benutzerdefiniert und geben Sie die Sicherheitsgruppen-ID Ihrer Replikationsinstanz ein. Dadurch wird sichergestellt, dass jede Instance, die dieser Sicherheitsgruppe zugeordnet ist, auf den VPC-Endpunkt zugreifen kann.
-
-
Überprüfen Sie die Änderungen und klicken Sie auf Sicherheitsgruppe erstellen.
Erstellen Sie einen VPC-Endpunkt für Secrets Manager
Anmerkung
Erstellen Sie einen Schnittstellen-VPC-Endpunkt, wie im Dokumentationsthema Creating an Interface Endpoint im Amazon Virtual Private Cloud-Benutzerhandbuch beschrieben. Wenn Sie dieses Verfahren befolgen, stellen Sie Folgendes sicher:
-
Für die Servicekategorie sollten Sie AWS Dienste auswählen.
-
Suchen Sie nach dem Dienstnamen nach dem Dienst
secretsmanagerund wählen Sie ihn aus.
-
Wählen Sie VPC und Subnetze aus und konfigurieren Sie Folgendes:
-
VPC: Stellen Sie sicher, dass es sich um dieselbe VPC wie Ihre Replizierungsinstanz handelt.
-
Subnetze: Wählen Sie die Subnetze aus, in denen sich Ihre Replikationsinstanz befindet.
-
-
Stellen Sie unter Zusätzliche Einstellungen sicher, dass der Name „DNS aktivieren“ für die Schnittstellenendpunkte standardmäßig aktiviert ist
-
Wählen Sie unter Sicherheitsgruppe den entsprechenden Namen der Sicherheitsgruppe aus. Beispiel:
SecretsManagerEndpointSGwie zuvor erstellt). -
Überprüfen Sie alle Einstellungen und klicken Sie auf Endpunkt erstellen.
Rufen Sie den DNS-Namen des VPC-Endpunkts ab
-
Greifen Sie auf die VPC-Endpunktdetails zu:
-
Navigieren Sie zur Amazon VPC-Konsole
und wählen Sie Endpoints aus. -
Wählen Sie den entsprechenden Endpunkt aus, den Sie erstellt haben.
-
-
Kopieren Sie den DNS-Namen:
-
Navigieren Sie auf der Registerkarte Details zum Abschnitt DNS-Namen.
-
Kopieren Sie den ersten aufgelisteten DNS-Namen. (Beispiel:
vpce-0abc123def456789g-secretsmanager.us-east-1.vpce.amazonaws.com). Dies ist der regionale DNS-Name.
-
Aktualisieren Sie Ihren DMS-Endpunkt
-
Navigieren Sie zur AWS DMS
Konsole. -
Ändern Sie den DMS-Endpunkt:
-
Wählen Sie im Navigationsbereich auf der linken Seite Endpoints aus.
-
Wählen Sie den entsprechenden Endpunkt aus, den Sie konfigurieren möchten.
-
Klicken Sie auf Aktionen und wählen Sie Ändern aus.
-
-
Konfigurieren Sie die Endpunkteinstellungen:
-
Navigieren Sie zu den Endpunkteinstellungen und aktivieren Sie das Kontrollkästchen Endpunktverbindungsattribute verwenden.
-
Fügen Sie im Feld Verbindungsattribute Folgendes hinzu:
secretsManagerEndpointOverride=<copied DNS name>.Anmerkung
Wenn Sie mehrere Verbindungsattribute haben, können Sie diese durch ein Semikolon „;“ trennen. Beispiel:
datePartitionEnabled=false;secretsManagerEndpointOverride=vpce-0abc123def456789g-secretsmanager.us-east-1.vpce.amazonaws.com
-
-
Klicken Sie auf Endpunkt ändern, um Ihre Änderungen zu speichern.