View a markdown version of this page

Configuration d'appairage VPC pour AWS DMS. - AWS Service de migration de bases de données

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'appairage VPC pour AWS DMS.

Le peering VPC permet la connectivité réseau privé entre deux VPC, permettant aux instances de AWS DMS réplication et aux points de terminaison de base de données de communiquer entre différents VPC comme s'ils se trouvaient sur le même réseau. Cela est crucial lorsque votre instance de réplication DMS réside dans un VPC alors que les bases de données source ou cible existent dans des VPC distincts, ce qui permet une migration directe et sécurisée des données sans passer par l'Internet public.

Lorsque vous utilisez Amazon RDS, vous devez configurer le peering VPC entre DMS et RDS si vos instances sont situées dans des VPC différents.

Vous devez suivre les étapes suivantes :

Création d'une connexion d'appairage de VPC
  1. Accédez à la console Amazon VPC.

  2. Dans le volet de navigation, sélectionnez Peering Connections sous Virtual private cloud.

  3. Cliquez sur Créer une connexion de peering.

  4. Configurez les connexions de peering :

    • Balise nominative (facultatif) : entrez un nom pour la connexion d'appairage (exemple :DMS-RDS-Peering).

      Demandeur VPC  : sélectionnez le VPC qui contient votre instance DMS.

    • Accepteur VPC  : sélectionnez le VPC qui contient votre instance RDS.

      Note

      Si le VPC accepteur est associé à un autre AWS compte, vous devez disposer de l'ID de compte et de l'ID VPC pour ce compte.

  5. Cliquez sur Créer la connexion de peering.

Acceptation de la connexion d'appairage VPC
  1. Dans la liste des connexions de peering, recherchez la nouvelle connexion de peering dont le statut est En attente d'acceptation.

  2. Sélectionnez la connexion d'appairage appropriée, cliquez sur Actions et sélectionnez Accepter la demande.

    L'état de la connexion d'appairage passe à Active.

Mise à jour des tables de routage

Pour activer le trafic entre les VPC, vous devez mettre à jour la table de routage de vos deux VPC. Pour mettre à jour les tables de routage dans le DMS VPC :

  1. Identifiez le bloc CIDR du VPC RDS :

    1. Accédez à vos VPC et sélectionnez votre VPC RDS.

    2. Copiez la valeur CIDR IPv4 dans l'onglet CIDR.

  2. Identifiez les tables de routage DMS pertinentes à l'aide de la carte des ressources :

    1. Accédez à vos VPC et sélectionnez votre VPC DMS.

    2. Cliquez sur l'onglet Resource Map et notez les tables de routage associées aux sous-réseaux où se trouve votre instance DMS.

  3. Mettez à jour toutes les tables de routage dans le DMS VPC :

    1. Accédez aux tables de routage dans la console Amazon VPC.

    2. Sélectionnez les tables de routage identifiées pour le DMS VPC. Vous pouvez les ouvrir depuis l'onglet Resource map du VPC.

    3. Cliquez sur Modifier les itinéraires.

    4. Cliquez sur Ajouter un itinéraire et saisissez les informations suivantes :

      • Destination  : entrez le bloc CIDR IPv4 du VPC RDS (Exemple :). 10.1.0.0/16

      • Cible  : sélectionnez l'ID de configuration du peering (Exemple :pcx-1234567890abcdef).

    5. Cliquez sur Enregistrer les itinéraires.

      Vos itinéraires VPC sont enregistrés pour le VPC DMS. Procédez de la même manière pour votre VPC RDS.

Mise à jour des groupes de sécurité
  1. Vérifiez le groupe de sécurité de l'instance DMS :

    1. Vous devez vous assurer que les règles sortantes autorisent le trafic vers l'instance RDS :

      • Type  : TCP personnalisé ou port de base de données spécifique (exemple : 3306 pour MySQL).

      • Destination  : le bloc CIDR du VPC RDS ou le groupe de sécurité de l'instance RDS.

  2. Vérifiez le groupe de sécurité de l'instance RDS :

    1. Vous devez vous assurer que les règles entrantes autorisent le trafic en provenance de l'instance DMS :

      • Type  : port de base de données spécifique.

      • Source : bloc CIDR du VPC DMS ou du groupe de sécurité de l'instance RDS.

Note

Vous devez également vous assurer que :

  • Connexion d'appairage active  : assurez-vous que la connexion d'appairage du VPC est à l'état actif avant de continuer.

  • Carte des ressources  : utilisez l'onglet Carte des ressources de la console Amazon VPC pour identifier les tables de routage qui doivent être mises à jour.

  • Pas de blocs CIDR qui se chevauchent  : les VPC doivent avoir des blocs CIDR qui ne se chevauchent pas.

  • Meilleures pratiques en matière de sécurité  : limitez les règles du groupe de sécurité aux ports et sources nécessaires.

    Pour plus d'informations, consultez la section Connexions de peering VPC dans le guide de l'utilisateur d'Amazon Virtual Private Cloud.