View a markdown version of this page

Configurazione peering VPC per AWS DMS. - AWS Servizio di migrazione del database

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione peering VPC per AWS DMS.

Il peering VPC consente la connettività di rete privata tra due VPC, consentendo alle istanze di AWS DMS replica e agli endpoint del database di comunicare tra VPC diversi come se fossero nella stessa rete. Ciò è fondamentale quando l'istanza di replica DMS risiede in un VPC mentre i database di origine o di destinazione si trovano in VPC separati, consentendo una migrazione diretta e sicura dei dati senza attraversare la rete Internet pubblica.

Quando si utilizza Amazon RDS, è necessario configurare il peering VPC tra DMS e RDS se le istanze si trovano in VPC diversi.

È necessario eseguire i seguenti passaggi:

Creazione di connessione peering VPC
  1. Accedi alla console https://console.aws.amazon.com/vpc/ Amazon VPC.

  2. Nel pannello di navigazione, seleziona Peering Connections in Virtual private cloud.

  3. Fai clic su Crea connessione peering.

  4. Configura le connessioni peering:

    • Etichetta con nome (opzionale): inserisci un nome per la connessione peering (esempio:DMS-RDS-Peering).

      Richiedente VPC: seleziona il VPC che contiene la tua istanza DMS.

    • Accettatore VPC: seleziona il VPC che contiene la tua istanza RDS.

      Nota

      Se il VPC accettante è associato a un AWS account diverso, devi disporre dell'ID account e dell'ID VPC per quell'account.

  5. Fai clic su Crea la connessione peering.

Accettazione della connessione peering VPC
  1. Nell'elenco delle connessioni peering, trova la nuova connessione peering con lo stato Pending Acceptance.

  2. Seleziona la connessione peering appropriata, fai clic su Azioni e seleziona Accetta richiesta.

    Lo stato della connessione peering diventa Attivo.

Aggiornamento delle tabelle dei percorsi

Per abilitare il traffico tra i VPC, è necessario aggiornare la tabella di routing in entrambi i VPC. Per aggiornare le tabelle di routing nel DMS VPC:

  1. Identifica il blocco CIDR del VPC RDS:

    1. Accedi ai tuoi VPC e seleziona il tuo VPC RDS.

    2. Copia il valore CIDR IPv4 nella scheda CIDR.

  2. Identifica le tabelle di routing DMS pertinenti utilizzando la mappa delle risorse:

    1. Accedi ai tuoi VPC e seleziona il tuo VPC DMS.

    2. Fai clic sulla scheda Mappa delle risorse e annota le tabelle di percorso associate alle sottoreti in cui si trova la tua istanza DMS.

  3. Aggiorna tutte le tabelle di routing nel DMS VPC:

    1. Accedi alle tabelle di routing nella console Amazon VPC.

    2. Seleziona gli identificativi delle tabelle di routing per il DMS VPC. Puoi aprirle dalla scheda Mappa delle risorse del VPC.

    3. Fai clic su Modifica percorsi.

    4. Fai clic su Aggiungi percorso e inserisci le seguenti informazioni:

      • Destinazione: immettere il blocco CIDR IPv4 del VPC RDS (esempio:). 10.1.0.0/16

      • Obiettivo: selezionare l'ID di configurazione del peering (esempio:pcx-1234567890abcdef).

    5. Fai clic su Salva percorsi.

      I percorsi VPC vengono salvati per il DMS VPC. Esegui gli stessi passaggi per il tuo VPC RDS.

Aggiornamento dei gruppi di sicurezza
  1. Verifica il gruppo di sicurezza dell'istanza DMS:

    1. È necessario assicurarsi che le regole in uscita consentano il traffico verso l'istanza RDS:

      • Tipo: TCP personalizzato o porta del database specifica (esempio: 3306 per MySQL).

      • Destinazione: il blocco CIDR del VPC RDS o il gruppo di sicurezza dell'istanza RDS.

  2. Verifica il gruppo di sicurezza dell'istanza RDS:

    1. È necessario assicurarsi che le regole in entrata consentano il traffico dall'istanza DMS:

      • Tipo: la porta specifica del database.

      • Fonte: il blocco CIDR del DMS VPC o il gruppo di sicurezza dell'istanza RDS.

Nota

È inoltre necessario verificare quanto segue:

  • Connessione peering attiva: assicurati che la connessione peering VPC sia nello stato attivo prima di procedere.

  • Mappa delle risorse: utilizza la scheda Resource Map nella console della console Amazon VPC per identificare quali tabelle di routing devono essere aggiornate.

  • Nessun blocco CIDR sovrapposto: i VPC devono avere blocchi CIDR non sovrapposti.

  • Best practice di sicurezza: limita le regole del Security Group alle porte e alle fonti necessarie.

    Per ulteriori informazioni, consulta le connessioni peering VPC nella guida per l'utente di Amazon Virtual Private Cloud.