高度なエンドポイント設定 - AWSデータベース移行サービス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

高度なエンドポイント設定

AWS Database Migration Service(AWS DMS) でエンドポイントの詳細設定を行い、移行プロセス中のソースエンドポイントとターゲットエンドポイントの動作の制御を設定できます。高度なセットアップの一環として、AWS DMSVPC ピアリングを設定してVPCs 間の安全な通信、インバウンドトラフィックとアウトバウンドトラフィックを制御する DMS セキュリティグループ、セキュリティの追加レイヤーとしての Newtwork アクセスコントロールリスト (NACLs)、AWSSecrets Manager の VPC エンドポイントを有効にできます。

これらの設定は、エンドポイントの作成時に設定することも、後でAWS DMSコンソールまたは API を使用して変更することもできます。これにより、特定のデータベースエンジンの要件とパフォーマンスのニーズに基づいて移行プロセスを微調整できます。

以下で、エンドポイント設定についてご参照ください。

その他の考慮事項

次の追加の設定情報を考慮する必要があります。

レプリケーションインスタンスのセキュリティグループ:

  • レプリケーションインスタンスに関連付けられたセキュリティグループが、ポート 443 (HTTPS) の VPC エンドポイントへのアウトバウンドトラフィックを許可していることを確認します。

VPC DNS 設定:

  • VPC で [DNS 解決][DNS ホットネーム] が有効になっていることを確認します。これにより、インスタンスは VPC エンドポイントの DNS 名を解決できます。[Amazon VPC コンソール] で VPC に移動し、VPC を選択して [DNS 解決][DNS ホットネーム] が「はい」に設定されていることを確認します。

接続をテストします。

  • レプリケーションインスタンスから以下の DNS ルックアップを実行して、VPC エンドポイントを確実に解決できます: nslookup secretsmanager.<region>amazonaws.com VPC エンドポイントに関連付けられた IP アドレスを返す必要があります