View a markdown version of this page

Konfiguration der Network Access Control List (NACL) für AWS DMS - AWS Datenbankmigrationsdienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration der Network Access Control List (NACL) für AWS DMS

Wenn Sie Amazon RDS als Replikationsquelle verwenden, sollten Sie die Network Access Control Lists (NACLs) für Ihre DMS- und RDS-Instance aktualisieren. Stellen Sie sicher, dass die NACLs den Subnetzen zugeordnet sind, in denen sich diese Instances befinden. Dies ermöglicht eingehenden und ausgehenden Verkehr auf dem spezifischen Datenbankport.

Um die Network Access Control Lists zu aktualisieren, müssen Sie die folgenden Schritte ausführen:

Anmerkung

Wenn sich Ihre DMS- und RDS-Instances im selben Subnetz befinden, müssen Sie nur die NACL dieses Subnetzes aktualisieren.

Identifizieren Sie die relevanten NACLs
  1. Navigieren Sie zur Amazon VPC-Konsole.

  2. Wählen Sie im Navigationsbereich auf der linken Seite unter Sicherheit die Option Netzwerk-ACLs aus.

  3. Wählen Sie die relevanten NACLs aus, die den Subnetzen zugeordnet sind, in denen sich Ihre DMS- und RDS-Instances befinden.

Aktualisieren Sie die NACLs für das DMS-Instanz-Subnetz
  1. Identifizieren Sie die NACL, die dem Subnetz Ihrer DMS-Instanz zugeordnet ist. Dazu können Sie die Subnetze in der Amazon VPC-Konsole durchsuchen, das DMS-Subnetz suchen und die zugehörige NACL-ID notieren.

  2. Bearbeiten Sie die Regeln für eingehenden Verkehr:

    1. Klicken Sie auf die Registerkarte Eingehende Regeln für die ausgewählte NACL.

    2. Wählen Sie Regeln für ausgehenden Datenverkehr bearbeiten aus.

    3. Fügen Sie eine neue Regel hinzu:

      • Regel Nr.: Wählen Sie eine eindeutige Zahl (Beispiel: 100).

      • Typ: Wählen Sie „Benutzerdefinierte TCP-Regel“.

      • Protocol (Protokoll): TCP

      • Portbereich: Geben Sie Ihren Datenbankport ein (Beispiel: 3306 für MySQL).

      • Quelle: Geben Sie den CIDR-Block des RDS-Subnetzes ein (Beispiel: 10.1.0. 0/16).

      • Allow/Deny: Wählen Sie Zulassen aus.

  3. Bearbeiten Sie die Regeln für ausgehenden Datenverkehr:

    1. Klicken Sie auf die Registerkarte Ausgehende Regeln für die ausgewählte NACL.

    2. Klicken Sie auf Regeln für ausgehenden Datenverkehr bearbeiten.

    3. Fügen Sie eine neue Regel hinzu:

      • Regel Nr.: Verwenden Sie dieselbe Nummer wie in den Regeln für eingehenden Datenverkehr.

      • Typ: Gesamter Verkehr.

      • Ziel: 0.0.0. 0/0

      • Allow/Deny: Wählen Sie Zulassen aus.

  4. Klicken Sie auf Änderungen speichern.

  5. Führen Sie dieselben Schritte durch, um die mit dem Subnetz der RDS-Instance verknüpften NACLs zu aktualisieren.

Überprüfen Sie die NACL-Regeln

Sie müssen die folgenden Kriterien für die Einhaltung der NACL-Regeln sicherstellen. :

  • Reihenfolge der Regeln: NaCLS verarbeitet Regeln in aufsteigender Reihenfolge nach Regelnummer. Stellen Sie sicher, dass alle Regeln, die als "Zulassen" festgelegt sind, niedrigere Regelnummern haben als alle Regeln, die auf "Verweigern" gesetzt sind, da dies den Verkehr blockieren könnte.

  • Staatenloser Charakter: NaCLs sind staatenlos. Sie müssen sowohl eingehenden als auch ausgehenden Verkehr ausdrücklich zulassen.

  • CIDR-Blöcke: Sie müssen sicherstellen, dass die von Ihnen verwendeten CIDR-Blöcke die Subnetze Ihrer DMS- und RDS-Instances korrekt darstellen.