View a markdown version of this page

Erweiterte Endpunktkonfiguration - AWS Datenbankmigrationsdienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erweiterte Endpunktkonfiguration

Sie können erweiterte Einstellungen für Ihre Endpunkte in AWS Database Migration Service (AWS DMS) konfigurieren, um zu kontrollieren, wie sich Quell- und Zielendpunkte während des Migrationsprozesses verhalten. Im Rahmen des erweiterten Setups können Sie AWS DMS VPC-Peering so konfigurieren, dass eine sichere Kommunikation zwischen VPCs, DMS-Sicherheitsgruppen zur Steuerung des eingehenden und ausgehenden Datenverkehrs, Network Access Control Lists (NACLs) als zusätzliche Sicherheitsebene und VPC-Endpunkten für Secrets Manager ermöglicht wird. AWS

Sie können diese Konfigurationen bei der Endpunkterstellung festlegen oder später über die AWS DMS Konsole oder API ändern, um die Migrationsprozesse auf der Grundlage bestimmter Datenbank-Engine-Anforderungen und Leistungsanforderungen zu optimieren.

Im Folgenden erfahren Sie mehr über die erweiterte Endpunktkonfiguration.

Weitere Überlegungen

Sie müssen die folgenden zusätzlichen Konfigurationsinformationen berücksichtigen:

Sicherheitsgruppe der Replikationsinstanz:

  • Stellen Sie sicher, dass die Ihrer Replikationsinstanz zugeordnete Sicherheitsgruppe ausgehenden Datenverkehr zum VPC-Endpunkt auf Port 443 (HTTPS) zulässt.

VPC-DNS-Einstellungen:

  • Vergewissern Sie sich, dass die DNS-Auflösung und die DNS-Hotnames in Ihrer VPC aktiviert sind. Dadurch können Ihre Instances die DNS-Namen der VPC-Endpunkte auflösen. Sie können dies bestätigen, indem Sie in der Amazon VPC-Konsole zu VPCs navigieren und Ihre VPC auswählen, um zu überprüfen, ob die DNS-Auflösung und die DNS-Hostnamen auf "Ja“ gesetzt sind.

Konnektivität testen:

  • Von Ihrer Replikationsinstanz aus können Sie eine DNS-Suche durchführen, um sicherzustellen, dass der VPC-Endpunkt aufgelöst wird:. nslookup secretsmanager.region.amazonaws.com Es muss die IP-Adresse zurückgeben, die Ihrem VPC-Endpunkt zugeordnet ist