Direcciones IP propiedad del cliente para Amazon RDS en AWS Outposts
Amazon RDS en AWS Outposts utiliza la información que proporciona acerca de la red en las instalaciones para crear un grupo de direcciones. Este grupo se conoce como grupo de direcciones IP propiedad del cliente (grupo CoIP). Las direcciones IP propiedad del cliente (CoIP) proporcionan conectividad local o externa a los recursos de sus subredes Outpost a través de su red local. Para obtener más información sobre los CoIP, consulte Direcciones IP propiedad del cliente en la Guía del usuario de AWS Outposts.
Cada instancia de base de datos RDS en Outposts tiene una dirección IP privada para el tráfico dentro de su nube privada virtual (VPC). Esta dirección IP privada no es accesible públicamente. Puede utilizar la opción Público para definir si la instancia de base de datos también tiene una dirección IP pública además de la dirección IP privada. El uso de la dirección IP pública para las conexiones las dirige a través de Internet y puede dar lugar a altas latencias en algunos casos.
En lugar de utilizar estas direcciones IP privadas y públicas, RDS en Outposts admite el uso de CoIP para instancias de base de datos a través de sus subredes. Cuando usa un CoIP para una instancia de base de datos de RDS en Outposts, se conecta a la instancia de base de datos con el punto de enlace de la instancia de base de datos. RDS on Outposts utiliza después automáticamente el CoIP para todas las conexiones desde dentro y fuera de la VPC.
Las CoIP pueden proporcionar los siguientes beneficios para las instancias de base de datos de RDS en Outposts:
-
Baja latencia de conexión
-
Más seguridad
Uso de CoIP
Puede activar una CoIP para una instancia de base de datos de RDS on Outposts mediante la AWS Management Console, la AWS CLI, o la API de RDS:
-
Con la AWS Management Console, elija la Dirección IP propiedad del cliente (CoIP) en Tipo de acceso para usar una CoIP. Elige uno de los otros ajustes para desactivarlas.
-
Con la AWS CLI, utilice la opción
--enable-customer-owned-ip | --no-enable-customer-owned-ip
. -
Con la API de RDS, utilice el parámetro
EnableCustomerOwnedIp
.
Puede activar o desactivar una CoIP cuando realice cualquiera de las siguientes acciones:
-
Crear una instancia de base de datos
Para obtener más información, consulte Creación de instancias de base de datos para Amazon RDS on AWS Outposts.
-
Modificar una instancia de base de datos
Para obtener más información, consulte Modificación de una instancia de base de datos de Amazon RDS.
-
Crear una réplica de lectura
Para obtener más información, consulte Creación de réplicas de lectura para Amazon RDS en AWS Outposts.
-
Restaurar una instancia de base de datos a partir de una instantánea
Para obtener más información, consulte Restauración a una instancia de base de datos.
-
Restaurar una instancia de base de datos a un momento especificado
Para obtener más información, consulte Restauración de una instancia de base de datos a un momento especificado para Amazon RDS.
nota
En algunos casos, puede activar los CoIP para una instancia de base de datos, pero Amazon RDS no puede asignar un CoIP para la instancia de base de datos. En esos casos, el estado de la instancia de base de datos cambia a red incompatible. Para obtener más información acerca del estado de la instancia de base de datos, consulte Visualización del estado de la instancia de base de datos de en un clúster de Aurora.
Limitaciones
Las siguientes limitaciones se aplican a la compatibilidad con CoIP para instancias de base de datos de RDS en Outposts:
-
Cuando se usa una CoIP para una instancia de base de datos, asegúrese de que la accesibilidad pública esté desactivada para la instancia de base de datos.
-
Asegúrese de que las reglas de entrada de los grupos de seguridad de VPC incluyan el rango de direcciones CoIP (bloque CIDR). Para obtener más información acerca de la configuración de grupos de seguridad, consulte Proporcionar acceso a la instancia de base de datos en la VPC mediante la creación de un grupo de seguridad.
-
No puede asignar una CoIP desde un grupo CoIP a una instancia de base de datos. Cuando usa una CoIP para una instancia de base de datos, Amazon RDS asigna automáticamente una CoIP de un grupo CoIP a la instancia de base de datos.
-
Debe utilizar la Cuenta de AWS propietaria de los recursos de Outpost (propietario) o compartir los siguientes recursos con otras Cuentas de AWS (consumidores) de la misma organización.
-
El Outpost
-
La tabla de rutas de la puerta de enlace local (LGW) para la VPC de la instancia de base de datos
-
El grupo o grupos CoIP para la tabla de rutas de la LGW
Para obtener más información, consulte Trabajo con recursos compartidos de AWS Outposts en la Guía del usuario de AWS Outposts.
-