Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration de la liste de contrôle d'accès réseau (NACL) pour AWS DMS
Lorsque vous utilisez Amazon RDS comme source de réplication, vous devez mettre à jour les listes de contrôle d'accès réseau (NACL) pour votre instance DMS et RDS. Assurez-vous que les NACL sont associées aux sous-réseaux où résident ces instances. Cela autorise le trafic entrant et sortant sur le port de base de données spécifique.
Pour mettre à jour les listes de contrôle d'accès réseau, vous devez suivre les étapes suivantes :
Note
Si vos instances DMS et RDS se trouvent dans le même sous-réseau, il vous suffit de mettre à jour la NACL de ce sous-réseau.
Identifier les NACL pertinentes
-
Accédez à la console Amazon VPC.
-
Dans le volet de navigation de gauche, sous Sécurité, sélectionnez Network ACL.
-
Sélectionnez les NACL pertinentes associées aux sous-réseaux où résident vos instances DMS et RDS.
Mettre à jour les NACL pour le sous-réseau de l'instance DMS
-
Identifiez la NACL associée au sous-réseau de votre instance DMS. Pour ce faire, vous pouvez parcourir les sous-réseaux dans la console Amazon VPC
, rechercher le sous-réseau DMS et noter l'ID NACL associé. -
Modifiez les règles de réception :
-
Cliquez sur l'onglet Règles entrantes pour la NACL sélectionnée.
-
Sélectionnez Modifier les règles entrantes.
-
Ajoutez une nouvelle règle :
-
Règle n° : Choisissez un numéro unique (exemple : 100).
-
Type : sélectionnez Règle TCP personnalisée.
-
Protocole : TCP
-
Plage de ports : entrez le port de votre base de données (exemple : 3306 pour MySQL).
-
Source : entrez le bloc CIDR du sous-réseau RDS (exemple : 10.1.0. 0/16).
-
Allow/Deny: Sélectionnez Autoriser.
-
-
-
Modifiez les règles de trafic sortant :
-
Cliquez sur l'onglet Règles sortantes pour la NACL sélectionnée.
-
Cliquez sur Modifier les règles sortantes.
-
Ajoutez une nouvelle règle :
-
Règle n° : utilisez le même numéro que celui utilisé dans les règles entrantes.
-
Type : Tout trafic.
-
Destination : 0,0.0. 0/0
-
Allow/Deny: Sélectionnez Autoriser.
-
-
-
Cliquez sur Save changes (Enregistrer les modifications).
-
Suivez les mêmes étapes pour mettre à jour les NACL associés au sous-réseau de l'instance RDS.
Vérifiez les règles de la NACL
Vous devez vous assurer que les critères suivants sont respectés en ce qui concerne les règles de la NACL. :
-
Ordre des règles : les NACL traitent les règles par ordre croissant par numéro de règle. Assurez-vous que toutes les règles définies sur « Autoriser » ont un numéro de règle inférieur à celui de toutes les règles définies sur « Refuser », car cela pourrait bloquer le trafic.
-
Nature apatride : les NACL sont apatrides. Vous devez autoriser explicitement le trafic entrant et sortant.
-
Blocs CIDR : vous devez vous assurer que les blocs CIDR que vous utilisez représentent correctement les sous-réseaux de vos instances DMS et RDS.