Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comprendre MemoryDB et VPCs
MemoryDB est entièrement intégré à Amazon. VPC Pour les utilisateurs de MemoryDB, cela signifie ce qui suit :
-
MemoryDB lance toujours votre cluster dans un. VPC
-
Si vous êtes nouveau dans ce AWS domaine, une valeur par défaut VPC sera automatiquement créée pour vous.
-
Si vous avez une valeur par défaut VPC et que vous ne spécifiez pas de sous-réseau lorsque vous lancez un cluster, le cluster est lancé dans votre Amazon VPC par défaut.
Pour plus d'informations, consultez la section Détection des plateformes prises en charge et si vous en avez une par défaut VPC.
Avec AmazonVPC, vous pouvez créer un réseau virtuel dans le AWS cloud qui ressemble beaucoup à un centre de données traditionnel. Vous pouvez configurer votreVPC, notamment en sélectionnant sa plage d'adresses IP, en créant des sous-réseaux et en configurant des tables de routage, des passerelles réseau et des paramètres de sécurité.
MemoryDB gère les mises à niveau logicielles, les correctifs, la détection des défaillances et la restauration.
Vue d'ensemble de MemoryDB dans un VPC
-
A VPC est une partie isolée du AWS Cloud à laquelle est attribué son propre bloc d'adresses IP.
-
Une passerelle Internet vous connecte VPC directement à Internet et donne accès à d'autres AWS ressources, telles qu'Amazon Simple Storage Service (Amazon S3), qui s'exécutent en dehors de votre compte. VPC
-
Un VPC sous-réseau Amazon est un segment de la plage d'adresses IP d'un VPC où vous pouvez isoler les AWS ressources en fonction de vos besoins opérationnels et de sécurité.
-
Un groupe VPC de sécurité Amazon contrôle le trafic entrant et sortant pour vos clusters MemoryDB et vos instances Amazon. EC2
-
Vous pouvez lancer un cluster MemoryDB dans le sous-réseau. Les nœuds possèdent des adresses IP privées issues de la plage d'adresses du sous-réseau.
-
Vous pouvez également lancer des EC2 instances Amazon dans le sous-réseau. Chaque EC2 instance Amazon possède une adresse IP privée issue de la plage d'adresses du sous-réseau. L'EC2instance Amazon peut se connecter à n'importe quel nœud du même sous-réseau.
-
Pour qu'une EC2 instance Amazon VPC de votre site soit accessible depuis Internet, vous devez lui attribuer une adresse publique statique appelée adresse IP élastique.
Prérequis
Pour créer un cluster MemoryDB au sein d'unVPC, vous VPC devez répondre aux exigences suivantes :
Vous VPC devez autoriser les EC2 instances Amazon non dédiées. Vous ne pouvez pas utiliser MemoryDB dans un environnement VPC configuré pour la location d'instance dédiée.
Un groupe de sous-réseaux doit être défini pour votreVPC. MemoryDB utilise ce groupe de sous-réseaux pour sélectionner un sous-réseau et les adresses IP de ce sous-réseau à associer à vos nœuds.
Un groupe de sécurité doit être défini pour vousVPC, ou vous pouvez utiliser le groupe par défaut fourni.
CIDRles blocs de chaque sous-réseau doivent être suffisamment grands pour fournir des adresses IP de rechange que MemoryDB pourra utiliser lors des activités de maintenance.
Routage et sécurité
Vous pouvez configurer le routage VPC pour contrôler l'endroit où le trafic circule (par exemple, vers la passerelle Internet ou la passerelle privée virtuelle). Avec une passerelle Internet, vous avez VPC un accès direct à d'autres AWS ressources qui ne s'exécutent pas dans votreVPC. Si vous choisissez de n'avoir qu'une passerelle privée virtuelle connectée au réseau local de votre entreprise, vous pouvez acheminer votre trafic Internet sur le réseau VPN et utiliser des politiques de sécurité locales et un pare-feu pour contrôler la sortie. Dans ce cas, vous devez payer des frais de bande passante supplémentaires lorsque vous accédez à AWS des ressources via Internet.
Vous pouvez utiliser les groupes VPC de sécurité Amazon pour sécuriser les clusters MemoryDB et les EC2 instances Amazon de votre Amazon. VPC Les groupes de sécurité agissent comme un pare-feu au niveau de l'instance, et non au niveau du sous-réseau.
Note
Nous vous recommandons vivement d'utiliser DNS des noms pour vous connecter à vos nœuds, car l'adresse IP sous-jacente peut changer au fil du temps.
VPCDocumentation Amazon
Amazon VPC dispose de sa propre documentation expliquant comment créer et utiliser votre AmazonVPC. Le tableau suivant indique où trouver des informations dans les VPC guides Amazon.
Description | Documentation |
---|---|
Comment commencer à utiliser Amazon VPC | Commencer à utiliser Amazon VPC |
Comment utiliser Amazon VPC via le AWS Management Console | Guide de VPC l'utilisateur Amazon |
Descriptions complètes de toutes les VPC commandes Amazon | Amazon EC2 Command Line Reference (les VPC commandes Amazon se trouvent dans la EC2 référence Amazon) |
Descriptions complètes des VPC API opérations, des types de données et des erreurs d'Amazon | Amazon EC2 API Reference (les VPC API opérations Amazon se trouvent dans la EC2 référence Amazon) |
Informations destinées à l'administrateur réseau qui doit configurer la passerelle à la fin d'une IPsec VPN connexion facultative | Qu'est-ce que c'est AWS Site-to-Site VPN ? |
Pour plus d'informations sur Amazon Virtual Private Cloud, veuillez consulter Amazon Virtual Private Cloud