Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation d'un cluster de bases de données Neptune en mode double pile
Lorsque vous créez ou modifiez un cluster de bases de données Neptune, vous pouvez spécifier le mode double pile pour permettre à vos ressources de communiquer avec le cluster de bases de données via IPv4, IPv6 ou les deux. Un cluster de bases de données en mode double pile prend en charge l'adressage IPv4 (Internet Protocol version 4) et IPv6 (Internet Protocol version 6).
Présentation du mode Dual-Stack
Un cluster de base de données Neptune s'exécute en mode double pile lorsqu'il peut communiquer via les protocoles d'adressage IPv4 et IPv6. Les ressources peuvent ensuite communiquer avec le cluster de bases de données en utilisant IPv4, IPv6 ou les deux protocoles. Les clusters de bases de données privés en mode double pile ont des points de terminaison IPv6 qui sont limités à l'accès VPC uniquement, ce qui garantit que vos points de terminaison IPv6 restent privés. Les clusters de bases de données publics en mode double pile fournissent à la fois des points de terminaison IPv4 et IPv6 auxquels vous pouvez accéder depuis Internet.
Dual-stack modes et groupes de sous-réseaux de base de données
Pour utiliser le mode double pile, chaque sous-réseau du groupe de sous-réseaux de base de données doit être associé à un bloc CIDR IPv6.
Neptune n'autorisant pas la modification du groupe de sous-réseaux de base de données après la création du cluster, vous devez soit créer le cluster avec un groupe de sous-réseaux capable de double pile, soit ajouter des blocs d'adresse CIDR IPv6 aux sous-réseaux existants avant de modifier le cluster en mode double pile.
Une fois qu'un cluster de bases de données est en mode double pile, les clients peuvent s'y connecter normalement. Assurez-vous que les pare-feux de sécurité des clients et les groupes de sécurité du cluster Neptune DB autorisent le trafic via IPv6. Pour se connecter, les clients utilisent le point de terminaison du cluster de bases de données. Le cluster de bases de données détecte le protocole réseau préféré du client et utilise ce protocole pour la connexion.
Si un groupe de sous-réseaux de base de données cesse de prendre en charge le mode double pile, il existe un risque d'état de réseau incompatible pour les clusters de bases de données associés. Cela peut se produire en raison d'une suppression de sous-réseau ou d'une dissociation du CIDR. Vous ne pouvez pas non plus utiliser ce groupe de sous-réseaux de base de données pour créer un nouveau cluster de bases de données en mode double pile.
Création et modification de clusters de bases de données en mode double pile
Lorsque vous créez ou modifiez un cluster de bases de données, vous pouvez spécifier le mode double pile pour permettre à vos ressources de communiquer avec votre cluster de bases de données via IPv4, IPv6 ou les deux.
Lorsque vous utilisez le Console de gestion AWS pour créer ou modifier un cluster de bases de données, vous pouvez spécifier le mode double pile dans la section Type de réseau.
Lorsque vous utilisez le AWS Command Line Interface (AWS CLI) pour créer un cluster de bases de données, définissez l'--network-typeoption DUAL pour utiliser le mode double pile :
aws neptune create-db-cluster \ --db-cluster-identifier my-dual-stack-cluster \ --engine neptune \ --db-subnet-group-name my-dual-stack-subnet-group \ --network-type DUAL
Lorsque vous utilisez le AWS CLI pour modifier un cluster de bases de données existant afin d'utiliser le mode double pile :
aws neptune modify-db-cluster \ --db-cluster-identifier my-cluster \ --network-type DUAL \ --apply-immediately
Lorsque vous utilisez l'API Neptune pour créer ou modifier un cluster de bases de données, définissez le NetworkType paramètre sur DUAL pour utiliser le mode double pile.
Modification des clusters IPv4-only de bases de données pour utiliser le mode double pile
Vous pouvez modifier un IPv4-only cluster de bases de données pour utiliser le mode double pile. Pour ce faire, modifiez le type de réseau du cluster de bases de données.
Avant de modifier un cluster de bases de données pour utiliser le mode double pile, assurez-vous que son groupe de sous-réseaux de base de données prend en charge le mode double pile. Comme vous ne pouvez pas modifier le groupe de sous-réseaux de base de données après la création du cluster, vous devez ajouter des blocs d'adresse CIDR IPv6 aux sous-réseaux existants du groupe de sous-réseaux du cluster.
Pour modifier un IPv4-only cluster de bases de données afin qu'il utilise le mode double pile
-
Ajoutez la prise en charge IPv6 aux sous-réseaux du groupe de sous-réseaux de base de données existant :
Associer un bloc CIDR IPv6 à votre VPC Pour obtenir des instructions, consultez Ajouter un bloc CIDR IPv6 à votre VPC dans le Guide de l’utilisateur Amazon VPC.
Attachez le bloc CIDR IPv6 à tous les sous-réseaux de votre groupe de sous-réseaux de base de données. Pour obtenir des instructions, consultez Ajouter un bloc CIDR IPv6 à votre sous-réseau dans le Guide de l’utilisateur Amazon VPC.
Confirmez que le groupe de sous-réseaux de base de données prend en charge le mode double pile. À l'aide de AWS CLI, exécutez la
describe-db-subnet-groupscommande etSupportedNetworkTypesarchivez la sortie.
-
Modifiez le cluster de bases de données pour utiliser le mode double pile. À l'aide de AWS CLI :
aws neptune modify-db-cluster \ --db-cluster-identifier my-cluster \ --network-type DUAL \ --apply-immediately -
Vérifiez que le cluster de bases de données est en mode double pile
NetworkTypeen vérifiant la sortie dedescribe-db-clusters.
Si vous ne parvenez pas à vous connecter au cluster de base de données après la modification, assurez-vous que les pare-feux de sécurité du client et de la base de données et les tables de routage autorisent le trafic vers la base de données sur le réseau sélectionné (IPv4 ou IPv6).
Limitations pour les clusters de bases de données réseau à double pile
Les limitations suivantes s'appliquent aux clusters de bases de données Neptune du réseau à double pile :
Le type de réseau est défini au niveau du cluster de bases de données. Toutes les instances de base de données du cluster héritent du type de réseau du cluster. Vous ne pouvez pas définir un type de réseau différent pour chaque instance.
Les clusters de bases de données ne peuvent pas utiliser
IPV6exclusivement le type de réseau. Ils peuvent utiliser le modeIPV4exclusif ou le mode Dual-Stack (DUAL).Neptune ne prend pas en charge les sous-réseaux IPv6 natifs (IPv6-only sous-réseaux). Les sous-réseaux du cluster de bases de données doivent prendre en charge IPv4 et IPv6 pour utiliser le mode Dual-Stack.