Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasi Daftar Kontrol Akses Jaringan (NACL) untuk AWS DMS
Saat menggunakan Amazon RDS sebagai sumber replikasi, Anda harus memperbarui Daftar Kontrol Akses Jaringan (NACL) untuk instans DMS dan RDS Anda. Pastikan bahwa NACL dikaitkan dengan subnet tempat instans ini berada. Ini memungkinkan lalu lintas masuk dan keluar pada port database tertentu.
Untuk memperbarui Daftar Kontrol Akses Jaringan, Anda harus melakukan langkah-langkah berikut:
catatan
Jika instans DMS dan RDS Anda berada di subnet yang sama, Anda hanya perlu memperbarui NACL subnet tersebut.
Identifikasi NACL yang relevan
-
Arahkan ke konsol https://console.aws.amazon.com/vpc/
Amazon VPC. -
Di panel navigasi di sebelah kiri di bawah Keamanan, pilih ACL Jaringan.
-
Pilih NACL yang relevan yang terkait dengan subnet tempat instans DMS dan RDS Anda berada.
Perbarui NACL untuk subnet instance DMS
-
Identifikasi NACL yang terkait dengan subnet instance DMS Anda. Untuk melakukannya, Anda dapat menelusuri subnet di konsol Amazon VPC
, menemukan subnet DMS, dan mencatat ID NACL terkait. -
Edit aturan masuk:
-
Klik tab Inbound Rules untuk NACL yang dipilih.
-
Pilih Edit aturan masuk.
-
Tambahkan aturan baru:
-
Aturan #: Pilih nomor unik (Contoh: 100).
-
Jenis: Pilih Aturan TCP K ustom.
-
Protokol: TCP
-
Rentang Port: Masukkan port database Anda (Contoh: 3306 untuk MySQL).
-
Sumber: Masukkan blok CIDR dari subnet RDS (Contoh: 10.1.0. 0/16).
-
Allow/Deny: Pilih Iz inkan.
-
-
-
Edit aturan keluar:
-
Klik tab Outbound Rules untuk NACL yang dipilih.
-
Klik Edit aturan keluar.
-
Tambahkan aturan baru:
-
Aturan #: Gunakan nomor yang sama seperti yang digunakan dalam aturan inbound.
-
Jenis: Semua lalu lintas.
-
Tujuan: 0.0.0. 0/0
-
Allow/Deny: Pilih Iz inkan.
-
-
-
Klik Simpan perubahan.
-
Lakukan langkah yang sama untuk memperbarui NACL yang terkait dengan subnet instance RDS.
Verifikasi aturan NACL
Anda harus memastikan kriteria berikut untuk mengenai aturan NACL. :
-
Urutan aturan: NAcls memproses aturan dalam urutan menaik berdasarkan nomor aturan. Pastikan bahwa semua aturan yang ditetapkan sebagai "Iz inkan" memiliki nomor aturan yang lebih rendah daripada semua aturan yang ditetapkan sebagai "Tolak " karena itu dapat memblokir lalu lintas.
-
Sifat tanpa kewarganegaraan: NACL tidak memiliki kewarganegaraan. Anda harus secara eksplisit mengizinkan lalu lintas masuk dan keluar.
-
Blok CIDR: Anda harus memastikan bahwa blok CIDR yang Anda gunakan secara akurat mewakili subnet instans DMS dan RDS Anda.