View a markdown version of this page

Konfigurasi titik akhir lanjutan - AWS Layanan Migrasi Database

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi titik akhir lanjutan

Anda dapat mengonfigurasi setelan lanjutan untuk titik akhir Anda di AWS Database Migration Service (AWS DMS) untuk mengatur kontrol atas perilaku titik akhir sumber dan target selama proses migrasi. Sebagai bagian dari pengaturan lanjutan, Anda dapat mengonfigurasi peering AWS DMS VPC untuk mengaktifkan komunikasi aman antara VPC, Grup Keamanan DMS untuk mengontrol lalu lintas masuk dan keluar, daftar Kontrol Akses Newtwork (NACL) sebagai lapisan keamanan tambahan, dan titik akhir VPC untuk Manajer Rahasia. AWS

Anda dapat mengatur konfigurasi ini selama pembuatan titik akhir atau dimodifikasi nanti melalui Kon AWS DMS sol atau API, untuk menyempurnakan proses migrasi berdasarkan persyaratan mesin database tertentu dan kebutuhan kinerja.

Berikut ini, Anda dapat mengetahui detail lebih lanjut tentang konfigurasi titik akhir lanjutan.

Pertimbangan tambahan

Anda harus mempertimbangkan informasi konfigurasi tambahan berikut:

Grup keamanan instans replikasi:

  • Pastikan grup keamanan yang terkait dengan instans replikasi Anda mengizinkan lalu lintas keluar ke titik akhir VPC pada port 443 (HTTPS).

Pengaturan DNS VPC:

  • Konfirmas ikan bahwa resolusi DNS dan hotnames DNS diaktifkan di VPC Anda. Hal ini memungkinkan instans Anda menyelesaikan nama DNS titik akhir VPC. Anda dapat mengonfirmasinya dengan menavigasi ke VPC di konsol Amazon VPC dan memilih VPC Anda untuk memverifikasi bahwa resolusi DNS dan nama host DNS diatur ke "Ya”.

Menguji konektivitas:

  • Dari instance replikasi Anda, Anda dapat melakukan pencarian DNS untuk memastikannya menyelesaikan titik akhir VPC:. nslookup secretsmanager.region.amazonaws.com Itu harus mengembalikan alamat IP yang terkait dengan titik akhir VPC Anda