View a markdown version of this page

Melakukan konfigurasi AWS DMS pengelola rahasia VPC Endpoint - AWS Layanan Migrasi Database

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melakukan konfigurasi AWS DMS pengelola rahasia VPC Endpoint

Anda harus membuat titik akhir VPC untuk mengakses AWS Secrets Manager dari instance replikasi di subnet pribadi. Hal ini memungkinkan instance replikasi mengakses Secrets Manager secara langsung melalui jaringan pribadi tanpa mengirim lalu lintas melalui internet publik.

Untuk mengkonfigurasi, Anda harus mengikuti langkah-langkah berikut:

Buat grup keamanan untuk titik akhir VPC.
  1. Arahkan ke konsol https://console.aws.amazon.com/vpc/ Amazon VPC.

  2. Di panel navigasi di sebelah kiri, pilih Grup keamanan, dan pilih Buat grup keamanan.

  3. Konfigurasikan detail grup keamanan:

    • Nama grup keamanan: Contoh: SecretsManagerEndpointSG

    • Deskripsi: Masukkan deskripsi yang sesuai. (Contoh: Grup keamanan untuk titik akhir VPC manajer rahasia).

    • VPC: Pilih VPC tempat instance replikasi dan titik akhir Anda berada.

  4. Klik Tam bah Aturan untuk menetapkan aturan masuk dan konfigurasikan yang berikut ini:

    • Jenis: HTTPS (Karena pengelola rahasia menggunakan HTTPS pada port 443).

    • Sumber: Pilih K ustom, dan masukkan ID grup keamanan instans replikasi Anda. Ini memastikan bahwa setiap instance yang terkait dengan grup keamanan tersebut dapat mengakses titik akhir VPC.

  5. Tinjau perubahan dan klik Buat grup keamanan.

Buat titik akhir VPC untuk pengelola rahasia
catatan

Buat titik akhir VPC antarmuka sebagai garis besar dalam topik dokumentasi Membuat Titik Akhir Antarmuka di panduan pengguna Amazon Virtual Private Cloud. Saat mengikuti prosedur ini, pastikan hal berikut:

  • Untuk Kategori Layanan, Anda harus memilih AWS layanan.

  • Untuk Nama Layanan, cari secretsmanager dan pilih layanan.

  1. Pilih VPC dan Subnets dan konfigurasikan yang berikut:

    • VPC: Pastikan itu adalah VPC yang sama dengan instance replikasi Anda.

    • Subnet: Pilih subnet tempat instance replikasi Anda berada.

  2. Di Pengaturan Tam bahan, pastikan bahwa nama Aktifkan DNS diaktifkan secara default untuk titik akhir antarmuka

  3. Di bawah Grup keamanan, pilih nama grup keamanan yang sesuai. Contoh: SecretsManagerEndpointSG seperti yang dibuat sebelumnya).

  4. Tinjau semua pengaturan dan Klik Buat titik akhir.

Ambil nama DNS titik akhir VPC
  1. Akses detail titik akhir VPC:

    1. Arahkan ke konsol Amazon VPC dan pilih End points.

    2. Pilih titik akhir yang sesuai yang Anda buat.

  2. Salin nama DNS:

    1. Di bawah tab Detail, navigasikan ke bagian Nama DNS.

    2. Salin nama DNS pertama yang terdaftar. (Contoh:vpce-0abc123def456789g-secretsmanager.us-east-1.vpce.amazonaws.com). Ini adalah nama DNS regional.

Memperbarui titik akhir DMS Anda
  1. Arahkan ke AWS DMS konsol.

  2. Ubah titik akhir DMS:

    1. Di panel navigasi di sebelah kiri, pilih Titik Ak hir.

    2. Pilih titik akhir yang sesuai yang ingin Anda konfigurasikan.

    3. Klik T ind akan dan pilih Ubah.

  3. Konfigurasikan pengaturan titik akhir:

    1. Arahkan ke pengaturan Endpoint dan pilih kotak centang Gunakan atribut koneksi titik akhir.

    2. Di bidang Atribut koneksi, tambahkan:secretsManagerEndpointOverride=<copied DNS name>.

      catatan

      Jika Anda memiliki beberapa atribut koneksi, Anda dapat memisahkannya dengan titik koma “;”. Misalnya: datePartitionEnabled=false;secretsManagerEndpointOverride=vpce-0abc123def456789g-secretsmanager.us-east-1.vpce.amazonaws.com

  4. Klik Ubah titik akhir untuk menyimpan perubahan Anda.