Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasi grup keamanan untuk AWS DMS
Grup keamanan di AWS DMS harus mengizinkan koneksi masuk dan keluar untuk instans replikasi Anda pada port database yang sesuai. Jika Anda menggunakan Amazon RDS, Anda harus mengonfigurasi grup keamanan antara DMS dan RDS untuk instans Anda.
Anda harus melakukan langkah-langkah berikut:
Mengkonfigurasi grup keamanan instans RDS
-
Arahkan ke konsol https://console.aws.amazon.com/vpc/
Amazon VPC. -
Di panel navigasi di sebelah kiri di bawah Keamanan, pilih Grup Keamanan.
-
Pilih Grup Keamanan RDS yang terkait dengan instance RDS Anda.
-
Edit aturan masuk:
-
Klik T ind akan dan pilih Edit aturan masuk.
-
Klik Tambah Aturan untuk membuat aturan baru.
-
Konfigurasikan aturan sebagai berikut:
-
Jenis: Pilih jenis database Anda (Contoh: MySQL/Aurora untuk port 3306, PostgreSQL untuk port 5432).
-
Protokol: Ini mengisi otomatis berdasarkan jenis database Anda.
-
Rentang Port: ini mengisi otomatis berdasarkan jenis database Anda.
-
Sumber: Pilih K ustom, dan tempel ID grup keamanan yang terkait dengan instans DMS Anda. Ini memungkinkan lalu lintas dari sumber daya apa pun dalam grup keamanan itu. Anda juga dapat menentukan rentang IP (blok CIDR) dari instance DMS Anda.
-
-
Klik Simpan aturan.
-
Mengkonfigurasi grup keamanan instans replikasi DMS
-
Arahkan ke konsol https://console.aws.amazon.com/vpc/
Amazon VPC. -
Di panel navigasi di sebelah kiri di bawah Keamanan, pilih Grup Keamanan.
-
Dalam daftar Grup Keamanan temukan dan pilih grup keamanan yang terkait dengan instance replikasi DMS Anda.
-
Edit aturan keluar:
-
Klik T ind akan dan pilih Edit aturan keluar.
-
Klik Tambah Aturan untuk membuat aturan baru.
-
Konfigurasikan aturan sebagai berikut:
-
Jenis: Pilih jenis database Anda (Contoh: MySQL/Aurora, PostgreSQL).
-
Protokol: Ini mengisi otomatis berdasarkan jenis database Anda.
-
Rentang Port: ini mengisi otomatis berdasarkan jenis database Anda.
-
Sumber: Pilih K ustom, dan tempel ID grup keamanan yang terkait dengan instance RDS Anda. Ini memungkinkan lalu lintas dari sumber daya apa pun dalam grup keamanan itu. Anda juga dapat menentukan rentang IP (blok CIDR) dari instance RDS Anda.
-
-
Klik Simpan aturan.
-
Pertimbangan Tambahan
Anda harus mempertimbangkan informasi konfigurasi tambahan berikut:
-
Gunakan Referensi Grup Keamanan: Mereferensikan grup keamanan di sumber atau instans dessional memungkinkan pengelolaan dinamis dan lebih aman daripada menggunakan alamat IP karena secara otomatis menyertakan semua sumber daya dalam grup.
-
Port Database: Pastikan Anda menggunakan port yang benar untuk database Anda.
-
Praktik Terbaik Keamanan: Hanya buka port yang diperlukan untuk meminimalkan risiko keamanan. Anda juga harus meninjau secara teratur aturan grup keamanan Anda untuk memastikan mereka memenuhi standar dan persyaratan keamanan Anda.