Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasi peering VPC untuk AWS DMS.
Peering VPC memungkinkan konektivitas jaringan pribadi antara dua VPC, memungkinkan instance AWS DMS replikasi dan titik akhir database untuk berkomunikasi di VPC yang berbeda seolah-olah mereka berada di jaringan yang sama. Ini sangat penting ketika instance replikasi DMS Anda berada di satu VPC sementara database sumber atau target ada di VPC terpisah, memungkinkan migrasi data langsung dan aman tanpa melintasi internet publik.
Saat menggunakan Amazon RDS, Anda harus mengonfigurasi peering VPC antara DMS dan RDS jika instans Anda berada di VPC yang berbeda.
Anda harus melakukan langkah-langkah berikut:
Membuat koneksi peering VPC
-
Arahkan ke konsol https://console.aws.amazon.com/vpc/
Amazon VPC. -
Di panel navigasi, pilih Peering Connections di bawah Virtual private cloud.
-
Klik Buat Koneksi Peering.
-
Konfigurasikan koneksi peering:
-
Tag nama (opsional): Masukkan nama untuk koneksi peering (contoh:
DMS-RDS-Peering).VPC Requester: Pilih VPC yang berisi instance DMS Anda.
-
Accepter VPC: Pilih VPC yang berisi instance RDS Anda.
catatan
Jika VPC aksepter dikaitkan dengan AWS akun yang berbeda, Anda harus memiliki ID Akun dan ID VPC untuk akun tersebut.
-
-
Klik Buat Koneksi Peering.
Menerima koneksi peering VPC
-
Dalam daftar Peering Connections, temukan koneksi peering baru dengan status Pending Accep tance.
-
Pilih koneksi peering yang sesuai, klik Tindakan dan pilih Terima Permintaan.
Status koneksi peering berubah menjadi Aktif.
Memperbarui tabel rute
Untuk mengaktifkan lalu lintas antara VPC, Anda harus memperbarui tabel rute di kedua VPC Anda. Untuk memperbarui tabel rute di DMS VPC:
-
Identifikasi blok CIDR dari RDS VPC:
-
Arahkan ke VPC Anda dan pilih RDS VPC Anda.
-
Salin nilai IPv4 CIDR di tab CIDRS.
-
-
Identifikasi tabel rute DMS yang relevan menggunakan peta sumber daya:
-
Arahkan ke VPC Anda dan pilih VPC DMS Anda.
-
Klik tab Resource Map dan catat tabel rute yang terkait dengan subnet tempat instance DMS Anda berada.
-
-
Perbarui semua tabel rute di DMS VPC:
-
Arahkan ke tabel rute di konsol https://console.aws.amazon.com/vpc/
Amazon VPC. -
Pilih tabel rute yang diidentifikasi untuk DMS VPC. Anda dapat membukanya dari tab peta sumber daya VPC.
-
Klik Edit rute.
-
Klik Tambahkan rute dan masukkan informasi berikut:
-
Tujuan: Masukkan blok IPv4 CIDR dari RDS VPC (Contoh:).
10.1.0.0/16 -
Target: Pilih ID konfigurasi peering (Contoh:
pcx-1234567890abcdef).
-
-
Klik Simpan rute.
Rute VPC Anda disimpan untuk VPC DMS. Lakukan langkah yang sama untuk RDS VPC Anda.
-
Perbarui Grup Keamanan
-
Verifikasi Grup Keamanan instans DMS:
-
Anda harus memastikan bahwa aturan keluar mengizinkan lalu lintas ke instance RDS:
-
Jenis: Kustom TCP atau port database tertentu (Contoh: 3306 untuk MySQL).
-
Tujuan: Blok CIDR dari RDS VPC atau grup keamanan dari instance RDS.
-
-
-
Verifikasi Grup Keamanan instans RDS:
-
Anda harus memastikan bahwa aturan masuk mengizinkan lalu lintas dari instance DMS:
-
Jenis: Port database tertentu.
-
Sumber: Blok CIDR dari DMS VPC atau grup keamanan instabce RDS.
-
-
catatan
Anda juga harus memastikan hal berikut:
-
Koneksi Peering Aktif: Pastikan koneksi peering VPC dalam keadaan Aktif sebelum melanjutkan.
-
Peta Sumber Daya: Gunakan tab Peta Sumber Daya di konsol konsol
Amazon VPC untuk mengidentifikasi tabel rute mana yang perlu diperbarui. -
Tidak ada Blok CIDR yang Tumpang Tindih: VPC harus memiliki blok CIDR yang tidak tumpang tindih.
-
Praktik Terbaik Keamanan: Restrcict Security Group aturan ke port dan sumber yang diperlukan.
Untuk informasi selengkapnya, lihat koneksi peering VPC di panduan pengguna Amazon Virtual Private Cloud.