Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione della Network Access Control List (NACL) per AWS DMS
Quando si utilizza Amazon RDS come fonte di replica, è necessario aggiornare gli elenchi di controllo degli accessi di rete (NACL) per le istanze DMS e RDS. Assicurati che i NACL siano associati alle sottoreti in cui risiedono queste istanze. Ciò consente il traffico in entrata e in uscita sulla porta del database specifica.
Per aggiornare gli elenchi di controllo degli accessi alla rete, è necessario effettuare le seguenti operazioni:
Nota
Se le istanze DMS e RDS si trovano nella stessa sottorete, è sufficiente aggiornare il NACL della sottorete.
Identifica i NACL pertinenti
-
Accedi alla console Amazon VPC.
-
Nel riquadro di navigazione a sinistra, sotto Sicurezza, seleziona ACL di rete.
-
Seleziona i NACL pertinenti associati alle sottoreti in cui risiedono le tue istanze DMS e RDS.
Aggiornate i NACL per la sottorete dell'istanza DMS
-
Identifica il NACL associato alla sottorete della tua istanza DMS. Per farlo, puoi sfogliare le sottoreti nella console Amazon VPC
, trovare la sottorete DMS e annotare l'ID NACL associato. -
Modifica le regole in entrata:
-
Fai clic sulla scheda Regole in entrata per il NACL selezionato.
-
Scegli Modifica le regole in entrata.
-
Aggiungi una nuova regola:
-
Regola n.: scegli un numero univoco (esempio: 100).
-
Tipo: seleziona Regola TCP personalizzata.
-
Protocollo: TCP
-
Intervallo di porte: inserisci la porta del tuo database (esempio: 3306 per MySQL).
-
Fonte: immettere il blocco CIDR della sottorete RDS (esempio: 10.1.0. 0/16).
-
Allow/Deny: Seleziona Consenti.
-
-
-
Modifica le regole in uscita:
-
Fai clic sulla scheda Regole in uscita per il NACL selezionato.
-
Fai clic su Modifica regole in uscita.
-
Aggiungi una nuova regola:
-
Regola n.: utilizza lo stesso numero utilizzato nelle regole in entrata.
-
Tipo: Tutto il traffico.
-
Destinazione: 0.0.0. 0/0
-
Allow/Deny: Seleziona Consenti.
-
-
-
Fai clic su Salva modifiche.
-
Esegui gli stessi passaggi per aggiornare i NACL associati alla sottorete dell'istanza RDS.
Verificate le regole NACL
È necessario garantire i seguenti criteri per quanto riguarda le regole NACL. :
-
Ordine delle regole: NaCLs elabora le regole in ordine crescente per numero di regola. Assicurati che tutte le regole impostate come "Consenti" abbiano un numero di regola inferiore rispetto a tutte le regole impostate come "Nega" poiché ciò potrebbe bloccare il traffico.
-
Natura apolide: i NACL sono apolidi. È necessario consentire esplicitamente il traffico in entrata e in uscita.
-
Blocchi CIDR: è necessario assicurarsi che i blocchi CIDR utilizzati rappresentino accuratamente le sottoreti delle istanze DMS e RDS.