Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione del gruppo di sicurezza per AWS DMS
Il gruppo di sicurezza in ingresso AWS DMS deve consentire le connessioni in entrata e in uscita per le istanze di replica sulla porta del database appropriata. Se utilizzi Amazon RDS, devi configurare il gruppo di sicurezza tra DMS e RDS per le tue istanze.
È necessario eseguire i seguenti passaggi:
Configurare il gruppo di sicurezza delle istanze RDS
-
Accedi alla console Amazon VPC.
-
Nel riquadro di navigazione a sinistra, sotto Sicurezza, seleziona Gruppi di sicurezza.
-
Seleziona il gruppo di sicurezza RDS associato alla tua istanza RDS.
-
Modifica le regole in entrata:
-
Fai clic su Azioni e seleziona Modifica regole in entrata.
-
Fai clic su Aggiungi regola per creare una nuova regola.
-
Configurare la regola come segue:
-
Tipo: seleziona il tipo di database (esempio: MySQL/Aurora per la porta 3306, PostgreSQL per la porta 5432).
-
Protocollo: si compila automaticamente in base al tipo di database.
-
Intervallo di porte: si compila automaticamente in base al tipo di database.
-
Fonte: scegli Personalizzato e incolla l'ID del gruppo di sicurezza associato alla tua istanza DMS. Ciò consente il traffico da qualsiasi risorsa all'interno di quel gruppo di sicurezza. Puoi anche specificare l'intervallo IP (blocco CIDR) della tua istanza DMS.
-
-
Fai clic su Salva regole.
-
Configurare il gruppo di sicurezza dell'istanza di replica DMS
-
Accedi alla console Amazon VPC.
-
Nel riquadro di navigazione a sinistra, sotto Sicurezza, seleziona Gruppi di sicurezza.
-
Nell'elenco dei gruppi di sicurezza, trova e seleziona il gruppo di sicurezza associato alla tua istanza di replica DMS.
-
Modifica le regole in uscita:
-
Fai clic su Azioni e seleziona Modifica regole in uscita.
-
Fai clic su Aggiungi regola per creare una nuova regola.
-
Configurare la regola come segue:
-
Tipo: seleziona il tipo di database (esempio: MySQL/Aurora PostgreSQL).
-
Protocollo: si compila automaticamente in base al tipo di database.
-
Intervallo di porte: si compila automaticamente in base al tipo di database.
-
Fonte: scegli Personalizzato e incolla l'ID del gruppo di sicurezza associato alla tua istanza RDS. Ciò consente il traffico da qualsiasi risorsa all'interno di quel gruppo di sicurezza. Puoi anche specificare l'intervallo IP (blocco CIDR) della tua istanza RDS.
-
-
Fai clic su Salva regole.
-
Ulteriori considerazioni
È necessario considerare le seguenti informazioni di configurazione aggiuntive:
-
Utilizza i riferimenti ai gruppi di sicurezza: fare riferimento ai gruppi di sicurezza nelle istanze di origine o destionali consente una gestione dinamica ed è più sicuro rispetto all'utilizzo degli indirizzi IP poiché includeva automaticamente tutte le risorse all'interno del gruppo.
-
Porte del database: assicurati di utilizzare la porta corretta per il tuo database.
-
Best practice di sicurezza: aprite solo le porte necessarie per ridurre al minimo i rischi di sicurezza. Dovete inoltre rivedere regolarmente le regole del vostro gruppo di sicurezza per assicurarvi che soddisfino gli standard e i requisiti di sicurezza.