Endereços IP de propriedade do cliente para o Amazon RDS no AWS Outposts. - Amazon Relational Database Service

Endereços IP de propriedade do cliente para o Amazon RDS no AWS Outposts.

O Amazon RDS on AWS Outposts usa as informações fornecidas sobre sua rede on-premises para criar um grupo de endereços. Esse grupo é conhecido como grupo de endereços IP de propriedade do cliente (grupo de CoIPs). Os endereços IP de propriedade do cliente (CoIPs) fornecem conectividade local ou externa aos recursos nas sub-redes do Outpost por meio de sua rede on-premises. Para obter mais informações sobre CoIPs, consulte Customer-owned IP addresses (Endereço IP de propriedade do cliente) no Guia do usuário do AWS Outposts.

Cada instância de banco de dados do RDS no Outposts tem um endereço IP privado para tráfego dentro de sua Virtual Private Cloud (VPC). Esse endereço IP privado não é acessível publicamente. É possível usar a opção Public (Público) para definir se a instância de banco de dados também deve ter um endereço IP público além do endereço IP privado. O uso do endereço IP público para conexões os roteia pela Internet e pode resultar em altas latências em alguns casos.

Em vez de usar esses endereços IP públicos e privados, o RDS on Outposts é compatível com o uso de CoIPs para instâncias de banco de dados por meio de suas sub-redes. Ao usar um CoIP para uma instância de banco de dados do RDS on Outposts, você se conecta à instância de banco de dados com o endpoint da instância de banco de dados. O RDS on Outposts usa automaticamente o CoIP para todas as conexões de dentro e fora da VPC.

Os CoIPs podem fornecer os seguintes benefícios para instâncias de banco de dados do RDS no Outposts:

  • Menor latência de conexão

  • Segurança aprimorada

Usar CoIPs

Você pode ativar ou desativar um CoIP para uma instância de banco de dados do RDS on Outposts usando o AWS Management Console, a AWS CLI ou a API do RDS:

  • Com o AWS Management Console, escolha a configuração Customer-owned IP address (CoIP) [Endereço IP de propriedade do cliente (CoIP)] em Access type (Tipo de acesso) para usar CoIPs. Escolha uma das outras configurações para desativá-las.

    A configuração Customer-owned IP address (CoIP) [Endereço IP de propriedade do cliente (CoIP)] no AWS Management Console.
  • Com a AWS CLI, use a opção --enable-customer-owned-ip | --no-enable-customer-owned-ip.

  • Com a API do RDS, use o parâmetro EnableCustomerOwnedIp.

É possível ativar ou desativar CoIPs ao realizar qualquer uma das seguintes ações:

nota

Em alguns casos, você pode ativar CoIPs para uma instância de banco de dados, mas o Amazon RDS não consegue alocar um CoIP para a instância de banco de dados. Nesses casos, o status da instância de banco de dados é alterado para rede incompatível. Para obter mais informações sobre o status da instância de banco de dados, consulte Visualizar o status de uma instância de banco de dados Amazon RDS em um .

Limitações

As seguintes limitações se aplicam ao suporte a CoIP para instâncias de banco de dados doRDS no Outposts:

  • Ao usar um CoIP para uma instância de banco de dados, verifique se a acessibilidade pública está desativada para essa instância de banco de dados.

  • As regras de entrada para os grupos de segurança de VPC devem incluir o intervalo de endereços CoIP (bloco CIDR). Para obter mais informações sobre como configurar um grupo de segurança, consulte Fornecer acesso à instância de banco de dados na VPC criando um grupo de segurança.

  • Você não pode atribuir um CoIP de um grupo de CoIPs a uma instância de banco de dados. Ao usar um CoIP para uma instância de banco de dados, o Amazon RDS atribui automaticamente um CoIP de um grupo de CoIPs à instância de banco de dados.

  • Você deve utilizar a Conta da AWS com os recursos do Outpost (proprietário) ou compartilhar os recursos a seguir com outras Contas da AWS (consumidores) na mesma organização.

    • O Outpost

    • A tabela de rotas do gateway local (LGW) para a VPC da instância de banco de dados

    • O grupo de CoIPs ou os grupos da tabela de rotas do LGW

    Para obter mais informações, consulte Working with shared AWS Outposts resources (Trabalhar com recursos compartilhados AWS Outposts) no AWS Outposts User Guide (Guia do usuário do AWS Outposts).