As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Com AWS DMS, você pode criar um ambiente sem servidor para migrações de dados homogêneas que usa um modelo de conectividade de rede que depende de interfaces de rede. Para cada migração de dados, AWS DMS atribui um IP privado em uma das sub-redes definidas no grupo de sub-redes DMS do perfil da instância. Além disso, um IP público não estático pode ser atribuído se o perfil da instância estiver configurado para acesso público. As sub-redes usadas no perfil da instância devem fornecer acesso aos hosts de origem e de destino, conforme definido nos provedores de dados. Esse acesso pode ser dentro da VPC local ou estabelecido por meio de emparelhamento de VPC, Direct Connect, VPN etc.
Além disso, para a replicação contínua de dados, configure a interação entre os bancos de dados de origem e de destino. Essas configurações dependem da localização do provedor de dados de origem e das configurações de rede. As seções a seguir fornecem descrições de configurações de rede comuns.
Tópicos
Configurando uma rede usando uma única nuvem privada virtual (VPC)
Nessa configuração, AWS DMS conecta-se aos seus provedores de dados de origem e destino na rede privada.
Como configurar uma rede quando seus provedores de dados de origem e de destino estão na mesma VPC
Crie o grupo de sub-redes no AWS DMS console com a VPC e as sub-redes que seus provedores de dados de origem e destino usam. Para obter mais informações, consulte Criação de um grupo de sub-redes.
Crie o perfil da instância no AWS DMS console com a VPC e o grupo de sub-redes que você criou. Além disso, escolha os grupos de segurança da VPC que os provedores de dados de origem e de destino utilizam. Para obter mais informações, consulte Criação de perfis de instância.
-
Certifique-se de que o grupo de segurança usado para o banco de dados de origem e de destino permita conexões do grupo de segurança anexado ao perfil de instância usado pela migração de dados ou pelo bloco CIDR de sub-redes, especificado no grupo de sub-redes de replicação.
Essa configuração não exige que você utilize o endereço IP público para migrações de dados.
Configurando uma rede usando diferentes nuvens privadas virtuais () VPCs
Nessa configuração, AWS DMS usa uma rede privada para se conectar ao seu provedor de dados de origem ou de destino. Para outro provedor de dados, AWS DMS usa uma rede pública. Dependendo do provedor de dados que você tem na mesma VPC do perfil de instância, escolha uma das configurações a seguir.
Para se conectar por meio de uma rede privada
-
Crie o grupo de sub-redes no AWS DMS console com a VPC e as sub-redes que seu provedor de dados de origem usa. Para obter mais informações, consulte Criação de um grupo de sub-redes.
-
Crie o perfil da instância no AWS DMS console com a VPC e o grupo de sub-redes que você criou. Além disso, escolha os grupos de segurança da VPC que o provedor de dados de origem utiliza. Para obter mais informações, consulte Criação de perfis de instância.
-
Configure a conexão de emparelhamento de VPC entre o banco de dados de origem e de destino. VPCs Para obter mais informações, consulte Trabalhar com conexões de emparelhamento de VPC.
-
Certifique-se de ativar a resolução de DNS para ambas as direções se você planeja usar endpoints em vez de privados IPs diretamente. Para obter mais informações, consulte Habilitar a resolução de DNS para uma conexão de emparelhamento de VPC.
-
Permita o acesso do bloco CIDR da VPC do banco de dados de origem para o grupo de segurança do banco de dados de destino. Para obter mais informações, consulte Controle de acesso com grupos de segurança.
-
Permita o acesso do bloco CIDR da VPC do banco de dados de destino para o grupo de segurança do banco de dados de destino. Para obter mais informações, consulte Controle de acesso com grupos de segurança.
Para se conectar por meio de uma rede pública
Se seu banco de dados aceitar conexões de qualquer endereço:
-
Crie o grupo de sub-redes no AWS DMS console com a VPC e as sub-redes públicas. Para obter mais informações, consulte Criação de um grupo de sub-redes.
-
Crie o perfil da instância no AWS DMS console com a VPC e o grupo de sub-redes que você criou. Defina a opção Publicamente Disponível como Ativada para o perfil da instância.
Se você precisar de um endereço IP público persistente que possa ser associado à migração de dados:
-
Crie o grupo de sub-redes no AWS DMS console com a VPC e as sub-redes privadas. Para obter mais informações, consulte Criação de um grupo de sub-redes.
-
Crie o perfil da instância no AWS DMS console com a VPC e o grupo de sub-redes que você criou. Defina a opção Publicamente Disponível como Desativada para o perfil da instância.
-
Configurar o NAT Gateway. Para obter mais informações, consulte Trabalhar com gateways NAT.
-
Configure a tabela de roteamento para o gateway NAT. Para obter mais informações, consulte Casos de uso do gateway NAT.
-
Permita o acesso a partir do endereço IP público do seu NAT Gateway no grupo de segurança do seu banco de dados. Para obter mais informações, consulte Controle de acesso com grupos de segurança.
Usando AWS Direct Connect ou uma VPN para configurar uma rede em uma VPC
Você pode conectar redes remotas à sua VPC por meio AWS Direct Connect de conexões VPN (software ou hardware). Essas opções permitem que você estenda sua rede interna Nuvem AWS e integre serviços locais existentes, como monitoramento, autenticação, segurança e sistemas de dados, aos seus AWS recursos. Para essa configuração, seu grupo de segurança da VPC deve incluir uma regra de roteamento que direcione o tráfego para um host capaz de conectar o tráfego da VPC à sua VPN local. Esse tráfego pode ser designado usando o intervalo CIDR da VPC ou endereços IP específicos. O host NAT deve ter seu próprio grupo de segurança configurado para permitir o tráfego do intervalo CIDR ou grupo de segurança da VPC para a instância NAT, garantindo uma comunicação perfeita entre a VPC e a infraestrutura local. Para obter mais informações, consulte a etapa 5 do procedimento Introdução à AWS Site-to-Site VPN no Guia do usuário da AWS VPN Site-to-Site.
Resolver endpoints de domínio utilizando o DNS
Para resolução de DNS em migrações AWS DMS homogêneas, o serviço usa principalmente o resolvedor de DNS do Amazon ECS para resolver endpoints de domínio. Se você precisar de recursos adicionais de resolução de DNS, o Amazon Route 53 Resolver está disponível como uma solução alternativa. Para obter mais informações, consulte Introdução ao Route 53 Resolver no guia do usuário do Amazon Route 53. Para obter mais informações sobre como configurar a resolução de endpoints usando seu servidor de nomes local com o Amazon Route 53 Resolver, consulte. Utilização do seu próprio servidor de nomes on-premises
nota
Se seu registro de migração de dados mostrar a mensagem “Iniciando conexão - Modelo de rede: emparelhamento de VPC”, consulte o tópico. Configurações de rede de emparelhamento VPC