Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de puntos de conexión de la VPCAWSPuntos de enlace de origen y destino de DMS
AWSDMS admite los puntos de enlace de la nube virtual privada (VPC) de Amazon como fuentes y destinos.AWS El DMS se puede conectar a cualquierAWSbase de datos de origen o destino con puntos de enlace de Amazon VPC, siempre que las rutas explícitamente definidas a estas bases de datos de origen y destino estén definidas en suAWSDMS VPC.
Al admitir puntos de conexión de la VPC de Amazon,AWSDMS facilita su mantenimiento end-to-end seguridad de red para todas las tareas de replicación sin configuración y configuración de red adicionales. El uso de puntos de enlace de la VPC para todos los puntos de enlace de origen y destino garantiza que todo el tráfico permanezca dentro de la VPC y bajo su control. Actualización aAWSLas versiones 3.4.7 y posteriores de DMS requieren que configureAWSDMS para usar puntos de enlace de la VPC o para usar rutas públicas a todos los puntos de enlace de origen y destino que interactúan con Amazon Web Services de la siguiente manera:
-
Simple Storage Service (Amazon S3)
-
Amazon Kinesis
-
AWS Secrets Manager
-
Amazon DynamoDB
-
Amazon Redshift
-
Amazon OpenSearch Service (Servicio)
Es posible que necesite puntos de conexión de VPC para admitirAWSDMS a partir de la versión 3.4.7, como se describe a continuación.
Quién se ve afectado al migrar aAWS¿DMS versión 3.4.7 y posteriores a?
Se ve afectado si utiliza uno o más de los productos enumerados anteriormenteAWSLos puntos finales de DMS, y estos puntos finales no se pueden enrutar públicamente o no tienen puntos de enlace de VPC ya asociados a ellos.
Quién no se ve afectado al migrar aAWS¿DMS versión 3.4.7 y posteriores a?
No se ve afectado si:
No estás usando uno o más de los listados anteriormenteAWSPuntos de conexión de DMS.
Está utilizando cualquiera de los puntos finales enumerados anteriormente y se pueden enrutar públicamente.
Está utilizando cualquiera de los puntos de enlace enumerados anteriormente y tienen puntos de enlace de VPC asociados a ellos.
Preparación de una migración aAWSDMS versión 3.4.7 y posteriores
ImpedirAWSFallas en las tareas de DMS cuando se utiliza cualquiera de los endpoints descritos anteriormente, siga uno de los pasos siguientes antes de realizar la actualizaciónAWSDMS a la versión 3.4.7 o superior:
-
Haz que los afectadosAWSLos puntos finales de DMS se pueden enrutar públicamente. Por ejemplo, añada una ruta de Internet Gateway (IGW) a cualquier VPC que ya utilice suAWSInstancia de replicación de DMS para hacer que todos sus puntos finales de origen y destino se puedan enrutar públicamente.
-
Crear puntos de enlace de la VPC para acceder a todos los puntos finales de origen y destino utilizados porAWSDMS como se describe a continuación.
Para cualquier punto de enlace de VPC existente que utilice paraAWSlos puntos finales de origen y destino de DMS, asegúrese de que utilizan una política de confianza que cumpla con el documento de política XML,dms-vpc-role
. Para obtener más información sobre este documento de política XML, consulteCreación de los roles de IAM para usar con la AWS CLI y la API de AWS DMS.
De lo contrario, para garantizar que todos los puntos finales de origen y destino utilizados por suAWSLas instancias de replicación de DMS se configuran como puntos de enlace de VPC:
Inicie sesión en la AWS Management Console y abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En la barra de menús de la consola de la VPC, elija la mismaRegión de AWScomo lasAWSInstancia de replicación de DMS.
-
En el panel de navegación de la VPC, elijaPuntos de enlace de.
-
EnPuntos de enlace de, eligeCreación de un punto.
-
Si lo desea, puede especificar una etiqueta de nombre. Por ejemplo,
my-endpoint-DynamoDB-01
. -
UNDERServiciossolo para S3 o DynamoDB, elijaNombre del serviciocon suTipoestablecer enPortal.
-
UNDERVPC:, elija la misma VPC queAWSinstancia de replicación de DMS para crear el punto final.
-
UNDERTablas de ruteo, elija todas las disponiblesID de tabla de enrutamientovalores.
-
Para especificar el control de acceso, enPolítica de, eligeAcceso completo. Si desea utilizar una herramienta de creación de políticas para especificar su propio control de acceso, elijaPersonalizado. En cualquier caso, utilice una política de confianza que se ajuste al documento de política XML,
dms-vpc-role
. Para obtener más información sobre este documento de política XML, consulteCreación de los roles de IAM para usar con la AWS CLI y la API de AWS DMS. -
UNDERPuntos de enlace de, compruebe que el punto de enlace de la VPC recién creadoEstadoesDisponible.
Para obtener más información sobre la configuración de puntos de enlace de la VPC paraAWSinstancia de replicación de DMS, consulteConfiguraciones de red para migrar bases de datos. Para obtener más información sobre la creación de puntos finales de VPC de interfaz para accederAWSservicios en general, consulteObtener acceso aAWSservicio que utiliza un punto de enlace de la VPCen laAWS PrivateLink Guía. Para obtener información sobre lasAWSDisponibilidad regional de DMS para puntos de enlace de VPC, consulteAWSTabla de regiones