Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzando Amazon Virtual Private Cloud (AmazonVPC), puoi avviare AWS risorse, come istanze Amazon RDS DB, in un cloud privato virtuale (VPC). Quando usi AmazonVPC, hai il controllo del tuo ambiente di rete virtuale. Puoi scegliere il tuo intervallo di indirizzi IP, creare sottoreti e configurare liste di routing e di controllo accessi.
Un gruppo VPC di sicurezza controlla l'accesso alle istanze DB all'interno di unVPC. Ogni regola del gruppo di VPC sicurezza consente a una fonte specifica di accedere a un'VPCistanza DB associata a quel gruppo VPC di sicurezza. L'origine può essere un intervallo di indirizzi (ad esempio, 203.0.113.0/24) o un altro gruppo di sicurezza. VPC Specificando un gruppo VPC di sicurezza come origine, consentite il traffico in entrata da tutte le istanze (in genere server di applicazioni) che utilizzano il gruppo di sicurezza di origine. VPC
Prima di provare a connetterti all'istanza DB, configurala VPC per il tuo caso d'uso. Di seguito sono riportati gli scenari più comuni per l'accesso a un'istanza DB in unVPC:
-
Un'istanza DB in un'istanza a VPC cui accede un'EC2istanza Amazon nella stessa istanzaVPC: un uso comune di un'istanza DB in a VPC consiste nel condividere dati con un server di applicazioni in esecuzione in un'EC2istanza della stessaVPC. L'EC2istanza potrebbe eseguire un server Web con un'applicazione che interagisce con l'istanza DB.
-
Un'istanza DB VPC è accessibile da un'EC2istanza in un'altra VPC: in alcuni casi, l'istanza DB si trova in un'istanza diversa VPC dall'EC2istanza utilizzata per accedervi. In tal caso, puoi utilizzare il VPC peering per accedere all'istanza DB.
-
Un'istanza DB in un'applicazione client VPC accessibile tramite Internet: per accedere a un'istanza DB in un'VPCapplicazione client tramite Internet, è necessario configurare un'istanza VPC con un'unica sottorete pubblica. un gateway Internet per consentire la comunicazione tramite Internet.
Per connettersi a un'istanza DB dall'esternoVPC, l'istanza DB deve essere accessibile pubblicamente. Inoltre, l'accesso deve essere concesso utilizzando le regole in ingresso del gruppo di sicurezza dell'istanza database e devono essere soddisfatti altri requisiti. Per ulteriori informazioni, consulta Impossibile connettersi all'istanza database di Amazon RDS.
-
Un'istanza DB in un'istanza VPC accessibile da una rete privata: se l'istanza DB non è accessibile pubblicamente, è possibile utilizzare una delle seguenti opzioni per accedervi da una rete privata:
Una AWS Site-to-Site VPN connessione
Una AWS Direct Connect connessione
Una AWS Client VPN connessione
Per ulteriori informazioni, consulta Scenari per l'accesso a un di istanze DB in un VPC.