Indirizzi IP di proprietà del cliente per Amazon RDS in AWS Outposts - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Indirizzi IP di proprietà del cliente per Amazon RDS in AWS Outposts

Amazon RDS in AWS Outposts utilizza le informazioni che fornisci sulla tua rete on-premise per creare un pool di indirizzi. Questo pool è noto come pool di indirizzi IP di proprietà del cliente (pool CoIP). Gli indirizzi IP di proprietà del cliente (CoIPs) forniscono connettività locale o esterna alle risorse nelle sottoreti Outpost attraverso la rete locale. Per ulteriori informazioni sui CoIP, consulta Indirizzi IP di proprietà del cliente nella Guida per l’utente di AWS Outposts.

Ogni istanza databaseRDS in Outposts dispone di un indirizzo IP privato per il traffico all'interno del proprio cloud privato virtuale (VPC). Questo indirizzo IP privato non è accessibile pubblicamente. Puoi utilizzare l'opzione Public (Pubblico) per indicare se l'istanza database dispone anche di un indirizzo IP pubblico oltre all'indirizzo IP privato. L'uso dell'indirizzo IP pubblico per le connessioni le instrada attraverso Internet e in alcuni casi può causare latenze elevate.

Invece di utilizzare questi indirizzi IP privati e pubblici, RDS in Outposts supporta l'utilizzo dei CoIP per le istanze database tramite le sottoreti. Quando utilizzi un CoIP per un'istanza database RDS in Outposts, ti connetti all'istanza database con l'endpoint dell'istanza database. RDS in Outposts utilizza quindi automaticamente il CoIP per tutte le connessioni sia dall'interno che dall'esterno del VPC.

I CoIP possono fornire i seguenti vantaggi per le istanze DB RDS in Outposts:

  • Minore latenza di connessione

  • Sicurezza migliorata

Utilizzo dei CoIP

Puoi attivare o disattivare i CoIP per un'istanza database RDS in Outposts utilizzando la AWS Management Console, AWS CLI o l'API RDS:

  • Nella AWS Management Console, scegli l'impostazione Customer-owned IP address (CoIP) (Indirizzo IP di proprietà del cliente (CoIP)) in Access type (Tipo di accesso) per abilitare un CoIP. Scegli una delle altre impostazioni per disattivarle.

    L' impostazione Customer-owned IP address (CoIP) (Indirizzo IP di proprietà del cliente (CoIP)) nella AWS Management Console.
  • Con AWS CLI, utilizza l'opzione --enable-customer-owned-ip | --no-enable-customer-owned-ip.

  • Con l'API RDS, utilizza il EnableCustomerOwnedIp parametro.

Puoi attivare o disattivare i CoIP con una delle seguenti operazioni:

Nota

In alcuni casi, puoi attivare i CoIP per un'istanza database, ma Amazon RDS non è in grado di allocare un CoIP per l'istanza database. In questi casi, lo stato dell'istanza database viene modificato in incompatible-network. Per ulteriori informazioni sullo stato delle istanze DB, consulta Visualizzazione dello stato dell'istanza database di Amazon RDS .

Restrizioni

Le seguenti limitazioni si applicano al supporto CoIP per le istanze DB RDS in Outposts:

  • Quando utilizzi un CoIP per un'istanza database, assicurati che l'accessibilità pubblica sia disattivata per l'istanza database.

  • Assicurati che le regole in entrata per i tuoi gruppi di sicurezza VPC includano l'intervallo di indirizzi CoIP (blocco CIDR). Per ulteriori informazioni sulla configurazione di un gruppo di sicurezza, consulta Fornisci accesso alla istanza database nel VPC creando un gruppo di sicurezza.

  • Non è possibile assegnare un CoIP da un pool CoIP a un'istanza database. Quando utilizzi un CoIP per un'istanza database, Amazon RDS assegna automaticamente all'istanza database un CoIP da un pool di CoIP.

  • È necessario utilizzare l'Account AWS che possiede le risorse Outpost (proprietario) o condividere le risorse riportate di seguito con altri Account AWS (consumer) nella stessa organizzazione.

    • L'Outpost

    • La tabella di route del gateway locale (LGW) per il VPC dell'istanza database

    • Il pool o i pool CoIP per la tabella di route LGW

    Per ulteriori informazioni, consulta Utilizzo delle risorse AWS Outposts condivise nella Guida per l'utente di AWS Outposts.