As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
O grupo de segurança de entrada AWS DMS deve permitir conexões de entrada e saída para suas instâncias de replicação na porta apropriada do banco de dados. Se você estiver usando o Amazon RDS, deverá configurar o grupo de segurança entre o DMS e o RDS para suas instâncias.
Você deve executar as seguintes etapas:
Configurar o grupo de segurança da instância RDS
-
Navegue até o console da Amazon VPC
. -
No painel de navegação à esquerda, em Segurança, selecione Grupos de segurança.
-
Selecione o grupo de segurança do RDS associado à sua instância do RDS.
-
Edite as regras de entrada:
-
Clique em Ações e selecione Editar regras de entrada.
-
Clique em Adicionar regra para criar uma nova regra.
-
Configure a regra desta forma:
-
Tipo: Selecione seu tipo de banco de dados (Exemplo: MySQL/Aurora para a porta 3306, PostgreSQL para a porta 5432).
-
Protocolo: Isso é preenchido automaticamente com base no seu tipo de banco de dados.
-
Intervalo de portas: é preenchido automaticamente com base no seu tipo de banco de dados.
-
Fonte: escolha Personalizado e cole o ID do grupo de segurança associado à sua instância do DMS. Isso permite o tráfego de qualquer recurso dentro desse grupo de segurança. Você também pode especificar o intervalo de IP (bloco CIDR) da sua instância DMS.
-
-
Clique em Salvar regras.
-
Configurar o grupo de segurança da instância de replicação do DMS
-
Navegue até o console da Amazon VPC
. -
No painel de navegação à esquerda, em Segurança, selecione Grupos de segurança.
-
Na lista de grupos de segurança, localize e selecione o grupo de segurança associado à sua instância de replicação do DMS.
-
Edite as regras de saída:
-
Clique em Ações e selecione Editar regras de saída.
-
Clique em Adicionar regra para criar uma nova regra.
-
Configure a regra desta forma:
-
Tipo: Selecione seu tipo de banco de dados (Exemplo: MySQL/Aurora, PostgreSQL).
-
Protocolo: Isso é preenchido automaticamente com base no seu tipo de banco de dados.
-
Intervalo de portas: é preenchido automaticamente com base no seu tipo de banco de dados.
-
Fonte: escolha Personalizado e cole o ID do grupo de segurança associado à sua instância do RDS. Isso permite o tráfego de qualquer recurso dentro desse grupo de segurança. Você também pode especificar o intervalo de IP (bloco CIDR) da sua instância do RDS.
-
-
Clique em Salvar regras.
-
Considerações adicionais
Você deve considerar as seguintes informações adicionais de configuração:
-
Use referências de grupos de segurança: referenciar grupos de segurança nas instâncias de origem ou destino permite o gerenciamento dinâmico e é mais seguro do que usar endereços IP, pois inclui automaticamente todos os recursos do grupo.
-
Portas do banco de dados: verifique se você está usando a porta correta para seu banco de dados.
-
Práticas recomendadas de segurança: abra somente as portas necessárias para minimizar os riscos de segurança. Você também deve revisar regularmente as regras do seu grupo de segurança para garantir que elas atendam aos seus padrões e requisitos de segurança.