View a markdown version of this page

高级端点配置 - Amazon Database Migration Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

高级端点配置

您可以在 Amazon Database Migration Service (Amazon DMS) 中为终端节点配置高级设置,以设置对源端点和目标端点在迁移过程中的行为的控制。作为高级设置的一部分,您可以配置 Amazon DMS VPC 对等以启用 VPC 之间的安全通信,将 DMS 安全组配置为控制入站和出站流量,将网络访问控制列表 (NACL) 配置为额外的安全层,为 Secrets Manager 配置 VPC 终端节点。 Amazon

您可以在端点创建期间设置这些配置,也可以稍后通过 Amazon DMS 控制台或 API 进行修改,以根据特定的数据库引擎要求和性能需求微调迁移流程。

接下来,您可以了解有关高级端点配置的更多详细信息。

其他注意事项

您必须考虑以下额外配置信息:

复制实例安全组:

  • 确保与您复制实例关联的安全组允许传输到端口 443(HTTPS)上的 VPC 端点的出站流量。

VPC DNS 设置:

  • 确认您的 VPC 中已启用 DNS 解析DNS 主机名。这允许您的实例解析 VPC 端点 DNS 名称。您可以通过在亚马逊 VPC 控制台中导航到 VPC 并选择您的 VPC 来确认这一点,以验证 DNS 解析 DNS 主机名是否设置为 “是”。

测试连接性:

  • 在您的复制实例中,您可以执行 DNS 查找以确保它能解析 VPC 端点:nslookup secretsmanager.region.amazonaws.com。它必须返回与您的 VPC 终端节点关联的 IP 地址