本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
高级端点配置
您可以在 Amazon Database Migration Service (Amazon DMS) 中为终端节点配置高级设置,以设置对源端点和目标端点在迁移过程中的行为的控制。作为高级设置的一部分,您可以配置 Amazon DMS VPC 对等以启用 VPC 之间的安全通信,将 DMS 安全组配置为控制入站和出站流量,将网络访问控制列表 (NACL) 配置为额外的安全层,为 Secrets Manager 配置 VPC 终端节点。 Amazon
您可以在端点创建期间设置这些配置,也可以稍后通过 Amazon DMS 控制台或 API 进行修改,以根据特定的数据库引擎要求和性能需求微调迁移流程。
接下来,您可以了解有关高级端点配置的更多详细信息。
主题
其他注意事项
您必须考虑以下额外配置信息:
复制实例安全组:
-
确保与您复制实例关联的安全组允许传输到端口 443(HTTPS)上的 VPC 端点的出站流量。
VPC DNS 设置:
-
确认您的 VPC 中已启用 DNS 解析和 DNS 主机名。这允许您的实例解析 VPC 端点 DNS 名称。您可以通过在亚马逊 VPC 控制台中导航到 VPC
并选择您的 VPC 来确认这一点,以验证 DNS 解析和 DNS 主机名是否设置为 “是”。
测试连接性:
-
在您的复制实例中,您可以执行 DNS 查找以确保它能解析 VPC 端点:
nslookup secretsmanager.。它必须返回与您的 VPC 终端节点关联的 IP 地址region.amazonaws.com