Je souhaite désactiver l’accès public pour une instance de réplication AWS Database Migration Service (AWS DMS).
Brève description
Une instance de réplication AWS DMS peut avoir une adresse IP publique et une adresse IP privée. Ceci est semblable à une instance Amazon Elastic Compute Cloud (Amazon EC2) qui possède une adresse IP publique.
Pour utiliser une adresse IP publique, choisissez l’option Accessible publiquement lorsque vous créez votre instance de réplication. Vous pouvez également spécifier l’option --publicly-accessible lorsque vous utilisez l’interface de la ligne de commande AWS (AWS CLI) pour créer l’instance de réplication.
Si vous désactivez la case Accessible publiquement, l’instance de réplication possède uniquement une adresse IP privée. Par conséquent, l’instance de réplication peut communiquer avec un hôte qui se trouve dans le même Amazon Virtual Private Cloud (Amazon VPC). L’hôte communique ensuite avec l’adresse IP privée. L’instance de réplication peut également communiquer avec un hôte connecté de manière privée, par exemple via un réseau privé virtuel (VPN), un appairage de VPC ou AWS Direct Connect.
Une fois l’instance de réplication créée, vous ne pouvez pas modifier l’option Accessible publiquement.
Résolution
**Remarque :**Si des erreurs surviennent lorsque vous exécutez des commandes AWS CLI, consultez l’article Résoudre les erreurs AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente d’AWS CLI.
Pour désactiver l’accès public à votre instance de réplication, vous devez la supprimer, puis la recréer. Pour pouvoir supprimer une instance de réplication, vous devez d’abord supprimer toutes les tâches qui l’utilisent.
Au lieu de recréer l’instance de réplication, remplacez les sous-réseaux du groupe de sous-réseaux associé à l’instance de réplication par des sous-réseaux privés. Les instances d’un sous-réseau privé ne peuvent pas communiquer avec une adresse IP publique, même si elles possèdent une adresse IP publique. Pour en savoir plus, consultez la page Configuration d’un réseau pour une instance de réplication.
Informations connexes
Utilisation d’une instance de réplication AWS DMS