Come posso spostare un'istanza database Amazon RDS da una sottorete pubblica a una sottorete privata all'interno dello stesso VPC?
Ho un'istanza database Amazon Relational Database Service (Amazon RDS) che si trova in una sottorete pubblica. Desidero spostare la mia istanza database in una sottorete privata all'interno dello stesso cloud privato virtuale (VPC) e rendere privata l'istanza database.
Breve descrizione
Amazon RDS non offre un'opzione per modificare il gruppo di sottoreti dell'istanza database all'interno dello stesso VPC. Tuttavia, puoi utilizzare la seguente soluzione alternativa per spostare l'istanza database da una sottorete pubblica a una privata. Quando utilizzi questa soluzione alternativa, non crei una nuova istanza database né utilizzi il processo di ripristino da snapshot. La soluzione alternativa riduce al minimo il tempo di inattività quando crei una nuova istanza e devii il traffico. Solo il tempo di failover comporta tempi di inattività significativi.
Nota: utilizza questa soluzione alternativa solo per le istanze database RDS. Se l'istanza database fa parte di un cluster Amazon Aurora, utilizza l'opzione clone. Oppure segui questa risoluzione, ma non disattivare Multi-AZ. Invece elimina e ricrea le istanze di lettura.
Risoluzione
Disattiva le implementazioni multi-AZ e l'accessibilità pubblica nell'istanza database
Importante: se hai già impostato l'istanza database su Single-AZ con il parametro Accessibilità pubblica impostato su No, salta questo passaggio.
Per disattivare le implementazioni multi-AZ per l’istanza database, completa i seguenti passaggi:
- Apri la console Amazon Aurora e RDS.
- Nel pannello di navigazione, scegli Database. Quindi seleziona l'istanza database.
- Scegli Modifica.
- Dalla pagina Modifica istanza database, in Implementazione multi-AZ e in Accessibilità pubblica, scegli No.
- Scegli Continua, quindi verifica il riepilogo delle modifiche.
- Scegli Applica immediatamente o Applica durante la prossima finestra di manutenzione.
Nota: se scegli Applica immediatamente, possono verificarsi tempi di inattività perché la modifica causa il riavvio del database. - Rivedi le modifiche. Se sono corrette, scegli Modifica istanza database per salvarla.
Individua l'indirizzo IP dell'istanza database
Dopo che l'istanza database è tornata allo stato Disponibile, esegui dig sull'endpoint dell'istanza database per individuarne l'indirizzo IP:
dig rds_endpoint
Nota: sostituisci rds_endpoint con l'endpoint della tua istanza database.
Esempio di output:
db-RDS-instance.xxxxxxxx.us-east-1.rds.amazonaws.com. 5 IN A 172.39.5.213
Dall'indirizzo IP privato, puoi ottenere la sottorete utilizzata dall'istanza principale.
Esempi di sottorete:
- sottorete 1: 172.39.5.0/24
- sottorete 2: 172.39.4.0/24
Poiché l'indirizzo IP rientra in 172.39.5.0/24, l'istanza si trova nella sottorete 1.
Rimuovi le sottoreti pubbliche e aggiungi le sottoreti private nell'istanza database
Aggiungi tutte le sottoreti private nel gruppo di sottoreti. Elimina inoltre tutte le sottoreti pubbliche dal gruppo di sottoreti, ad eccezione di quella utilizzata dall'istanza principale. Nell'esempio precedente, elimina tutto tranne la sottorete 1 perché l'istanza database utilizza questa sottorete.
Completa i seguenti passaggi:
- Apri la console Aurora e RDS.
- Nel pannello di navigazione, scegli Gruppi di sottoreti. Quindi scegli il gruppo di sottoreti associato all'istanza database.
- Scegli Modifica.
- Nella sezione Aggiungi sottoreti, seleziona la zona di disponibilità e le sottoreti private.
- Seleziona le sottoreti pubbliche da eliminare, quindi scegli Rimuovi.
- Scegli Salva.
Attiva Multi-AZ nell'istanza database
Per attivare l'implementazione multi-AZ per l'istanza database, modifica le impostazioni dell'istanza. La nuova istanza secondaria viene avviata in una delle sottoreti private restanti.
Riavvia l'istanza database con il failover e disattiva l'implementazione multi-AZ
Quando l'istanza database esegue il failover, l'istanza secondaria diventa l'istanza primaria. Di conseguenza, la nuova istanza primaria utilizza l'indirizzo IP privato. Dopo aver riavviato l'istanza database con il failover, rimuovi la nuova istanza secondaria che si trova ora nella sottorete pubblica. Per rimuovere l'istanza secondaria, imposta l’implementazione multi-AZ su No per disattivare Multi-AZ.
Rimuovi la sottorete pubblica
Completa i seguenti passaggi:
- Rimuovi la sottorete pubblica restante dal gruppo di sottoreti.
Nota: rimuovi le sottoreti dal gruppo di sottoreti in Amazon RDS. Non serve eliminare sottoreti dal VPC. - Assicurati che nel gruppo di sottoreti siano presenti solo sottoreti private.
- Se l'istanza database si trovava precedentemente in un’implementazione multi-AZ, riattiva.
Informazioni correlate
Implementazioni multi-AZ di cluster di database per Amazon RDS
- Argomenti
- Database
- Lingua
- Italiano
Video correlati


Contenuto pertinente
AWS UFFICIALEAggiornata 10 mesi fa