Tenho uma instância de banco de dados Amazon Relational Database Service (Amazon RDS) que está em uma sub-rede pública. Quero mover minha instância de banco de dados para uma sub-rede privada dentro da mesma nuvem privada virtual (VPC) e tornar a instância de banco de dados privada.
Breve descrição
O Amazon RDS não oferece a opção de alterar o grupo de sub-redes da sua instância de banco de dados dentro da mesma VPC. No entanto, você pode usar a solução alternativa a seguir para mover sua instância de banco de dados de uma sub-rede pública para uma sub-rede privada. Ao usar essa solução alternativa, você não cria uma nova instância de banco de dados nem usa o processo de restauração de snapshot. A solução alternativa minimiza o tempo de inatividade quando você cria uma nova instância e desvia o tráfego. Somente o tempo de failover resulta em um tempo de inatividade perceptível.
Observação: use essa solução alternativa somente para instâncias de banco de dados do RDS. Se sua instância de banco de dados fizer parte de um cluster Amazon Aurora, use a opção clone. Ou siga esta resolução, mas não desative o multi-AZ. Em vez disso, exclua e recrie os leitores.
Resolução
Desativar as implantações multi-AZ e a acessibilidade pública em sua instância de banco de dados
Importante: se você já configurou sua instância de banco de dados como Single-AZ com o parâmetro de acessibilidade pública definido como Não, pule esta etapa.
Para desativar as implantações multi-AZ para sua instância de banco de dados, conclua as seguintes etapas:
- Abra o console do Amazon Aurora e do RDS.
- No painel de navegação, clique em Bancos de dados. Então, selecione sua instância de banco de dados.
- Selecione Modificar.
- Na página Modificar instância de banco de dados, para Implantação multi-AZ e acessibilidade pública, selecione Não.
- Selecione Continuar e, em seguida, revise o resumo das modificações.
- Escolha Aplicar imediatamente ou Aplicar durante a próxima janela de manutenção programada.
Observação: se você escolher Aplicar imediatamente, o tempo de inatividade poderá ocorrer porque a modificação faz com que seu banco de dados seja reinicializado.
- Revise suas alterações. Se estiver correto, escolha Modificar instância de banco de dados para salvar.
Descobrir o endereço IP da sua instância de banco de dados
Depois que sua instância de banco de dados retornar ao estado Disponível, execute dig no endpoint da instância de banco de dados para encontrar o endereço IP da instância:
dig rds_endpoint
Observação: substitua rds_endpoint pelo endpoint da sua instância de banco de dados.
Exemplo de saída:
db-RDS-instance.xxxxxxxx.us-east-1.rds.amazonaws.com. 5 IN A 172.39.5.213
No endereço IP privado, você pode encontrar a sub-rede que sua instância primária usa.
Exemplo de sub-redes:
- sub-rede 1: 172.39.5.0/24
- sub-rede 2: 172.39.4.0/24
Como o endereço IP está sob 172.39.5.0/24, a instância está na sub-rede 1.
Remover as sub-redes públicas e adicione sub-redes privadas à sua instância de banco de dados
Adicione todas as sub-redes privadas no grupo de sub-redes. Além disso, exclua todas as sub-redes públicas do grupo de sub-redes, exceto aquela que sua instância primária usa. No exemplo anterior, exclua tudo, exceto a sub-rede 1, porque a instância de banco de dados usa essa sub-rede.
Conclua as etapas a seguir:
- Abra o console do Aurora e do RDS.
- No painel de navegação, clique em Grupos de sub-rede. Em seguida, escolha o grupo de sub-redes associado à sua instância de banco de dados.
- Escolha Editar.
- Na seção Adicionar sub-redes, selecione a Zona de Disponibilidade e as sub-redes privadas.
- Selecione as sub-redes públicas a serem excluídas e escolha Remover.
- Selecione Salvar.
Ativar o multi-AZ em sua instância de banco de dados
Para ativar a implantação multi-AZ para sua instância de banco de dados, modifique suas configurações de instância. A nova instância secundária é iniciada em uma das sub-redes privadas restantes.
Reinicializar sua instância de banco de dados com failover e desative a implantação multi-AZ
Quando sua instância de banco de dados falha, a instância secundária se torna a instância primária. Como resultado, sua nova instância primária usa o endereço IP privado. Depois de reinicializar sua instância de banco de dados com failover, remova a nova instância secundária que agora está na sub-rede pública. Para remover a instância secundária, defina a implantação multi-AZ como Não para desativar o multi-AZ.
Remover a sub-rede pública
Conclua as etapas a seguir:
- Remova a sub-rede pública restante do grupo de sub-redes.
Observação: remova as sub-redes do grupo de sub-redes no Amazon RDS. Você não precisa excluir nenhuma sub-rede da VPC.
- Verifique se restaram somente as sub-redes privadas no grupo de sub-redes.
- Se sua instância de banco de dados estava anteriormente em uma implantação multi-AZ, ative a implantação multi-AZ novamente.
Informações relacionadas
Implantações de cluster de banco de dados multi-AZ para Amazon RDS
Como faço para usar uma instância do Amazon EC2 como bastion host para me conectar a uma instância de banco de dados privada do Amazon RDS a partir de uma máquina local?