View a markdown version of this page

Utilisation d'un cluster de base de données Neptune en mode double pile - Amazon Neptune

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation d'un cluster de base de données Neptune en mode double pile

Lorsque vous créez ou modifiez un cluster de base de données Neptune, vous pouvez spécifier le mode double pile pour permettre à vos ressources de communiquer avec le cluster de base de données via IPv4, IPv6 ou les deux. Un cluster de base de données en mode double pile prend en charge l'adressage du protocole Internet version 4 (IPv4) et du protocole Internet version 6 (IPv6).

Présentation du mode Dual-Stack

Un cluster de base de données Neptune s'exécute en mode double pile lorsqu'il peut communiquer à la fois via les protocoles d'adressage IPv4 et IPv6. Les ressources peuvent ensuite communiquer avec le cluster de base de données en utilisant IPv4, IPv6 ou les deux protocoles. Les clusters de base de données privés en mode double pile possèdent des points de terminaison IPv6 limités à l'accès VPC uniquement, ce qui garantit que vos points de terminaison IPv6 restent privés. Les clusters de base de données publics en mode double pile fournissent à la fois des points de terminaison IPv4 et IPv6 auxquels vous pouvez accéder depuis Internet.

Dual-stack groupes de sous-réseaux de mode et de base de données

Pour utiliser le mode double pile, un bloc d'adresse CIDR IPv6 doit être associé à chaque sous-réseau du groupe de sous-réseaux de base de données.

Neptune n'autorisant pas la modification du groupe de sous-réseaux de base de données après la création du cluster, vous devez soit créer le cluster avec un groupe de sous-réseaux à double pile, soit ajouter des blocs d'adresse CIDR IPv6 aux sous-réseaux existants avant de modifier le cluster en mode double pile.

Une fois qu'un cluster de base de données est en mode double pile, les clients peuvent s'y connecter normalement. Assurez-vous que les pare-feux de sécurité des clients et les groupes de sécurité du cluster de base de données Neptune autorisent le trafic via IPv6. Pour se connecter, les clients utilisent le point de terminaison du cluster de base de données. Le cluster de base de données détecte le protocole réseau préféré du client et utilise ce protocole pour la connexion.

Si un groupe de sous-réseaux de base de données cesse de prendre en charge le mode double pile, l'état du réseau risque d'être incompatible pour les clusters de base de données associés. Cela peut se produire en raison de la suppression du sous-réseau ou de la dissociation du CIDR. En outre, vous ne pouvez pas utiliser ce groupe de sous-réseaux de base de données pour créer un nouveau cluster de base de données en mode double pile.

Création et modification de clusters de base de données en mode double pile

Lorsque vous créez ou modifiez un cluster de base de données, vous pouvez spécifier le mode double pile pour permettre à vos ressources de communiquer avec votre cluster de bases de données via IPv4, IPv6 ou les deux.

Lorsque vous utilisez le AWS Management Console pour créer ou modifier un cluster de base de données, vous pouvez spécifier le mode double pile dans la section Type de réseau.

Lorsque vous utilisez le AWS Command Line Interface (AWS CLI) pour créer un cluster de base de données, définissez l'--network-typeoption DUAL pour utiliser le mode double pile :

aws neptune create-db-cluster \ --db-cluster-identifier my-dual-stack-cluster \ --engine neptune \ --db-subnet-group-name my-dual-stack-subnet-group \ --network-type DUAL

Lorsque vous utilisez le AWS CLI pour modifier un cluster de base de données existant afin d'utiliser le mode double pile :

aws neptune modify-db-cluster \ --db-cluster-identifier my-cluster \ --network-type DUAL \ --apply-immediately

Lorsque vous utilisez l'API Neptune pour créer ou modifier un cluster de base de données, définissez le NetworkType paramètre DUAL pour utiliser le mode double pile.

Modification de clusters IPv4-only de base de données pour utiliser le mode double pile

Vous pouvez modifier un IPv4-only cluster de base de données pour utiliser le mode double pile. Pour ce faire, modifiez le type de réseau du cluster de base de données.

Avant de modifier un cluster de base de données pour utiliser le mode double pile, assurez-vous que son groupe de sous-réseaux de base de données prend en charge le mode double pile. Comme vous ne pouvez pas modifier le groupe de sous-réseaux de base de données une fois le cluster créé, vous devez ajouter des blocs d'adresse CIDR IPv6 aux sous-réseaux existants dans le groupe de sous-réseaux du cluster.

Pour modifier un IPv4-only cluster de base de données afin d'utiliser le mode double pile
  1. Ajoutez le support IPv6 aux sous-réseaux du groupe de sous-réseaux de base de données existant :

    1. Associer un bloc CIDR IPv6 à votre VPC Pour obtenir des instructions, consultez Ajouter un bloc CIDR IPv6 à votre VPC dans le Guide de l’utilisateur Amazon VPC.

    2. Attachez le bloc d'adresse CIDR IPv6 à tous les sous-réseaux de votre groupe de sous-réseaux de base de données. Pour obtenir des instructions, consultez Ajouter un bloc CIDR IPv6 à votre sous-réseau dans le Guide de l’utilisateur Amazon VPC.

    3. Confirmez que le groupe de sous-réseaux de base de données prend en charge le mode double pile. À l'aide de AWS CLI, exécutez la describe-db-subnet-groups commande et SupportedNetworkTypes enregistrez le résultat.

  2. Modifiez le cluster de base de données pour utiliser le mode double pile. À l'aide du AWS CLI :

    aws neptune modify-db-cluster \ --db-cluster-identifier my-cluster \ --network-type DUAL \ --apply-immediately
  3. Vérifiez que le cluster de base de données est en mode double pile NetworkType en vérifiant la sortie dedescribe-db-clusters.

Si vous ne parvenez pas à vous connecter au cluster de base de données après la modification, assurez-vous que les pare-feux de sécurité et les tables de routage du client et de la base de données autorisent le trafic vers la base de données sur le réseau sélectionné (IPv4 ou IPv6).

Limitations des clusters de bases de données réseau à double pile

Les limitations suivantes s'appliquent aux clusters de base de données Neptune du réseau à double pile :

  • Le type de réseau est défini au niveau du cluster de base de données. Toutes les instances de base de données du cluster héritent du type de réseau du cluster. Vous ne pouvez pas définir un type de réseau différent pour des instances individuelles.

  • Les clusters de base de données ne peuvent pas utiliser IPV6 exclusivement le type de réseau. Ils peuvent utiliser le mode IPV4 exclusif ou le mode double pile (DUAL).

  • Neptune ne prend pas en charge les sous-réseaux IPv6 natifs (sous-réseaux)IPv6-only . Les sous-réseaux du cluster de base de données doivent prendre en charge les protocoles IPv4 et IPv6 pour utiliser le mode double pile.