2017-02-22 1 views
1

Ich habe eine Oracle SE-Instanz, die nicht multi-az ist und keine Verschlüsselung aktiviert hat, und ich habe eine Oracle EE-Instanz, die multi-az ist und die Verschlüsselung aktiviert hat. Ersteres hat die Option, die Subnetzgruppe über die Konsole zu ändern (Instanz ändern> Netzwerk und Sicherheit), während dies nicht der Fall ist. Beide Instanzen befinden sich in einer Subnetzgruppe innerhalb des Standard-vpc, und ich habe einen benutzerdefinierten vpc innerhalb desselben Kontos mit einer anderen Subnetzgruppe darin.Wann kann die Subnetzgruppe in AWS RDS geändert werden?

Welche Bedingungen bestimmen, ob die Subnetzgruppe einer RDS-Instanz geändert werden kann oder nicht? Bislang konnte ich dazu noch keine Unterlagen finden.

+0

Sind Sie Subnetz Gruppen oder Sicherheitsgruppen zu fragen? Es tut uns leid. blöde Frage? – doles

+0

Ich spreche über Subnetzgruppen. – amparito

+0

Sind die VPC und Subnetze in derselben Region wie die Datenbanken? Haben Sie IAM-Berechtigungen, um diese zu bearbeiten? Auch gibt es nichts auf der Begrenzungsseite mit Verschlüsselung. https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_ModifyInstance.Oracle.html https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Overview.Encryption.html Die Subnetzgruppe für die DB-Instanz. Sie können diese Einstellung verwenden, um Ihre DB-Instanz in eine andere VPC zu verschieben. Wenn sich Ihre DB-Instanz nicht in einer VPC befindet, können Sie diese Einstellung verwenden, um Ihre DB-Instanz in eine VPC zu verschieben. – strongjz

Antwort

1

Entscheidend ist die Multi AZ-Bereitstellung. Um dies zu testen, ändern Sie Ihre DB-Instanz und deaktivieren Sie die Multi AZ-Bereitstellung. Sobald es fertig ist, ändern Sie es erneut und Sie werden feststellen, dass Sie jetzt die Möglichkeit haben, die Subnetzgruppe zu ändern.

Ich habe keinen Hinweis auf den Grund für dieses Verhalten in der AWS-Dokumentation gefunden.

0

Da @hackakhan erwähnt wurde, muss die Multi AZ Deployment deaktiviert sein, um die DB-Subnetzgruppe einer RDS-Instanz zu ändern. Leider wird die RDS-Instanz nur dann aus der neuen DB-Subnetzgruppe in eines der Subnetze migriert, wenn sich die neue DB-Subnetzgruppe in einer anderen VPC befindet. Sie können eine temporäre VPC erstellen, um die RDS-Instanz nur zu migrieren, um sie zurück in die vorhandene VPC und die richtige DB-Subnetzgruppe innerhalb dieser VPC zu migrieren.

Die AWS Premium Support Knowledge Center hat eine detaillierte Erklärung der Schritte: https://aws.amazon.com/premiumsupport/knowledge-center/change-vpc-rds-db-instance/

Verwandte Themen