MySQL: CDC(Change Data Capture)

RDS MySQL

DMS

サーバーレス:

The parameter ReplicationSubnetGroupDescription must not contain non-printable control characters.

  • サブネットグループを先に作ること

KMS

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["kms:Decrypt"],
      "Resource": "arn:aws:kms:<region>:<123456789012>:key/<key-ID>"
    }
  ]
}

S3

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:DeleteObject", "s3:PutObjectTagging"],
      "Resource": ["arn:aws:s3:::buckettest2/*"]
    },
    {
      "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": ["arn:aws:s3:::buckettest2"]
    }
  ]
}

VPC エンdポイント

VPC エンドポイントには、インターフェイスエンドポイント、ゲートウェイロードバランサーのエンドポイント、およびゲートウェイエンドポイントの 3 種類があります。

インターフェイスエンドポイントとゲートウェイロードバランサーのエンドポイントは AWS PrivateLink を使用し、サービスを送信先とするトラフィックのためのエントリポイントとして Elastic Network Interface (ENI) を使用します。

インターフェイスエンドポイントは通常、サービスに関連付けられたパブリックまたはプライベート DNS 名を使用してアクセスされ、 ゲートウェイエンドポイントとゲートウェイロードバランサーのエンドポイントは、サービスを送信先とするトラフィックのためのルートテーブル内のルートのターゲットとして機能します。