Endereçamento IPv6 com Amazon Redshift


À medida que testemunhamos a transição gradual do IPv4 para o IPv6, Amazon Internet Companies (AWS) continua a expandir seu suporte para redes dual-stack em todo o seu portfólio de serviços. Neste put up, mostramos como você pode migrar seu Amazon Redshift sem servidor grupo de trabalho do modo somente IPv4 para o modo de pilha dupla, para que você possa preparar seu information warehouse para o futuro.

Um endereço IP serve como identidade digital para dispositivos conectados à Web. Este identificador numérico exclusivo permite que os dispositivos se comuniquem através de redes baseadas em IP, facilitando a troca de pacotes de dados entre a origem e o destino.

A web de hoje opera em dois IP versões:

  • IPv4 – O sistema de endereçamento tradicional de 32 bits (como 192.168.0.22) que alimenta as comunicações pela Web há mais de três décadas. Com aproximadamente 4 mil milhões de endereços possíveis (2³²), as limitações do IPv4 tornam-se cada vez mais evidentes à medida que o nosso ambiente digital se expande.
  • IPv6 – O sistema de endereçamento de 128 bits da próxima geração (como 2606:4700::6810:787f) oferece um número astronômico de endereços exclusivos (340 undecilhões ou 2¹²⁸). Esse espaço de endereço virtualmente ilimitado foi projetado para acomodar o crescimento explosivo de dispositivos conectados à Web.

No caso de Redshift da Amazona rede dual-stack permite que os grupos de trabalho do Redshift se comuniquem simultaneamente pelos protocolos IPv4 e IPv6. Essa arquitetura de rede permite que os grupos de trabalho do Redshift sejam acessíveis usando endereços IPv4 e IPv6, proporcionando maior flexibilidade e proteção futura para comunicações de rede. A rede de pilha dupla oferece as seguintes vantagens:

  1. À prova de futuro – Facilita a compatibilidade com sistemas IPv4 e redes IPv6 modernas
  2. Conectividade aprimorada – Fornece opções de rede mais flexíveis para diversas aplicações clientes

Habilite redes de pilha dupla para Amazon Redshift

Um grupo de trabalho do Amazon Redshift operando no modo de pilha dupla tem endereços IPv4 e IPv6 associados aos endpoints do banco de dados. Introduzimos um novo campo de API chamado ipAddressTypeno API Amazon Redshift que lhe dá controle direto sobre a configuração de rede do seu grupo de trabalho. Agora você pode escolher especificamente se sua instância do Amazon Redshift opera no modo somente IPv4 ou no modo de pilha dupla. Para obter detalhes completos de implementação, consulte o Parâmetro ipAddressType na referência da API do Amazon Redshift.

Melhores práticas

Ao implementar redes de pilha dupla no Amazon Redshift, implante seus grupos de trabalho em sub-redes privadas com endpoints de nuvem privada digital (VPC) para obter segurança e compatibilidade ideais. Essa abordagem está alinhada ao modelo atual de suporte do Amazon Redshift, que exige que bancos de dados de pilha dupla operem apenas em modo privado. Atualmente, o Amazon Redshift não oferece suporte a bancos de dados com endpoints somente IPv6 ou instâncias de pilha dupla acessíveis publicamente.

Pré-requisitos

Para implementar redes de pilha dupla no Amazon Redshift, você precisa ter os seguintes pré-requisitos:

  • Grupos de trabalho sem servidor do Amazon Redshift existentes em execução no modo somente IPv4 que você deseja converter para o modo de pilha dupla
  • Permissões administrativas para modificar configurações de rede de grupos de trabalho do Amazon Redshift
  • VPC com blocos CIDR IPv4 e IPv6 atribuídos

Habilite o suporte IPv6 em suas sub-redes VPC

Antes de migrar seu grupo de trabalho sem servidor do Amazon Redshift para o modo de pilha dupla, você deve primeiro certificar-se de que suas sub-redes VPC oferecem suporte ao endereçamento IPv6. Nesta seção, percorremos o processo de ativação de blocos CIDR IPv6 para sua VPC.

Sub-redes VPC existentes

Para ativar o modo de pilha dupla em sua VPC existente, siga estas cinco etapas de alto nível:

  1. Acesse o painel VPC
  2. Navegue até as configurações de sub-rede
  3. Adicione o bloco CIDR IPv6
  4. Repita para as sub-redes necessárias
  5. Verifique a associação CIDR IPv6

Para acessar o painel da VPC:

  1. Faça login em sua conta no Console de gerenciamento da AWS
  2. Na barra de pesquisa na parte superior, digite VPC
  3. Escolher VPC na lista suspensa para navegar até o Nuvem Privada Digital Amazon Painel (Amazon VPC)

Para navegar até as configurações de sub-rede:

  1. No painel de navegação esquerdo em Nuvem privada digitalescolher Sub-redes
  2. Na lista de sub-redes, identifique e selecione as sub-redes que seu grupo de trabalho do Amazon Redshift Serverless usa ou usará

Para adicionar o bloco CIDR IPv6:

  1. Com sua sub-rede selecionada, escolha Ações na lista suspensa
  2. Escolher Editar CIDRs IPv6 entre as opções disponíveis
  3. No painel de configuração que aparece, escolha Adicionar CIDR IPv6
  4. O sistema irá sugerir automaticamente uma alocação de bloco CIDR IPv6 apropriada
  5. Escolher Salvar para aplicar as alterações

Repita para as sub-redes necessárias. Você deve modificar as sub-redes na VPC que serão usadas pelos recursos do Amazon Redshift. Repita as etapas de alto nível 2 a 3 para cada sub-rede do grupo de sub-redes do Amazon Redshift.

Verifique a associação CIDR IPv6. Depois de concluir a configuração, verifique se cada sub-rede exibe blocos CIDR IPv4 e IPv6 nos detalhes da sub-rede. Os detalhes da sua sub-rede devem mostrar algo como o seguinte snippet:IPv4 CIDR: 10.0.0.0/24IPv6 CIDR: 2600:1f16:c72:9d00::/64

Endereçamento IPv6 com Amazon Redshift

Depois de configurar com êxito os blocos CIDR IPv6 para as sub-redes relevantes, você estará pronto para prosseguir com a habilitação do modo de pilha dupla em seu grupo de trabalho sem servidor do Amazon Redshift.

Novas sub-redes VPC

Para ativar o modo de pilha dupla em uma nova VPC, siga estas etapas:

  1. Para criar uma VPC de pilha dupla, adicione o --amazon-provided-ipv6-cidr-block opção para adicionar um bloco CIDR IPv6 fornecido pela Amazon, conforme mostrado no exemplo a seguir:
    aws ec2 create-vpc --cidr-block 10.0.0.0/24 
    --amazon-provided-ipv6-cidr-block 
    --query Vpc.VpcId 
    --output textual content

  2. (VPC de pilha dupla) Obtenha o bloco CIDR IPv6 associado à sua VPC usando o seguinte descrever-vpcs comando:
    aws ec2 describe-vpcs --vpc-id vpcxxxxx 
    --query Vpcs().Ipv6CidrBlockAssociationSet().Ipv6CidrBlock 
    --output textual content

  3. Se você criou uma VPC de pilha dupla, poderá usar o --ipv6-cidr-block opção para criar uma sub-rede de pilha dupla, conforme mostrado no comando a seguir:
    aws ec2 create-subnet --vpc-id vpc-xxx 
    --cidr-block 10.0.1.0/20 
    --ipv6-cidr-block 2600:1f13:cfe:3600::/64 
    --availability-zone us-east-2a 
    --query Subnet.SubnetId 
    --output textual content

Migre um grupo de trabalho existente do Amazon Redshift Serverless de IPv4 para IPv6

Para habilitar o modo de pilha dupla para seu grupo de trabalho sem servidor do Amazon Redshift, siga estas cinco etapas básicas:

  1. Acesse o Amazon Redshift sem servidor
  2. Selecione seu grupo de trabalho
  3. Acesse as configurações de rede e segurança
  4. Ative o modo de pilha dupla
  5. Verifique a configuração

Para acessar o Amazon Redshift Serverless:

  1. Faça login no AWS Administration Console usando suas credenciais.
  2. Na barra de pesquisa na parte superior do console, digite Redshift.
  3. Escolher Redshift da Amazon na lista suspensa. Isso o levará ao painel do Amazon Redshift. Confirmar Certifique-se de que você está no Redshift sem servidor visualização do painel

Para selecionar seu grupo de trabalho:

  1. No painel do Redshift Serverless, localize o Grupos de trabalho seção
  2. Selecione o nome do grupo de trabalho específico que você deseja modificar

Para acessar as configurações de rede e segurança:

  1. Na página de detalhes do grupo de trabalho, localize as guias de navegação horizontal
  2. Ao lado do Consulta e monitoramento de banco de dados seção, escolha o Acesso a dados guia
  3. Escolher Editar para acessar o Editar rede e segurança página

Para ativar o modo de pilha dupla:

  1. Na seção de configurações de rede, localize as opções de tipo de endereço IP
  2. Escolher Modo de pilha dupla. Isso permite conectividade para IPv4 e IPv6
  3. Escolher Salvar alterações na parte inferior da página

Para verificar a configuração:

Depois que as alterações forem aplicadas, você retornará à página de detalhes do grupo de trabalho. Confirme se o seu grupo de trabalho agora exibe Modo de pilha dupla em suas configurações de rede, conforme mostrado na imagem a seguir.

Seu grupo de trabalho sem servidor do Amazon Redshift agora está configurado para oferecer suporte ao tráfego IPv4 e IPv6. Essa configuração permite que seu grupo de trabalho Redshift Serverless se comunique pelos protocolos IPv4 e IPv6, proporcionando maior flexibilidade para suas opções de conectividade de rede.

Acesse grupos de trabalho sem servidor de pilha dupla do Redshift

Os grupos de trabalho de pilha dupla do Redshift mantêm os mesmos métodos de acesso, independentemente de você estar se conectando usando IPv4 ou IPv6. Seus pontos de extremidade de conexão existentes permanecem inalterados.

Para acessar grupos de trabalho de pilha dupla do Redshift a partir de um Amazon Elastic Compute Nuvem (Amazon EC2), siga estas etapas:

  1. Crie uma instância IPv4 EC2.
  2. Adicione o grupo de segurança EC2 associado às regras de entrada do grupo de segurança do seu grupo de trabalho Redshift.
  3. Conecte-se à sua instância EC2. Faça login em sua instância EC2 no console AWS para instalar o cliente psql para testar a conectividade do banco de dados. Digite os seguintes comandos na janela do terminal:
    # Replace your system packages
    sudo dnf replace -y
    # Set up the PostgreSQL 15 repository
    sudo dnf set up -y postgresql15
    # Confirm the set up
    psql –model

    Conecte-se ao seu grupo de trabalho Redshift usando o usuário do aplicativo

    psql -h your-redshift-endpoint -U your-username -d your-database -p 5439

    Digite a senha quando solicitado

  4. Insira consultas de exemplo, conforme mostrado a seguir:
    SELECT * FROM your_table LIMIT 10;

  5. Valide a conexão IPv4 usando o SQL a seguir, substituindo o endereço IP da instância IPv4 EC2 associada:
    SELECT * FROM sys_connection_log the place user_name="admin" 
    and remote_host like '%172.31.83.132%' order by record_time desc;

  6. Execute etapas de validação idênticas em sua instância do EC2 habilitada para IPv6 para verificar se todas as funcionalidades funcionam corretamente com a pilha de protocolos IPv6 usando os comandos anteriores.

Crie o modo dual-stack no Amazon Redshift Serverless usando AWS CLI

Você pode criar um novo modo de pilha dupla no Amazon Redshift Serverless usando Interface de linha de comando da AWS (AWS CLI). Siga estas etapas de alto nível:

  1. Crie um espaço para nome
  2. Crie um grupo de trabalho
  3. Verifique se o grupo de trabalho está configurado no modo de pilha dupla

Para criar o namespace, insira o seguinte código:

export AWS_USE_DUALSTACK_ENDPOINT=true
aws redshift-serverless create-namespace 
--region us-east-1 
--namespace-name ipv6-demo 
--admin-username xxx  
--admin-user-password "yyyyyyy"

Para criar um grupo de trabalho, insira o seguinte código:

aws redshift-serverless create-workgroup 
--workgroup-name ipv6-demo-wg 
--namespace-name ipv6-demo 
--region us-east-1 
--subnet-ids subnet-ppppppp subnet-qqqqqq 
--ip-address-type dualstack

Para verificar se o grupo de trabalho está configurado no modo de pilha dupla, consulte as etapas da seção anterior.

Limpar

Para limpar seus recursos, conclua as etapas a seguir:

  1. No console sem servidor do Amazon Redshift, excluir os grupos de trabalho e namespaces do Amazon Redshift
  2. No console do Amazon EC2, encerrar as instâncias EC2

Conclusão

Nesta postagem, exploramos a capacidade do Amazon Redshift Serverless de oferecer suporte ao endereçamento IPv6 por meio do modo de pilha dupla, marcando um avanço significativo na flexibilidade da rede de information warehouse da AWS.

Percorremos toda a jornada de migração, desde a preparação de sub-redes VPC com blocos CIDR IPv6 até a configuração de seu grupo de trabalho sem servidor do Amazon Redshift para operação de pilha dupla. O processo é simples. Embora as configurações somente IPv6 ainda não sejam compatíveis com o Amazon Redshift, a abordagem de pilha dupla fornece um caminho de transição preferrred, mantendo a compatibilidade com os sistemas IPv4 existentes e, ao mesmo tempo, introduzindo recursos IPv6. Lembre-se de que as configurações de pilha dupla estão atualmente limitadas ao modo de acesso privado, e a acessibilidade pública ainda não é suportada para instâncias de pilha dupla.

Ao migrar para o modo dual-stack agora, você pode garantir que seu ambiente Amazon Redshift permaneça perfeitamente conectado, endereçável e pronto para dar suporte às necessidades de análise de dados da sua organização no futuro, independentemente de como os protocolos de endereçamento da Web continuam a evoluir.

Se você tiver dúvidas ou sugestões sobre o conteúdo abordado neste put up, deixe-as na seção de comentários.


Sobre os autores

Srini Ponnada

Srini Ponnada

Srini é arquiteto de dados sênior na AWS. Ele tem ajudado clientes a criar soluções escaláveis ​​de armazenamento de dados e large information há mais de 20 anos. Ele adora projetar e construir soluções completas e eficientes na AWS.

Ji Yanzhu

Yanzhuji

Ji Yanzhu é gerente de produto sênior da equipe Amazon Redshift. Ela tem ampla experiência em segurança de banco de dados e no desenvolvimento de visão e estratégia de produtos para plataformas e produtos de dados líderes do setor. Ela se destaca na construção de produtos de software program robustos usando desenvolvimento internet, design de sistemas, banco de dados e técnicas de programação distribuída.

Hua Zirui

Hua Zirui

Zirui Hua é engenheiro de desenvolvimento de software program do Amazon Redshift, onde trabalha no desenvolvimento de recursos de próxima geração para o Amazon Redshift. Seus principais focos são redes e proxy de banco de dados. Fora do trabalho, ele gosta de jogar tênis e basquete.

Sandeep Adwankar

Sandeep Adwankar

Sandeep é gerente de produto sênior na AWS. Baseado na área da baía da Califórnia, ele trabalha com clientes em todo o mundo para traduzir requisitos comerciais e técnicos em produtos que permitem aos clientes melhorar a forma como gerenciam, protegem e acessam dados.

Sumanth Punyamurthula

Sumanth Punyamurthula

Sumanth é arquiteto sênior de dados e análises na AWS com mais de 20 anos de experiência na liderança de grandes iniciativas analíticas, incluindo análises, information warehouse, information lakes, governança de dados, segurança e infraestrutura em nuvem nos setores de viagens, hotelaria, finanças e saúde.

Niranjan Kulkarni

Niranjan Kulkarni

Niranjan é engenheiro de desenvolvimento de software program do Amazon Redshift. Ele se concentra na adoção do Amazon Redshift Serverless e nos recursos relacionados à segurança do Amazon Redshift. Fora do trabalho, ele passa tempo com a família e gosta de assistir séries de TV de alta qualidade.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *