允许所有端口从 DMS 连接到 docDB?

Allow all ports to connect to docDB from DMS?

在尝试为 documentDB 创建目标端点时,我必须编辑安全设置并允许 "All traffic" 到 "anywhere"。如果我不执行此步骤,DMS 实例将无法连接到 DocumentDB 集群。 由于显而易见的原因,打开所有端口是不安全的。 VPC 安全组中需要更改的正确设置是什么?

管理您的 DocumentDB 集群(源)的安全组需要允许来自安全组的端口 27017(默认端口)上的入站连接用于您的 DMS 任务。