您需要提供的连接详情可能因您使用的来源连接而异。本页面介绍了如何为每种可用的连接方法创建来源连接配置文件:
准备工作
在创建来源连接配置文件之前,请确保您执行以下操作:
考虑要在哪个区域中创建来源连接配置文件。
Database Migration Service 是一种完全区域性的产品,这意味着与迁移相关的所有实体(来源和目标连接配置文件、迁移作业、目标数据库、转换工作区)都必须保存在单个区域中。
所需角色
如需获得创建连接配置文件所需的权限,
请让您的管理员为您授予项目的
Database Migration Admin (roles/datamigration.admin)
IAM 角色。
如需详细了解如何授予角色,请参阅 Identity and Access Management 文档中的 管理访问权限。
此预定义角色包含在 Database Migration Service 中创建连接配置文件所需的权限。如需查看所需的确切权限,请展开所需权限 部分:
所需权限
如需在 Database Migration Service 中创建连接配置文件,您需要拥有以下权限:
datamigration.connectionprofiles.createdatamigration.connectionprofiles.deletedatamigration.connectionprofiles.getdatamigration.connectionprofiles.getIamPolicydatamigration.connectionprofiles.listdatamigration.connectionprofiles.setIamPolicydatamigration.connectionprofiles.update
对于公共 IP 许可名单连接
如需创建使用公共 IP 许可名单连接方法的来源连接配置文件,请按照以下步骤操作:
- 确保您将来源数据库服务器配置为接受 来自 Database Migration Service 公共 IP 地址的连接,这些地址适用于您创建迁移作业的区域。如需了解详情,请参阅 公共 IP 许可名单概览。
- 在 Google Cloud 控制台中,前往 连接配置文件 页面。
- 点击 Create profile (创建配置文件)。
- 在创建连接配置文件 页面,从配置文件角色 列表中选择来源。
- 从数据库引擎 列表中,选择 Oracle 。
- 在指定连接配置文件详情 部分中,提供 连接配置文件名称、ID 和区域。
- 在定义连接详情 部分中,输入以下
详细信息:
- 您的来源数据库公共 IP 和端口号、您要迁移的 数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。
- 在服务名称字段中,输入用于确保
来源 Oracle 数据库受到保护和监控的服务。
- 对于 Oracle 数据库,数据库服务通常为 ORCL 。
- 对于可插入数据库,SID 是可插入数据库的名称。
- 在保护连接 部分中,选择要用于来源数据库连接的加密
类型。
您可以使用自己的 SSL/TLS 证书来提高网络 安全性。如需了解详情,请参阅 使用证书加密连接。
- 在定义连接方法 部分中,选择 Public IP allowlist (公共 IP 许可名单)。
- 可选:在测试连接配置文件 部分中,点击
Run test(运行测试)。
Database Migration Service 会执行快速检查,以验证 您提供的连接详情是否足以访问 您的来源数据库。
- 点击创建 。
随即会显示连接配置文件 页面,并显示新创建的 连接配置文件。
对于正向 SSH 隧道连接
如需创建使用正向 SSH 隧道连接方法的来源连接配置文件,请按照以下步骤操作:
- 确保您设置了正向 SSH 隧道服务器,并调整了网络中的所有 防火墙规则。如需了解详情,请参阅 正向 SSH 隧道连接概览。
- 在 Google Cloud 控制台中,前往 连接配置文件 页面。
- 点击 Create profile (创建配置文件)。
- 在创建连接配置文件 页面,从配置文件角色 列表中选择来源。
- 从数据库引擎 列表中,选择 Oracle 。
- 在指定连接配置文件详情 部分中,提供 连接配置文件名称、ID 和区域。
- 在定义连接详情 部分中,输入以下
详细信息:
- 您的来源数据库 IP 和端口号、您要迁移的数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。
IP 地址应是可从 正向 SSH 隧道访问的地址。
- 在服务名称字段中,输入用于确保
来源 Oracle 数据库受到保护和监控的服务。
- 对于 Oracle 数据库,数据库服务通常为 ORCL 。
- 对于可插入数据库,SID 是可插入数据库的名称。
- 您的来源数据库 IP 和端口号、您要迁移的数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。
- 在保护连接 部分中,选择要用于来源数据库连接的加密
类型。
您可以使用自己的 SSL/TLS 证书来提高网络 安全性。如需了解详情,请参阅 使用证书加密连接。
- 在定义连接方法 部分中,执行以下操作:
- 从 连接方法 下拉菜单中,选择 Forward-SSH tunnel。
- 在接下来的部分中,输入 SSH 服务器的连接详情:IP 地址或主机名、端口号和登录信息。
- 从身份验证方法下拉菜单中,选择
您希望 Database Migration Service 如何向 SSH 服务器进行身份验证。
您可以使用密码或唯一的私钥。如果您决定使用私钥,可以直接将该文件上传到 Database Migration Service,也可以将该密钥以文本形式粘贴到文本框中。
- 点击保存 。
连接详情面板随即关闭。
- 可选:在测试连接配置文件 部分中,点击
Run test(运行测试)。
Database Migration Service 会执行快速检查,以验证 您提供的连接详情是否足以访问 您的来源数据库。
- 点击页面底部的创建 。
随即会显示连接配置文件 页面,并显示新创建的 连接配置文件。
对于专用 IP 连接
您可以在来源 连接配置文件中使用两种专用 IP 连接方法: Private Service Connect 接口 或 虚拟私有云 对等互连。这两种方法都需要您先 创建专用连接配置。
如需创建使用专用 IP 连接的来源连接配置文件,请按照以下步骤操作:
- 确保您为专用 IP 连接配置了网络。 如需了解详情,请参阅 来源专用连接概览。
- 在 Google Cloud 控制台中,前往 连接配置文件 页面。
- 点击 Create profile (创建配置文件)。
- 在创建连接配置文件 页面,从配置文件角色 列表中选择来源。
- 从数据库引擎 列表中,选择您的 Oracle 来源。
- 在指定连接配置文件详情 部分中,提供 连接配置文件名称、ID 和区域。
- 在定义连接详情 部分中,输入以下
详细信息:
- 您的来源数据库 IP 和端口号、您要迁移的数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。
使用适合您的网络设置的 IP 地址:
- 对于直接位于您与 Database Migration Service 专用连接配置搭配使用的 Virtual Private Cloud 网络中的来源,请使用来源的专用 IP 地址。
- 对于位于您与 Database Migration Service 专用连接配置搭配使用的 Virtual Private Cloud 网络之外的来源 (例如包含 反向代理虚拟机 [VM]的场景),请使用 NAT VM 的专用 IP 地址。
- 在服务名称字段中,输入用于确保
来源 Oracle 数据库受到保护和监控的服务。
- 对于 Oracle 数据库,数据库服务通常为 ORCL 。
- 对于可插入数据库,SID 是可插入数据库的名称。
- 您的来源数据库 IP 和端口号、您要迁移的数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。
- 在保护连接 部分中,选择要用于来源数据库连接的加密
类型。
您可以使用自己的 SSL/TLS 证书来提高网络 安全性。如需了解详情,请参阅 使用证书加密连接。
- 在定义连接方法 部分中,执行以下操作:
- 从连接方法 下拉菜单中,选择 Private connectivity(专用连接)。
- 从 Private connectivity configuration (专用连接配置)下拉菜单中,选择您为 Private Service Connect 接口或 VPC 对等互连创建的专用连接配置的名称。
- 点击保存 。
连接详情面板随即关闭。
- 可选:在测试连接配置文件 部分中,点击
Run test(运行测试)。
Database Migration Service 会执行快速检查,以验证 您提供的连接详情是否足以访问 您的来源数据库。
- 点击页面底部的创建 。
随即会显示连接配置文件 页面,并显示新创建的 连接配置文件。
后续步骤
了解目标连接配置文件。请参阅 创建目标连接配置文件。
如需获取完整的分步迁移演练,请参阅 Oracle 到 Cloud SQL for PostgreSQL 迁移指南。