创建源连接配置文件

您需要提供的连接详情可能因您使用的来源连接而异。本页面介绍了如何为每种可用的连接方法创建来源连接配置文件:

准备工作

在创建来源连接配置文件之前,请确保您执行以下操作:

  1. 考虑要在哪个区域中创建来源连接配置文件。

    Database Migration Service 是一种完全区域性的产品,这意味着与迁移相关的所有实体(来源和目标连接配置文件、迁移作业、目标数据库、转换工作区)都必须保存在单个区域中。

  2. 配置来源数据库并创建专用的迁移用户账号

  3. 选择并配置来源连接方法

所需角色

如需获得创建连接配置文件所需的权限, 请让您的管理员为您授予项目的 Database Migration Admin (roles/datamigration.admin) IAM 角色。

如需详细了解如何授予角色,请参阅 Identity and Access Management 文档中的 管理访问权限

此预定义角色包含在 Database Migration Service 中创建连接配置文件所需的权限。如需查看所需的确切权限,请展开所需权限 部分:

所需权限

如需在 Database Migration Service 中创建连接配置文件,您需要拥有以下权限:

  • datamigration.connectionprofiles.create
  • datamigration.connectionprofiles.delete
  • datamigration.connectionprofiles.get
  • datamigration.connectionprofiles.getIamPolicy
  • datamigration.connectionprofiles.list
  • datamigration.connectionprofiles.setIamPolicy
  • datamigration.connectionprofiles.update

您也可以使用 自定义角色或其他 预定义角色来获取这些权限。

对于公共 IP 许可名单连接

如需创建使用公共 IP 许可名单连接方法的来源连接配置文件,请按照以下步骤操作:

  1. 确保您将来源数据库服务器配置为接受 来自 Database Migration Service 公共 IP 地址的连接,这些地址适用于您创建迁移作业的区域。如需了解详情,请参阅 公共 IP 许可名单概览
  2. 在 Google Cloud 控制台中,前往 连接配置文件 页面。

    前往“连接配置文件”

  3. 点击 Create profile (创建配置文件)。
  4. 创建连接配置文件 页面,从配置文件角色 列表中选择来源
  5. 数据库引擎 列表中,选择 Oracle
  6. 指定连接配置文件详情 部分中,提供 连接配置文件名称、ID 和区域。
  7. 定义连接详情 部分中,输入以下 详细信息:
    1. 您的来源数据库公共 IP 和端口号、您要迁移的 数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。
    2. 服务名称字段中,输入用于确保 来源 Oracle 数据库受到保护和监控的服务。
      • 对于 Oracle 数据库,数据库服务通常为 ORCL
      • 对于可插入数据库,SID 是可插入数据库的名称。
  8. 保护连接 部分中,选择要用于来源数据库连接的加密 类型。

    您可以使用自己的 SSL/TLS 证书来提高网络 安全性。如需了解详情,请参阅 使用证书加密连接

  9. 定义连接方法 部分中,选择 Public IP allowlist (公共 IP 许可名单)。
  10. 可选:在测试连接配置文件 部分中,点击 Run test(运行测试)。

    Database Migration Service 会执行快速检查,以验证 您提供的连接详情是否足以访问 您的来源数据库。

  11. 点击创建

    随即会显示连接配置文件 页面,并显示新创建的 连接配置文件。

对于正向 SSH 隧道连接

如需创建使用正向 SSH 隧道连接方法的来源连接配置文件,请按照以下步骤操作:

  1. 确保您设置了正向 SSH 隧道服务器,并调整了网络中的所有 防火墙规则。如需了解详情,请参阅 正向 SSH 隧道连接概览
  2. 在 Google Cloud 控制台中,前往 连接配置文件 页面。

    前往“连接配置文件”

  3. 点击 Create profile (创建配置文件)。
  4. 创建连接配置文件 页面,从配置文件角色 列表中选择来源
  5. 数据库引擎 列表中,选择 Oracle
  6. 指定连接配置文件详情 部分中,提供 连接配置文件名称、ID 和区域。
  7. 定义连接详情 部分中,输入以下 详细信息:
    1. 您的来源数据库 IP 和端口号、您要迁移的数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。

      IP 地址应是可从 正向 SSH 隧道访问的地址。

    2. 服务名称字段中,输入用于确保 来源 Oracle 数据库受到保护和监控的服务。
      • 对于 Oracle 数据库,数据库服务通常为 ORCL
      • 对于可插入数据库,SID 是可插入数据库的名称。
  8. 保护连接 部分中,选择要用于来源数据库连接的加密 类型。

    您可以使用自己的 SSL/TLS 证书来提高网络 安全性。如需了解详情,请参阅 使用证书加密连接

  9. 定义连接方法 部分中,执行以下操作:
    1. 连接方法 下拉菜单中,选择 Forward-SSH tunnel
    2. 在接下来的部分中,输入 SSH 服务器的连接详情:IP 地址或主机名、端口号和登录信息。
    3. 身份验证方法下拉菜单中,选择 您希望 Database Migration Service 如何向 SSH 服务器进行身份验证。

      您可以使用密码或唯一的私钥。如果您决定使用私钥,可以直接将该文件上传到 Database Migration Service,也可以将该密钥以文本形式粘贴到文本框中。

  10. 点击保存

    连接详情面板随即关闭。

  11. 可选:在测试连接配置文件 部分中,点击 Run test(运行测试)。

    Database Migration Service 会执行快速检查,以验证 您提供的连接详情是否足以访问 您的来源数据库。

  12. 点击页面底部的创建

    随即会显示连接配置文件 页面,并显示新创建的 连接配置文件。

对于专用 IP 连接

您可以在来源 连接配置文件中使用两种专用 IP 连接方法: Private Service Connect 接口 虚拟私有云 对等互连。这两种方法都需要您先 创建专用连接配置

如需创建使用专用 IP 连接的来源连接配置文件,请按照以下步骤操作:

  1. 确保您为专用 IP 连接配置了网络。 如需了解详情,请参阅 来源专用连接概览
  2. 在 Google Cloud 控制台中,前往 连接配置文件 页面。

    前往“连接配置文件”

  3. 点击 Create profile (创建配置文件)。
  4. 创建连接配置文件 页面,从配置文件角色 列表中选择来源
  5. 数据库引擎 列表中,选择您的 Oracle 来源。
  6. 指定连接配置文件详情 部分中,提供 连接配置文件名称、ID 和区域。
  7. 定义连接详情 部分中,输入以下 详细信息:
    1. 您的来源数据库 IP 和端口号、您要迁移的数据库的名称,以及专用迁移用户账号的登录详情(名称和密码)。

      使用适合您的网络设置的 IP 地址:

      • 对于直接位于您与 Database Migration Service 专用连接配置搭配使用的 Virtual Private Cloud 网络中的来源,请使用来源的专用 IP 地址。
      • 对于位于您与 Database Migration Service 专用连接配置搭配使用的 Virtual Private Cloud 网络之外的来源 (例如包含 反向代理虚拟机 [VM]的场景),请使用 NAT VM 的专用 IP 地址。
    2. 服务名称字段中,输入用于确保 来源 Oracle 数据库受到保护和监控的服务。
      • 对于 Oracle 数据库,数据库服务通常为 ORCL
      • 对于可插入数据库,SID 是可插入数据库的名称。
  8. 保护连接 部分中,选择要用于来源数据库连接的加密 类型。

    您可以使用自己的 SSL/TLS 证书来提高网络 安全性。如需了解详情,请参阅 使用证书加密连接

  9. 定义连接方法 部分中,执行以下操作:
    1. 连接方法 下拉菜单中,选择 Private connectivity(专用连接)。
    2. Private connectivity configuration (专用连接配置)下拉菜单中,选择您为 Private Service Connect 接口或 VPC 对等互连创建的专用连接配置的名称。
  10. 点击保存

    连接详情面板随即关闭。

  11. 可选:在测试连接配置文件 部分中,点击 Run test(运行测试)。

    Database Migration Service 会执行快速检查,以验证 您提供的连接详情是否足以访问 您的来源数据库。

  12. 点击页面底部的创建

    随即会显示连接配置文件 页面,并显示新创建的 连接配置文件。

后续步骤