概览
在 某些迁移场景中 可能无法在源数据库和 目标数据库之间建立直接连接。在这种情况下,我们建议使用 TCP 代理虚拟机来路由流量。您可以使用 Database Migration Service 生成的自动化脚本来设置 TCP 代理虚拟机。
创建迁移作业时,Database Migration Service 会收集所需的信息并生成一个脚本,用于设置代理虚拟机。此脚本会运行多个 Google Cloud CLI 命令,这些命令会执行以下操作:
在与目标数据库相同的项目和 VPC 中创建并配置 Compute Engine 实例。
此虚拟机运行透明 TCP 代理,该代理默认具有专用 IP 和公共 IP。代理会在启动后立即开始处理传入连接。
创建防火墙规则,以允许从 AlloyDB for PostgreSQL 目标数据库到代理的连接。
设置 TCP 代理虚拟机
在 Google Cloud 控制台中,当您设置源和目标之间的连接时,请执行以下步骤:
从连接方法 下拉菜单中,选择 Proxy via cloud-hosted VM - TCP (通过云托管虚拟机进行代理 - TCP)。
指定将充当堡垒主机的 Compute Engine 实例的以下配置参数:
- Compute Engine 虚拟机实例名称:Compute Engine 实例的名称。
- 机器类型:Compute Engine 机器类型,例如
n1-standard-n1。 - 子网:目标 VPC 的子网。
点击查看脚本 以查看生成的脚本。
在有权访问目标数据库 Google Cloud 项目的机器上运行该脚本。
确保更新以下设置,以接受来自 TCP 代理的出站 IP 地址的连接:
pg_hba.conf文件的复制连接部分(对于自行管理的源实例)。安全群组定义(对于 Amazon RDS/Aurora 源实例)。
点击配置并继续 。
如果您的源在 VPN 内(例如在 AWS 中或您自己的本地 VPN 中),请参阅使用 VPN 配置连接,详细了解如何配置源 VPN 和 Google Cloud VPN 以使其互相配合。