Sie können ein Verbindungsprofil separat oder im Rahmen der Erstellung eines bestimmten Migrationsjobs erstellen. In beiden Fällen sind alle Verbindungsprofile auf der Seite Verbindungsprofile verfügbar, wo Sie sie prüfen und ändern können. Außerdem können sie für mehrere Migrationsjobs wiederverwendet werden.
Das separate Erstellen eines Quellverbindungsprofils ist nützlich, wenn die Person, die die Informationen für den Quellzugriff hat, nicht dieselbe Person ist, die den Migrationsjob erstellt. Sie können die Definition eines Quellverbindungsprofils auch in mehreren Migrationsjobs wiederverwenden.
So erstellen Sie ein Quellverbindungsprofil:
- Rufen Sie in der Google Cloud Console die Seite Verbindungsprofile auf.
- Klicken Sie auf Profil erstellen.
- Geben Sie auf der Seite Verbindungsprofil erstellen die folgenden Informationen an, die für die Verbindung zur Quelle erforderlich sind:
- Wählen Sie in der Liste Profilrolle die Option Quelle aus.
Wählen Sie in der Liste Datenbankmodul das Datenbankmodul der Quelldatenbank aus.
- Geben Sie einen Verbindungsprofil-Namen ein. Dieser wird in der Liste der Verbindungsprofile und dann verwendet, wenn beim Erstellen eines Migrationsjobs ein vorhandenes Verbindungsprofil ausgewählt wird.
- Behalten Sie die automatisch generierte Verbindungsprofil-ID bei.
Geben Sie einen Hostnamen oder eine IP-Adresse ein.
Wenn die Quelldatenbank in Google Cloud oder ein Reverse-SSH Tunnel verwendet wird, um die Zieldatenbank mit der Quelldatenbank zu verbinden, geben Sie die private (interne) IP-Adresse für die Quelldatenbank an. Auf diese Adresse kann von der AlloyDB-Zielinstanz aus zugegriffen werden. Weitere Informationen finden Sie unter Verbindung über VPC-Peering konfigurieren.
Geben Sie für andere Verbindungsmethoden (z. B. IP-Zulassungsliste) die öffentliche IP-Adresse an.
- Geben Sie den Port ein, der für den Zugriff auf den Host verwendet wird. Der Standardport für PostgreSQL ist 5432.
- Geben Sie einen Nutzernamen und ein Passwort für die Quelldatenbank ein. Der Nutzer muss diese Berechtigungen haben.
Wählen Sie im Bereich Region des Verbindungsprofils auf der Seite die Region aus, in der Sie das Verbindungsprofil speichern möchten.
Optional: Wenn die Verbindung über ein öffentliches Netzwerk (mithilfe von IP-Zulassungslisten) hergestellt wird, empfehlen wir die Verwendung einer SSL/TLS-Verschlüsselung für die Verbindung zwischen den Quell- und Zieldatenbanken.
Im Abschnitt Verbindung sichern können Sie in der Liste Verschlüsselungstyp eine der folgenden SSL/TLS-Konfigurationsoptionen auswählen:
- Keine: Die AlloyDB-Zielinstanz stellt ohne Verschlüsselung eine Verbindung zur Quelldatenbank her.
TLS-Authentifizierung: Wenn die AlloyDB-Zielinstanz eine Verbindung zur Quelldatenbank herstellt, authentifiziert die Instanz die Quelle, und stellt so sicher, dass die Instanz eine sichere Verbindung zum richtigen Host herstellt. Dadurch werden Person-in-the-Middle-Angriffe verhindert. Bei der TLS-Authentifizierung wird die Instanz nicht von der Quelle authentifiziert.
Wenn Sie die TLS-Authentifizierung verwenden möchten, geben Sie das x509-PEM-codierte Zertifikat der Zertifizierungsstelle an, die das Zertifikat des externen Servers signiert hat.
mTLS -Authentifizierung: Wenn die Zielinstanz eine Verbindung zur Quelle herstellt, authentifiziert die Instanz die Quelle und die Quelle authentifiziert die Instanz.
Die mTLS-Authentifizierung bietet die höchste Sicherheit. Wenn Sie jedoch das Clientzertifikat und den privaten Schlüssel beim Erstellen der AlloyDB-Zielinstanz nicht angeben möchten, können Sie auch die TLS-Authentifizierung verwenden.
Wenn Sie die mTLS-Authentifizierung verwenden möchten, geben Sie beim Erstellen des Quellverbindungsprofils Folgendes an:
- Das CA-Zertifikat der Zertifizierungsstelle, die das Zertifikat des Quelldatenbankservers signiert hat (das CA-Zertifikat).
- Das Zertifikat, das von der Instanz für die Authentifizierung beim Quelldatenbankserver verwendet wird (das Clientzertifikat).
- Der private Schlüssel, der mit dem Clientzertifikat verknüpft ist (der Clientschlüssel).
Klicken Sie unten auf der Seite auf Erstellen.
Die Seite Verbindungsprofile wird angezeigt und das neu erstellte Verbindungsprofil ist zu sehen.