Die Verbindungsdetails, die Sie angeben müssen, können je nach verwendeter Quellverbindung variieren. Auf dieser Seite wird beschrieben, wie Sie Quellverbindungsprofile für jede verfügbare Verbindungsmethode erstellen:
Quellverbindungsprofil für die Verbindung über eine öffentliche IP-Zulassungsliste
Quellverbindungsprofil für die Verbindung über einen Weiterleitungs-SSH-Tunnel
Quellverbindungsprofil für die Verbindung über eine private IP-Adresse
Hinweis
Bevor Sie ein Quellverbindungsprofil erstellen, müssen Sie Folgendes tun:
Überlegen Sie, in welcher Region Sie das Quellverbindungsprofil erstellen möchten.
Database Migration Service ist ein vollständig regionales Produkt. Das bedeutet, dass alle Entitäten im Zusammenhang mit Ihrer Migration (Quell- und Zielverbindungsprofile, Migrationsjobs, Zieldatenbanken, Konvertierungsarbeitsbereiche) in einer einzigen Region gespeichert werden müssen.
Wählen Sie die Quellverbindungsmethode aus und konfigurieren Sie sie.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die
Database Migration Admin (roles/datamigration.admin)
IAM-Rolle für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen eines Verbindungsprofils benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie in der Dokumentation zu Identity and Access Management unter Zugriff verwalten.
Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen eines Verbindungsprofils in Database Migration Service erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die genau erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Erstellen eines Verbindungsprofils in Database Migration Service erforderlich:
datamigration.connectionprofiles.createdatamigration.connectionprofiles.deletedatamigration.connectionprofiles.getdatamigration.connectionprofiles.getIamPolicydatamigration.connectionprofiles.listdatamigration.connectionprofiles.setIamPolicydatamigration.connectionprofiles.update
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Für die Verbindung über eine öffentliche IP-Zulassungsliste
So erstellen Sie ein Quellverbindungsprofil, das die Verbindungsmethode über eine öffentliche IP-Zulassungsliste verwendet:
- Konfigurieren Sie Ihren Quelldatenbankserver so, dass Verbindungen von öffentlichen IP-Adressen von Database Migration Service für die Region akzeptiert werden, in der Sie den Migrationsjob erstellen. Weitere Informationen finden Sie unter Überblick über die öffentliche IP-Zulassungsliste.
- Rufen Sie in der Google Cloud Console die Seite Verbindungsprofile auf.
- Klicken Sie auf Profil erstellen.
- Wählen Sie auf der Seite Neues Verbindungsprofil erstellen in der Liste Profilrolle die Option Quelle aus.
- Wählen Sie in der Liste Datenbankmodul die Option Oracle aus.
- Geben Sie im Abschnitt Details zum Verbindungsprofil angeben den Namen, die ID und die Region des Verbindungsprofils an.
- Geben Sie im Abschnitt Verbindungsdetails definieren die folgenden
Details ein:
- Die öffentliche IP-Adresse und Portnummer Ihrer Quelldatenbank, den Namen der Datenbank, die Sie migrieren möchten, und die Anmeldedaten für das dedizierte Nutzerkonto für die Migration (Name und Passwort).
- Geben Sie im Feld Dienstname den Dienst ein, der dafür sorgt,
dass die Oracle-Quelldatenbank geschützt und überwacht wird.
- Bei Oracle-Datenbanken ist der Datenbankdienst normalerweise ORCL.
- Bei Plug‑in-Datenbanken ist SID der Name der Plug‑in-Datenbank.
- Wählen Sie im Abschnitt Verbindung sichern den Verschlüsselungstyp
aus, den Sie für die Verbindung zur Quelldatenbank verwenden möchten.
Sie können Ihre eigenen SSL/TLS-Zertifikate für zusätzliche Netzwerksicherheit verwenden. Weitere Informationen finden Sie unter Verbindungen mit Zertifikaten verschlüsseln.
- Wählen Sie im Abschnitt Verbindungsmethode definieren die Option Öffentliche IP-Zulassungsliste aus.
- Optional: Klicken Sie im Abschnitt Verbindungsprofil testen auf
Test ausführen.
Database Migration Service führt eine kurze Prüfung durch, um zu bestätigen, dass die von Ihnen angegebenen Verbindungsdetails ausreichen, um Ihre Quelldatenbank zu erreichen.
- Klicken Sie auf Erstellen.
Die Seite Verbindungsprofile wird angezeigt und das neu erstellte Verbindungsprofil ist zu sehen.
Für die Verbindung über einen Weiterleitungs-SSH-Tunnel
So erstellen Sie ein Quellverbindungsprofil, das die Verbindungsmethode über einen Weiterleitungs-SSH-Tunnel verwendet:
- Richten Sie den Weiterleitungs-SSH-Tunnelserver ein und passen Sie alle Firewallregeln in Ihrem Netzwerk an. Weitere Informationen finden Sie unter Überblick über die Verbindung über einen Weiterleitungs-SSH-Tunnel.
- Rufen Sie in der Google Cloud Console die Seite Verbindungsprofile auf.
- Klicken Sie auf Profil erstellen.
- Wählen Sie auf der Seite Neues Verbindungsprofil erstellen in der Liste Profilrolle die Option Quelle aus.
- Wählen Sie in der Liste Datenbankmodul die Option Oracle aus.
- Geben Sie im Abschnitt Details zum Verbindungsprofil angeben den Namen, die ID und die Region des Verbindungsprofils an.
- Geben Sie im Abschnitt Verbindungsdetails definieren die folgenden
Details ein:
- Die IP-Adresse und Portnummer Ihrer Quelldatenbank, den Namen der Datenbank, die Sie
migrieren möchten, und die Anmeldedaten für das dedizierte Nutzerkonto für die Migration (Name und Passwort).
Die IP-Adresse muss von dem Weiterleitungs-SSH-Tunnel aus erreichbar sein.
- Geben Sie im Feld Dienstname den Dienst ein, der dafür sorgt,
dass die Oracle-Quelldatenbank geschützt und überwacht wird.
- Bei Oracle-Datenbanken ist der Datenbankdienst normalerweise ORCL.
- Bei Plug‑in-Datenbanken ist SID der Name der Plug‑in-Datenbank.
- Die IP-Adresse und Portnummer Ihrer Quelldatenbank, den Namen der Datenbank, die Sie
migrieren möchten, und die Anmeldedaten für das dedizierte Nutzerkonto für die Migration (Name und Passwort).
- Wählen Sie im Abschnitt Verbindung sichern den Verschlüsselungstyp
aus, den Sie für die Verbindung zur Quelldatenbank verwenden möchten.
Sie können Ihre eigenen SSL/TLS-Zertifikate für zusätzliche Netzwerksicherheit verwenden. Weitere Informationen finden Sie unter Verbindungen mit Zertifikaten verschlüsseln.
- Führen Sie im Abschnitt Verbindungsmethode definieren die folgenden Schritte aus:
- Wählen Sie im Drop-down-Menü Verbindungsmethode die Option Weiterleitungs-SSH-Tunnel aus.
- Geben Sie in den nächsten Abschnitten die Verbindungsdetails für den SSH-Server ein: IP-Adresse oder Hostname, Portnummer und Anmeldedaten.
- Wählen Sie im Drop-down-Menü Authentifizierungsmethode aus, wie Database Migration Service sich bei Ihrem SSH-Server authentifizieren soll.
Sie können ein Passwort oder einen eindeutigen privaten Schlüssel verwenden. Wenn Sie einen privaten Schlüssel verwenden möchten, können Sie die Datei direkt in Database Migration Service hochladen oder den Schlüssel in Textform in das Textfeld einfügen.
- Klicken Sie auf Speichern.
Das Fenster mit den Verbindungsdetails wird geschlossen.
- Optional: Klicken Sie im Abschnitt Verbindungsprofil testen auf
Test ausführen.
Database Migration Service führt eine kurze Prüfung durch, um zu bestätigen, dass die von Ihnen angegebenen Verbindungsdetails ausreichen, um Ihre Quelldatenbank zu erreichen.
- Klicken Sie unten auf der Seite auf Erstellen.
Die Seite Verbindungsprofile wird angezeigt und das neu erstellte Verbindungsprofil ist zu sehen.
Für die Verbindung über eine private IP-Adresse
Es gibt zwei Methoden für die Verbindung über eine private IP-Adresse, die Sie in Quell verbindungsprofilen verwenden können: Private Service Connect-Schnittstellen oder VPC-Peering. Für beide Methoden müssen Sie zuerst eine Konfiguration für private Verbindungen erstellen.
So erstellen Sie ein Quellverbindungsprofil, das die Verbindung über eine private IP-Adresse verwendet:
- Konfigurieren Sie Ihr Netzwerk für die Verbindung über eine private IP-Adresse. Weitere Informationen finden Sie unter Überblick über die private Quellverbindung.
- Rufen Sie in der Google Cloud Console die Seite Verbindungsprofile auf.
- Klicken Sie auf Profil erstellen.
- Wählen Sie auf der Seite Neues Verbindungsprofil erstellen in der Liste Profilrolle die Option Quelle aus.
- Wählen Sie in der Liste Datenbankmodul Ihre Oracle Quelle aus.
- Geben Sie im Abschnitt Details zum Verbindungsprofil angeben den Namen, die ID und die Region des Verbindungsprofils an.
- Geben Sie im Abschnitt Verbindungsdetails definieren die folgenden
Details ein:
- Die IP-Adresse und Portnummer Ihrer Quelldatenbank, den Namen der Datenbank, die Sie
migrieren möchten, und die Anmeldedaten für das dedizierte Nutzerkonto für die Migration (Name und Passwort).
Verwenden Sie die IP-Adresse, die für Ihre Netzwerkeinrichtung geeignet ist:
- Verwenden Sie für Quellen, die sich direkt im VPC-Netzwerk (Virtual Private Cloud) befinden, das Sie mit der Konfiguration für private Verbindungen von Database Migration Service verwenden, die private IP-Adresse Ihrer Quelle.
- Verwenden Sie für Quellen, die sich außerhalb des VPC-Netzwerks befinden, das Sie mit der Konfiguration für private Verbindungen von Database Migration Service verwenden, z. B. in Szenarien mit einer VM (virtuellen Maschine) mit Reverse-Proxy, die private IP-Adresse Ihrer NAT-VM.
- Geben Sie im Feld Dienstname den Dienst ein, der dafür sorgt,
dass die Oracle-Quelldatenbank geschützt und überwacht wird.
- Bei Oracle-Datenbanken ist der Datenbankdienst normalerweise ORCL.
- Bei Plug‑in-Datenbanken ist SID der Name der Plug‑in-Datenbank.
- Die IP-Adresse und Portnummer Ihrer Quelldatenbank, den Namen der Datenbank, die Sie
migrieren möchten, und die Anmeldedaten für das dedizierte Nutzerkonto für die Migration (Name und Passwort).
- Wählen Sie im Abschnitt Verbindung sichern den Verschlüsselungstyp
aus, den Sie für die Verbindung zur Quelldatenbank verwenden möchten.
Sie können Ihre eigenen SSL/TLS-Zertifikate für zusätzliche Netzwerksicherheit verwenden. Weitere Informationen finden Sie unter Verbindungen mit Zertifikaten verschlüsseln.
- Führen Sie im Abschnitt Verbindungsmethode definieren die folgenden Schritte aus:
- Wählen Sie im Drop-down-Menü Verbindungsmethode die Option Private Verbindung aus.
- Wählen Sie im Drop-down-Menü Konfiguration für private Verbindungen den Namen der Konfiguration für private Verbindungen aus, die Sie für Ihre Private Service Connect-Schnittstellen oder das VPC-Peering erstellt haben.
- Klicken Sie auf Speichern.
Das Fenster mit den Verbindungsdetails wird geschlossen.
- Optional: Klicken Sie im Abschnitt Verbindungsprofil testen auf
Test ausführen.
Database Migration Service führt eine kurze Prüfung durch, um zu bestätigen, dass die von Ihnen angegebenen Verbindungsdetails ausreichen, um Ihre Quelldatenbank zu erreichen.
- Klicken Sie unten auf der Seite auf Erstellen.
Die Seite Verbindungsprofile wird angezeigt und das neu erstellte Verbindungsprofil ist zu sehen.
Nächste Schritte
Weitere Informationen zu Zielverbindungsprofilen. Weitere Informationen finden Sie unter Zielverbindungsprofil erstellen.
Eine vollständige Schritt-für-Schritt-Anleitung zur Migration finden Sie unter Migrationsleitfaden für die Migration von Oracle zu AlloyDB for PostgreSQL.