Crear un perfil de conexión fuente

Los detalles de conexión que debes proporcionar pueden variar según la conectividad de origen que uses. En esta página, se describe cómo crear perfiles de conexión de origen para cada método de conectividad disponible:

Antes de comenzar

Antes de crear un perfil de conexión de origen, asegúrate de hacer lo siguiente:

  1. Considera en qué región deseas crear el perfil de conexión de origen.

    Database Migration Service es un producto completamente regional, lo que significa que todas las entidades relacionadas con tu migración (perfiles de conexión de origen y destino, trabajos de migración, bases de datos de destino, espacios de trabajo de conversión) deben guardarse en una sola región.

  2. Configura tu base de datos de origen y crea una cuenta de usuario de migración dedicada.

  3. Elige y configura el método de conectividad de origen.

Roles obligatorios

Para obtener los permisos que necesitas para crear un perfil de conexión, pídele a tu administrador que te otorgue el rol de IAM Administrador de Database Migration (roles/datamigration.admin) en tu proyecto.

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso en la documentación de Identity and Access Management.

Este rol predefinido contiene los permisos necesarios para crear un perfil de conexión en Database Migration Service. Para ver los permisos exactos que son necesarios, expande la sección Permisos necesarios:

Permisos necesarios

Se requieren los siguientes permisos para crear un perfil de conexión en Database Migration Service:

  • datamigration.connectionprofiles.create
  • datamigration.connectionprofiles.delete
  • datamigration.connectionprofiles.get
  • datamigration.connectionprofiles.getIamPolicy
  • datamigration.connectionprofiles.list
  • datamigration.connectionprofiles.setIamPolicy
  • datamigration.connectionprofiles.update

También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.

Para la conectividad de la lista de IPs permitidas públicas

Para crear un perfil de conexión de origen que use el método de conectividad de la lista de IPs permitidas públicas, sigue estos pasos:

  1. Asegúrate de configurar el servidor de la base de datos de origen para aceptar conexiones desde las direcciones IP públicas de Database Migration Service para la región en la que creas el trabajo de migración. Para obtener más información, consulta Descripción general de la lista de IPs permitidas públicas.
  2. En la Google Cloud consola de, ve a la página Perfiles de conexión.

    Ir a Perfiles de conexión

  3. Haz clic en Crear perfil.
  4. En la página Crear perfiles de conexión, en la lista Rol de perfil, selecciona Origen.
  5. En la lista Motor de base de datos, selecciona Oracle.
  6. En la sección Especifica los detalles del perfil de conexión , proporciona el nombre, el identificador y la región del perfil de conexión.
  7. En la sección Define los detalles de la conexión, ingresa los siguientes detalles:
    1. La IP pública y el número de puerto de la base de datos de origen, el nombre de la base de datos que deseas migrar y login details para la cuenta de usuario de migración dedicada (nombre y contraseña).
    2. En el campo Nombre del servicio, ingresa el servicio que garantiza que la base de datos de Oracle de origen esté protegida y supervisada.
      • Para las bases de datos de Oracle, el servicio de base de datos suele ser ORCL.
      • Para las bases de datos conectables, SID es el nombre de la base de datos conectable.
  8. En la sección Protege tu conexión, elige el tipo de encriptación que deseas usar para la conexión de la base de datos de origen.

    Puedes usar tus propios certificados SSL/TLS para obtener seguridad de red adicional. Para obtener más información, consulta Encripta conexiones con certificados.

  9. En la sección Define el método de conectividad, selecciona Lista de IPs permitidas públicas.
  10. Opcional: En la sección Perfil de conexión de prueba, haz clic en Ejecutar prueba.

    Database Migration Service realiza una verificación rápida para comprobar que los detalles de conexión que proporcionaste sean suficientes para llegar a tu base de datos de origen.

  11. Haz clic en Crear.

    Aparecerá la página Perfiles de conexión y se mostrará el perfil de conexión recién creado.

Para la conectividad de túnel SSH de reenvío

Para crear un perfil de conexión de origen que use el método de conectividad de túnel SSH de reenvío, sigue estos pasos:

  1. Asegúrate de configurar el servidor de túnel SSH de reenvío y ajustar todas reglas de firewall en tu red. Para obtener más información, consulta Descripción general de la conectividad de túnel SSH de reenvío.
  2. En la Google Cloud consola de, ve a la página Perfiles de conexión.

    Ir a Perfiles de conexión

  3. Haz clic en Crear perfil.
  4. En la página Crear perfiles de conexión, en la lista Rol de perfil, selecciona Origen.
  5. En la lista Motor de base de datos, selecciona Oracle.
  6. En la sección Especifica los detalles del perfil de conexión , proporciona el nombre, el identificador y la región del perfil de conexión.
  7. En la sección Define los detalles de la conexión, ingresa los siguientes detalles:
    1. La IP y el número de puerto de la base de datos de origen, el nombre de la base de datos que deseas migrar, y login details para la cuenta de usuario de migración dedicada (nombre y contraseña).

      La dirección IP debe ser una dirección a la que se pueda acceder desde el túnel SSH de reenvío.

    2. En el campo Nombre del servicio, ingresa el servicio que garantiza que la base de datos de Oracle de origen esté protegida y supervisada.
      • Para las bases de datos de Oracle, el servicio de base de datos suele ser ORCL.
      • Para las bases de datos conectables, SID es el nombre de la base de datos conectable.
  8. En la sección Protege tu conexión, elige el tipo de encriptación que deseas usar para la conexión de la base de datos de origen.

    Puedes usar tus propios certificados SSL/TLS para obtener seguridad de red adicional. Para obtener más información, consulta Encripta conexiones con certificados.

  9. En la sección Define el método de conectividad, haz lo siguiente:
    1. En el menú desplegable Método de conectividad, selecciona Túnel SSH de reenvío.
    2. En las siguientes secciones, ingresa los detalles de conexión para el servidor SSH: dirección IP o nombre de host, número de puerto y acceso.
    3. En el menú desplegable Método de autenticación, selecciona cómo deseas que Database Migration Service se autentique con tu servidor SSH.

      Puedes usar una contraseña o una clave privada única. Si decides usar una clave privada, puedes subir el archivo directamente a Database Migration Service, o pegar la clave en formato de texto en el cuadro de texto.

  10. Haz clic en Guardar.

    Se cierra el panel de detalles de conectividad.

  11. Opcional: En la sección Perfil de conexión de prueba, haz clic en Ejecutar prueba.

    Database Migration Service realiza una verificación rápida para comprobar que los detalles de conexión que proporcionaste sean suficientes para llegar a tu base de datos de origen.

  12. Haz clic en Crear en la parte inferior de la página.

    Aparecerá la página Perfiles de conexión y se mostrará el perfil de conexión recién creado.

Para la conectividad de IP privada

Existen dos métodos de conectividad de IP privada que puedes usar en los perfiles de conexión de origen: interfaces de Private Service Connect o intercambio de tráfico de nube privada virtual. Ambos métodos requieren que primero crees una configuración de conectividad privada.

Para crear un perfil de conexión de origen que use la conectividad de IP privada, sigue estos pasos:

  1. Asegúrate de configurar tu red para la conectividad de IP privada. Para obtener más información, consulta Descripción general de la conectividad privada de origen.
  2. En la Google Cloud consola de, ve a la página Perfiles de conexión.

    Ir a Perfiles de conexión

  3. Haz clic en Crear perfil.
  4. En la página Crear perfiles de conexión, en la lista Rol de perfil, selecciona Origen.
  5. En la lista Motor de base de datos, selecciona tu origen de Oracle.
  6. En la sección Especifica los detalles del perfil de conexión , proporciona el nombre, el identificador y la región del perfil de conexión.
  7. En la sección Define los detalles de la conexión, ingresa los siguientes detalles:
    1. La IP y el número de puerto de la base de datos de origen, el nombre de la base de datos que deseas migrar, y login details para la cuenta de usuario de migración dedicada (nombre y contraseña).

      Usa la dirección IP adecuada para tu configuración de red:

      • Para las fuentes que residen directamente en la red de nube privada virtual que usas con la configuración de conectividad privada de Database Migration Service, usa la dirección IP privada de tu origen.
      • Para las fuentes que residen fuera de la red de nube privada virtual que usas con la configuración de conectividad privada de Database Migration Service, por ejemplo, situaciones que incluyen una máquina virtual (VM) de proxy inverso, usa la dirección IP privada de tu VM de NAT.
    2. En el campo Nombre del servicio, ingresa el servicio que garantiza que la base de datos de Oracle de origen esté protegida y supervisada.
      • Para las bases de datos de Oracle, el servicio de base de datos suele ser ORCL.
      • Para las bases de datos conectables, SID es el nombre de la base de datos conectable.
  8. En la sección Protege tu conexión, elige el tipo de encriptación que deseas usar para la conexión de la base de datos de origen.

    Puedes usar tus propios certificados SSL/TLS para obtener seguridad de red adicional. Para obtener más información, consulta Encripta conexiones con certificados.

  9. En la sección Define el método de conectividad, haz lo siguiente:
    1. En el menú desplegable Método de conectividad, selecciona Conectividad privada.
    2. En el menú desplegable Configuración de conectividad privada , selecciona el nombre de la configuración de conectividad privada que creaste para tus interfaces de Private Service Connect o el intercambio de tráfico de VPC.
  10. Haz clic en Guardar.

    Se cierra el panel de detalles de conectividad.

  11. Opcional: En la sección Perfil de conexión de prueba, haz clic en Ejecutar prueba.

    Database Migration Service realiza una verificación rápida para comprobar que los detalles de conexión que proporcionaste sean suficientes para llegar a tu base de datos de origen.

  12. Haz clic en Crear en la parte inferior de la página.

    Aparecerá la página Perfiles de conexión y se mostrará el perfil de conexión recién creado

¿Qué sigue?