שיטות רישות לקישוריות של מסד נתונים ליעד

Database Migration Service יכול להתחבר לכתובת ה-IP הציבורית או הפרטית של אשכול היעד. בדף הזה יש סקירה כללית של כל שיטות החיבור הזמינות למסד נתונים של יעד, וגם קטע של המלצות שיעזור לכם לבחור את הפתרון הנכון להעברה:

אחרי שתכירו את שיטות החיבור השונות ואת הדרישות שלהן, תוכלו להשתמש בתרשים של עץ ההחלטות כדי לבחור את הפתרון המתאים לתרחיש שלכם.

השוואה בין שיטות

לכל שיטת קישור ליעד יש יתרונות ודרישות שונים. בטבלה הבאה אפשר להשוות בין השיטות במבט חטוף, ובקטעים שמוקדשים לכל שיטה אפשר לקרוא פרטים נוספים.

שיטת ה-Networking יתרונות חסרונות
כתובת IP ציבורית
  • שיטת הקישור הקלה ביותר להגדרה.
  • אבטחה מובנית עם Database Migration Service.
  • אין מגבלות נוספות בהגדרה של אשכול יעד ב-AlloyDB ל-PostgreSQL עם כתובת IP ציבורית.
  • התנועה עוברת דרך האינטרנט הציבורי. יכול להיות שזה לא רצוי לארגונים עם מדיניות תאימות ספציפית.
כתובת IP פרטית
  • החיבור פרטי לגמרי. כל התנועה עוברת דרך רשתות פרטיות.
  • השימוש ב-Private Service Connect מאפשר הגדרה קלה ואבטחה.
  • לאשכולות של AlloyDB ל-PostgreSQL שמופעל בהם PSC יש מגבלות מסוימות על הפונקציונליות. חשוב לוודא שההגדרות האלה עומדות בדרישות שלכם. אפשר לעיין ב מגבלות של Private Service Connect במסמכי התיעוד של AlloyDB ל-PostgreSQL.
  • אפשר להשתמש בקישוריות של כתובות IP פרטיות בלי מכונת AlloyDB ל-PostgreSQL עם PSC, אבל כדי להגדיר את זה צריך להשתמש במכונה וירטואלית (VM) נוספת מסוג bastion כדי להעביר תעבורת נתונים בין Database Migration Service לבין היעד.

קישוריות של כתובת IP ציבורית

כשמשתמשים בשיטת הקישוריות של כתובת IP ציבורית, Database Migration Service מנסה ליצור חיבור לכתובת ה-IP הציבורית של יעד AlloyDB ל-PostgreSQL. החיבור הזה מוצפן ומאובטח על ידי Database Migration Service.

הדרישות לקישוריות של כתובת IP ציבורית

כדי להשתמש בשיטת הקישוריות הזו, צריך לוודא שלמופע היעד של AlloyDB ל-PostgreSQL מופעלת כתובת IP ציבורית. מידע נוסף זמין במאמר בנושא הגדרת כתובת IP ציבורית במסמכי העזרה של AlloyDB ל-PostgreSQL.

הגדרת קישוריות של רשימת היתרים של כתובות IP

הגדרת קישוריות של כתובת IP ציבורית מוסברת במאמר בנושא הגדרת קישוריות של כתובת IP ציבורית.

קישוריות של כתובות IP פרטיות

Database Migration Service משתמש ב- Private Service Connect כדי להתחבר למכונת היעד של AlloyDB ל-PostgreSQL באמצעות כתובת IP פרטית. באמצעות Private Service Connect, אתם יכולים לחשוף את מסד הנתונים של היעד לחיבורים מאובטחים נכנסים, ולשלוט במי שיכול לגשת למסד הנתונים. החיבור הזה מוצפן על ידי Database Migration Service.

ההגדרה של ארכיטקטורת הרשת עבור Private Service Connect משתנה בהתאם למכונת היעד של AlloyDB ל-PostgreSQL, אם היא מופעלת באמצעות PSC או לא.

באשכולות AlloyDB ל-PostgreSQL שמופעל בהם PSC

הדרך הקלה ביותר להשתמש בקישוריות של כתובות IP פרטיות למכונות יעד של AlloyDB ל-PostgreSQL היא ליצור מכונת AlloyDB ל-PostgreSQL עם PSC.

הדרישות לגבי אשכולות עם PSC

כדי להשתמש באשכולות של AlloyDB ל-PostgreSQL עם PSC, צריך ליצור את מכונת היעד עם PSC. ההגבלות הבאות חלות:

  • מגבלות על הפונקציונליות

    באשכולות של AlloyDB ל-PostgreSQL שמופעל בהם PSC יש מגבלות מסוימות על הפונקציונליות. חשוב לוודא שההגדרות האלה עומדות בדרישות שלכם. אפשר לעיין ב מגבלות של Private Service Connect בתיעוד של AlloyDB ל-PostgreSQL.

  • מגבלות על יצירת קמפיינים

    אפשר ליצור אשכולות של AlloyDB ל-PostgreSQL עם PSC רק באמצעות gcloud או AlloyDB ל-PostgreSQL API.

הגדרת קישוריות פרטית לאשכולות עם PSC

הגדרת קישוריות של כתובות IP פרטיות מוסברת במאמר הגדרת קישוריות של כתובות IP פרטיות לאשכולות עם PSC.

באשכולות שלא מופעל בהם PSC

אתם יכולים להשתמש בקישוריות של כתובות IP פרטיות גם אם אתם לא יכולים להשתמש במופע AlloyDB ל-PostgreSQL עם PSC כמסד הנתונים של היעד. ההגדרה מורכבת יותר, כי היא דורשת מכונה וירטואלית (VM) נוספת מסוג bastion ברשת כדי להעביר תעבורה בין Database Migration Service לבין כתובת ה-IP הפרטית של היעד.

דרישות עבור אשכולות שלא מופעל בהם PSC

כדי להשתמש בקישוריות של כתובות IP פרטיות באשכולות של AlloyDB ל-PostgreSQL שלא מופעל בהם PSC, צריך:

  • צריך שתהיה לכם רשת של ענן וירטואלי פרטי (VPC) עם גישה לשירותים פרטיים.

    זו הרשת שאתם מבצעים איתה פעולת Peering לאשכול היעד של AlloyDB ל-PostgreSQL.

  • צריך להפעיל כתובת IP פרטית ב-AlloyDB ל-PostgreSQL של היעד.

  • בנוסף, אתם צריכים להיות מסוגלים ליצור את רכיבי הרשת הבאים בפרויקט:

    • צירוף שירות: משאב רשת שחושף כתובת IP פרטית של יעד AlloyDB ל-PostgreSQL לשירותים אחרים ב Google Cloud רשת VPC. הפרויקט Google Cloud שבו יוצרים את קובץ השירות המצורף הוא בעלים של שירות מנוהל. צרכן השירות הוא Database Migration Service.

    • כללי העברה של PSC: כלל שמנתב את התנועה הנכנסת מהקובץ המצורף לשירות אל מכונת ה-bastion הווירטואלית הייעודית.

    • מכונת VM מסוג Bastion: מכונת VM ב-Compute Engine עם שני בקרי ממשק רשת (NIC). אחד מהם מצורף לרשת הייעודית של קובץ השירות המצורף, והשני לרשת שבה מתבצעת יצירת קשר בין AlloyDB ל-PostgreSQL. המכונה הווירטואלית של היעד המבוצר מריצה שרת Dante SOCKS כדי להעביר את החיבורים.

הגדרת קישוריות פרטית לאשכולות שלא מופעל בהם PSC

הגדרת קישוריות של כתובת IP פרטית מוסברת במאמר הגדרת קישוריות של כתובת IP פרטית למכונות שלא הופעל בהן PSC.

עץ החלטות לקישוריות של רשת היעד

אחרי שתכירו את כל שיטות הקישור הנתמכות ליעדים ואת הדרישות שלהן, תוכלו להיעזר בשאלות בתרשים כדי לבחור את שיטת הקישור המתאימה לתרחיש שלכם.

תרשים של עץ החלטות עם שאלות מנחות שיעזרו לכם לבחור את שיטת הקישור המתאימה.
איור 4. עץ החלטות לקישוריות של רשת היעד.

המאמרים הבאים