קישוריות לרשת להעברות הטרוגניות מ-Oracle ל-AlloyDB ל-PostgreSQL

בדף הזה מפורטת סקירה כללית של מושגים שקשורים להגדרת קישוריות רשת להעברות הטרוגניות מ-Oracle ל-AlloyDB ל-PostgreSQL:

אחרי שבודקים את הקשרים ברמה הגבוהה בין Google Cloudהשירותים שמעורבים בתהליך ההעברה, אפשר להמשיך ולקרוא מידע נוסף על שיטות לקישור מסד נתונים של מקור ועל שיטות לקישור מסד נתונים של יעד.

רכיבי הרשת שמעורבים בתהליך ההעברה

מבחינת הרשת, Database Migration Service ו-Cloud SQL הם ספקי שירותים שנמצאים ברשתות ייעודיות משלהם (שנקראות רשתות שירותים), מחוץ לרשתות של הענן הווירטואלי הפרטי (VPC) שבהן אתם משתמשים בפרויקט Google Cloud . המטרה של הגדרת קישוריות לרשת בתהליך העברה באמצעות שירות העברת נתונים היא לוודא שלשירות העברת הנתונים יש גישה לשרת מסד הנתונים של Oracle ול-AlloyDB ל-PostgreSQL.

איור 1. תצוגה פשוטה של רשת הטרוגנית להעברה (לחצו כדי להגדיל)

כשמתכננים את הגדרת קישוריות הרשת להעברה, חשוב לשקול בקפידה את דרישות התשתית, כולל מגבלות שהחלטות לגבי הרשת עשויות להוסיף למצב הסופי של אשכול מסד הנתונים שהועבר. לדוגמה, אם רוצים להשתמש בחיבור פרטי לקישוריות של מסד הנתונים של היעד, צריך ליצור את אשכול היעד של AlloyDB ל-PostgreSQL עם כתובת IP פרטית מופעלת. לא ניתן להשבית את כתובת ה-IP הפרטית באשכול AlloyDB ל-PostgreSQL בשלב מאוחר יותר.

יש כמה שיטות שבהן אפשר להשתמש כדי ליצור את חיבורי הרשת הנדרשים. אפשר ליצור קישוריות למקור ו ליעד באמצעות כתובות IP ציבוריות או פרטיות. אתם יכולים לשלב בין שיטות שונות לחיבור בין המקור ליעד כדי להתאים אותן לדרישות התשתית שלכם.

דוגמה: קישוריות של מקור עם כתובת IP ציבורית וקישוריות של יעד עם כתובת IP פרטית

בדוגמה הזו, יש לכם את מסדי הנתונים הבאים:

  • שרת מסד נתונים של Oracle באירוח עצמי עם כתובת IP ציבורית.
  • אשכול יעד של AlloyDB ל-PostgreSQL עם כתובת IP פרטית מופעלת.
איור 2. דוגמה למיגרציה של רשת: קישוריות של מקור עם כתובת IP ציבורית עם קישוריות של יעד עם כתובת IP פרטית (לחצו כדי להגדיל)

כדי ליצור קישוריות למסד הנתונים של המקור, משתמשים ב שיטה של רשימת היתרים לכתובות IP כדי ליצור קישוריות דרך האינטרנט הציבורי. החיבור הזה מאובטח באמצעות אישור SSL/‏TLS.

לקישוריות של מסד הנתונים של היעד, משתמשים ב- Private Service Connect כדי ליצור חיבור פרטי ברשת Google Cloud . החיבור הפנימי הזה מוצפן באופן אוטומטי על ידי Database Migration Service.

דוגמה: קישוריות של IP פרטי למסד נתונים של מקור שמתארח מחוץ ל- Google Cloud

בדוגמה הזו, יש לכם את הרכיבים הבאים:

  • מופע מקור של Oracle שמתארח בענן אחר ושער VPN
  • מופע Cloud VPN ב- Google Cloud VPC
  • אשכול יעד של AlloyDB ל-PostgreSQL עם כתובת IP ציבורית מופעלת
איור 2. דוגמה למיגרציה של רשת: קישוריות של מקור עם כתובת IP פרטית וקישוריות של יעד עם כתובת IP ציבורית (לחצו כדי להגדיל)

כדי ליצור קישוריות למסד הנתונים של המקור, משתמשים ב הגדרת קישוריות פרטית כדי ליצור חיבור Private Service Connect בין Database Migration Service לבין ה-VPC שבו נמצאת מכונת Cloud VPN. משתמשים ב-Cloud VPN כדי ליצור מנהרת IPsec בין Google Cloud לבין רשת הענן שבה נמצא מסד הנתונים של Oracle.

לקישוריות של מסד הנתונים של היעד, משתמשים ב שיטת הקישוריות של כתובת IP ציבורית כדי ליצור חיבור דרך האינטרנט הציבורי. Database Migration Service מאבטח את החיבור הזה באופן אוטומטי באמצעות SSL/TLS.

המאמרים הבאים

יש הרבה שיטות שונות לחיבור. אפשר לשנות כל שיטה באמצעות שרתי proxy, מנהרות SSH ומכונות וירטואליות מסוג bastion.