Halaman ini menjelaskan cara mengonfigurasi konektivitas jaringan ke sumber Oracle yang dihosting sendiri untuk migrasi heterogen dari Oracle ke Cloud SQL untuk PostgreSQL dengan Database Migration Service.
Ada tiga metode berbeda yang dapat Anda gunakan untuk mengonfigurasi konektivitas jaringan yang diperlukan untuk migrasi dari sumber Oracle yang dihosting sendiri:
- IP publik yang diizinkan
- Tunnel SSH penerusan
- Konektivitas IP pribadi dengan antarmuka Private Service Connect
- Konektivitas IP pribadi dengan peering Virtual Private Cloud
Mengonfigurasi konektivitas IP yang diizinkan
Untuk menggunakan metode konektivitas IP publik yang diizinkan, ikuti langkah-langkah berikut:
- Pastikan database sumber Anda memiliki alamat IP yang dapat dijangkau dari internet publik. Anda tidak perlu menggunakan alamat IP untuk terhubung. Jika Anda memiliki rekaman DNS yang terkait dengan IP, Anda dapat menggunakannya.
- Buat aturan firewall masuk di server database sumber Anda untuk menerima
koneksi dari Database Migration Service. Gunakan konfigurasi berikut:
- Untuk jenis aturan, gunakan
port. - Untuk rentang alamat IP yang diizinkan, tambahkan semua alamat IP publik Database Migration Service untuk region tempat Anda membuat tugas migrasi.
- Tetapkan protokol ke
TCP. - Tetapkan nomor port yang terkait dengan aturan ke port tempat
database sumber Anda memproses koneksi masuk. Ini adalah
nomor port yang sama yang perlu Anda masukkan di profil koneksi sumber.
Server Oracle secara default menggunakan port
1521.
Langkah-langkah untuk mengonfigurasi aturan firewall berbeda-beda, bergantung pada software server yang Anda gunakan. Untuk mengetahui informasi selengkapnya, lihat dokumentasi produk firewall Anda.
- Untuk jenis aturan, gunakan
- Pada tahap selanjutnya, saat Anda membuat profil koneksi sumber, di bagian Define connectivity method, pilih IP allowlist.
Mengonfigurasi konektivitas melalui tunnel SSH penerusan
Untuk terhubung ke database sumber Anda dengan tunnel Secure Shell (SSH), ikuti langkah-langkah berikut:
- Buat Virtual Machine (VM) yang dapat membuka tunnel
antara Database Migration Service dan database sumber Anda. Server tunnel dapat berupa host Unix/Linux apa pun yang:
- Dapat diakses dari internet publik melalui SSH.
- Dapat mengakses alamat IP pribadi database sumber Anda.
Di server SSH, buat akun pengguna yang dapat digunakan Database Migration Service untuk terhubung ke tunnel SSH.
Misalnya, di sistem Ubuntu, Anda dapat menggunakan perintah berikut:
- Buat akun pengguna:
adduser TUNNEL_ACCOUNT_USERNAME - Batasi akses shell untuk akun pengguna guna meningkatkan keamanan:
usermod -s /usr/sbin/nologin TUNNEL_ACCOUNT_USERNAME
- Buat akun pengguna:
Tentukan metode autentikasi yang Anda inginkan untuk digunakan Database Migration Service saat terhubung ke tunnel.
Anda dapat menggunakan sandi, atau membuat kunci SSH dalam format
PEMyang nantinya dapat Anda upload ke Database Migration Service saat membuat profil koneksi sumber.- Jika ingin menggunakan sandi, Anda tidak perlu mengonfigurasi apa pun tambahan. Ingat sandi yang Anda buat untuk akun TUNNEL_ACCOUNT_USERNAME.
- Jika ingin menggunakan autentikasi berbasis kunci, Anda harus membuat
pasangan kunci pribadi-publik. Misalnya, Anda dapat menggunakan
ssh-keygenutilitas:- Buat pasangan kunci:
ssh-keygen -m PEM -f YOUR_KEY_NAME
- Salin kunci publik (
YOUR_KEY_NAME.pub) ke direktori~/.ssh/di server tunnel Anda. - Simpan kunci pribadi. Anda harus menguploadnya nanti ke Database Migration Service saat membuat profil koneksi sumber.
- Buat pasangan kunci:
- Edit file
/etc/ssh/sshd_configuntuk mengonfigurasi tunnel SSH penerusan agar sesuai dengan persyaratan organisasi Anda. Sebaiknya gunakan setelan berikut:# Only allow the Database Migration Service user to connect. AllowUsers TUNNEL_ACCOUNT_USERNAME # Send keep-alive packets every 60 seconds to ensure that # the tunnel doesn't close during the migration ServerAliveInterval=60 # Optional: Force key-based authentication PasswordAuthentication no # Enables Database Migration Service to connect from a different host PermitTunnel yes GatewayPorts yes
- Jalankan perintah
sshuntuk memulai tunnel.Sebelum menggunakan data perintah di bawah, lakukan penggantian berikut:
- TUNNEL_SERVER_SSH_PORT dengan nomor port tempat server Anda memproses koneksi SSH.
- SOURCE_DATABASE_PRIVATE_IP dengan alamat IP pribadi database sumber Anda. Server SSH harus dapat menjangkau IP tersebut.
- SOURCE_DATABASE_PORT dengan nomor port
tempat database sumber Anda memproses koneksi. Nomor port
nomor untuk koneksi TCP di Oracle adalah
1433. - USERNAME dengan nama akun pengguna yang akan menjalankan tunnel. Ini adalah akun terpisah dari TUNNEL_ACCOUNT_USERNAME.
- TUNNEL_SERVER_PUBLIC_IP dengan IP publik server tunnel SSH Anda.
ssh -N -L \ TUNNEL_SERVER_SSH_PORT:SOURCE_DATABASE_PRIVATE_IP:SOURCE_DATABASE_PORT \ USERNAME@TUNNEL_SERVER_PUBLIC_IP
- Buat aturan firewall masuk di tunnel SSH Anda untuk menerima koneksi dari alamat IP publik Database Migration Service untuk region tempat Anda membuat tugas migrasi.
- Pada tahap selanjutnya, saat Anda
membuat profil koneksi sumber, lakukan hal berikut:
- Di bagian Define connection details , masukkan IP pribadi instance Oracle sumber Anda.
- Di bagian Define connectivity method , pilih Forward-SSH tunnel.
- Berikan alamat IP publik atau nama host server SSH Anda.
- Berikan port yang Anda tetapkan untuk koneksi SSH di server tunnel.
- Masukkan nama pengguna untuk pengguna yang Anda buat agar Database Migration Service terhubung sebagai (yaitu, nilai TUNNEL_ACCOUNT_USERNAME).
- Dari menu drop-down Authentication method, pilih metode autentikasi yang ingin Anda gunakan dengan pengguna TUNNEL_ACCOUNT_USERNAME:
- Jika ingin menggunakan sandi pengguna, pilih Password dan masukkan TUNNEL_ACCOUNT_USERNAME sandi dalam formulir.
- Jika Anda mengonfigurasi server SSH untuk menggunakan autentikasi berbasis kunci,
pilih Private/Public key pair dan upload kunci pribadi
yang Anda buat dengan perintah
ssh-keygen.
Mengonfigurasi konektivitas pribadi dengan antarmuka Private Service Connect
Metode konektivitas ini memungkinkan Anda terhubung ke IP pribadi database sumber tanpa menggunakan kuota peering VPC. Antarmuka Private Service Connect adalah metode yang direkomendasikan untuk konektivitas IP pribadi.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk mengonfigurasi antarmuka Private Service Connect, minta administrator untuk memberikan peran IAM yang diperlukan pada project Anda untuk akun berikut yang terlibat dalam proses migrasi
- Akun pengguna yang melakukan migrasi:
- Untuk membuat dan mengelola lampiran jaringan:
Admin Jaringan Compute (
roles/compute.networkAdmin) - Untuk membuat dan mengelola konfigurasi konektivitas pribadi:
Admin Migrasi Database (
roles/datamigration.admin)
- Untuk membuat dan mengelola lampiran jaringan:
Admin Jaringan Compute (
Jika Anda perlu membuat lampiran jaringan atau subnetwork yang mendasarinya di project yang berbeda dengan Database Migration Service (misalnya, jika Anda menggunakan project host VPC Bersama ), Anda harus memberikan peran berikut ke akun layanan Database Migration Service (
service-PROJECT_NUMBER@gcp-sa-datamigration.iam.gserviceaccount.com): Compute Network Viewer (roles/compute.networkViewer)
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.
Peran bawaan ini berisi izin yang diperlukan untuk melakukan migrasi SQL Server homogen dengan Database Migration Service. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Required permissions:
Izin yang diperlukan
Izin berikut diperlukan untuk melakukan migrasi SQL Server homogen dengan Database Migration Service:
- Akun pengguna yang melakukan migrasi:
datamigration.*compute.networkAttachments.createcompute.networkAttachments.getcompute.networkAttachments.listcompute.networkAttachments.updatecompute.networkAttachments.delete
- Akun layanan Database Migration Service:
compute.networkAttachments.getcompute.networkAttachments.updatecompute.subnetworks.getcompute.subnetworks.list
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau lainnya peran bawaan.
Untuk sumber yang dihosting sendiri di Google Cloud
Untuk menggunakan konektivitas pribadi dengan antarmuka Private Service Connect untuk database Oracle sumber yang dihosting di VM Compute Engine, ikuti langkah-langkah berikut:
- Buat network attachment di VPC tempat sumber yang dihosting sendiri berada.
Ikuti langkah-langkah berikut:
- Di Google Cloud konsol, buka halaman Network attachments.
- Klik Create network attachment.
- Masukkan nama untuk lampiran.
- Dari menu Network, pilih VPC tempat sumber yang dihosting sendiri berada.
-
Untuk region, gunakan region yang sama dengan tempat Anda berencana membuat database tujuan.
Database Migration Service adalah produk yang sepenuhnya regional, yang berarti semua entity yang terkait dengan migrasi Anda (profil koneksi sumber dan tujuan, tugas migrasi, database tujuan, ruang kerja konversi) harus disimpan dalam satu region.
-
Di Connection preference , pilih Accept connections for selected projects.
- Jangan tambahkan Accepted projects atau Rejected projects.
- Klik Create network attachment.
- Di Database Migration Service, buat konfigurasi konektivitas pribadi untuk antarmuka Private Service Connect.
- Pada tahap selanjutnya, saat Anda
membuat profil koneksi sumber, lakukan hal berikut:
- Di bagian Define connection details , masukkan alamat IP VM Compute Engine tempat Anda menghosting database Oracle.
Anda dapat melihat alamat IP VM di Google Cloud konsol.
- Di bagian Define connectivity method , pilih Private connectivity.
- Dari menu drop-down, pilih konfigurasi konektivitas pribadi yang Anda buat pada langkah sebelumnya.
- Di bagian Define connection details , masukkan alamat IP VM Compute Engine tempat Anda menghosting database Oracle.
Untuk sumber yang dihosting sendiri di luar Google Cloud
Untuk menggunakan konektivitas pribadi dengan antarmuka Private Service Connect untuk database Oracle sumber yang dihosting sendiri dan berada di jaringan di luar Google Cloud, ikuti langkah-langkah berikut:
-
Siapkan konektivitas langsung dengan Cloud VPN ke sumber Oracle Anda.
Bergantung pada arsitektur jaringan Anda, Anda mungkin perlu menyiapkan gateway VPN tambahan di sistem Anda. Untuk mengetahui informasi selengkapnya, lihat Membuat gateway VPN dengan ketersediaan tinggi (HA) ke gateway VPN peer di dokumentasi Cloud VPN.
- Opsional: Jika Anda tidak dapat membuat konfigurasi konektivitas pribadi di jaringan VPC yang sama dengan tempat Anda memiliki Cloud VPN, buat Virtual Machine (VM) proxy terbalik di Compute Engine untuk meneruskan koneksi antar-VPC.
- Buat lampiran jaringan di VPC tempat Anda memiliki Cloud VPN.
Ikuti langkah-langkah berikut:
- Di Google Cloud konsol, buka halaman Network attachments.
- Klik Create network attachment.
- Masukkan nama untuk lampiran.
- Dari menu Network, pilih VPC tempat sumber yang dihosting sendiri berada.
-
Untuk region, gunakan region yang sama dengan tempat Anda berencana membuat database tujuan.
Database Migration Service adalah produk yang sepenuhnya regional, yang berarti semua entity yang terkait dengan migrasi Anda (profil koneksi sumber dan tujuan, tugas migrasi, database tujuan, ruang kerja konversi) harus disimpan dalam satu region.
- Dari menu Subnetwork, pilih subnet tempat Anda memiliki setidaknya 6 alamat IP yang dapat digunakan secara gratis untuk Database Migration Service (yaitu, rentang
/29). -
Di Connection preference , pilih Accept connections for selected projects.
Database Migration Service otomatis menambahkan project produsen ke daftar Accepted projects saat Anda membuat konfigurasi konektivitas pribadi nanti.
- Jangan tambahkan Accepted projects atau Rejected projects.
- Klik Create network attachment.
- Di Database Migration Service, buat konfigurasi konektivitas pribadi untuk antarmuka Private Service Connect.
- Pada tahap selanjutnya, saat Anda
membuat profil koneksi sumber, lakukan hal berikut:
- Di bagian Define connection details , masukkan IP pribadi sumber Oracle Anda.
- Di bagian Define connectivity method , pilih Private connectivity.
- Dari menu drop-down, pilih konfigurasi konektivitas pribadi yang Anda buat pada langkah sebelumnya.
Mengonfigurasi konektivitas pribadi dengan peering VPC
Metode konektivitas ini mengharuskan alamat IP atau nama host database sumber Anda dapat dijangkau dari Google Cloud VPC Anda. Sumber yang dihosting sendiri dan berada di jaringan di luar Google Cloud mungkin mengharuskan Anda menggunakan komponen jaringan tambahan seperti Cloud VPN atau Cloud Interconnect.
Untuk sumber yang dihosting sendiri di Google Cloud
Untuk menggunakan konektivitas pribadi dengan peering Virtual Private Cloud untuk database Oracle sumber yang dihosting di VM Compute Engine, ikuti langkah-langkah berikut:
- Pastikan jaringan Virtual Private Cloud tempat VM Anda memiliki alamat IP yang ditetapkan dikonfigurasi untuk akses layanan pribadi. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi akses layanan pribadi.
- Di Database Migration Service, buat konfigurasi konektivitas pribadi untuk melakukan peering dengan jaringan VPC tempat Anda menghosting database Oracle di VM Compute Engine.
- Pada tahap selanjutnya, saat Anda
membuat profil koneksi sumber, lakukan hal berikut:
- Di bagian Define connection details , masukkan alamat IP VM Compute Engine tempat Anda menghosting database Oracle.
Anda dapat melihat alamat IP VM di Google Cloud konsol.
- Di bagian Define connectivity method , pilih Private connectivity (VPC peering).
- Dari menu drop-down, pilih konfigurasi konektivitas pribadi yang Anda buat pada langkah sebelumnya.
- Di bagian Define connection details , masukkan alamat IP VM Compute Engine tempat Anda menghosting database Oracle.
Untuk sumber yang dihosting sendiri di luar Google Cloud
Untuk menggunakan konektivitas pribadi dengan peering Virtual Private Cloud untuk database Oracle sumber yang dihosting sendiri yang berada di jaringan di luar Google Cloud, ikuti langkah-langkah berikut:
-
Siapkan konektivitas langsung dengan Cloud VPN ke sumber Oracle Anda.
Bergantung pada arsitektur jaringan Anda, Anda mungkin perlu menyiapkan gateway VPN tambahan di sistem Anda. Untuk mengetahui informasi selengkapnya, lihat Membuat gateway VPN dengan ketersediaan tinggi (HA) ke gateway VPN peer di dokumentasi Cloud VPN.
- Opsional: Jika Anda tidak dapat membuat konfigurasi konektivitas pribadi di jaringan VPC yang sama dengan tempat Anda memiliki Cloud VPN, buat Virtual Machine (VM) proxy terbalik di Compute Engine untuk meneruskan koneksi antar-VPC.
- Di Database Migration Service, buat konfigurasi konektivitas pribadi untuk melakukan peering dengan jaringan VPC tempat Anda memiliki Cloud VPN.
- Pada tahap selanjutnya, saat Anda
membuat profil koneksi sumber, lakukan hal berikut:
- Di bagian Define connection details , masukkan IP pribadi sumber Oracle Anda.
- Di bagian Define connectivity method , pilih Private connectivity (VPC peering).
- Dari menu drop-down, pilih konfigurasi konektivitas pribadi yang Anda buat pada langkah sebelumnya.
Langkah berikutnya
Untuk mempelajari konektivitas jaringan database sumber lebih lanjut, lihat Ringkasan metode jaringan sumber.
Untuk mendapatkan panduan migrasi langkah demi langkah yang lengkap, lihat Panduan migrasi dari Oracle ke Cloud SQL untuk PostgreSQL.