本页面介绍了如何创建专用连接配置。 专用连接配置是 Database Migration Service 的一项构建模块,可帮助在 Database Migration Service 服务网络与您项目的虚拟私有云 (VPC) 网络之间建立连接。您需要创建专用连接配置,以建立与源 Oracle 数据库的专用连接。
您可以创建两种类型的专用连接配置:
如需详细了解 Database Migration Service 中的网络连接,请参阅 异构 Oracle 迁移的网络连接 和 源网络方法概览。
准备工作
- 确保您拥有满足以下要求的虚拟私有云网络:
- VPC 网络没有任何 对等互连限制。
- 它与源数据库对等互连的网络相同。 如需了解详情,请参阅 使用 VPC 对等互连的专用连接中的要求部分。
- VPC 网络具有 CIDR 块
为
/29的可用 IP 范围。Database Migration Service 使用此 IP 范围创建子网 以便它可以与源数据库通信。
- 启用 Database Migration Service 和 Compute Engine API。
所需角色
如需获得创建专用连接配置所需的权限,请让管理员向您授予项目的所需 IAM 角色:
如需创建网络连接并管理专用连接配置,请授予以下角色:
-
Database Migration 管理员 (
roles/datamigration.admin) -
Compute 网络查看者 (
roles/compute.networkViewer)
-
Database Migration 管理员 (
如果您需要在与 Database Migration Service 不同的项目中创建使用网络连接或其底层子网的专用连接配置(例如,如果您使用共享 VPC 宿主项目),则需要向 Database Migration Service 服务账号 (
service-PROJECT_NUMBER@gcp-sa-datamigration.iam.gserviceaccount.com) 授予以下角色:-
Compute 网络管理员 (
roles/compute.networkAdmin)
或者,如果 Database Migration Service 项目已在 网络连接的接受的项目列表中,则授予 Compute Network Viewer (
roles/compute.networkViewer) 角色就足够了。-
Compute 网络管理员 (
如需详细了解如何授予角色,请参阅 Identity and Access Management 文档中的管理访问权限。
这些预定义角色可提供在 Database Migration Service 中创建专用连接配置所需的权限。如需查看所需的具体权限,请展开所需权限 部分:
所需权限
如需使用 Database Migration Service 执行异构 Oracle 迁移,您需要拥有以下权限:
- 创建连接的用户账号:
datamigration.*compute.networks.list
- Database Migration Service 服务帐号:
compute.networkAttachments.getcompute.networkAttachments.updatecompute.subnetworks.getcompute.subnetworks.list
为 Private Service Connect 接口创建配置
如需创建专用连接配置以用于 Private Service Connect 接口,请按以下步骤操作:
- 确保您先在您的
VPC 网络中创建网络连接。使用至少有 6 个可用 IP 地址的子网用于
Database Migration Service(即
/29范围)。如需了解详情,请参阅 使用 Private Service Connect 接口的专用连接。 - 在 Google Cloud 控制台中,前往 专用连接配置 页面。
- 点击创建配置 。
-
在配置专用连接 部分中,输入配置的显示 名,然后选择区域。
请务必使用项目虚拟私有云 网络所在的同一区域。它必须与您打算创建 迁移作业和连接配置文件的区域相同。Database Migration Service 是一款 完全区域性的产品,这意味着与迁移相关的所有实体(来源和目标连接配置文件、 迁移作业、目标数据库、转换工作区)都必须 保存在一个区域中。
- 从连接方法 菜单中,选择 PSC 接口 。
点击创建 。
Database Migration Service 会自动将提供方项目添加到 网络连接的 接受的项目 列表中。
此专用连接配置现已准备就绪,可与 来源连接配置文件搭配使用。
为 VPC 对等互连创建配置
如需创建专用连接配置以用于 VPC 对等互连,请按以下步骤操作:
- 在 Google Cloud 控制台中,前往 专用连接配置 页面。
- 点击创建配置 。
-
在配置专用连接 部分中,输入配置的显示 名,然后选择区域。
请务必使用项目虚拟私有云 网络所在的同一区域。它必须与您打算创建 迁移作业和连接配置文件的区域相同。Database Migration Service 是一款 完全区域性的产品,这意味着与迁移相关的所有实体(来源和目标连接配置文件、 迁移作业、目标数据库、转换工作区)都必须保存在一个 区域中。
- 从授权的 VPC 网络 下拉菜单中,选择您希望 Database Migration Service 具有专用连接访问权限的 VPC。此 VPC 需要是您的来源 Oracle 具有专用 IP 的网络。
-
在分配 IP 范围 字段中,输入 CIDR 块为
/29的 IP 范围。例如:10.72.149.40/29.Database Migration Service 会在您 选择的 VPC 中基于该 IP 范围创建子网。我们建议您咨询网络管理员 以获取合适的 IP 范围。
出于测试目的,您还可以尝试使用 虚拟私有云专用服务访问通道接口生成 IP 范围。请注意,此自动 分配不适用于 Database Migration Service 专用连接 配置。您需要在 Database Migration Service 中使用自动分配的范围 之前将其释放。展开即可下部分 可了解详情。
示例:使用专用服务访问通道生成 IP 范围
您可以在创建专用服务访问通道设置时,在 VPC 网络中生成未占用的 IP 范围 。您稍后可以在 VPC 配置中释放此范围,并将其用于 Database Migration Service 专用连接配置。
如需生成未占用的 IP 范围,请按以下步骤操作:
- 在 Google Cloud 控制台中,前往 VPC 网络 页面。
- 从项目中的网络列表中,选择您的 来源 Oracle 数据库具有专用 IP 的网络。
- 前往专用服务访问通道 标签页,然后点击 分配 IP 范围。
- 在分配内部 IP 范围 窗口中,输入以下内容:
- 名称 字段中的显示名。
- 选择自动 选项,然后为前缀
29 - 长度输入 `29`。
结果:您的 VPC 网络会在项目中为 专用服务访问通道分配一个空 IP 范围。
- 检查新分配的范围的内部 IP 范围 值。 记下该值,以便稍后在 Database Migration Service 中使用。
- 从列表中选择新的 IP 范围,然后点击释放 。
- 生成的 IP 范围现在可以免费用于另一个子网。 在 Database Migration Service 中创建专用连接配置时,在 分配 IP 范围 字段中输入您记下的范围。
- 点击创建 。
此专用连接配置现已准备就绪,可与 来源连接配置文件搭配使用。
后续步骤
了解目标数据库连接。请参阅 目标数据库连接概览。
如需获取完整的分步迁移演练,请参阅 Oracle 到 Cloud SQL for PostgreSQL 迁移指南。