为源数据库创建专用连接配置

本页面介绍了如何创建专用连接配置。 专用连接配置是 Database Migration Service 的一项构建模块,可帮助在 Database Migration Service 服务网络与您项目的虚拟私有云 (VPC) 网络之间建立连接。您需要创建专用连接配置,以建立与源 Oracle 数据库的专用连接。

您可以创建两种类型的专用连接配置:

如需详细了解 Database Migration Service 中的网络连接,请参阅 异构 Oracle 迁移的网络连接 源网络方法概览

准备工作

  1. 确保您拥有满足以下要求的虚拟私有云网络:
    • VPC 网络没有任何 对等互连限制
    • 它与源数据库对等互连的网络相同。 如需了解详情,请参阅 使用 VPC 对等互连的专用连接中的要求部分。
    • VPC 网络具有 CIDR 块 为 /29 的可用 IP 范围。Database Migration Service 使用此 IP 范围创建子网 以便它可以与源数据库通信。
  2. 启用 Database Migration Service 和 Compute Engine API。

    启用 API

所需角色

如需获得创建专用连接配置所需的权限,请让管理员向您授予项目的所需 IAM 角色:

  • 如需创建网络连接并管理专用连接配置,请授予以下角色:

  • 如果您需要在与 Database Migration Service 不同的项目中创建使用网络连接或其底层子网的专用连接配置(例如,如果您使用共享 VPC 宿主项目),则需要向 Database Migration Service 服务账号 (service-PROJECT_NUMBER@gcp-sa-datamigration.iam.gserviceaccount.com) 授予以下角色:

    或者,如果 Database Migration Service 项目已在 网络连接的接受的项目列表中,则授予 Compute Network Viewer (roles/compute.networkViewer) 角色就足够了。

如需详细了解如何授予角色,请参阅 Identity and Access Management 文档中的管理访问权限。

这些预定义角色可提供在 Database Migration Service 中创建专用连接配置所需的权限。如需查看所需的具体权限,请展开所需权限 部分:

所需权限

如需使用 Database Migration Service 执行异构 Oracle 迁移,您需要拥有以下权限:

  • 创建连接的用户账号:
    • datamigration.*
    • compute.networks.list
  • Database Migration Service 服务帐号:
    • compute.networkAttachments.get
    • compute.networkAttachments.update
    • compute.subnetworks.get
    • compute.subnetworks.list

您也可以使用 自定义角色或其他 预定义角色来获取这些权限。

为 Private Service Connect 接口创建配置

如需创建专用连接配置以用于 Private Service Connect 接口,请按以下步骤操作:

  1. 确保您先在您的 VPC 网络中创建网络连接。使用至少有 6 个可用 IP 地址的子网用于 Database Migration Service(即 /29 范围)。如需了解详情,请参阅 使用 Private Service Connect 接口的专用连接
  2. 在 Google Cloud 控制台中,前往 专用连接配置 页面。

    前往“专用连接配置”页面

  3. 点击创建配置
  4. 配置专用连接 部分中,输入配置的显示 名,然后选择区域。

    请务必使用项目虚拟私有云 网络所在的同一区域。它必须与您打算创建 迁移作业和连接配置文件的区域相同。Database Migration Service 是一款 完全区域性的产品,这意味着与迁移相关的所有实体(来源和目标连接配置文件、 迁移作业、目标数据库、转换工作区)都必须 保存在一个区域中。

  5. 连接方法 菜单中,选择 PSC 接口
  6. 点击创建

    Database Migration Service 会自动将提供方项目添加到 网络连接的 接受的项目 列表中。

此专用连接配置现已准备就绪,可与 来源连接配置文件搭配使用。

为 VPC 对等互连创建配置

如需创建专用连接配置以用于 VPC 对等互连,请按以下步骤操作:

  1. 在 Google Cloud 控制台中,前往 专用连接配置 页面。

    前往“专用连接配置”页面

  2. 点击创建配置
  3. 配置专用连接 部分中,输入配置的显示 名,然后选择区域。

    请务必使用项目虚拟私有云 网络所在的同一区域。它必须与您打算创建 迁移作业和连接配置文件的区域相同。Database Migration Service 是一款 完全区域性的产品,这意味着与迁移相关的所有实体(来源和目标连接配置文件、 迁移作业、目标数据库、转换工作区)都必须保存在一个 区域中。

  4. 授权的 VPC 网络 下拉菜单中,选择您希望 Database Migration Service 具有专用连接访问权限的 VPC。此 VPC 需要是您的来源 Oracle 具有专用 IP 的网络。
  5. 分配 IP 范围 字段中,输入 CIDR 块为 /29 的 IP 范围。例如: 10.72.149.40/29.

    Database Migration Service 会在您 选择的 VPC 中基于该 IP 范围创建子网。我们建议您咨询网络管理员 以获取合适的 IP 范围。

    出于测试目的,您还可以尝试使用 虚拟私有云专用服务访问通道接口生成 IP 范围。请注意,此自动 分配不适用于 Database Migration Service 专用连接 配置。您需要在 Database Migration Service 中使用自动分配的范围 之前将其释放。展开即可下部分 可了解详情。

    示例:使用专用服务访问通道生成 IP 范围

    您可以在创建专用服务访问通道设置时,在 VPC 网络中生成未占用的 IP 范围 。您稍后可以在 VPC 配置中释放此范围,并将其用于 Database Migration Service 专用连接配置。

    如需生成未占用的 IP 范围,请按以下步骤操作:

    1. 在 Google Cloud 控制台中,前往 VPC 网络 页面。

      前往 VPC 网络

    2. 从项目中的网络列表中,选择您的 来源 Oracle 数据库具有专用 IP 的网络。
    3. 前往专用服务访问通道 标签页,然后点击 分配 IP 范围
    4. 分配内部 IP 范围 窗口中,输入以下内容:
      1. 名称 字段中的显示名。
      2. 选择自动 选项,然后为前缀29
      3. 长度输入 `29`。

      结果:您的 VPC 网络会在项目中为 专用服务访问通道分配一个空 IP 范围。

    5. 检查新分配的范围的内部 IP 范围 值。 记下该值,以便稍后在 Database Migration Service 中使用。
    6. 从列表中选择新的 IP 范围,然后点击释放
    7. 生成的 IP 范围现在可以免费用于另一个子网。 在 Database Migration Service 中创建专用连接配置时,在 分配 IP 范围 字段中输入您记下的范围。
  6. 点击创建

此专用连接配置现已准备就绪,可与 来源连接配置文件搭配使用。

后续步骤