En esta página, se describe cómo crear una configuración de conectividad privada. La configuración de conectividad privada es una construcción de Database Migration Service que permite establecer la conectividad entre la red de servicio de Database Migration Service y la red de nube privada virtual (VPC) de tu proyecto. Creas parámetros de configuración de conectividad privada para establecer conexiones privadas con las bases de datos de Oracle de origen.
Puedes crear dos tipos de configuraciones de conectividad privada:
- Para la conectividad de interfaces de Private Service Connect
- Para la conectividad de intercambio de tráfico entre VPC
Para obtener más información sobre la conectividad de red en Database Migration Service, consulta Conectividad de red para migraciones heterogéneas de Oracle y Descripción general de los métodos de redes de origen.
Antes de comenzar
- Asegúrate de tener una red de nube privada virtual que cumpla con los siguientes requisitos:
- La red de VPC no tiene restricciones de intercambio de tráfico.
- Es la misma red en la que se intercambia tráfico con tu base de datos de origen. Para obtener más información, consulta la sección de requisitos en Conectividad privada con intercambio de tráfico entre VPC.
- La red de VPC tiene un rango de IP disponible con un bloque CIDR
de
/29. Database Migration Service usa este rango de IP para crear una subred de modo que pueda comunicarse con la base de datos de origen.
- Habilita las APIs de Database Migration Service y Compute Engine.
Roles obligatorios
Para obtener los permisos que necesitas para crear una configuración de conectividad privada, pídele a tu administrador que te otorgue los roles de IAM necesarios en tu proyecto:
Para crear un adjunto de red y administrar las configuraciones de conectividad privada, haz lo siguiente:
-
Administrador de Database Migration (
roles/datamigration.admin) -
Visualizador de la red de Compute (
roles/compute.networkViewer)
-
Administrador de Database Migration (
Si necesitas crear una configuración de conectividad privada con un adjunto de red o su subred subyacente en un proyecto diferente al de Database Migration Service (por ejemplo, si usas un proyecto host de VPC compartida), debes otorgar el siguiente rol a la cuenta de servicio de Database Migration Service (
service-PROJECT_NUMBER@gcp-sa-datamigration.iam.gserviceaccount.com):-
Administrador de la red de Compute (
roles/compute.networkAdmin)
Como alternativa, si el proyecto de Database Migration Service ya está en la lista de proyectos aceptados del adjunto de red, es suficiente con otorgar el rol Visualizador de la red de Compute (
roles/compute.networkViewer).-
Administrador de la red de Compute (
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso en la documentación de Identity and Access Management.
Estos roles predefinidos contienen los permisos necesarios para crear una configuración de conectividad privada en Database Migration Service. Para ver los permisos exactos que son necesarios, expande la sección Permisos necesarios:
Permisos necesarios
Se requieren los siguientes permisos para realizar migraciones heterogéneas de Oracle migraciones con Database Migration Service:
- Cuenta de usuario que crea la conectividad:
datamigration.*compute.networks.list
- Cuenta de servicio de Database Migration Service:
compute.networkAttachments.getcompute.networkAttachments.updatecompute.subnetworks.getcompute.subnetworks.list
También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.
Crea una configuración para interfaces de Private Service Connect
Para crear una configuración de conectividad privada para usar con interfaces de Private Service Connect, sigue estos pasos:
- Asegúrate de crear primero un adjunto de red en tu red de VPC. Usa una subred con al menos 6 direcciones IP utilizables y gratuitas para
Database Migration Service (es decir, un rango
/29). Para obtener más información, consulta Conectividad privada con interfaces de Private Service Connect. - En la Google Cloud consola de, ve a la página Configuración de conectividad privada.
- Haz clic en Crear configuración.
-
En la sección Configurar conectividad privada, ingresa el nombre visible de la configuración y selecciona la región.
Asegúrate de usar la misma región en la que reside la red de nube privada virtual de tu proyecto. Debe ser la misma región en la que deseas crear el trabajo de migración y los perfiles de conexión. Database Migration Service es un producto completamente regional, lo que significa que todas las entidades relacionadas con tu migración (perfiles de conexión de origen y destino, trabajos de migración, bases de datos de destino, lugares de trabajo de conversión) deben guardarse en una sola región.
- En el menú Método de conectividad, selecciona Interfaces de PSC.
Haz clic en Crear.
Database Migration Service agrega automáticamente el proyecto de productor a la lista Proyectos aceptados de tu adjunto de red.
Esta configuración de conectividad privada ahora está lista para usarse con un perfil de conexión de origen.
Crea una configuración para el intercambio de tráfico entre VPC
Para crear una configuración de conectividad privada para usar con el intercambio de tráfico entre VPC, sigue estos pasos:
- En la Google Cloud consola de, ve a la página Configuración de conectividad privada.
- Haz clic en Crear configuración.
-
En la sección Configurar conectividad privada, ingresa el nombre visible de la configuración y selecciona la región.
Asegúrate de usar la misma región en la que reside la red de nube privada virtual de tu proyecto. Debe ser la misma región en la que deseas crear el trabajo de migración y los perfiles de conexión. Database Migration Service es un producto completamente regional, lo que significa que todas las entidades relacionadas con tu migración (perfiles de conexión de origen y destino, trabajos de migración, bases de datos de destino, lugares de trabajo de conversión) deben guardarse en una sola región.
- En el menú desplegable Red de VPC autorizada, selecciona la VPC a la que deseas que Database Migration Service tenga acceso de conectividad privada. Esta VPC debe ser la red en la que tu Oracle de origen tiene asignada una IP privada.
-
En el campo Asignar un rango de IP, ingresa un rango de IP con un bloque CIDR de
/29. Por ejemplo:10.72.149.40/29.Database Migration Service crea una subred basada en ese rango de IP en la VPC seleccionada. Te recomendamos que consultes con tu administrador de red para adquirir un rango de IP adecuado.
Para realizar pruebas, también puedes intentar generar un rango de IP con la interfaz de acceso privado a servicios de la nube privada virtual. Ten en cuenta que esta asignación automática no está destinada a las configuraciones de conectividad privada de Database Migration Service. Debes liberar el rango asignado automáticamente antes de usarlo en Database Migration Service. Expanda la siguiente sección para obtener más información.
Ejemplo: Genera un rango de IP con acceso privado a servicios
Puedes generar un rango de IP desocupado en tu red de VPC cuando creas una configuración de acceso privado a servicios. Más adelante, puedes liberar este rango en la configuración de VPC y usarlo para la configuración de conectividad privada de Database Migration Service.
Para generar un rango de IP desocupado, sigue estos pasos:
- En la Google Cloud consola de, ve a la lapágina Redes de VPC.
- En la lista de redes de tu proyecto, selecciona aquella en la que tu base de datos de Oracle de origen tiene asignada una IP privada.
- Ve a la pestaña Acceso privado a servicios y haz clic en Asignar rango de IP.
- En la ventana Asignar un rango de IP internas, ingresa lo siguiente:
- Un nombre visible en el campo Nombre.
- Selecciona la opción Automático y, luego, ingresa
29para el prefijo - .
Resultado: Tu red de VPC asigna un rango de IP vacío para acceso privado a servicios en tu proyecto.
- Verifica el valor del rango de IP internas del rango asignado nuevo. Tómalo en cuenta para usarlo más adelante en Database Migration Service.
- Selecciona tu nuevo rango de IP de la lista y haz clic en Liberar.
- El rango de IP generado ahora es gratuito para usarse en otra subred. Ingresa el rango que anotaste en el campo Asignar un rango de IP cuando crees la configuración de conectividad privada en Database Migration Service.
- Haz clic en Crear.
Esta configuración de conectividad privada ahora está lista para usarse con un perfil de conexión de origen.
¿Qué sigue?
Obtén información sobre la conectividad de la base de datos de destino. Consulta Descripción general de la conectividad de la base de datos de destino.
Para obtener un instructivo completo de migración paso a paso, consulta la Guía de migración de Oracle a Cloud SQL para PostgreSQL.