יצירת הגדרת קישוריות פרטית למסד הנתונים של המקור

בדף הזה מוסבר איך ליצור הגדרת קישוריות פרטית. הגדרת קישוריות פרטית היא מבנה של Database Migration Service שעוזר ליצור קישוריות בין רשת השירות של Database Migration Service לבין רשת הענן הווירטואלי הפרטי (VPC) של הפרויקט. אתם יוצרים הגדרות של קישוריות פרטית כדי ליצור חיבורים פרטיים למסדי נתונים של Oracle כמקור.

אפשר ליצור שני סוגים של הגדרות קישוריות פרטית:

מידע נוסף על קישוריות לרשת ב-Database Migration Service זמין במאמרים בנושא קישוריות לרשת להעברות הטרוגניות של Oracle ו סקירה כללית של שיטות לקישוריות לרשת של מקורות.

לפני שמתחילים

  1. ודאו שיש לכם רשת ענן וירטואלי פרטי (VPC) שעומדת בדרישות הבאות:
    • ברשת ה-VPC אין הגבלות על קישור.
    • זו אותה רשת שבה מסד הנתונים של המקור מחובר באמצעות שירותי רשת וירטואלית. מידע נוסף זמין בקטע הדרישות במאמר בנושא קישוריות פרטית באמצעות VPC Peering.
    • ברשת ה-VPC יש טווח כתובות IP זמין עם בלוק CIDR של /29. Database Migration Service משתמש בטווח כתובות ה-IP הזה כדי ליצור רשת משנה (subnet) כך שהוא יוכל לתקשר עם מסד הנתונים של המקור.
  2. מפעילים את ממשקי ה-API של Database Migration Service ו-Compute Engine.

    הפעלת ממשקי ה-API

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות ליצירת הגדרת קישוריות פרטית, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הנדרשים בפרויקט:

מידע נוסף על מתן תפקידים זמין במאמר ניהול גישה במרכז העזרה בנושא ניהול זהויות והרשאות גישה.

התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות כדי ליצור הגדרת קישוריות פרטית ב-Database Migration Service. כדי לראות את ההרשאות הנדרשות, מרחיבים את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי לבצע העברות הטרוגניות של Oracle באמצעות Database Migration Service, נדרשות ההרשאות הבאות:

  • datamigration.*
  • compute.networks.list

יכול להיות שתוכלו לקבל את ההרשאות האלה גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

יצירת הגדרה לממשקי Private Service Connect

כדי ליצור הגדרת קישוריות פרטית לשימוש בממשקי Private Service Connect, פועלים לפי השלבים הבאים:

  1. קודם צריך ליצור רכיב Network Attachment ברשת ה-VPC. צריך להשתמש ברשת משנה עם לפחות 6 כתובות IP פנויות שניתן להשתמש בהן עבור Database Migration Service (כלומר, טווח של /29). מידע נוסף זמין במאמר קישוריות פרטית עם ממשקי Private Service Connect.
  2. נכנסים לדף Private connectivity configurations במסוף Google Cloud .

    מעבר להגדרות של קישוריות פרטית

  3. לוחצים על Create configuration (יצירת הגדרה).
  4. בקטע Configure private connectivity (הגדרת קישוריות פרטית), מזינים את השם המוצג של ההגדרה ובוחרים את האזור.

    חשוב להשתמש באותו אזור שבו נמצאת רשת הענן הווירטואלי הפרטי (VPC) של הפרויקט. האזור צריך להיות זהה לאזור שבו אתם מתכוונים ליצור את משימת ההעברה ואת פרופילי החיבור. Database Migration Service הוא מוצר אזורי מלא, כלומר כל הישויות שקשורות למיגרציה (פרופילים של חיבור למקור וליעד, משימות העברה, מסדי נתונים של היעד, סביבות עבודה להמרה) צריכות להישמר באזור אחד.

  5. בתפריט שיטת הקישוריות, בוחרים באפשרות ממשקי PSC.
  6. לוחצים על יצירה.

    Database Migration Service מוסיף אוטומטית את פרויקט היצרן לרשימה Accepted projects של קובץ הרשת המצורף.

ההגדרה הזו של קישוריות פרטית מוכנה עכשיו לשימוש עם פרופיל של חיבור למקור.

יצירת הגדרה לקישור בין רשתות VPC שכנות (peering)

כדי ליצור הגדרת קישוריות פרטית לשימוש עם קישור בין רשתות VPC שכנות (peering), פועלים לפי השלבים הבאים:

  1. נכנסים לדף Private connectivity configurations במסוף Google Cloud .

    מעבר להגדרות של קישוריות פרטית

  2. לוחצים על Create configuration (יצירת הגדרה).
  3. בקטע Configure private connectivity (הגדרת קישוריות פרטית), מזינים את השם המוצג של ההגדרה ובוחרים את האזור.

    חשוב להשתמש באותו אזור שבו נמצאת רשת הענן הווירטואלי הפרטי (VPC) של הפרויקט. האזור צריך להיות זהה לאזור שבו אתם מתכוונים ליצור את משימת ההעברה ואת פרופילי החיבור. Database Migration Service הוא מוצר אזורי מלא, כלומר כל הישויות שקשורות למיגרציה (פרופילים של חיבור למקור וליעד, משימות מיגרציה, מסדי נתונים של היעד, סביבות עבודה להמרה) צריכות להישמר באזור אחד.

  4. בתפריט הנפתח רשת VPC מורשית, בוחרים את ה-VPC שרוצים להעניק ל-Database Migration Service גישה לקישוריות פרטית. רשת ה-VPC הזו צריכה להיות הרשת שבה ל-Oracle שלכם כמקור מוקצה כתובת IP פרטית.
  5. בשדה הקצאת טווח כתובות IP, מזינים טווח כתובות IP עם בלוק CIDR של /29. לדוגמה: 10.72.149.40/29.

    ‫Database Migration Service יוצר תת-רשת על סמך טווח כתובות ה-IP הזה ב-VPC שבחרתם. מומלץ להתייעץ עם מנהל הרשת כדי לקבל טווח מתאים של כתובות IP.

    למטרות בדיקה, אפשר גם לנסות ליצור טווח כתובות IP באמצעות ממשק גישה לשירותים פרטיים בענן וירטואלי פרטי. הערה: ההקצאה האוטומטית הזו לא מיועדת להגדרות של קישוריות פרטית ב-Database Migration Service. צריך לשחרר את הטווח שהוקצה באופן אוטומטי לפני שמשתמשים בו ב-Database Migration Service. כדי לקבל מידע נוסף, אפשר להרחיב את הקטע הבא.

    דוגמה: יצירת טווח כתובות IP עם גישה לשירותים פרטיים

    אתם יכולים ליצור טווח של כתובות IP שלא נמצאות בשימוש ברשת ה-VPC שלכם כשאתם יוצרים הגדרה של גישה לשירותים פרטיים. אפשר בהמשך לשחרר את הטווח הזה בהגדרת ה-VPC ולהשתמש בו להגדרת הקישוריות הפרטית של Database Migration Service.

    כדי ליצור טווח כתובות IP לא מאוכלסות:

    1. נכנסים לדף VPC networks במסוף Google Cloud .

      עוברים אל VPC networks

    2. ברשימת הרשתות בפרויקט, בוחרים את הרשת שמוקצה לה כתובת IP פרטית של מסד הנתונים של Oracle.
    3. עוברים לכרטיסייה גישה לשירותים פרטיים ולוחצים על הקצאת טווח כתובות IP.
    4. בחלון הקצאת טווח כתובות IP פנימיות, מזינים את הפרטים הבאים:
      1. שם מוצג בשדה שם.
      2. בוחרים באפשרות אוטומטי ומזינים 29 בקידומת.
      3. length.

      תוצאה: ברשת ה-VPC שלכם מוקצה טווח ריק של כתובות IP לגישה לשירותים פרטיים בפרויקט.

    5. בודקים את הערך של טווח כתובות ה-IP הפנימיות בטווח החדש שהוקצה. כדאי לרשום אותו כדי להשתמש בו בהמשך בשירות להעברת נתונים.
    6. בוחרים את טווח כתובות ה-IP החדש מהרשימה ולוחצים על שחרור.
    7. אפשר להשתמש בטווח כתובות ה-IP שנוצר ברשת משנה אחרת. כשיוצרים את הגדרות הקישוריות הפרטית ב-Database Migration Service, מזינים את הטווח שרשמתם בשדה Allocate an IP range.
  6. לוחצים על יצירה.

ההגדרה הזו של קישוריות פרטית מוכנה עכשיו לשימוש עם פרופיל של חיבור למקור.

המאמרים הבאים