Ringkasan
Anda dapat membuat konektivitas dari database tujuan ke database sumber melalui tunnel SSH terbalik yang aman. Metode ini memerlukan VM bastion host di the Google Cloud project serta mesin (misalnya, laptop di jaringan) yang memiliki konektivitas ke database sumber.Database Migration Service untuk PostgreSQL mengumpulkan informasi yang diperlukan pada waktu pembuatan migrasi, dan otomatis membuat skrip untuk menyiapkan semuanya.
Lihat diagram berikut:
Menyiapkan tunnel SSH terbalik
Langkah-langkah berikut dilakukan dalam alur Database Migration Service untuk
membuat tugas migrasi, guna menyiapkan tunnel SSH terbalik antara database sumber dan instance Cloud SQL. Setelah memberikan beberapa parameter, Anda akan menjalankan serangkaian gcloud
perintah di mesin yang memiliki konektivitas ke database sumber dan ke Google Cloud.
- Pilih instance VM yang digunakan untuk membuat konektivitas antara database sumber dan instance Cloud SQL. Biasanya, ini adalah VM yang berjalan di VPC tempat aplikasi yang mengakses database Cloud SQL baru berjalan. Instance VM berfungsi sebagai server bastion tunnel SSH.
Anda dapat menggunakan instance VM Compute Engine yang ada untuk tujuan ini.
Pilih instance VM Compute Engine dari daftar.
Berikan port gratis yang dapat digunakan tunnel SSH.
Atau, Anda dapat membuat VM baru pada langkah ini. Pilih
CREATE A COMPUTE ENGINE VM INSTANCEdan skrip yang dihasilkan akan menyertakan petunjuk untuk membuatnya.Berikan nama untuk instance VM.
Pilih jenis mesin untuk VM.
Tentukan subnet untuk VM
Klik VIEW SCRIPT untuk melihat skrip yang dihasilkan.
Pastikan bagian koneksi replikasi file
pg_hba.confatau definisi grup keamanan AWS RDS di database sumber telah diupdate untuk menerima koneksi dari rentang alamat IP VPC Cloud SQL.Jalankan skrip di mesin yang memiliki akses ke database sumber dan VM Compute Engine. Skrip melakukan operasi berikut:
Mengonfigurasi VM Compute Engine sebagai server bastion tunnel SSH.
Membuat koneksi SSH yang aman antara database sumber dan VPC.
Jika Anda membuat VM Compute Engine baru, setelah berhasil menjalankan skrip, salin IP server VM dari output skrip dan masukkan ke dalam kolom teks yang disediakan. Instance Cloud SQL akan diperbarui sesuai kebutuhan saat Anda menguji atau memulai tugas migrasi nanti.
Klik CONFIGURE &CONTINUE.
Verifikasi tugas migrasi Anda untuk mengonfirmasi bahwa tugas tersebut telah memigrasikan data dengan benar dari instance database sumber ke instance database Cloud SQL tujuan.
Jika sumber Anda berada dalam VPN (misalnya, di AWS, atau VPN lokal Anda sendiri ), lanjutkan ke bagian tentang menghubungkan VPC melalui VPN untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi VPN sumber dan VPN Google Cloud agar dapat berfungsi satu sama lain.
Setelah tugas migrasi dikonfigurasi, konektivitas diverifikasi, dan VPN berhasil dikonfigurasi jika diperlukan, Anda dapat menjalankan tugas tersebut.