Verbindung mit einem TCP-Proxy über eine in der Cloud gehostete VM konfigurieren
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
MySQL | PostgreSQL | PostgreSQL zu AlloyDB
Übersicht
In bestimmten Migrationsszenarien
ist es möglicherweise nicht möglich, eine direkte Verbindung zwischen der Quell- und
der Zieldatenbank herzustellen. In solchen Fällen empfehlen wir, eine TCP-Proxy-VM zum Weiterleiten von Traffic zu verwenden. Sie können eine TCP-Proxy-VM mit einem automatisierten Skript einrichten, das von Database Migration Service generiert wird.
Wenn Sie einen Migrationsjob erstellen, erfasst Database Migration Service die erforderlichen Informationen und generiert ein Skript, mit dem die Proxy-VM eingerichtet wird. Dieses Skript führt mehrere Google Cloud CLI-Befehle aus, die Folgendes ausführen:
Erstellt und konfiguriert eine Compute Engine-Instanz im selben Projekt und VPC wie die Zieldatenbank.
Auf dieser VM wird ein transparenter TCP-Proxy ausgeführt, der standardmäßig private und öffentliche IPs hat. Der Proxy beginnt sofort nach dem Start mit der Verarbeitung eingehender Verbindungen.
Erstellt eine Firewallregel, um Verbindungen von der AlloyDB for PostgreSQL-Zieldatenbank zum Proxy zuzulassen.
Wählen Sie im Drop-down-Menü Verbindungsmethode die Option Proxy über in der Cloud gehostete VM – TCP aus.
Geben Sie die folgenden Konfigurationsparameter der Compute Engine-Instanz an, die als Bastion-Host dient:
Name der Compute Engine-VM-Instanz: Der Name der Compute Engine-Instanz.
Maschinentyp: Der Compute Engine-Maschinentyp, z. B. n1-standard-n1.
Subnetzwerk: Das Subnetz der Ziel-VPC.
Klicken Sie auf Skript ansehen , um das generierte Skript aufzurufen.
Führen Sie das Skript auf einem Computer aus, der Zugriff auf das Google Cloud Projekt der Zieldatenbank hat.
Prüfen Sie, ob die folgenden Einstellungen aktualisiert wurden, um Verbindungen von der ausgehenden IP-Adresse des TCP-Proxys zu akzeptieren:
Der Abschnitt für Replikationsverbindungen der Datei pg_hba.conf (für eine selbstverwaltete Quellinstanz).
Die Definitionen der Sicherheitsgruppe (für eine Amazon RDS-/Aurora-Quellinstanz).
Klicken Sie auf Konfigurieren und fortfahren.
Wenn sich Ihre Quelle in einem VPN befindet (z. B. in AWS oder Ihrem eigenen lokalen VPN), finden Sie unter Verbindung über VPNs konfigurieren weitere Informationen zum Konfigurieren des Quell-VPN und Google Cloud VPN, damit sie miteinander kommunizieren können.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2026-09-09 (UTC)."],[],[]]