Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Runbook migrasi Amazon DocumentDB
Runbook ini menyediakan panduan komprehensif untuk memigrasikan database MongoDB ke Amazon DocumentDB menggunakan (DMS). AWS Database Migration Service Ini dirancang untuk mendukung administrator database, insinyur cloud, dan pengembang sepanjang perjalanan migrasi ujung ke ujung — dari penemuan awal hingga validasi pasca-migrasi.
Mengingat perbedaan dalam implementasi dan fitur yang didukung antara MongoDB dan Amazon DocumentDB, runbook ini menekankan pendekatan terstruktur dan sistematis. Ini menguraikan penilaian pra-migrasi penting, menyoroti pertimbangan kompatibilitas, dan merinci tugas-tugas utama yang diperlukan untuk memastikan migrasi yang berhasil dengan gangguan minimal.
Runbook diatur ke dalam topik-topik berikut:
Kompatibilitas— Memahami fitur dan tipe data MongoDB yang didukung di Amazon DocumentDB, dan mengidentifikasi potensi ketidakcocokan.
Penemuan beban kerja— Menganalisis beban kerja MongoDB yang ada, termasuk read/write pola, volume data, dan garis dasar kinerja.
Migrasi indeks— Analisis strategi untuk mengekstraksi dan mengubah indeks MongoDB untuk kinerja optimal di Amazon DocumentDB.
Migrasi pengguna— Detail pendekatan untuk memigrasikan pengguna database, peran, dan kontrol akses ke Amazon DocumentDB.
Migrasi data— Meliputi berbagai metode untuk penggunaan migrasi data AWS DMS, termasuk beban penuh dan penangkapan data perubahan (CDC).
Memantau— Detail berbagai pendekatan pemantauan saat bermigrasi menggunakan DMS atau alat asli.
Validasi- Menyediakan prosedur untuk pemeriksaan integritas data, validasi fungsional, dan perbandingan kinerja pasca-migrasi.
Dengan mengikuti panduan dalam runbook ini, tim dapat memastikan transisi yang lancar, aman, dan efisien ke Amazon DocumentDB, sambil mempertahankan fungsionalitas aplikasi dan meminimalkan risiko.
Kompatibilitas
Saat bermigrasi dari MongoDB ke Amazon DocumentDB, penilaian awal yang menyeluruh dan pemeriksaan kompatibilitas fitur sangat penting untuk keberhasilan migrasi. Proses ini dimulai dengan inventaris komprehensif fitur MongoDB Anda, termasuk operator pipa agregasi, pola kueri, indeks, dan model data.
Karena Amazon DocumentDB kompatibel dengan API MongoDB 3.6, 4.0, 5.0, dan 8.0, aplikasi yang menggunakan MongoDB-specific fitur yang lebih baru mungkin memerlukan refactoring. Area kritis untuk dievaluasi meliputi mekanisme sharding (Amazon DocumentDB menggunakan pendekatan yang berbeda), implementasi transaksi, fungsionalitas aliran perubahan, dan jenis indeks (terutama indeks jarang dan sebagian).
Karakteristik kinerja juga berbeda, dengan Amazon DocumentDB dioptimalkan untuk beban kerja perusahaan dengan kinerja yang dapat diprediksi. Pengujian harus melibatkan menjalankan beban kerja representatif terhadap kedua sistem untuk mengidentifikasi pola kueri yang mungkin memerlukan pengoptimalan.
Memantau rencana pelaksanaan untuk mendeteksi potensi kesenjangan kinerja penting selama fase penilaian. Ini membantu membuat peta jalan migrasi yang jelas, mengidentifikasi perubahan aplikasi yang diperlukan dan menetapkan jadwal yang realistis untuk transisi yang lancar.
Kompatibilitas fitur inti
Dukungan fitur komprehensif
Operasi CRUD - Nikmati dukungan penuh untuk semua operasi pembuatan, baca, pembaruan, dan hapus dasar, termasuk operator massal dan kueri - memberikan kompatibilitas aplikasi yang mulus.
Kemampuan pengindeksan yang kaya — Manfaatkan dukungan komprehensif untuk indeks bidang tunggal, majemuk, TTL, parsi, sparse, dan 2dsphere, untuk mengoptimalkan kinerja kueri dan indeks teks (versi 5) untuk pencarian berbasis teks.
Enterprise-grade replikasi — Manfaatkan mekanisme failover otomatis yang kuat dengan replika baca untuk ketersediaan tinggi yang unggul tanpa biaya operasional.
Solusi pencadangan tingkat lanjut — Tenang dengan sistem pencadangan otomatis yang menampilkan Point-in-Time Pemulihan (PITR) dan snapshot manual sesuai permintaan untuk perlindungan data.
Ditingkatkan AWS-fitur terintegrasi
Agregasi yang efisien — Manfaatkan tahapan agregasi yang paling umum digunakan (
$match$group,,$sort,$project, dll.) dengan kinerja yang dioptimalkan untuk beban kerja perusahaan.Dukungan transaksi — Menerapkan transaksi multi-dokumen dan multi-koleksi, sempurna untuk sebagian besar kebutuhan aplikasi bisnis.
Real-time pelacakan data — Aktifkan aliran perubahan dengan perintah sederhana dan tingkatkan periode retensi aliran perubahan melalui pengaturan grup parameter sederhana untuk pemantauan perubahan data real-time.
Location-based layanan - Menerapkan aplikasi geospasial dengan dukungan untuk
$geoNearoperator dan indeks 2dsphere.Kemampuan pencarian teks — Memanfaatkan fungsi pencarian teks bawaan untuk kebutuhan penemuan konten.
Keunggulan arsitektur modern
Cloud-native desain - Nikmati AWS arsitektur yang dioptimalkan yang menggantikan fitur lama seperti MapReduce dengan operasi pipa agregasi yang lebih efisien.
Keamanan yang ditingkatkan — Manfaat dari AWS Identity and Access Management (IAM),,, otentikasi X.509 sertifikat SCRAM-SHA-1 SCRAM-SHA-256, dan otentikasi berbasis kata sandi.
Kinerja yang dapat diprediksi — Rasakan kinerja yang konsisten yang dioptimalkan khusus untuk beban kerja perusahaan.
Untuk ikhtisar komprehensif tentang kemampuan Amazon DocumentDB, lihat API, operasi, dan tipe data MongoDB yang didukung di Amazon DocumentDB dan Perbedaan fungsional: Amazon DocumentDB dan MongoDB untuk memaksimalkan potensi database Anda.
Amazon DocumentDB tidak mendukung semua indeks yang ditawarkan oleh MongoDB. Kami menyediakan alat indeks gratis
Alat penilaian kompatibilitas Amazon DocumentDB
Alat Kompati bilitas MongoDB ke Amazon DocumentDB
Fitur utama
Mengidentifikasi pola penggunaan API MongoDB dalam beban kerja Anda
Menandai potensi masalah kompatibilitas sebelum migrasi
Menghasilkan laporan kompatibilitas terperinci dengan rekomendasi
Tersedia sebagai utilitas mandiri yang dapat dijalankan secara lokal
Metode penilaian
Log-based penilaian
Kelebihan:
Menangkap perilaku runtime aktual dan pola kueri
Mengidentifikasi frekuensi penggunaan dunia nyata dan karakteristik kinerja
Mendeteksi kueri dinamis yang mungkin tidak terlihat dalam kode sumber
Tidak diperlukan akses ke kode sumber aplikasi
Kekurangan:
Memerlukan akses ke log MongoDB dengan pembuatan profil diaktifkan
Hanya menangkap operasi yang terjadi selama periode logging
Mungkin melewatkan fitur yang jarang digunakan atau beban kerja musiman
Analisis kode sumber
Kelebihan:
Cakupan komprehensif dari semua operasi MongoDB potensial dalam basis kode
Dapat mengidentifikasi masalah di jalur kode yang jarang dieksekusi
Mendeteksi logika sisi klien yang mungkin terpengaruh oleh perbedaan Amazon DocumentDB
Tidak perlu menjalankan aplikasi untuk melakukan penilaian
Kekurangan:
Dapat menandai kode yang ada tetapi tidak pernah dieksekusi dalam produksi
Membutuhkan akses untuk menyelesaikan kode sumber aplikasi
Kemampuan terbatas untuk menganalisis kueri yang dibangun secara dinamis
Untuk hasil terbaik, gunakan kedua metode penilaian bila memungkinkan untuk mendapatkan gambaran lengkap tentang tantangan kompatibilitas sebelum migrasi.
Penemuan beban kerja
Migrasi dari MongoDB ke Amazon DocumentDB memerlukan pemahaman menyeluruh tentang beban kerja database yang ada. Penemuan beban kerja adalah proses menganalisis pola penggunaan database, struktur data, kinerja kueri, dan dependensi operasional untuk memastikan transisi yang mulus dengan gangguan minimal. Bagian ini menguraikan langkah-langkah utama yang terlibat dalam penemuan beban kerja untuk memfasilitasi migrasi yang efektif dari MongoDB ke Amazon DocumentDB.
Topik
Menilai penerapan MongoDB yang ada
Sebelum migrasi, sangat penting untuk mengevaluasi lingkungan MongoDB saat ini, termasuk:
Arsitektur cluster — Mengidentifikasi jumlah node, kumpulan replika, dan konfigurasi sharding. Saat bermigrasi dari MongoDB ke Amazon DocumentDB, memahami konfigurasi sharding MongoDB Anda penting karena Amazon DocumentDB tidak mendukung sharding yang dikendalikan pengguna. Aplikasi yang dirancang untuk lingkungan MongoDB berkeping-keping akan memerlukan perubahan arsitektur, karena Amazon DocumentDB menggunakan pendekatan penskalaan yang berbeda dengan arsitektur berbasis penyimpanannya. Anda harus menyesuaikan strategi distribusi data Anda dan mungkin mengkonsolidasikan koleksi sharded saat pindah ke Amazon DocumentDB.
Penyimpanan dan volume data — Ukur ukuran data total dan ukuran indeks cluster Anda. Lengkapi ini dengan alat review Oplog
untuk memahami pola penulisan dan kecepatan pertumbuhan data. Untuk informasi selengkapnya tentang ukuran cluster Anda, lihatUkuran instans. Pola beban kerja — Menganalisis throughput baca dan tulis, frekuensi eksekusi kueri, dan efisiensi pengindeksan.
Dependensi operasional — Dokumentasikan semua aplikasi, layanan, dan integrasi yang mengandalkan MongoDB.
Mengidentifikasi perbedaan model data
Meskipun Amazon DocumentDB ada MongoDB-compatible, ada perbedaan dalam fitur yang didukung, seperti:
Analisis kueri dan kinerja
Memahami perilaku kueri membantu mengoptimalkan kinerja migrasi dan pasca-migrasi. Area utama untuk dianalisis meliputi:
Kueri lambat — Identifikasi kueri dengan waktu eksekusi tinggi menggunakan alat pembuatan profil MongoDB.
Pola kueri — Mengkategorikan jenis kueri umum, termasuk operasi CRUD dan agregasi.
Penggunaan indeks — Menilai apakah indeks digunakan secara efektif atau memerlukan pengoptimalan di Amazon DocumentDB. Untuk menilai penggunaan indeks dan mengoptimalkan kinerja di Amazon DocumentDB, gunakan tahap pipeline
$indexStatsagregasi yang dikombinasikan denganexplain()metode pada kueri penting Anda. Mulailah dengan menjalankandb.collection.aggregate([{$indexStats{}}])untuk mengidentifikasi indeks mana yang digunakan. Anda dapat melakukan analisis yang lebih rinci dengan menjalankan kueri yang paling sering Anda gunakanexplainPlan.Distribusi konkurensi & beban kerja — Mengevaluasi rasio baca dan tulis, pengumpulan koneksi, dan hambatan kinerja.
Tinjauan keamanan dan kontrol akses
Otentikasi dan otorisasi
MongoDB RBAC ke Amazon DocumentDB IAM dan RBAC — Petakan pengguna dan peran kontrol akses berbasis peran MongoDB ke kebijakan AWS Identity and Access Management (IAM) dan pengguna otentikasi SCRAM Amazon DocumentDB.
Strategi migrasi pengguna — Rencanakan untuk memigrasikan pengguna database, peran khusus, dan hak istimewa ke mekanisme otentikasi yang didukung Amazon DocumentDB.
Perbedaan hak istimewa — Mengidentifikasi hak istimewa MongoDB tanpa setara Amazon DocumentDB langsung (misalnya, peran administrasi cluster).
Otentikasi aplikasi — Perbarui string koneksi dan manajemen kredensia untuk kebijakan kata sandi Amazon DocumentDB. Anda dapat menggunakan pengelola rahasia untuk menyimpan kredenSIAL Anda dan memutar kata sandi.
Manajemen akun layanan - Menetapkan proses untuk mengelola kredenSIAL akun layanan di AWS Secrets Manager.
Implementasi hak istimewa terendah — Tinjau dan perbaiki kontrol akses untuk menerapkan prinsip-prinsip hak istimewa paling sedikit di lingkungan baru.
Enkripsi
Pastikan enkripsi saat diam dan dalam transit selaras dengan persyaratan kepatuhan.
Konfigurasi jaringan
Rencanakan pengaturan Virtual Private Cloud (VPC) dan aturan grup keamanan.
Pertimbangan operasional dan pemantauan
Untuk menjaga keandalan sistem, penemuan beban kerja juga harus mencakup:
Strategi pencadangan dan pemulihan — Evaluasi metode pencadangan yang ada dan kemampuan cadangan Amazon DocumentDB.
AWS Backup integrasi — Memanfaatkan AWS Backup manajemen pencadangan terpusat di seluruh AWS layanan termasuk Amazon DocumentDB.
CloudWatch metrik — Petakan metrik pemantauan MongoDB ke met CloudWatch rik Amazon DocumentDB untuk CPU, memori, koneksi, dan penyimpanan.
Wawasan Kin erja — Terapkan Amazon DocumentDB Performance Insights untuk memvisualisasikan beban database dan menganalisis masalah kinerja dengan analitik kueri terperinci.
Profiler — Konfigurasikan profiler Amazon DocumentDB untuk menangkap operasi yang berjalan lambat (mirip dengan profiler MongoDB tetapi dengan pengaturan Amazon). DocumentDB-specific
Aktifkan melalui grup parameter dengan ambang batas yang sesuai.
Analisis data profiler untuk mengidentifikasi peluang pengoptimalan
CloudWatch Acara — Siapkan pemantauan berbasis peristiwa untuk peristiwa cluster Amazon DocumentDB.
Konfigurasikan notifikasi untuk acara cadangan, jendela pemeliharaan, dan failover.
Integrasikan dengan Amazon SNS untuk peringatan dan tanggapan AWS Lambda otomatis.
Audit logging — Rencanakan konfigurasi pencatatan audit untuk melacak aktivitas pengguna dan peristiwa yang relevan dengan keamanan.
Pemantauan yang disem purnakan — Aktifkan pemantauan yang disempur OS-level nakan untuk metrik granular pada interval 1 detik.
Migrasi indeks
Migrasi dari MongoDB ke Amazon DocumentDB melibatkan transfer tidak hanya data tetapi juga indeks untuk mempertahankan kinerja kueri dan mengoptimalkan operasi database. Bagian ini menguraikan proses langkah demi langkah terperinci untuk memigrasi indeks dari MongoDB ke Amazon DocumentDB sambil memastikan kompatibilitas dan efisiensi.
Menggunakan alat indeks Amazon DocumentDB
Mengkloning alat indeks
git clone https://github.com/awslabs/amazon-documentdb-tools.git cd amazon-documentdb-tools/index-tool
pip install -r requirements.txt
Ekspor indeks dari MongoDB (jika bermigrasi dari MongoDB)
python3 migrationtools/documentdb_index_tool.py --dump-indexes --dir mongodb_index_export --uri 'mongodb://localhost:27017'
Ekspor indeks dari Amazon DocumentDB (jika bermigrasi dari Amazon DocumentDB)
python3 migrationtools/documentdb_index_tool.py --dump-indexes --dir docdb_index_export --uri 'mongodb://user:password@mydocdb.cluster-cdtjj00yfi95.eu-west- 2.docdb.amazonaws.com:27017/?tls=true&tlsCAFile=rds-combined-ca- bundle.pem&replicaSet=rs0&retryWrites=false'
Impor indeks
python3 migrationtools/documentdb_index_tool.py --restore-indexes --skip-incompatible --dir mongodb_index_export --uri 'mongodb://user:password@mydocdb.cluster-cdtjj00yfi95.eu-west- 2.docdb.amazonaws.com:27017/?tls=true&tlsCAFile=rds-combined-ca- bundle.pem&replicaSet=rs0&retryWrites=false'
Verifikasi indeks
python3 migrationtools/documentdb_index_tool.py --show-issues --dir mongodb_index_export
Migrasi pengguna
Memigrasi pengguna dari MongoDB ke Amazon DocumentDB sangat penting untuk menjaga kontrol akses, otentikasi, dan keamanan database. Bagian ini menguraikan langkah-langkah terperinci untuk berhasil memigrasi pengguna MongoDB sambil mempertahankan peran dan izin mereka menggunakan alat pengguna ekspor Amazon DocumentDB.
Menggunakan alat pengguna ekspor Amazon DocumentDB
Meng Export Users tool
Prasyarat
# Clone the repository git clone https://github.com/awslabs/amazon-documentdb-tools.git cd amazon-documentdb-tools/migration/export-users
# Install required dependencies pip install pymongo
Langkah 1: Ekspor pengguna dan peran
# Export users and roles to JavaScript files python3 docdbExportUsers.py \ --users-file mongodb-users.js \ --roles-file mongodb-roles.js \ --uri "mongodb://admin:password@source-host:27017/"
Langkah 2: Edit File Pengguna
// Example of how to update the users.js file // Find each user creation statement and add the password db.getSiblingDB("admin").createUser({ user: "appuser", // Add password here pwd: "newpassword", roles: [ { role: "readWrite", db: "mydb" } ] })
Langkah 3: Kembalikan Peran Kustom ke Amazon DocumentDB
# Import roles first mongo --ssl \ --host target-host:27017 \ --sslCAFile rds-combined-ca-bundle.pem \ --username admin \ --password password \ mongodb-roles.js
Langkah 4: Kembalikan Pengguna ke Amazon DocumentDB
# Import users after roles are created mongo --ssl \ --host target-host:27017 \ --sslCAFile rds-combined-ca-bundle.pem \ --username admin \ --password password \ mongodb-users.js
Catatan penting
Kata sandi tidak diekspor untuk alasan keamanan dan harus ditambahkan secara manual ke file users.js.
Peran harus diimpor sebelum pengguna untuk memastikan penetapan peran yang tepat.
Alat ini menghasilkan JavaScript file yang dapat langsung dieksekusi dengan shell mongo.
Peran khusus dan hak istimewa mereka dipertahankan selama migrasi.
Pendekatan ini memungkinkan untuk meninjau dan modifikasi izin pengguna sebelum mengimpor.
Metode ini menyediakan pendekatan yang aman dan fleksibel untuk memigrasikan pengguna dan peran dari MongoDB ke Amazon DocumentDB sambil memungkinkan pengaturan ulang kata sandi selama proses migrasi.
Migrasi data
Topik
Migrasi online
Bagian ini memberikan langkah-langkah terperinci untuk melakukan migrasi online dari MongoDB ke Amazon DocumentDB menggunakan AWS DMS untuk mengaktifkan downtime minimal dan replikasi berkelanjutan. Untuk memulai, Anda menyiapkan cluster Amazon DocumentDB sebagai target dan memastikan instans MongoDB Anda dikonfigurasi dengan benar sebagai sumber, biasanya memerlukan mode set replika untuk pengambilan data perubahan. Selanjutnya, Anda membuat instance replikasi DMS dan menentukan titik akhir sumber dan target dengan detail koneksi yang diperlukan. Setelah memvalidasi titik akhir, Anda mengonfigurasi dan memulai tugas migrasi yang dapat mencakup beban data penuh, replikasi yang sedang berlangsung, atau keduanya.
Konfigurasikan target (Amazon DocumentDB)
catatan
Jika Anda telah menyediakan cluster Amazon DocumentDB untuk bermigrasi, Anda dapat melewati langkah ini.
Buat grup parameter kustom
Lihat AWS CLI prosedur Konsol Manajemen AWS atau diMembuat grup parameter cluster Amazon DocumentDB.
Membuat cluster Amazon DocumentDB
catatan
Meskipun ada prosedur lain untuk membuat cluster Amazon DocumentDB dalam panduan ini, langkah-langkah di bagian ini berlaku secara khusus untuk tugas memigrasikan sejumlah besar data ke cluster baru.
Masuk ke Konsol Manajemen AWS, dan buka konsol Amazon DocumentDB di https://console.aws.amazon.com/docdb
. Di panel navigasi, pilih Klaster.
Tip
Jika Anda tidak melihat panel navigasi di sisi kiri layar, pilih ikon menu (
) di pojok kiri atas halaman.Di konsol manajemen Amazon DocumentDB, di bawah Klaster, pilih Buat.
Pada halaman Create Amazon DocumentDB cluster, di bagian Cluster type, pilih Instance-based cluster (ini adalah opsi default).
Di bagian konfigurasi Cluster:
Untuk pengidentifikasi Cluster, masukkan nama unik, seperti
mydocdbcluster. Perhatikan bahwa konsol akan mengubah semua nama cluster menjadi huruf kecil terlepas dari bagaimana mereka dimasukkan.Untuk versi Mesin, pilih 5.0.0.
Di bagian Konfigurasi penyimpanan Cluster, biarkan pengaturan Standar Amazon DocumentDB apa adanya (ini adalah opsi default).
Di bagian Konfigur asi Instance:
Untuk kelas instance DB, pilih kelas yang dioptimalkan memori (termasuk kelas r) (ini default).
Untuk kelas Inst ance, pilih kelas instance berdasarkan beban kerja. Contoh:
db.r6g.large: untuk beban kerja yang lebih kecil
db.r6g.4xlarge: untuk beban kerja yang lebih besar
Sebagai praktik terbaik, pilih instans sebesar mungkin untuk throughput beban penuh terbaik, dan kurangi skala setelah migrasi selesai.
Untuk Jumlah instance, pilih 1 instance. Memilih satu instans membantu meminimalkan biaya. Skalakan ke tiga instans untuk ketersediaan tinggi setelah migrasi beban penuh selesai.
Di bagian Otentikasi, masukkan nama pengguna untuk pengguna utama, lalu pilih Dikel ola sendiri. Masukkan kata sandi, lalu konfirmasikan.
Di bagian Pengaturan jaringan, pilih VPC dan grup subnet, lalu konfigurasikan grup keamanan VPC. Pastikan grup keamanan Amazon DocumentDB Anda mengizinkan koneksi masuk dari grup keamanan instans DMS dengan memperbarui aturan masuk.
Di Encryption-at-rest bagian tersebut, aktifkan enkripsi (disarankan) dan pilih atau masukkan kunci KMS.
Di bagian Cadangan, atur periode retensi cadangan (1-35 hari).
Tinjau konfigurasi Anda dan pilih Buat cluster.
Waktu penerapan biasanya memakan waktu antara 10 hingga 15 menit,
Konfigurasikan sumber
MongoDB dan Amazon DocumentDB keduanya dapat berfungsi sebagai sumber migrasi, tergantung pada skenario Anda:
MongoDB sebagai sumber — Umum saat bermigrasi dari MongoDB lokal atau yang dikelola sendiri ke Amazon DocumentDB atau layanan database lainnya. AWS Memerlukan dijalankan dalam mode set replika dengan ukuran oplog yang memadai (pastikan ukurannya untuk menahan semua operasi selama Beban Penuh) untuk mendukung pengambilan data perubahan selama migrasi.
Amazon DocumentDB sebagai sumber — Biasanya digunakan untuk replikasi lintas wilayah, peningkatan versi, atau migrasi ke layanan database lain seperti MongoDB Atlas. Membutuhkan Mengaktifkan aliran perubahan dengan menyet
change_stream_log_retention_durationel parameter dalam grup parameter cluster untuk menangkap perubahan yang sedang berlangsung selama migrasi. Pastikanchange_stream_log_retention_durationpengaturan Anda cukup besar untuk menutupi waktu yang dibutuhkan untuk menyelesaikan Full Load.
Sebelum memulai migrasi, konfigurasikan sumber Anda untuk mengizinkan AWS DMS akses.
Buat pengguna MongoDB dengan izin yang tepat:
db.createUser({ user: "dmsUser", pwd: "yourSecurePassword", roles: [{ role: "readAnyDatabase", db: "admin" }] })
Konfigurasikan jaringan dan otentikasi.
Saat mengonfigurasi konektivitas jaringan untuk migrasi MongoDB ke DMS:
EC2-hosted Sumber MongoDB
Ubah grup keamanan EC2 untuk mengizinkan lalu lintas masuk dari grup keamanan instans replikasi DMS.
Tambahkan aturan untuk port TCP 27017 (atau port MongoDB kustom Anda).
Gunakan ID grup keamanan instans replikasi DMS sebagai sumber untuk kontrol akses yang tepat.
Pastikan subnet instans EC2 memiliki rute ke subnet instans replikasi DMS.
On-premises Sumber MongoDB
Konfigurasikan firewall Anda untuk mengizinkan koneksi masuk dari alamat IP publik instans replikasi DMS.
Jika menggunakan Direct Connect atau VPN, pastikan routing yang tepat antara jaringan Anda dan VPC yang berisi instance DMS.
Uji konektivitas menggunakan perintah telnet atau nc dari subnet DMS ke server MongoDB Anda.
Sumber MongoDB Atlas
Tambahkan alamat IP instance replikasi DMS ke daftar izin MongoDB Atlas IP.
Konfigurasikan peering VPC antara AWS VPC dan MongoDB Atlas VPC jika Atlas berjalan. AWS
Siapkan AWS PrivateLink untuk konektivitas pribadi (tingkat perusahaan), jika berjalan di penyedia cloud lain.
Buat pengguna khusus dengan read/write izin yang sesuai.
Gunakan string koneksi MongoDB Atlas dengan Mode SSL diatur ke “verify-full”.
Pastikan ukuran oplog yang cukup untuk durasi migrasi.
Sumber Amazon DocumentDB
Konfigurasikan grup keamanan Amazon DocumentDB sumber Anda untuk mengizinkan lalu lintas masuk dari grup keamanan instans replikasi DMS.
Buat instance replikasi DMS
Gunakan DMS Buddy
Jika Anda lebih suka mengkonfigurasi secara manual, ikuti langkah-langkah ini:
Buka konsol AWS DMS dan pilih Buat instance replikasi.
Masukkan detail instance replikasi:
Nama instans: Pilih nama unik.
Kelas instans: Pilih berdasarkan beban kerja. Contoh: dms.r5.large (beban kerja kecil), dms.r5.4xlarge (beban kerja besar).
Versi mesin: 3.5.4
Penyimpanan yang dialokasikan: Defaultnya adalah 100GB (tambah jika diperlukan). Hal ini ditentukan oleh ukuran dokumen, updates/second dan durasi beban penuh.
Multi-AZ Penerapan: Aktifkan untuk ketersediaan tinggi, jika diperlukan.
Pilih VPC yang sama dengan Amazon DocumentDB.
Pastikan grup Keamanan mengi zinkan lalu lintas masuk dari sumber dan Amazon DocumentDB.
Pilih Buat instance replikasi dan tunggu status tersedia.
Buat titik akhir DMS
Buat titik akhir sumber
Untuk sumber MongoDB
Di konsol DMS, di panel navigasi, pilih Migrasi atau replikasi, lalu pilih Titik Akhir.
Pilih Buat titik akhir.
Pada halaman Buat titik akhir, pilih titik akhir sumber.
Di bagian Konfigur asi Endpoint:
Masukkan pengenal Endpoint yang unik dan bermakna (misalnya, “mongodb-source”).
Pilih MongoDB sebagai mesin Sumber.
Untuk Mengakses ke basis data titik akhir, memilih Memberikan informasi untuk mengakses secara manual.
Untuk nama Server, masukkan nama Anda
MongoDB server DNS name/IP address.Untuk Port, masukkan 27017 (port MongoDB default).
Untuk mode otentikasi, pilih mode yang sesuai untuk aplikasi Anda (password/SSL) (default adalah pengelola rahasia).
Jika mode Otentikasi adalah Kata Sandi, berikan:
Nama Pengguna dan Kata Sandi: Masukkan kredenSIAL MongoDB.
Nama database: Nama database sumber Anda.
Mekanisme otentikasi: SCRAM-SHA-1 (default) atau mekanisme yang sesuai
Untuk mode Metadata, tinggalkan pengaturan default dokumen.
Atribut koneksi tambahan:
AuthSource=admin (jika database otentikasi berbeda)
ReplicaSet = <your-replica-set-name>(diperlukan untuk CDC)
Untuk sumber Amazon DocumentDB
Di konsol DMS, di panel navigasi, pilih Migrasi atau replikasi, lalu pilih Titik Akhir.
Pilih Buat titik akhir.
Pada halaman Buat titik akhir, pilih titik akhir sumber.
Di bagian Konfigur asi Endpoint:
Masukkan pengenal Endpoint yang unik dan bermakna (misalnya, “docdb-source”).
Pilih Amazon DocumentDB sebagai mesin Sumber.
Untuk Mengakses ke basis data titik akhir, memilih Memberikan informasi untuk mengakses secara manual.
Untuk nama Server, masukkan nama Anda
source Amazon DocumentDB cluster endpoint.Untuk Port, masukkan 27017 (port Amazon DocumentDB default).
Untuk mode SSL, pilih verify-full (disarankan untuk Amazon DocumentDB).
Untuk Sertifikat CA, pilih sertifikat CA root Amazon RDS.
Untuk mode otentikasi, pilih mode yang sesuai untuk aplikasi Anda (password/SSL) (default adalah pengelola rahasia).
Jika mode Otentikasi adalah Kata Sandi, berikan:
Nama Pengguna dan Kata Sandi: Masukkan kredentif Amazon DocumentDB.
Nama database: Nama database sumber Anda.
Mekanisme otentikasi: SCRAM-SHA-1 (default) atau mekanisme yang sesuai
Untuk mode Metadata, tinggalkan pengaturan default dokumen.
Membuat titik akhir target (Amazon DocumentDB)
Di konsol DMS, di panel navigasi, pilih Migrasi atau replikasi, lalu pilih Titik Akhir.
Pilih Buat titik akhir.
Pada halaman Buat titik akhir, pilih titik akhir target.
Di bagian Konfigur asi Endpoint:
Masukkan pengenal Endpoint yang unik dan bermakna (misalnya, “docdb-target”).
Pilih Amazon DocumentDB sebagai mesin Target.
Untuk Akses ke database titik akhir, pilih metode yang ingin Anda gunakan untuk mengotentikasi akses ke database:
Jika Anda memilih Manajer AWS Rahasia, pilih rahasia tempat Anda menyimpan kredentif Amazon DocumentDB Anda di bidang Rahasia.
Jika Anda memilih Men yediakan informasi akses secara manual:
Untuk nama Server, masukkan nama Anda
target Amazon DocumentDB cluster endpoint.Untuk Port, masukkan 27017 (port Amazon DocumentDB default).
Untuk mode SSL, pilih verify-full (disarankan untuk Amazon DocumentDB).
Untuk Sertifikat CA, unduh dan tentukan bundel sertifikat CA untuk verifikasi SSL.
Untuk mode otentikasi, pilih mode yang sesuai untuk aplikasi Anda (password/SSL) (default adalah pengelola rahasia).
Jika mode Otentikasi adalah Kata Sandi, berikan:
Nama Pengguna dan Kata Sandi: Masukkan kredentif Amazon DocumentDB.
Nama database: Nama database sumber Anda.
Mekanisme otentikasi: SCRAM-SHA-1 (default) atau mekanisme yang sesuai
Untuk mode Metadata, tinggalkan pengaturan default dokumen.
Buat tugas replikasi
Di konsol DMS, di panel navigasi, pilih Migrasi atau replikasi, lalu pilih Tu gas.
Pilih Buat tugas.
Pada halaman Buat tugas, di bagian Konfigurasi tugas:
Masukkan pengenal Tugas yang unik dan bermakna (misalnya, “mongodb-docdb-replication”).
Pilih titik akhir sumber yang Anda buat sebelumnya di menu drop-down titik akhir database Sumber.
Pilih titik akhir target yang Anda buat sebelumnya di menu tarik -turun titik akhir database target.
Untuk Jenis tugas, pilih Migrasi dan replikasi.
Di bagian Pengaturan:
Untuk mode persiapan tabel Target, tinggalkan pengaturan default.
Untuk Hentikan tugas setelah pemuatan penuh selesai, tinggalkan pengaturan default.
Untuk pengaturan kolom LOB, biarkan pengaturan mode LOB terbatas apa adanya.
Untuk validasi Data, tinggalkan pengaturan default Tur n off.
Untuk log tugas, centang kotak Aktif CloudWatch kan log.
Untuk Batch-optimized menerapkan, biarkan pengaturan default tidak dicentang (off).
Kembali di bagian atas bagian Pengaturan tugas, dalam mode Pengeditan, pilih editor JSON dan atur atribut berikut:
{ "TargetMetadata": { "ParallelApplyThreads": 5 }, "FullLoadSettings": { "MaxFullLoadSubTasks": 16 } }Di bagian Pemetaan tabel, tambahkan aturan pemilihan baru:
Untuk nama Skema, tambahkan database sumber untuk bermigrasi. Gunakan% untuk menentukan beberapa database.
Untuk nama tabel Skema, tambahkan koleksi sumber untuk bermigrasi. Gunakan% untuk menentukan beberapa koleksi.
Untuk Tind akan, tinggalkan pengaturan default Ser takan
Untuk koleksi besar (lebih dari 100GB), tambahkan aturan pengaturan Tabel:
Untuk nama Skema, tambahkan database sumber untuk bermigrasi. Gunakan% untuk menentukan beberapa database.
Untuk nama tabel Skema, tambahkan koleksi sumber untuk bermigrasi. Gunakan% untuk menentukan beberapa koleksi.
Untuk Jumlah partisi, masukkan 16 (harus kurang dari
MaxFullLoadSubTask).
Di bagian penilaian Premigration, pastikan itu dimatikan.
Migrasi offline
Bagian ini menguraikan proses untuk melakukan migrasi offline dari instance MongoDB yang dikelola sendiri ke Amazon DocumentDB menggunakan alat asli MongoDB: dan. mongodump mongorestore
Prasyarat
Persyaratan sumber MongoDB
Akses ke instance sumber MongoDB dengan izin yang sesuai.
Inst
mongodumpal. jika diperlukan (diinstal selama instalasi MongoDB).Pastikan ada ruang disk yang cukup untuk file dump.
Targetkan persyaratan Amazon DocumentDB
Pastikan Anda telah menyediakan cluster Amazon DocumentDB.
Pastikan ada instans EC2 di VPC yang sama dengan Amazon DocumentDB untuk memfasilitasi migrasi.
Konektivitas jaringan harus tersedia antara lingkungan sumber Anda dan Amazon DocumentDB.
mongorestore harus diinstal pada instance EC2 migrasi.
Izin IAM yang sesuai harus dikonfigurasi untuk mengakses Amazon DocumentDB,
Persyaratan umum
AWS CLI harus dikonfigurasi (jika menggunakan AWS layanan untuk penyimpanan perantara)
Bandwidth yang cukup harus tersedia untuk transfer data.
Jendela downtime harus disetujui (jika melakukan migrasi langsung, pertimbangkan pendekatan lain)
Mempersiapkan cluster Amazon DocumentDB
Buat cluster Amazon DocumentDB di: AWS
Sesuaikan ukuran instance berdasarkan beban kerja Anda.
Konfigurasikan VPC, subnet, dan grup keamanan.
Aktifkan parameter yang diperlukan melalui grup parameter.
Lakukan dump data (mongodump)
Pilih salah satu opsi berikut untuk membuat file dump:
Opsi 1: Dasar
mongodump -- uri="mongodb://<source_user>:<source_password>@<source_host>:<source_port>/<database>" -- out=/path/to/dumpOpsi 2: Kontrol dan kinerja yang lebih baik
mongodump \ --uri="mongodb://<source_user>:<source_password>@<sourcehost>:<source_port>" \ --out=/path/to/dump \ --gzip \# Compress output --numParallelCollections=4 \# Parallel collections dump --ssl \# If using SSL --authenticationDatabase=admin \ # If auth is required --readPreference=secondaryPreferred # If replica setOpsi 3: Database besar
mongodump \ --host=<source_host>\ --port=<source_port>\ --username=<source_user>\ --password=<source_password>\ --db=<specific_db>\# Only dump specific DB --collection=<specific_collection>\ # Only dump specific collection --query='{ "date": { "$gt": "2020-01-01" } }' \ # Filter documents --archive=/path/to/archive.gz \# Single archive output --gzip \ --ssl
Mentransfer file dump ke lingkungan restorasi
Pilih metode yang sesuai berdasarkan ukuran dump Anda:
Kecil — Salin langsung ke mesin migrasi Anda (instance EC2 yang Anda buat sebelumnya):
scp -r /path/to/dump user@migration-machine:/path/to/restoreMedium — Gunakan Amazon S3 sebagai penyimpanan perantara:
aws s3 cp --recursive /path/to/dump s3://your-bucket/mongodb-dump/Besar — Untuk database yang sangat besar, pertimbangkan AWS DataSync atau transfer fisik.
Kembalikan data ke Amazon DocumentDB (mongorestore)
Sebelum memulai proses pemulihan, buat indeks di Amazon DocumentDB. Anda dapat menggunakan alat Indeks Amazon DocumentDB
Pilih salah satu opsi berikut untuk memulihkan data:
Opsi 1: Pemulihan dasar
mongorestore --uri="mongodb://<docdb_user>:<docdb_password>@<docdb_endpoint>:27017" /path/to/dump-
Opsi 2: Kontrol dan kinerja yang lebih baik
mongorestore \ --uri="mongodb://<docdb_user>:<docdb_password>@<docdb_endpoint>:27017" \ --ssl \ --sslCAFile=/path/to/rds-combined-ca-bundle.pem \ # DocumentDB CA cert --gzip \# If dumped with gzip --numParallelCollections=4 \# Parallel restoration --numInsertionWorkersPerCollection=4 \# Parallel documents insertion --noIndexRestore \# skip indexes as they are pre-created /path/to/dump Opsi 3: Database besar atau kontrol khusus
mongorestore \ --host=<docdb_endpoint>\ --port=27017 \ --username=<docdb_user>\ --password=<docdb_password>\ --ssl \ --sslCAFile=/path/to/rds-combined-ca-bundle.pem \ --archive=/path/to/archive.gz \# If using archive format --gzip \ --nsInclude="db1.*" \# Only restore specific namespaces --nsExclude="db1.sensitive_data" \ # Exclude specific collections if needed --noIndexRestore \# skip indexes as they are pre-created --writeConcern="{w: 'majority'}" # Ensure write durability
Memantau
Bagian ini menyediakan proses pemantauan terperinci untuk melacak kemajuan, kinerja, dan kesehatan migrasi yang sedang berlangsung dari:
MongoDB para Amazon DocumentDB
atau
Amazon DocumentDB para Amazon DocumentDB
Langkah-langkah pemantauan berlaku terlepas dari metode migrasi (AWS DMS mongodump/mongorestore,, atau alat lainnya).
AWS DMS Pemantauan migrasi (jika berlaku)
Pantau CloudWatch metrik utama berikut:
Metrik fase beban penuh
FullLoadThroughputBandwidthTarget— Bandwidth jaringan (KB/second) selama beban penuh
FullLoadThroughputRowsTarget— Jumlah yang di rows/documents muat per detik
FullLoadThroughputTablesTarget— Jumlah tables/collections selesai per menit
FullLoadProgressPercent— Persentase beban penuh selesai
TablesLoaded— Jumlah tables/collections berhasil dimuat
TablesLoading— Jumlah pemuatan tables/collections saat ini
TablesQueued— Jumlah tables/collections menunggu untuk dimuat
TablesErrored— Jumlah tables/collections yang gagal dimuat
Metrik fase CDC
CDCLatencyTarget— Penundaan waktu (detik) antara perubahan sumber dan aplikasi target
CDCLatencySource— Penundaan waktu (detik) antara perubahan sumber dan DMS membacanya
CDCThroughputRowsTarget— Baris per detik diterapkan selama replikasi yang sedang berlangsung
CDCThroughputBandwidthTarget— Bandwidth jaringan (KB/second) selama CDC
CDCIncomingChanges— Jumlah peristiwa perubahan yang diterima dari sumber
CDCChangesMemoryTarget- Memori yang digunakan (MB) untuk menyimpan perubahan di sisi target
Metrik sumber daya
CPUUtilization — Penggunaan CPU dari instance replikasi
FreeableMemory- Memori yang tersedia pada instance replikasi
FreeStorageSpace— Penyimpanan yang tersedia pada instance replikasi
NetworkTransmitThroughput— Throughput jaringan untuk instance replikasi
NetworkReceiveThroughput— Throughput jaringan untuk instance replikasi
Metrik kesalahan
ErrorsCount— Jumlah total kesalahan selama migrasi
TableErrorsCount— Jumlah kesalahan khusus tabel
RecordsErrorsCount— Jumlah kesalahan khusus rekaman
Buat CloudWatch alarm untuk metrik penting seperti CDCLatencyTarget dan CPUUtilization untuk menerima pemberitahuan jika kinerja migrasi menurun.
Log DMS (CloudWatch log)
Buka konsol Amazon CloudWatch Logs.
Temukan dan pilih pada grup log Anda. Ini akan terlihat mirip dengan “dms-tasks —”.
Cari aliran log yang mungkin berisi informasi kesalahan:
Streaming dengan “kesalahan” dalam nama
Streaming dengan ID tugas atau nama titik akhir
Streaming log terbaru selama masa migrasi
Dalam aliran ini, cari kata kunci seperti:
“kesalahan”
“pengecualian”
“gagal”
“peringatan”
Status tugas DMS (menggunakan AWS CLI)
aws dms describe-replication-tasks --filters Name=replication-task id,Values=<task_id>--query "ReplicationTasks[0].Status"
Alur status yang diharapkan:
membuat → siap → berjalan → berhenti → berhenti (atau gagal)
Memantau menggunakan docdb-dashboarder
docdb-dashboarderAlat ini menyediakan pemantauan komprehensif untuk cluster Amazon DocumentDB dengan secara otomatis membuat CloudWatch dasbor dengan metrik kinerja penting. Dasbor ini menampilkan metrik tingkat cluster penting (lag replika, penghitung operasi), metrik tingkat instance (CPU, memori, koneksi), dan metrik penyimpanan (penggunaan volume, penyimpanan cadangan). Untuk skenario migrasi, alat ini menawarkan dasbor khusus yang melacak kemajuan migrasi dengan metrik seperti jeda replikasi CDC dan tingkat operasi. Dasbor dapat memantau beberapa cluster secara bersamaan dan menyertakan dukungan untuk NVMe-backed instance. Dengan memvisualisasikan metrik ini, tim dapat secara proaktif mengidentifikasi hambatan kinerja, mengoptimalkan alokasi sumber daya, dan memastikan kelancaran pengoperasian penerapan Amazon DocumentDB mereka. Alat ini menghilangkan kebutuhan untuk pembuatan dasbor manual sambil memberikan pemantauan yang konsisten di semua lingkungan. Untuk petunjuk penyiapan dan opsi konfigurasi lanjutan, lihat repositori Alat Dasbor Amazon DocumentDB.
Validasi
Topik
Bagian ini menyediakan proses validasi terperinci untuk memastikan konsistensi data, integritas, dan kompatibilitas aplikasi setelah bermigrasi dari:
MongoDB para Amazon DocumentDB
atau
Amazon DocumentDB para Amazon DocumentDB
Langkah-langkah validasi berlaku terlepas dari metode migrasi (AWS DMS, mongodump/mongorestore, atau alat lainnya).
Daftar periksa validasi
Pastikan jumlah dokumen di setiap koleksi cocok antara sumber dan target:
Sumber MongoDB
mongo --host<source_host>--port<port>--username<user>-- password<password>--eval "db.<collection>.count()"
Target Amazon DocumentDB
mongo --host<target_host>--port<port>--username<user>-- password<password>--eval "db.<collection>.count()"
Validasi skema dan indeks
Pastikan bahwa:
semua koleksi ada di target.
indeks direplikasi dengan benar.
definisi skema (jika diterapkan) identik.
Periksa koleksi (sumber vs target)
mongo --host<source_host>--eval "show collections" mongo --host<target_host>--ssl --eval "show collections"
periksa indeks (Sumber vs Target)
mongo --host<source_host>--eval" db.<collection>.getIndexes()" mongo --host<target_host>--ssl –eval" db.<collection>.getIndexes()"
Bandingkan daftar koleksi untuk memastikan tidak ada koleksi yang hilang atau tambahan.
Verifikasi indeks dengan memeriksa nama indeks, definisi kunci, batasan unik, dan indeks TTL (jika ada).
Periksa aturan validasi skema (jika menggunakan validasi skema di MongoDB)
mongo --host<source_host>--eval" db.getCollectionInfos({name: '<collection>'}) [0].options.validator" mongo --host<target_host>--ssl –eval" db.getCollectionInfos({name: '<collection>'})[0].options.validator"
Pengambilan sampel data dan validasi tingkat lapangan
Anda dapat mengambil sampel dokumen secara acak dan membandingkan bidang antara sumber dan target.
Pengambilan sampel manual
Ambil lima dokumen acak (sumber):
mongo --host<source_host>--eval "db.<collection>.aggregate([{ \$sample: { size: 5 } }])"
Ambil ID dokumen yang sama (target):
mongo --host<target_host>--ssl –eval "db.<collection>.find({ _id: { \$in: [<list_of_ids>] } })"
Pengambilan sampel otomatis
import pymongo # Connect to source and target source_client = pymongo.MongoClient("<source_uri>") target_client = pymongo.MongoClient("<target_uri>", ssl=True) source_db = source_client["<db_name>"] target_db = target_client["<db_name>"] # Compare 100 random documents for doc in source_db.<collection>.aggregate([{ "$sample": { "size": 100 } }]): target_doc = target_db.<collection>.find_one({ "_id": doc["_id"] }) if target_doc != doc: print(f"❌ Mismatch in _id: {doc['_id']}") else: print(f"✅ Match: {doc['_id']}")
Validasi menggunakan DataDiffer alat
DataDiffer Alat ini
Prasyarat
Prasyarat berikut harus dipenuhi sebelum menginstal DataDiffer alat:
Python 3.7+
PyMongo perpustakaan
Konektivitas jaringan ke sumber MongoDB dan cluster target Amazon DocumentDB
Penyiapan dan instalasi
Kloning repositori dan arahkan ke DataDiffer direktori
git clone https://github.com/awslabs/amazon-documentdb-tools.git cd amazon-documentdb-tools/migration/data-differ
Instal dependensi yang diperlukan
pip install -r requirements.txt
Menjalankan validasi data
Buat file konfigurasi (mis., config.json) dengan detail koneksi
{ "source": { "uri": "mongodb://username:password@source-mongodb- host:27017/?replicaSet=rs0", "db": "your_database", "collection": "your_collection" }, "target": { "uri": "mongodb://username:password@target-docdb- cluster.region.docdb.amazonaws.com:27017/?tls=true&tlsCAFile=global- bundle.pem&replicaSet=rs0", "db": "your_database", "collection": "your_collection" }, "options": { "batch_size": 1000, "threads": 4, "sample_size": 0, "verbose": true } }
Jalankan DataDiffer alat
python differ.py --config config.json
Untuk koleksi besar, gunakan sampling untuk memvalidasi subset data
python differ.py --config config.json --sample-size 10000
Untuk memvalidasi beberapa koleksi, buat file konfigurasi terpisah atau gunakan mode batch
python differ.py --batch-config batch_config.json
Menafsirkan hasil
Alat ini akan menghasilkan:
Total dokumen dalam sumber dan target
Jumlah dokumen yang cocok
Jumlah dokumen yang hilang
Jumlah dokumen dengan perbedaan
Laporan terperinci perbedaan (jika ada)
Praktik terbaik
Berikut ini adalah praktik terbaik saat menggunakan DataDiffer alat ini:
Jalankan secara bertahap — Pertama validasi jumlah dokumen, lalu contoh dokumen kunci, dan akhirnya jalankan perbandingan penuh, jika diperlukan.
Periksa perbedaan skema — Amazon DocumentDB memiliki beberapa keterbatasan dibandingkan dengan MongoDB. Alat ini akan menyoroti tipe atau struktur data yang tidak kompatibel.
Validasi selama periode tenang — Jalankan validasi saat operasi penulisan minimal untuk memastikan konsistensi.
Memantau penggunaan sumber daya — Proses perbandingan dapat memakan banyak sumber daya. Sesuaikan ukuran batch dan jumlah utas yang sesuai.
Validasi indeks — Setelah validasi data, pastikan semua indeks yang diperlukan telah dibuat pada cluster Amazon DocumentDB target.
Hasil validasi dokumen — Simpan catatan hasil validasi untuk setiap koleksi sebagai bagian dari dokumentasi migrasi Anda.