Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti completi per l'utilizzo di DMS Schema Conversion
Prima di creare un profilo di istanza, aggiungere fornitori di dati e creare un progetto di migrazione, completa le seguenti attività preliminari. Queste attività configurano le AWS risorse di cui ha bisogno DMS Schema Conversion, come un VPC, un bucket Amazon S3 AWS Secrets Manager , segreti e ruoli IAM con policy di autorizzazione.
La console automatizza la creazione di risorse
Quando crei un progetto di migrazione utilizzando la console di AWS gestione, AWS DMS puoi creare automaticamente i ruoli IAM e il bucket Amazon S3 richiesti per tuo conto. Se preferisci creare queste risorse manualmente o se utilizzi l'API AWS CLI o, completa i seguenti passaggi. Per ulteriori informazioni sulla creazione di progetti di migrazione, consulta Creazione di progetti di migrazione.
Configura VPC, Amazon S3 e Secrets Manager
Prima di creare ruoli e policy IAM, hai bisogno delle seguenti AWS risorse per il tuo progetto di migrazione.
Amazon Virtual Private Cloud
È necessario un VPC con connettività ai database di origine e di destinazione da sottoreti in almeno due zone di disponibilità. È possibile utilizzare un VPC esistente che soddisfi questi requisiti o crearne uno nuovo, ad esempio denominato. sc-vpc Per ulteriori informazioni sulla configurazione di rete, vedereConfigurazione di una rete per la conversione dello schema DMS.
Simple Storage Service (Amazon S3)
È necessario un bucket Amazon S3 con controllo delle versioni abilitato per archiviare report di valutazione, codice SQL convertito e metadati dello schema del database. Crea un bucket Amazon S3 nella stessa regione del tuo progetto di migrazione, ad esempio denominatoamzn-s3-demo-bucket, o utilizza un bucket esistente che soddisfi questi requisiti. DMS Schema Conversion supporta solo i bucket Amazon S3 che utilizzano Server-Side Encryption with S3-Managed Amazon Keys (). SSE-S3 La conversione dello schema DMS non supporta SSE-KMS la crittografia. SSE-C Client-Side Per istruzioni sulla creazione di un bucket, consulta Creating a bucket nella Amazon S3 User Guide.
AWS Secrets Manager
Crea segreti JSON in AWS Secrets Manager cui inserire coppie contenimento username e password chiave-valore per i database di origine e di destinazione, ad esempio denominate and. sc-source-secret sc-target-secret I tuoi segreti devono essere gli stessi del tuo progetto di Regione AWS migrazione. Se disponi già di segreti che soddisfano questi requisiti, puoi riutilizzarli. Per istruzioni sulla creazione di segreti, consulta Creare un AWS Secrets Manager segreto nella Guida per l'AWS Secrets Manager utente.
Crea ruoli e politiche IAM
Per utilizzare DMS Schema Conversion, crea i seguenti cinque ruoli IAM. Ogni ruolo deve utilizzare una politica di fiducia che consenta al AWS DMS servizio di assumere il ruolo.
| Nome ruolo | Policy delle autorizzazioni |
|---|---|
sc-s3-role |
Consente a DMS Schema Conversion di archiviare report di valutazione, codice SQL convertito e metadati nel bucket Amazon S3:
|
sc-source-secret-role |
Consente a DMS Schema Conversion di recuperare le credenziali del database di origine:
|
sc-target-secret-role |
Consente a DMS Schema Conversion di recuperare le credenziali del database di destinazione:
|
dms-vpc-role |
|
dms-cloudwatch-logs-role |
|
Ogni ruolo richiede la seguente politica di fiducia:
-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Per creare queste risorse, crea prima le politiche, quindi crea i ruoli e allega le politiche corrispondenti. Per istruzioni, consulta Creazione delle politiche IAM e Creazione di un ruolo per un AWS servizio nella Guida per l'utente IAM.