View a markdown version of this page

DMS Schema Conversion 작업을 위한 전체 사전 조건 - AWS 데이터베이스 마이그레이션 서비스

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

DMS Schema Conversion 작업을 위한 전체 사전 조건

인스턴스 프로파일을 생성하고, 데이터 공급자를 추가하고, 마이그레이션 프로젝트를 생성하기 전에 다음 사전 조건 작업을 완료합니다. 이러한 작업은 VPC, Amazon S3 버킷, AWS Secrets Manager 보안 암호, 권한 정책이 있는 IAM 역할 등 DMS Schema Conversion에 필요한 AWS 리소스를 구성합니다.

콘솔에서 리소스 생성 자동화

AWS Management Console을 사용하여 마이그레이션 프로젝트를 생성할 때 AWS DMS 는 사용자를 대신하여 필요한 IAM 역할과 Amazon S3 버킷을 자동으로 생성할 수 있습니다. 이러한 리소스를 수동으로 생성하거나 AWS CLI 또는 API를 사용하는 경우 다음 단계를 완료하세요. 마이그레이션 프로젝트 생성에 대한 자세한 내용은 섹션을 참조하세요 마이그레이션 프로젝트 생성.

VPC, Amazon S3 및 Secrets Manager 구성

IAM 역할 및 정책을 생성하기 전에 마이그레이션 프로젝트에 대한 다음 AWS 리소스가 필요합니다.

Amazon Virtual Private Cloud

두 개 이상의 가용 영역에 있는 서브넷에서 소스 및 대상 데이터베이스에 연결할 수 있는 VPC가 필요합니다. 이러한 요구 사항을 충족하는 기존 VPC를 사용하거나와 같은 새 VPC를 생성할 수 있습니다sc-vpc. 네트워크 구성에 대한 자세한 내용은 섹션을 참조하세요DMS Schema Conversion을 위한 네트워크 설정.

Amazon S3

평가 보고서, 변환된 SQL 코드 및 데이터베이스 스키마 메타데이터를 저장하려면 버전 관리가 활성화된 Amazon S3 버킷이 필요합니다. 와 같이 마이그레이션 프로젝트와 동일한 리전에 Amazon S3 버킷을 생성amzn-s3-demo-bucket하거나 이러한 요구 사항을 충족하는 기존 버킷을 사용합니다. DMS Schema Conversion은 Amazon S3 S3-Managed 버킷만 지원합니다. DMS Schema Conversion은 SSE-KMS, SSE-C 또는 클라이언트 측 암호화를 지원하지 않습니다. 버킷 생성에 대한 지침은 Amazon S3 사용 설명서버킷 생성을 참조하세요.

AWS Secrets Manager

sc-source-secret 및와 같이 소스 및 대상 데이터베이스의 usernamepassword 키-값 페어 AWS Secrets Manager 를 포함하는 JSON 보안 암호를에 생성합니다sc-target-secret. 보안 암호는 마이그레이션 프로젝트 AWS 리전 와 동일한에 있어야 합니다. 이러한 요구 사항을 충족하는 보안 암호가 이미 있는 경우 해당 보안 암호를 재사용할 수 있습니다. 보안 암호 생성에 대한 지침은 AWS Secrets Manager 사용 설명서AWS Secrets Manager 보안 암호 생성을 참조하세요.

IAM 역할 및 정책 생성

DMS Schema Conversion을 사용하려면 다음 5개의 IAM 역할을 생성합니다. 각 역할은 AWS DMS 서비스가 역할을 수임하도록 허용하는 신뢰 정책을 사용해야 합니다.

역할 이름 권한 정책
sc-s3-role

DMS Schema Conversion이 평가 보고서, 변환된 SQL 코드 및 메타데이터를 Amazon S3 버킷에 저장할 수 있도록 허용합니다.

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation", "s3:GetBucketVersioning" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:GetObjectVersion" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } } ] }
sc-source-secret-role

DMS Schema Conversion이 소스 데이터베이스 자격 증명을 검색할 수 있도록 허용합니다.

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:sc-source-secret*" } ] }
sc-target-secret-role

DMS Schema Conversion이 대상 데이터베이스 자격 증명을 검색할 수 있도록 허용합니다.

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:sc-target-secret*" } ] }
dms-vpc-role

AmazonDMSVPCManagementRole (AWS 관리형 정책). 와 함께 사용할 IAM 역할 생성 AWS DMS을(를) 참조하세요.

dms-cloudwatch-logs-role

AmazonDMSCloudWatchLogsRole (AWS 관리형 정책). 와 함께 사용할 IAM 역할 생성 AWS DMS을(를) 참조하세요.

각 역할에는 다음과 같은 신뢰 정책이 필요합니다.

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

이러한 리소스를 생성하려면 먼저 정책을 생성한 다음 역할을 생성하고 해당 정책을 연결합니다. 지침은 IAM 사용 설명서의 IAM 정책 생성AWS 서비스에 대한 역할 생성을 참조하세요.