As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pré-requisitos completos para trabalhar com a DMS Schema Conversion
Antes de criar um perfil de instância, adicionar provedores de dados e criar um projeto de migração, conclua as seguintes tarefas de pré-requisito. Essas tarefas configuram os AWS recursos que o DMS Schema Conversion precisa, como uma VPC, um bucket do Amazon S3, AWS Secrets Manager segredos e funções do IAM com políticas de permissões.
O console automatiza a criação de recursos
Quando você cria um projeto de migração usando o AWS Management Console, AWS DMS pode criar automaticamente as funções do IAM e o bucket Amazon S3 necessários em seu nome. Se você preferir criar esses recursos manualmente ou usar a API AWS CLI ou, conclua as etapas a seguir. Para obter mais informações sobre a criação de projetos de migração, consulte Criar projetos de migração.
Configurar VPC, Amazon S3 e Secrets Manager
Antes de criar funções e políticas do IAM, você precisa dos seguintes AWS recursos para seu projeto de migração.
Amazon Virtual Private Cloud
Você precisa de uma VPC com conectividade com seus bancos de dados de origem e destino a partir de sub-redes em pelo menos duas zonas de disponibilidade. Você pode usar uma VPC existente que atenda a esses requisitos ou criar uma nova, por exemplo, chamada. sc-vpc Para obter mais informações sobre configuração de rede, consulteConfigurar uma rede para a DMS Schema Conversion.
Amazon S3
Você precisa de um bucket do Amazon S3 com versionamento habilitado para armazenar relatórios de avaliação, código SQL convertido e metadados do esquema do banco de dados. Crie um bucket do Amazon S3 na mesma região do seu projeto de migração, por exemplo, nomeadoamzn-s3-demo-bucket, ou use um bucket existente que atenda a esses requisitos. O DMS Schema Conversion suporta somente buckets do Amazon S3 que usam Server-Side criptografia com Amazon S3-Managed Keys (). SSE-S3 A conversão do esquema DMS não suporta SSE-KMS nem SSE-C criptografia. Client-Side Para obter instruções sobre como criar um bucket, consulte Como criar um bucket no Guia do usuário do Amazon S3.
AWS Secrets Manager
Crie segredos JSON AWS Secrets Manager que contenham username pares de password valores-chave para seus bancos de dados de origem e destino, por exemplo, chamados e. sc-source-secret sc-target-secret Seus segredos devem estar nos Região da AWS mesmos do seu projeto de migração. Se você já tem segredos que atendam a esses requisitos, você pode reutilizá-los. Para obter instruções sobre como criar segredos, consulte Criar um AWS Secrets Manager segredo no Guia AWS Secrets Manager do usuário.
Crie funções e políticas do IAM
Para usar a conversão de esquema do DMS, crie as cinco funções do IAM a seguir. Cada função deve usar uma política de confiança que permita que o AWS DMS serviço assuma a função.
| Nome do perfil | Política de permissões |
|---|---|
sc-s3-role |
Permite que o DMS Schema Conversion armazene relatórios de avaliação, código SQL convertido e metadados no bucket do Amazon S3:
|
sc-source-secret-role |
Permite que o DMS Schema Conversion recupere suas credenciais do banco de dados de origem:
|
sc-target-secret-role |
Permite que o DMS Schema Conversion recupere suas credenciais do banco de dados de destino:
|
dms-vpc-role |
|
dms-cloudwatch-logs-role |
|
Cada função exige a seguinte política de confiança:
-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Para criar esses recursos, primeiro crie as políticas, depois crie as funções e anexe as políticas correspondentes. Para obter instruções, consulte Como criar políticas do IAM e Criar uma função para um AWS serviço no Guia do usuário do IAM.