

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 迁移前准备
<a name="prerequisites"></a>

在开始迁移之前，本指南中介绍的迁移选项需要进行以下设置活动：

1. 在 Amazon EC2 上安装 Db2 并创建实例。

1. 使用 [AWS Site-to-Site VPN](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html) 或 [AWS Direct Connect](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html)，通过虚拟专用网络连接（VPN）将本地网络与 AWS 相连。

1. 使用 [Amazon Simple Storage Service（Amazon S3）](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Welcome.html)，允许从 Amazon EC2 和本地服务器访问 S3 存储桶。

   配置 Db2 [存储访问权限](https://www.ibm.com/docs/en/db2/11.5?topic=commands-catalog-storage-access)，然后使用 DB2REMOTE 标识符将 Amazon EC2 连接到 Amazon S3。

1. 在本地的 Db2 服务器和 Amazon EC2 上设置 [AWS Command Line Interface（AWS CLI）](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-welcome.html)。

1. 创建一个 [AWS Identity and Access Management（IAM）](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html)用户，用于将 Db2 备份映像和事务日志从本地服务器发送到 Amazon S3。


|  | 
| --- |
| **警告：**此场景需要 IAM 用户具有编程访问权限和长期凭证，这会带来安全风险。为帮助减轻这种风险，我们建议仅向这些用户提供执行任务所需的权限，并在 AWS 迁移完成后移除这些用户。必要时可以更新访问密钥。有关更多信息，请参阅《IAM 用户指南》**中的[更新访问密钥](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html#Using_RotateAccessKey)。 | 

## 使用的工具
<a name="tools-used"></a>
+ **AWS CLI**：使用 `aws s3 cp` 或 `aws s3 sync` 命令将文件从本地服务器发送到 S3 存储桶。您将使用相同的命令从 S3 存储桶检索文件并发回 Amazon EC2。
  + 对于小端平台，这些文件是 Db2 备份映像和事务日志。
  + 对于大端平台，这些是从用户表中卸载的数据文件。
+ **Db2 命令行处理器**：`CATALOG STORAGE ACCESS` 命令创建一个别名，以使用 `INGEST`、`LOAD`、`BACKUP DATABASE`、`RESTORE DATABASE` 和 `ROLLFORWARD DATABASE` 命令直接访问 Amazon S3。