在 中建立同質資料遷移所需的 IAM 資源 AWS DMS - AWS 資料庫遷移服務

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 中建立同質資料遷移所需的 IAM 資源 AWS DMS

若要執行同質資料遷移,您必須在帳戶中建立 IAM 政策和 IAM 角色,才能與其他 AWS 服務互動。在本節中,您將會建立這些必要的 IAM 資源。

在 中建立同質資料遷移的 IAM 政策 AWS DMS

若要存取資料庫並使用 遷移資料, AWS DMS您可以為同質資料遷移建立無伺服器環境。此外, 會在 Amazon CloudWatch 中 AWS DMS 儲存每個資料遷移的日誌、指標和進度。若要建立資料遷移專案, AWS DMS 需要存取這些服務。

在此步驟中,您會建立 IAM 政策, AWS DMS 提供 Amazon EC2 和 CloudWatch 資源的存取權。接下來,請建立 IAM 角色並連接政策。

在 中建立同質資料遷移的 IAM 政策 AWS DMS
  1. 登入 AWS Management Console 並開啟位於 https://https://console.aws.amazon.com/iam/ 的 IAM 主控台。

  2. 在導覽窗格中,選擇政策

  3. 選擇 Create policy (建立政策)。

  4. 建立政策頁面中,選擇 JSON 索引標籤。

  5. 將以下 JSON 貼至編輯器中。

    JSON
    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeVpcs" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "logs:CreateLogGroup" ], "Resource": "arn:aws:logs:*:*:log-group:dms-data-migration-*" }, { "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:dms-data-migration-*:log-stream:dms-data-migration-*" }, { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*" } ] }
  6. 選擇下一步

  7. 針對HomogeneousDataMigrationsPolicy政策名稱輸入 ,然後選擇建立政策

在 中為同質資料遷移建立 IAM 角色 AWS DMS

在此步驟中,您會建立 IAM 角色, AWS DMS 提供 AWS Secrets Manager、Amazon EC2 和 CloudWatch 的存取權。

建立 IAM 角色時,您還必須建立 dms-vpc-role。如需詳細資訊,請參閱《Amazon Relational Database Service 使用者指南》中的為 建立 IAM 角色 AWS DMS 以管理 Amazon VPCAmazon Relational Database Service

在 中為同質資料遷移建立 IAM 角色 AWS DMS
  1. 登入 AWS Management Console 並開啟位於 https://https://console.aws.amazon.com/iam/ 的 IAM 主控台。

  2. 在導覽窗格中,選擇 Roles (角色)。

  3. 選擇 Create Role (建立角色)。

  4. 選取受信任實體頁面上,針對信任的實體類型選擇 AWS 服務。在其他 AWS 服務的使用案例中,選擇 DMS

  5. 選取 DMS 核取方塊,然後選擇下一步

  6. 新增許可頁面上,選擇您之前建立的 HomogeneousDataMigrationsPolicy

  7. 命名、檢閱和建立頁面上的角色名稱輸入 HomogeneousDataMigrationsRole,然後選擇建立角色

  8. 選擇更新政策