View a markdown version of this page

Pengaturan tugas Perjalanan Waktu - AWS Layanan Migrasi Database

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengaturan tugas Perjalanan Waktu

Untuk mencatat dan men-debug tugas replikasi, Anda dapat menggunakan Perjalanan AWS DMS Waktu. Dalam pendekatan ini, Anda menggunakan Amazon S3 untuk menyimpan log dan mengenkripsinya menggunakan kunci enkripsi Anda. Hanya dengan akses ke bucket Time Travel S3 Anda, Anda dapat mengambil log S3 menggunakan filter tanggal-waktu, lalu melihat, mengunduh, dan mengaburkan log sesuai kebutuhan. Dengan melakukan ini, Anda dapat dengan aman “melakukan perjalanan kembali ke masa lalu” untuk menyelidiki aktivitas database. Perjalanan Waktu bekerja secara independen dari CloudWatch logging. Untuk informasi lebih lanjut tentang CloudWatch logging, lihatPengaturan tugas pengelogan.

Anda dapat menggunakan Time Travel di semua Wil AWS ayah dengan titik akhir sumber Oracle, Microsoft SQL Server, dan PostgreSQL yang AWS DMS didukung, dan titik akhir target PostgreSQL dan My AWS DMS SQL yang didukung. Anda dapat mengaktifkan Perjalanan Waktu hanya untuk tugas pengambilan data penuh dan perubahan data capture (CDC) dan untuk CDC-only tugas. Untuk mengaktifkan Perjalanan Waktu atau mengubah setelan Perjalanan Waktu yang ada, pastikan tugas replikasi Anda dihentikan.

Pengaturan Perjalanan Waktu mencakup TTSettings properti berikut:

  • EnableTT— Jika opsi ini disetel ketrue, pencatatan Perjalanan Waktu diaktifkan untuk tugas tersebut. Nilai default-nya adalah false.

    Tipe: Boolean

    Wajib: Tidak

  • EncryptionMode— Jenis enkripsi sisi server yang digunakan pada bucket S3 Anda untuk menyimpan data dan log Anda. Anda dapat menentukan "SSE_S3" (default) atau"SSE_KMS".

    Anda dapat mengubah EncryptionMode dari "SSE_KMS" ke"SSE_S3", tetapi tidak sebaliknya.

    Tipe: String

    Wajib: Tidak

  • ServerSideEncryptionKmsKeyId— Jika Anda menentukan "SSE_KMS" untukEncryptionMode, berikan ID untuk AWS KMS kunci terkelola khusus Anda. Pastikan kunci yang Anda gunakan memiliki kebijakan terlampir yang mengaktifkan izin pengguna AWS Identity and Access Management (IAM) dan mengizinkan penggunaan kunci tersebut.

    Hanya kunci KMS simetris yang dikelola khusus Anda sendiri yang didukung dengan opsi ini. "SSE_KMS"

    Tipe: String

    Diperlukan: Hanya jika Anda EncryptionMode mengatur "SSE_KMS"

  • ServiceAccessRoleArn— Nama Sumber Daya Amazon (ARN) yang digunakan oleh layanan untuk mengakses peran IAM. Atur nama peran kedms-tt-s3-access-role. Ini adalah pengaturan yang diperlukan yang memungkinkan AWS DMS untuk menulis dan membaca objek dari bucket S3.

    Tipe: String

    Wajib: Jika Perjalanan Waktu diaktifkan

    Berikut ini adalah contoh kebijakan untuk peran ini.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "s3:PutObject", "kms:GenerateDataKey", "kms:Decrypt", "s3:ListBucket", "s3:DeleteObject" ], "Resource": [ "arn:aws:s3:::S3bucketName*", "arn:aws:kms:us-east-1:112233445566:key/1234a1a1-1m2m-1z2z-d1d2-12dmstt1234" ] } ] }

    Berikut ini adalah contoh kebijakan kepercayaan untuk peran ini.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "dms.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
  • BucketName— Nama bucket S3 untuk menyimpan log Perjalanan Waktu. Pastikan untuk membuat bucket S3 ini sebelum mengaktifkan log Perjalanan Waktu.

    Tipe: String

    Wajib: Jika Perjalanan Waktu diaktifkan

  • BucketFolder- Parameter opsional untuk mengatur nama folder di bucket S3. Jika Anda menentukan parameter ini, DMS membuat log Perjalanan Waktu di jalur"/BucketName/BucketFolder/taskARN/YYYY/MM/DD/hh". Jika Anda tidak menentukan parameter ini, AWS DMS buat jalur default sebagai"/BucketName/dms-time-travel-logs/taskARN/YYYY/MM/DD/hh.

    Tipe: String

    Wajib: Tidak

  • EnableDeletingFromS3OnTaskDelete— Ketika opsi ini diset true el AWS DMS ke, menghapus log Perjalanan Waktu dari S3 jika tugas dihapus. Nilai default-nya adalah false.

    Tipe: String

    Wajib: Tidak

  • EnableRawData— Ketika opsi ini disetel ketrue, data mentah bahasa manipulasi data (DML) untuk log Perjalanan Waktu muncul di bawah raw_data kolom log Perjalanan Waktu. Untuk detailnya, lihatMenggunakan log Perjalanan Waktu. Nilai default-nya adalah false. Bila opsi ini disetel kefalse, hanya jenis DML yang ditangkap.

    Tipe: String

    Wajib: Tidak

  • RawDataFormat- Dalam AWS DMS versi 3.5.0 dan lebih tinggi, kapan EnableRawData disetel ketrue. Properti ini menentukan format untuk data mentah DML dalam log Perjalanan Waktu dan dapat disajikan sebagai:

    • "TEXT"— Nama dan nilai kolom yang diurai dan dapat dibaca untuk peristiwa DML yang ditangkap selama CDC sebagai Raw bidang.

    • "HEX"— Hexidecimal asli untuk nama kolom dan nilai yang diambil untuk peristiwa DML selama CDC.

    Properti ini berlaku untuk sumber database Oracle dan Microsoft SQL Server.

    Tipe: String

    Wajib: Tidak

  • OperationsToLog— Menentukan jenis operasi DML untuk masuk log Perjalanan Waktu. Anda dapat menentukan salah satu hal berikut:

    • "INSERT"

    • "UPDATE"

    • "DELETE"

    • "COMMIT"

    • "ROLLBACK"

    • "ALL"

    Default-nya adalah "ALL".

    Tipe: String

    Wajib: Tidak

  • MaxRecordSize— Menentukan ukuran maksimum catatan log Perjalanan Waktu yang dicatat untuk setiap baris. Gunakan properti ini untuk mengontrol pertumbuhan log Perjalanan Waktu untuk tabel yang sangat sibuk. Default adalah 64 KB.

    Tipe: Integer

    Wajib: Tidak

Untuk informasi selengkapnya tentang mengaktifkan dan menggunakan log Perjalanan Waktu, lihat topik berikut.