View a markdown version of this page

Prasyarat lengkap untuk bekerja dengan Konversi Skema DMS - AWS Database Migration Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat lengkap untuk bekerja dengan Konversi Skema DMS

Sebelum Anda membuat profil instance, menambahkan penyedia data, dan membuat proyek migrasi, selesaikan tugas prasyarat berikut. Tugas ini mengonfigurasi AWS sumber daya yang dibutuhkan Konversi Skema DMS, seperti VPC, bucket Amazon S3, AWS Secrets Manager rahasia, dan peran IAM dengan kebijakan izin.

Konsol mengotomatiskan pembuatan sumber daya

Saat Anda membuat project migrasi menggunakan AWS Management Console, secara otomatis AWS DMS dapat membuat peran IAM yang diperlukan dan bucket Amazon S3 atas nama Anda. Jika Anda lebih suka membuat sumber daya ini secara manual, atau jika Anda menggunakan API AWS CLI atau, selesaikan langkah-langkah berikut. Untuk informasi selengkapnya tentang membuat proyek migrasi, lihat Membuat proyek migrasi.

Konfigurasikan VPC, Amazon S3, dan Secrets Manager

Sebelum membuat peran dan kebijakan IAM, Anda memerlukan AWS sumber daya berikut untuk proyek migrasi Anda.

Cloud Privat Virtual Amazon

Anda memerlukan VPC dengan konektivitas ke sumber Anda dan target database dari subnet di setidaknya dua Availability Zone. Anda dapat menggunakan VPC yang sudah ada yang memenuhi persyaratan ini, atau membuat yang baru, misalnya bernama. sc-vpc Untuk informasi selengkapnya tentang konfigurasi jaringan, lihatMenyiapkan jaringan untuk Konversi Skema DMS.

Amazon S3

Anda memerlukan bucket Amazon S3 dengan versi yang diaktifkan untuk menyimpan laporan penilaian, kode SQL yang dikonversi, dan metadata skema database. Buat bucket Amazon S3 di Wilayah yang sama dengan project migrasi Anda, misalnya bernamaamzn-s3-demo-bucket, atau gunakan bucket yang sudah ada yang memenuhi persyaratan ini. Konversi Skema DMS hanya mendukung bucket Amazon S3 yang menggunakan Server-Side Enkripsi dengan Amazon S3-Managed Keys (). SSE-S3 Konversi Skema DMS tidak mendukung SSE-KMS, SSE-C, atau Client-Side Enkripsi. Untuk petunjuk cara membuat bucket, lihat Membuat bucket di Panduan Pengguna Amazon S3.

AWS Secrets Manager

Buat rahasia JSON dalam pasangan AWS Secrets Manager berisi username dan password nilai kunci untuk basis data sumber dan target Anda, misalnya bernama dan. sc-source-secret sc-target-secret Rahasia Anda harus Wilayah AWS sama dengan proyek migrasi Anda. Jika Anda sudah memiliki rahasia yang memenuhi persyaratan ini, Anda dapat menggunakannya kembali. Untuk petunjuk tentang cara membuat rahasia, lihat Membuat AWS Secrets Manager rahasia di Panduan AWS Secrets Manager Pengguna.

Buat peran dan kebijakan IAM

Untuk menggunakan Konversi Skema DMS, buat lima peran IAM berikut. Setiap peran harus menggunakan kebijakan kepercayaan yang memungkinkan AWS DMS layanan untuk mengambil peran.

Nama peran Kebijakan izin
sc-s3-role

Mengizinkan Konversi Skema DMS menyimpan laporan penilaian, kode SQL yang dikonversi, dan metadata di bucket Amazon S3:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation", "s3:GetBucketVersioning" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:GetObjectVersion" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } } ] }
sc-source-secret-role

Memungkinkan Konversi Skema DMS untuk mengambil kredenal basis data sumber Anda:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:sc-source-secret*" } ] }
sc-target-secret-role

Memungkinkan Konversi Skema DMS untuk mengambil kredenal basis data target Anda:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:sc-target-secret*" } ] }
dms-vpc-role

AmazonDMSVPCManagementRole(kebijakan AWS terkelola). Lihat Membuat peran IAM untuk digunakan AWS DMS.

dms-cloudwatch-logs-role

AmazonDMSCloudWatchLogsRole(kebijakan AWS terkelola). Lihat Membuat peran IAM untuk digunakan AWS DMS.

Setiap peran membutuhkan kebijakan kepercayaan berikut:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

Untuk membuat sumber daya ini, pertama-tama buat kebijakan, lalu buat peran dan lampirkan kebijakan yang sesuai. Untuk petunjuknya, lihat Membuat kebijakan IAM dan Membuat peran untuk AWS layanan di Panduan Pengguna IAM.