Configurando uma rede para migrações de dados homogêneas no AWS DMS - AWS Database Migration Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurando uma rede para migrações de dados homogêneas no AWS DMS

AWS DMS cria um ambiente sem servidor para migrações de dados homogêneas em uma nuvem privada virtual (VPC) baseada no serviço da Amazon. VPC Ao criar seu perfil de instância, você especifica o VPC a ser usado. Você pode usar seu padrão VPC para sua conta e/ou criar uma novaVPC. Região da AWS

Para cada migração de dados, AWS DMS estabelece uma conexão de VPC peering com a VPC que você usa para seu perfil de instância. Em seguida, AWS DMS adiciona o CIDR bloco no grupo de segurança associado ao seu perfil de instância. Como AWS DMS anexa um endereço IP público ao seu perfil de instância, todas as suas migrações de dados que usam o mesmo perfil de instância têm o mesmo endereço IP público. Quando sua migração de dados para ou falha, AWS DMS exclui a conexão de VPC peering.

Para evitar a sobreposição de CIDR blocos com o perfil VPC da sua instânciaVPC, AWS DMS use o /24 prefixo de um dos seguintes CIDR blocos:10.0.0.0/8, e. 172.16.0.0/12 192.168.0.0/16 Por exemplo, se você executar três migrações de dados em paralelo, AWS DMS use os CIDR blocos a seguir para estabelecer uma conexão de VPC peering.

  • 192.168.0.0/24: para a primeira migração de dados

  • 192.168.1.0/24: para a segunda migração de dados

  • 192.168.2.0/24: para a terceira migração de dados

Você pode usar diferentes configurações de rede para configurar a interação entre seus bancos de dados de origem e de destino com AWS DMS. Além disso, para a replicação contínua de dados, configure a interação entre os bancos de dados de origem e de destino. Essas configurações dependem da localização do provedor de dados de origem e das configurações de rede. As seções a seguir fornecem descrições de configurações de rede comuns.

Usando um único VPC para provedores de dados de origem e destino

Nessa configuração, AWS DMS conecta-se aos seus provedores de dados de origem e destino na rede privada.

Para configurar uma rede quando seus provedores de dados de origem e de destino estão na mesma rede VPC
  1. Crie o grupo de sub-redes no AWS DMS console com as sub-redes VPC e que seus provedores de dados de origem e destino usam. Para obter mais informações, consulte Criação de um grupo de sub-redes.

  2. Crie o perfil da instância no AWS DMS console com o VPC e o grupo de sub-rede que você criou. Além disso, escolha grupos VPC de segurança que seus provedores de dados de origem e destino usam. Para obter mais informações, consulte Criação de perfis de instância.

Essa configuração não exige que você utilize o endereço IP público para migrações de dados.

Usando diferentes VPCs para provedores de dados de origem e destino

Nessa configuração, AWS DMS usa uma rede privada para se conectar ao seu provedor de dados de origem ou de destino. Para outro provedor de dados, AWS DMS usa uma rede pública. Dependendo do provedor de dados que você tem no VPC mesmo perfil da sua instância, escolha uma das configurações a seguir.

Para configurar uma rede privada para o provedor de dados de origem e uma rede pública para o provedor de dados de destino
  1. Crie o grupo de sub-redes no AWS DMS console com as sub-redes VPC e que seu provedor de dados de origem usa. Para obter mais informações, consulte Criação de um grupo de sub-redes.

  2. Crie o perfil da instância no AWS DMS console com o VPC e o grupo de sub-rede que você criou. Além disso, escolha grupos VPC de segurança que seu provedor de dados de origem usa. Para obter mais informações, consulte Criação de perfis de instância.

  3. Abra o projeto de migração. Na guia Migrações de dados, escolha a migração de dados. Anote o Endereço IP público em Conectividade e segurança na guia Detalhes.

  4. Permita acesso do endereço IP público da migração de dados no grupo de segurança do banco de dados de destino. Para obter mais informações, consulte Controlar o acesso com grupos de segurança no Guia do usuário do Amazon Relational Database Service.

Como configurar uma rede privada para o provedor de dados de origem e uma rede pública para o provedor de dados de destino
  1. Crie o grupo de sub-redes no AWS DMS console com as sub-redes VPC e que seu provedor de dados de destino usa. Para obter mais informações, consulte Criação de um grupo de sub-redes.

  2. Crie o perfil da instância no AWS DMS console com o VPC e o grupo de sub-rede que você criou. Além disso, escolha grupos VPC de segurança que seu provedor de dados de destino usa. Para obter mais informações, consulte Criação de perfis de instância.

  3. Abra o projeto de migração. Na guia Migrações de dados, escolha a migração de dados. Anote o Endereço IP público em Conectividade e segurança na guia Detalhes.

  4. Permita o acesso do endereço IP público da migração de dados no grupo de segurança do banco de dados de origem. Para obter mais informações, consulte Controlar o acesso com grupos de segurança no Guia do usuário do Amazon Relational Database Service.

Utilizar um provedor de dados de origem on-premises

Nessa configuração, AWS DMS conecta-se ao seu provedor de dados de origem na rede pública. AWS DMS usa uma rede privada para se conectar ao seu provedor de dados de destino.

nota

Para migrações de dados homogêneas, AWS DMS conecte-se ao seu banco de dados de origem na rede pública. No entanto, a conectividade com um banco de dados de origem em uma rede pública nem sempre é possível. Para obter mais informações, consulte Migrar um SQL banco de dados My local para o Amazon Aurora SQL My em uma rede privada AWS DMS usando migração de dados homogênea e Network Load Balancer.

Como configurar uma rede para o provedor de dados on-premises de origem
  1. Crie o grupo de sub-redes no AWS DMS console com as sub-redes VPC e que seu provedor de dados de destino usa. Para obter mais informações, consulte Criação de um grupo de sub-redes.

  2. Crie o perfil da instância no AWS DMS console com o VPC e o grupo de sub-rede que você criou. Além disso, escolha grupos VPC de segurança que seu provedor de dados de destino usa. Para obter mais informações, consulte Criação de perfis de instância.

  3. Abra o projeto de migração. Na guia Migrações de dados, escolha a migração de dados. Anote o Endereço IP público em Conectividade e segurança na guia Detalhes.

  4. Permita acesso ao banco de dados de origem no endereço IP público da migração de dados no AWS DMS.

AWS DMS cria regras de entrada ou saída em grupos de VPC segurança. Verifique se essas regras não são excluídas, pois essa ação pode levar a uma falha na migração de dados. Você pode configurar suas próprias regras em grupos VPC de segurança. É recomendável adicionar uma descrição às regras para poder gerenciá-las.

Configurar a replicação contínua de dados

Para executar migrações de dados do tipo Full load and change data capture (CDC) ou Change data capture (CDC), você deve permitir a conexão entre seus bancos de dados de origem e destino.

Como configurar uma conexão entre os bancos de dados de origem e de destino acessíveis ao público
  1. Anote os endereços IP públicos dos bancos de dados de origem e de destino.

  2. Permita acesso ao banco de dados de origem no endereço IP público do banco de dados de destino.

  3. Permita acesso ao banco de dados de destino no endereço IP público do banco de dados de origem.

Para configurar uma conexão entre seus bancos de dados de origem e de destino que sejam acessíveis de forma privada em um único VPC
  1. Anote os endereços IP privados dos bancos de dados de origem e de destino.

    Importante

    Se seus bancos de dados de origem e destino estiverem em redes diferentes VPCs ou em redes diferentes, você só poderá usar endereços IP públicos para seus bancos de dados de origem e de destino. Só é possível utilizar nomes de host ou endereços IP públicos em provedores de dados.

  2. Permita o acesso ao seu banco de dados de origem a partir do grupo de segurança do seu banco de dados de destino.

  3. Permita o acesso ao seu banco de dados de destino a partir do grupo de segurança do seu banco de dados de origem.