本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立優先考量的先決條件
本節說明建立預付評估所需的 Amazon S3 和IAM資源。
建立 S3 儲存貯體
AWS DMS 將預付評估報告存放在 S3 儲存貯體中。若要建立 S3 儲存貯體,請執行下列動作:
登入 AWS Management Console 並開啟 Amazon S3 主控台,位於https://console.aws.amazon.com/s3/
。 選擇建立儲存貯體。
在「建立值區」頁面上,輸入包含值區登入名稱的全域唯一名稱,例如 dms-bucket-
yoursignin
.選擇 AWS 區域 DMS移轉工作的。
保留其餘設定不變,然後選擇 [建立值區]。
建立IAM資源
DMS使用IAM角色和政策存取 S3 儲存貯體以存放預付評估結果。
若要建立原IAM則,請執行下列動作:
登入 AWS Management Console 並開啟IAM主控台,位於https://console.aws.amazon.com/iam/
。 在導覽窗格中,選擇政策。
選擇 Create policy (建立政策)。
在 [建立原則] 頁面中,選擇索JSON引標籤。
將下列JSON程式碼貼到編輯器中,取代範例程式碼。Replace (取代)
my-bucket
使用您在上一節中建立的 Amazon S3 儲存貯體的名稱。{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "s3:PutObject", "s3:DeleteObject", "s3:GetObject", "s3:PutObjectTagging" ], "Resource":[ "arn:aws:s3:::
my-bucket
/*" ] }, { "Effect":"Allow", "Action":[ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource":[ "arn:aws:s3:::my-bucket
" ] } ] }選擇「下一步:標籤」,然後選擇「下一步:複查」。
在名稱*中輸入
DMSPremigrationAssessmentS3Policy
,然後選擇建立政策。
若要建立IAM角色,請執行下列動作:
在IAM主控台的導覽窗格中,選擇 [角色]。
選擇建立角色。
在選取受信任實體頁面上,針對信任的實體類型選擇 AWS 服務。對於其他 AWS 服務的使用案例,請選擇DMS。
勾選DMS核取方塊,然後選擇 [下一步]。
在 [新增權限] 頁面上,選擇DMSPremigrationAssessmentS3Policy。選擇 Next (下一步)。
在命名、檢閱和建立頁面上的角色名稱輸入
DMSPremigrationAssessmentS3Role
,然後選擇建立角色。在角色頁面,針對角色名稱輸入
DMSPremigrationAssessmentS3Role
。選擇DMSPremigrationAssessmentS3Role。在DMSPremigrationAssessmentS3Role頁面上,選擇「信任關係」標籤。選擇編輯信任政策。
在 [編輯信任原則] 頁面上,JSON將下列項目貼到編輯器中,取代現有的文字。
{ "Version":"2012-10-17", "Statement":[ { "Sid":"", "Effect":"Allow", "Principal":{ "Service":"dms.amazonaws.com" }, "Action":"sts:AssumeRole" } ] }
此政策授
sts:AssumeRole
予將預先處DMS理評估執行結果放入 S3 儲存貯體的權限。選擇更新政策。