Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Vollständige Voraussetzungen für die Arbeit mit der DMS-Schemakonvertierung
Bevor Sie ein Instanzprofil erstellen, Datenanbieter hinzufügen und ein Migrationsprojekt erstellen, müssen Sie die folgenden Voraussetzungen erfüllen. Diese Aufgaben konfigurieren die AWS Ressourcen, die DMS Schema Conversion benötigt, z. B. eine VPC, einen Amazon S3 S3-Bucket, AWS Secrets Manager Geheimnisse und IAM-Rollen mit Berechtigungsrichtlinien.
Die Konsole automatisiert die Erstellung von Ressourcen
Wenn Sie mit der AWS Management Console ein Migrationsprojekt erstellen, AWS DMS kann die erforderlichen IAM-Rollen und der Amazon S3 S3-Bucket automatisch in Ihrem Namen erstellt werden. Wenn Sie diese Ressourcen lieber manuell erstellen möchten oder die API AWS CLI oder verwenden, führen Sie die folgenden Schritte aus. Weitere Informationen zum Erstellen von Migrationsprojekten finden Sie unter Erstellen von Migrationsprojekten.
Konfiguration von VPC, Amazon S3 und Secrets Manager
Bevor Sie IAM-Rollen und -Richtlinien erstellen, benötigen Sie die folgenden AWS Ressourcen für Ihr Migrationsprojekt.
Amazon Virtual Private Cloud
Sie benötigen eine VPC mit Konnektivität zu Ihren Quell- und Zieldatenbanken aus Subnetzen in mindestens zwei Availability Zones. Sie können eine vorhandene VPC verwenden, die diese Anforderungen erfüllt, oder eine neue erstellen, z. B. mit dem Namensc-vpc. Weitere Informationen zur Netzwerkkonfiguration finden Sie unterEinrichten eines Netzwerks für DMS Schema Conversion.
Amazon S3
Sie benötigen einen Amazon S3 S3-Bucket mit aktivierter Versionierung, um Bewertungsberichte, konvertierten SQL-Code und Datenbankschema-Metadaten zu speichern. Erstellen Sie einen Amazon S3 S3-Bucket in derselben Region wie Ihr Migrationsprojekt, z. B. benanntamzn-s3-demo-bucket, oder verwenden Sie einen vorhandenen Bucket, der diese Anforderungen erfüllt. Die DMS-Schemakonvertierung unterstützt nur Amazon S3 S3-Buckets, die Server-Side Verschlüsselung mit Amazon S3-Managed Keys () SSE-S3 verwenden. Die DMS-Schemakonvertierung unterstützt keine SSE-KMS Verschlüsselung SSE-C. Client-Side Anweisungen zum Erstellen eines Buckets finden Sie unter Bucket erstellen im Amazon S3 S3-Benutzerhandbuch.
AWS Secrets Manager
Erstellen Sie JSON-Secrets in AWS Secrets Manager diesen Contain username - und password Key-Value-Paaren für Ihre Quell- und Zieldatenbanken, zum Beispiel named sc-source-secret and. sc-target-secret Ihre Geheimnisse müssen sich in demselben befinden AWS-Region wie Ihr Migrationsprojekt. Wenn Sie bereits über Geheimnisse verfügen, die diese Anforderungen erfüllen, können Sie sie wiederverwenden. Anweisungen zum Erstellen von Geheimnissen finden Sie unter Create an AWS Secrets Manager Secret im AWS Secrets Manager Benutzerhandbuch.
Erstellen Sie IAM-Rollen und -Richtlinien
Um die DMS-Schemakonvertierung zu verwenden, erstellen Sie die folgenden fünf IAM-Rollen. Jede Rolle muss eine Vertrauensrichtlinie verwenden, die es dem AWS DMS Dienst ermöglicht, die Rolle zu übernehmen.
| Rollenname | Berechtigungsrichtlinie |
|---|---|
sc-s3-role |
Ermöglicht DMS Schema Conversion das Speichern von Bewertungsberichten, konvertiertem SQL-Code und Metadaten im Amazon S3 S3-Bucket:
|
sc-source-secret-role |
Ermöglicht DMS Schema Conversion, Ihre Anmeldeinformationen für die Quelldatenbank abzurufen:
|
sc-target-secret-role |
Ermöglicht es DMS Schema Conversion, Ihre Anmeldeinformationen für die Zieldatenbank abzurufen:
|
dms-vpc-role |
|
dms-cloudwatch-logs-role |
|
Für jede Rolle ist die folgende Vertrauensrichtlinie erforderlich:
-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Um diese Ressourcen zu erstellen, müssen Sie zuerst die Richtlinien und dann die Rollen erstellen und die entsprechenden Richtlinien anhängen. Anweisungen finden Sie unter Erstellen von IAM-Richtlinien und Erstellen einer Rolle für einen AWS Dienst im IAM-Benutzerhandbuch.