View a markdown version of this page

Cumplimiento de los requisitos previos para trabajar con la conversión de esquemas de DMS - AWS Database Migration Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cumplimiento de los requisitos previos para trabajar con la conversión de esquemas de DMS

Antes de crear un perfil de instancia, añadir proveedores de datos y crear un proyecto de migración, complete las siguientes tareas previas. Estas tareas configuran los AWS recursos que necesita la conversión de esquemas de DMS, como una VPC, un bucket de Amazon S3 AWS Secrets Manager , secretos y funciones de IAM con políticas de permisos.

La consola automatiza la creación de recursos

Cuando crea un proyecto de migración con la consola AWS de administración, AWS DMS puede crear automáticamente las funciones de IAM y el bucket de Amazon S3 necesarios en su nombre. Si prefiere crear estos recursos manualmente o si utiliza la API AWS CLI o la API, complete los siguientes pasos. Para obtener más información sobre la creación de proyectos de migración, consulte Creación de proyectos de migración.

Configuración de VPC, Amazon S3 y Secrets Manager

Antes de crear funciones y políticas de IAM, necesita los siguientes AWS recursos para su proyecto de migración.

Amazon Virtual Private Cloud

Necesita una VPC con conectividad a sus bases de datos de origen y destino desde subredes de al menos dos zonas de disponibilidad. Puede utilizar una VPC existente que cumpla estos requisitos o crear una nueva, por ejemplo llamada. sc-vpc Para obtener más información sobre la configuración de la red, consulteConfiguración de una red para la conversión de esquemas del DMS.

Amazon S3

Necesita un bucket de Amazon S3 con el control de versiones habilitado para almacenar los informes de evaluación, el código SQL convertido y los metadatos del esquema de la base de datos. Cree un depósito de Amazon S3 en la misma región que su proyecto de migración (por ejemploamzn-s3-demo-bucket, el nombre) o utilice un depósito existente que cumpla estos requisitos. La conversión de esquemas de DMS solo admite buckets de Amazon S3 que utilizan el Server-Side cifrado con S3-Managed claves de Amazon ()SSE-S3. La conversión de esquemas de DMS no admite ni SSE-KMS el cifrado SSE-C. Client-Side Para obtener instrucciones sobre cómo crear un depósito, consulte Creación de un depósito en la Guía del usuario de Amazon S3.

AWS Secrets Manager

Cree secretos JSON AWS Secrets Manager que contengan username pares password clave-valor para sus bases de datos de origen y destino, por ejemplo denominadas sc-source-secret y. sc-target-secret Sus secretos deben estar en el mismo lugar que su Región de AWS proyecto de migración. Si ya tiene secretos que cumplen estos requisitos, puede reutilizarlos. Para obtener instrucciones sobre cómo crear secretos, consulte Crear un AWS Secrets Manager secreto en la Guía del AWS Secrets Manager usuario.

Cree funciones y políticas de IAM

Para utilizar la conversión de esquemas de DMS, cree las cinco funciones de IAM siguientes. Cada función debe usar una política de confianza que permita al AWS DMS servicio asumir la función.

Nombre del rol Política de permisos
sc-s3-role

Permite a DMS Schema Conversion almacenar informes de evaluación, código SQL convertido y metadatos en el bucket de Amazon S3:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation", "s3:GetBucketVersioning" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:GetObjectVersion" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } } ] }
sc-source-secret-role

Permite que DMS Schema Conversion recupere las credenciales de la base de datos de origen:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:sc-source-secret*" } ] }
sc-target-secret-role

Permite que DMS Schema Conversion recupere las credenciales de la base de datos de destino:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:sc-target-secret*" } ] }
dms-vpc-role

AmazonDMSVPCManagementRole(política AWS gestionada). Consulte Crear los roles de IAM para usarlos con AWS DMS.

dms-cloudwatch-logs-role

AmazonDMSCloudWatchLogsRole(política AWS gestionada). Consulte Crear los roles de IAM para usarlos con AWS DMS.

Cada función requiere la siguiente política de confianza:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

Para crear estos recursos, primero cree las políticas y, a continuación, cree los roles y adjunte las políticas correspondientes. Para obtener instrucciones, consulte Creación de políticas de IAM y Creación de un rol para un AWS servicio en la Guía del usuario de IAM.