Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cumplimiento de los requisitos previos para trabajar con la conversión de esquemas de DMS
Antes de crear un perfil de instancia, añadir proveedores de datos y crear un proyecto de migración, complete las siguientes tareas previas. Estas tareas configuran los AWS recursos que necesita la conversión de esquemas de DMS, como una VPC, un bucket de Amazon S3 AWS Secrets Manager , secretos y funciones de IAM con políticas de permisos.
La consola automatiza la creación de recursos
Cuando crea un proyecto de migración con la consola AWS de administración, AWS DMS puede crear automáticamente las funciones de IAM y el bucket de Amazon S3 necesarios en su nombre. Si prefiere crear estos recursos manualmente o si utiliza la API AWS CLI o la API, complete los siguientes pasos. Para obtener más información sobre la creación de proyectos de migración, consulte Creación de proyectos de migración.
Configuración de VPC, Amazon S3 y Secrets Manager
Antes de crear funciones y políticas de IAM, necesita los siguientes AWS recursos para su proyecto de migración.
Amazon Virtual Private Cloud
Necesita una VPC con conectividad a sus bases de datos de origen y destino desde subredes de al menos dos zonas de disponibilidad. Puede utilizar una VPC existente que cumpla estos requisitos o crear una nueva, por ejemplo llamada. sc-vpc Para obtener más información sobre la configuración de la red, consulteConfiguración de una red para la conversión de esquemas del DMS.
Amazon S3
Necesita un bucket de Amazon S3 con el control de versiones habilitado para almacenar los informes de evaluación, el código SQL convertido y los metadatos del esquema de la base de datos. Cree un depósito de Amazon S3 en la misma región que su proyecto de migración (por ejemploamzn-s3-demo-bucket, el nombre) o utilice un depósito existente que cumpla estos requisitos. La conversión de esquemas de DMS solo admite buckets de Amazon S3 que utilizan el Server-Side cifrado con S3-Managed claves de Amazon ()SSE-S3. La conversión de esquemas de DMS no admite ni SSE-KMS el cifrado SSE-C. Client-Side Para obtener instrucciones sobre cómo crear un depósito, consulte Creación de un depósito en la Guía del usuario de Amazon S3.
AWS Secrets Manager
Cree secretos JSON AWS Secrets Manager que contengan username pares password clave-valor para sus bases de datos de origen y destino, por ejemplo denominadas sc-source-secret y. sc-target-secret Sus secretos deben estar en el mismo lugar que su Región de AWS proyecto de migración. Si ya tiene secretos que cumplen estos requisitos, puede reutilizarlos. Para obtener instrucciones sobre cómo crear secretos, consulte Crear un AWS Secrets Manager secreto en la Guía del AWS Secrets Manager usuario.
Cree funciones y políticas de IAM
Para utilizar la conversión de esquemas de DMS, cree las cinco funciones de IAM siguientes. Cada función debe usar una política de confianza que permita al AWS DMS servicio asumir la función.
| Nombre del rol | Política de permisos |
|---|---|
sc-s3-role |
Permite a DMS Schema Conversion almacenar informes de evaluación, código SQL convertido y metadatos en el bucket de Amazon S3:
|
sc-source-secret-role |
Permite que DMS Schema Conversion recupere las credenciales de la base de datos de origen:
|
sc-target-secret-role |
Permite que DMS Schema Conversion recupere las credenciales de la base de datos de destino:
|
dms-vpc-role |
|
dms-cloudwatch-logs-role |
|
Cada función requiere la siguiente política de confianza:
-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Para crear estos recursos, primero cree las políticas y, a continuación, cree los roles y adjunte las políticas correspondientes. Para obtener instrucciones, consulte Creación de políticas de IAM y Creación de un rol para un AWS servicio en la Guía del usuario de IAM.