Creazione di un profilo di connessione di origine

I dettagli di connessione che devi fornire possono variare a seconda della connettività dell'origine che utilizzi. Questa pagina descrive come creare profili di connessione di origine per ogni metodo di connettività disponibile:

Prima di iniziare

Prima di creare un profilo di connessione di origine, assicurati di:

  1. Valuta in quale regione vuoi creare il profilo di connessione di origine.

    Database Migration Service è un prodotto completamente regionale, il che significa che tutte le entità correlate alla migrazione (profili di connessione di origine e di destinazione, job di migrazione, database di destinazione, workspace della conversione) devono essere salvate in una singola regione.

  2. Configura il database di origine e crea un account utente dedicato per la migrazione.

  3. Scegli e configura il metodo di connettività dell'origine.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per creare un profilo di connessione, chiedi all'amministratore di concederti il ruolo IAM Database Migration Admin (roles/datamigration.admin) nel tuo progetto.

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso nella documentazione di Identity and Access Management.

Questo ruolo predefinito contiene le autorizzazioni necessarie per creare un profilo di connessione in Database Migration Service. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

Per creare un profilo di connessione in Database Migration Service sono necessarie le seguenti autorizzazioni:

  • datamigration.connectionprofiles.create
  • datamigration.connectionprofiles.delete
  • datamigration.connectionprofiles.get
  • datamigration.connectionprofiles.getIamPolicy
  • datamigration.connectionprofiles.list
  • datamigration.connectionprofiles.setIamPolicy
  • datamigration.connectionprofiles.update

Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.

Per la connettività della lista consentita IP pubblici

Per creare un profilo di connessione di origine che utilizza il metodo di connettività lista consentita IP pubblici, segui questi passaggi:

  1. Assicurati di configurare il server del database di origine in modo che accetti le connessioni dagli indirizzi IP pubblici di Database Migration Service per la regione in cui crei il job di migrazione. Per saperne di più, consulta Panoramica della lista consentita IP pubblici.
  2. Nella console Google Cloud , vai alla pagina Profili di connessione.

    Vai a Profili di connessione

  3. Fai clic su Crea profilo.
  4. Nella pagina Crea un profilo di connessione, seleziona Origine dall'elenco Ruolo profilo.
  5. Nell'elenco Motore di database, seleziona Oracle.
  6. Nella sezione Specifica i dettagli del profilo di connessione, fornisci il nome, l'ID e la regione del profilo di connessione.
  7. Nella sezione Definisci i dettagli della connessione, inserisci i seguenti dettagli:
    1. L'IP pubblico e il numero di porta del database di origine, il nome del database di cui vuoi eseguire la migrazione e i dati di accesso per l'account utente di migrazione dedicato (nome e password).
    2. Nel campo Nome servizio, inserisci il servizio che garantisce che il database Oracle di origine sia protetto e monitorato.
      • Per i database Oracle, il servizio di database è in genere ORCL.
      • Per i database modulari, SID è il nome del database modulare.
  8. Nella sezione Proteggi la connessione, scegli il tipo di crittografia che vuoi utilizzare per la connessione al database di origine.

    Puoi utilizzare i tuoi certificati SSL/TLS per una maggiore sicurezza della rete. Per saperne di più, vedi Criptare le connessioni con i certificati.

  9. Nella sezione Definisci metodo di connettività, seleziona Lista consentita IP pubblico.
  10. (Facoltativo) Nella sezione Prova profilo di connessione, fai clic su Esegui test.

    Database Migration Service esegue un controllo rapido per verificare che i dettagli della connessione forniti siano sufficienti per raggiungere il database di origine.

  11. Fai clic su Crea.

    Viene visualizzata la pagina Profili di connessione e viene mostrato il profilo di connessione appena creato.

Per la connettività del tunnel SSH di forwarding

Per creare un profilo di connessione di origine che utilizza il metodo di connettività del tunnel SSH di forwarding, segui questi passaggi:

  1. Assicurati di configurare il server del tunnel SSH per il forwarding e di modificare tutte le regole firewall nella tua rete. Per saperne di più, vedi Panoramica della connettività del tunnel SSH di forwarding.
  2. Nella console Google Cloud , vai alla pagina Profili di connessione.

    Vai a Profili di connessione

  3. Fai clic su Crea profilo.
  4. Nella pagina Crea un profilo di connessione, seleziona Origine dall'elenco Ruolo profilo.
  5. Nell'elenco Motore di database, seleziona Oracle.
  6. Nella sezione Specifica i dettagli del profilo di connessione, fornisci il nome, l'ID e la regione del profilo di connessione.
  7. Nella sezione Definisci i dettagli della connessione, inserisci i seguenti dettagli:
    1. L'indirizzo IP e il numero di porta del database di origine, il nome del database di cui vuoi eseguire la migrazione e i dati di accesso per l'account utente di migrazione dedicato (nome e password).

      L'indirizzo IP deve essere un indirizzo raggiungibile dal tunnel SSH di forwarding.

    2. Nel campo Nome servizio, inserisci il servizio che garantisce che il database Oracle di origine sia protetto e monitorato.
      • Per i database Oracle, il servizio di database è in genere ORCL.
      • Per i database modulari, SID è il nome del database modulare.
  8. Nella sezione Proteggi la connessione, scegli il tipo di crittografia che vuoi utilizzare per la connessione al database di origine.

    Puoi utilizzare i tuoi certificati SSL/TLS per una maggiore sicurezza della rete. Per saperne di più, vedi Criptare le connessioni con i certificati.

  9. Nella sezione Definisci metodo di connettività, segui questi passaggi:
    1. Dal menu a discesa Metodo di connettività, seleziona Tunnel SSH di forwarding.
    2. Nelle sezioni successive, inserisci i dettagli di connessione per il server SSH: indirizzo IP o nome host, numero di porta e accesso.
    3. Nel menu a discesa Metodo di autenticazione, seleziona il modo in cui vuoi che Database Migration Service esegua l'autenticazione con il server SSH.

      Puoi utilizzare una password o una chiave privata univoca. Se decidi di utilizzare una chiave privata, puoi caricare il file direttamente in Database Migration Service o incollare la chiave in formato di testo nella casella di testo.

  10. Fai clic su Salva.

    Il riquadro dei dettagli della connettività si chiude.

  11. (Facoltativo) Nella sezione Prova profilo di connessione, fai clic su Esegui test.

    Database Migration Service esegue un controllo rapido per verificare che i dettagli della connessione forniti siano sufficienti per raggiungere il database di origine.

  12. Fai clic su Crea nella parte inferiore della pagina.

    Viene visualizzata la pagina Profili di connessione e viene mostrato il profilo di connessione appena creato.

Per la connettività privata con il peering Virtual Private Cloud

Per creare un profilo di connessione di origine che utilizza la connettività IP privato con il peering Virtual Private Cloud, segui questi passaggi:

  1. Assicurati di configurare la rete per la connettività IP privata. Per ulteriori informazioni, vedi Panoramica della connettività privata di origine.
  2. Nella console Google Cloud , vai alla pagina Profili di connessione.

    Vai a Profili di connessione

  3. Fai clic su Crea profilo.
  4. Nella pagina Crea un profilo di connessione, seleziona Origine dall'elenco Ruolo profilo.
  5. Nell'elenco Motore del database, seleziona l'origine Oracle.
  6. Nella sezione Specifica i dettagli del profilo di connessione, fornisci il nome, l'ID e la regione del profilo di connessione.
  7. Nella sezione Definisci i dettagli della connessione, inserisci i seguenti dettagli:
    1. L'indirizzo IP e il numero di porta del database di origine, il nome del database di cui vuoi eseguire la migrazione e i dati di accesso per l'account utente di migrazione dedicato (nome e password).

      Utilizza l'indirizzo IP appropriato per la tua configurazione di rete:

      • Per le origini che si trovano direttamente nella rete Virtual Private Cloud che utilizzi con la configurazione di connettività privata di Database Migration Service, utilizza l'indirizzo IP privato dell'origine.
      • Per le origini che si trovano al di fuori della rete Virtual Private Cloud che utilizzi con la configurazione di connettività privata di Database Migration Service, ad esempio scenari che includono una macchina virtuale (VM) proxy inverso, utilizza l'indirizzo IP privato della VM NAT.
    2. Nel campo Nome servizio, inserisci il servizio che garantisce che il database Oracle di origine sia protetto e monitorato.
      • Per i database Oracle, il servizio di database è in genere ORCL.
      • Per i database modulari, SID è il nome del database modulare.
  8. Nella sezione Proteggi la connessione, scegli il tipo di crittografia che vuoi utilizzare per la connessione al database di origine.

    Puoi utilizzare i tuoi certificati SSL/TLS per una maggiore sicurezza della rete. Per saperne di più, vedi Criptare le connessioni con i certificati.

  9. Nella sezione Definisci metodo di connettività, segui questi passaggi:
    1. Dal menu a discesa Metodo di connettività, seleziona Connettività privata (peering VPC).
    2. Dal menu a discesa Configurazione di connettività privata, seleziona il nome della configurazione di connettività privata che hai creato per il peering con il tuo Virtual Private Cloud.
  10. Fai clic su Salva.

    Il riquadro dei dettagli della connettività si chiude.

  11. (Facoltativo) Nella sezione Prova profilo di connessione, fai clic su Esegui test.

    Database Migration Service esegue un controllo rapido per verificare che i dettagli della connessione forniti siano sufficienti per raggiungere il database di origine.

  12. Fai clic su Crea nella parte inferiore della pagina.

    Viene visualizzata la pagina Profili di connessione e viene mostrato il profilo di connessione appena creato.

Passaggi successivi