Esta página descreve como criar uma configuração de conectividade privada. A configuração de conectividade privada é uma construção do Database Migration Service que ajuda a criar uma conexão de peering entre a rede do serviço Database Migration Service e a rede Virtual Private Cloud (VPC) do seu projeto. Você cria configurações de conectividade privada para estabelecer conexões privadas com bancos de dados Oracle de origem.
Para obter mais informações sobre a conectividade de rede no Database Migration Service, consulte Conectividade de rede para migrações Oracle heterogêneas e Visão geral dos métodos de rede de origem .
Antes de começar
- Certifique-se de ter uma rede Virtual Private Cloud que atenda aos seguintes requisitos:
- A rede VPC não tem restrições de peering .
- É a mesma rede onde seu banco de dados de origem é peered. Para obter mais informações, consulte a seção de requisitos em Conectividade privada com peering de VPC .
- A rede VPC tem um intervalo de IP disponível com um bloco CIDR mínimo de
/29
. O Database Migration Service usa esse intervalo de IP para criar uma sub-rede para que possa se comunicar com o banco de dados de origem.
- Ative o serviço de migração de banco de dados e as APIs do Compute Engine.
Funções obrigatórias
Para obter as permissões necessárias para criar uma configuração de conectividade privada, peça ao administrador para conceder a você os papéis do IAM necessários no seu projeto:
- Administrador de migração de banco de dados (
roles/datamigration.admin
) - Visualizador de rede de computação (
roles/compute.networkViewer
)
Para obter mais informações sobre a concessão de funções, consulte Gerenciar acesso na documentação do Identity and Access Management.
Essas funções predefinidas contêm as permissões necessárias para criar uma configuração de conectividade privada no Database Migration Service. Para ver as permissões exatas necessárias, expanda a seção Permissões necessárias :
Permissões necessárias
As seguintes permissões são necessárias para realizar migrações heterogêneas do Oracle com o Database Migration Service:
-
datamigration.*
-
compute.networks.list
Você também poderá obter essas permissões com funções personalizadas ou outras funções predefinidas .
Crie a configuração
Para criar uma configuração de conectividade privada, siga estas etapas:
- No Google Cloud console, acesse a página Configurações de conectividade privada .
- Clique em Criar configuração .
Na seção Configurar conectividade privada , insira o nome de exibição da configuração e selecione a região.
Certifique-se de usar a mesma região onde reside a rede Virtual Private Cloud do seu projeto. Deve ser a mesma região onde você pretende criar o trabalho de migração e os perfis de conexão. O Database Migration Service é um produto totalmente regional, o que significa que todas as entidades relacionadas à sua migração (perfis de conexão de origem e destino, trabalhos de migração, bancos de dados de destino, espaços de trabalho de conversão) devem ser salvas em uma única região.
- No menu suspenso Rede VPC autorizada , selecione a VPC à qual você deseja que o Database Migration Service tenha acesso à conectividade privada. Essa VPC precisa ser a rede onde seu Oracle de origem tem um IP privado atribuído.
No campo Alocar um intervalo de IP , insira um intervalo de IP com um bloco CIDR mínimo de
/29
. Por exemplo:10.72.149.40/29
.O Database Migration Service cria uma sub-rede com base nesse intervalo de IP na VPC selecionada. Recomendamos que você consulte o administrador da rede para adquirir um intervalo de IP adequado.
Para fins de teste, você também pode tentar gerar um intervalo de IP com interface de acesso a serviços privados da Virtual Private Cloud. Observe que essa alocação automática não se destina a configurações de conectividade privada do Serviço de Migração de Banco de Dados. Você precisa liberar o intervalo alocado automaticamente antes de usá-lo no Database Migration Service. Expanda a seção a seguir para obter mais informações.
Exemplo: gerar um intervalo de IP com acesso a serviços privados
Você pode gerar um intervalo de IP desocupado na sua rede VPC ao criar uma configuração de acesso a serviços privados. Posteriormente, você poderá liberar esse intervalo na configuração da VPC e usá-lo para a configuração de conectividade privada do Database Migration Service.
Para gerar um intervalo de IP desocupado, siga estas etapas:
- No Google Cloud console, acesse a página de redes VPC .
- Na lista de redes em seu projeto, selecione aquela em que seu banco de dados Oracle de origem tem um IP privado atribuído.
- Vá para a guia Acesso a serviços privados e clique em Alocar intervalo de IP .
- Na janela Alocar um intervalo de IP interno , insira o seguinte:
- Um nome de exibição no campo Nome .
- Selecione a opção Automático e digite
29
para o prefixo - comprimento.
Resultado : sua rede VPC aloca um intervalo de IP vazio para acesso a serviços privados em seu projeto.
- Verifique o valor do intervalo IP interno do novo intervalo alocado. Anote-o para uso posterior no Database Migration Service.
- Selecione seu novo intervalo de IP na lista e clique em Liberar .
- O intervalo de IP gerado agora está livre para uso em outra sub-rede. Insira o intervalo anotado no campo Alocar um intervalo de IP ao criar a configuração de conectividade privada no Database Migration Service.
- Clique em Criar .
A configuração de conectividade privada agora está pronta para uso com um perfil de conexão de origem .
O que vem a seguir
Saiba mais sobre a conectividade do banco de dados de destino. Consulte Visão geral da conectividade do banco de dados de destino .
Para obter um passo a passo completo da migração, consulte Guia de migração do Oracle para Cloud SQL para PostgreSQL .