Data Management (DMS) permet d'ajouter des bases de données tierces ou auto-gérées à DMS, y compris les bases de données disposant d'adresses IP publiques, les instances auto-gérées hébergées sur ECS, les bases de données connectées via une passerelle de base de données, les bases de données connectées via une passerelle VPC et les instances de base de données MyBase. Cette rubrique explique comment ajouter des bases de données tierces ou auto-gérées à DMS.
Prérequis
Le type de base de données à ajouter doit être une base de données cloud tierce ou auto-gérée prise en charge par DMS.
Vous avez ajouté les adresses IP du service DMS à la liste d'autorisation de votre base de données auto-gérée ou tierce.
Remarques d'utilisation
Pour éviter toute erreur, n'ajoutez pas d'espaces ni d'autres caractères avant ou après les informations saisies.
Les bases de données exposées à Internet sont vulnérables aux attaques. Si vous devez vous connecter à votre base de données via Internet, ajoutez une liste d'autorisation d'adresses IP pour renforcer sa sécurité.
Si la source de l'instance est une passerelle de base de données ou un VPC PrivateLink, préparez les ressources correspondantes à l'avance.
Lorsque la source de l'instance est MyBase Open Edition, vous ne pouvez ajouter que des instances MyBase sur ACK.
Autorisations du compte de base de données
Nous vous recommandons de créer un nouveau compte de base de données afin d'éviter le partage de comptes déjà utilisés. Les autorisations du compte de base de données sont les suivantes :
Pour gérer toutes les bases de données d'une instance, accordez des autorisations pour l'ensemble des bases de données de l'instance.
Pour gérer une ou plusieurs bases de données au sein d'une instance, spécifiez ces bases de données dans l'étendue de l'autorisation.
Pour créer, supprimer, mettre à jour et interroger les données d'une instance, ainsi que modifier les structures de table, accordez au compte des autorisations DML et DDL suffisantes.
Pour intervenir sur des objets tels que les vues, les procédures stockées, les déclencheurs et les fonctions, accordez au compte des autorisations suffisantes pour la manipulation d'objets.
Procédure
Dans cet exemple, la base de données est MySQL et la source de l'instance est Internet.
Connectez-vous à DMS 5.0.
-
Dans la zone Instances de base de données située sur le côté gauche de la page d'accueil de la console, cliquez sur l'icône Ajouter une instance
.RemarqueVous pouvez également choisir dans la barre de menu supérieure, puis cliquez sur Add.
-
Sur la page Add Instance , définissez Data Source sur Third-party/Self-managed , puis configurez les paramètres suivants :
Basic information
Parameter
Description
Database type
Sélectionnez le type d'instance de base de données. Cet exemple utilise MySQL.
Instance source
DMS prend actuellement en charge plusieurs sources d'instance, telles que Internet, ECS-hosted self-managed instance, database gateway, VPC PrivateLink et MyBase. Dans cet exemple, Internet est sélectionné.
Instance region
Sélectionnez la région où se trouve l'instance de base de données.
Login address
Saisissez l'adresse et l'ID d'instance correspondants en fonction de la source de l'instance. Dans cet exemple, la Instance Source est définie sur Internet, vous devez donc saisir l'adresse publique (le Login Address ).
RemarqueLes libellés des options de configuration varient selon la source de l'instance.
Port
Saisissez le port de service de la base de données cible.
Secure hosting
Indiquez si vous souhaitez activer l'hébergement sécurisé pour l'instance.
-
Enable : Lorsqu'elle est activée, cette fonctionnalité empêche les utilisateurs d'accéder directement aux comptes et mots de passe de la base de données et permet un contrôle granulaire des autorisations aux niveaux de l'instance, de la base de données, de la table et de la ligne. Pour plus d'informations, consultez Security Hosting.
-
Do not enable (Non recommandé) : Cette option vous oblige à vous connecter fréquemment avec votre compte et votre mot de passe de base de données, ce qui peut affecter le fonctionnement normal.
Database account
Saisissez le compte de connexion pour la base de données cible. DMS utilise ce compte pour lire, écrire ou effectuer d'autres opérations sur les données. Fournissez un compte disposant des autorisations requises.
Database password
Saisissez le mot de passe du compte de base de données cible.
Advanced Feature Pack
Sélectionnez un pack de fonctionnalités en fonction de vos besoins métier.
-
Security Collaboration ou Stable Change (Sélectionnez l'un des deux) : Security Collaboration inclut toutes les capacités de Stable Change. Il fournit des fonctionnalités DevOps et vous permet de personnaliser de manière flexible les processus de développement et d'approbation. Stable Change propose des solutions pour des opérations de base de données plus stables, telles que les
lock-free changeset lesSQL reviews. Pour plus d'informations, consultez Control Mode.RemarqueSi vous ne sélectionnez pas les packs de fonctionnalités Security Collaboration et Stable Change, l'instance utilise par défaut le mode Flexible Management.
-
Sensitive Data Protection : Cette fonctionnalité vous permet de gouverner et de masquer les données sensibles. Activez-la selon vos besoins métier. Pour plus d'informations, consultez Enable Sensitive Data Protection.
Security rules
Ce paramètre s'affiche si vous sélectionnez le pack de fonctionnalités Security Collaboration.
Vous pouvez sélectionner des règles de sécurité par défaut du système ou personnalisées pour un contrôle granulaire de la base de données.
Classification and grading template
Ce paramètre s'affiche si vous sélectionnez le pack de fonctionnalités Sensitive Data Protection.
Vous pouvez associer un modèle de classification et de hiérarchisation à une instance afin d'identifier si les champs des bases de données et des tables de l'instance respectent les règles d'identification du modèle. Si un champ est conforme, il est étiqueté avec un libellé de classification et de hiérarchisation pour protéger les champs présentant des niveaux de sensibilité élevés.
Advanced information
Parameter
Description
Environment type
Sélectionnez le type d'environnement de la base de données. Pour plus d'informations sur les types d'environnement d'instance, consultez Instance environment types.
Instance name
Vous pouvez personnaliser le nom d'affichage d'une instance dans DMS. Lors de l'ajout initial d'une base de données à DMS, le nom de l'instance est synchronisé depuis la base de données. Par la suite, le nom de l'instance n'est plus synchronisé. Vous pouvez maintenir le nom de l'instance en la modifiant. Pour plus d'informations, consultez Edit an instance.
Enable DBLink
DMS active DBLink pour les instances par défaut. Si vous ne spécifiez pas de nom DBLink personnalisé, DMS en génère un automatiquement pour vous.
Lock-free Schema Change
RemarqueCette option de configuration est disponible uniquement lorsque la base de données est MySQL et vous permet de sélectionner une méthode d'exécution des modifications lorsque l'instance est en mode Stable Change ou Security Collaboration.
La méthode DMS lock-free execution est activée par défaut.
DMS prend en charge DMS Lock-Free Change Execution et Prioritize Native Lock-Free and Fall Back to DMS Execution, deux méthodes d'exécution des modifications.
Enable SSL
RemarqueCe paramètre s'affiche uniquement pour les bases de données MySQL ou Redis.
Par défaut, la connexion SSL est disabled dans DMS.
Si vous devez vous connecter à la base de données via SSL, enable manuellement la connexion SSL dans DMS et assurez-vous que SSL est également activé côté base de données.
Secure Sockets Layer (SSL) chiffre les connexions réseau au niveau de la couche transport pour améliorer la sécurité et l'intégrité des données de communication, mais cela augmente le temps de réponse de la connexion réseau.
DBA
Sélectionnez un rôle DBA pour les opérations ultérieures telles que les demandes d'autorisation, la gestion des autorisations et les approbations de tickets.
Query timeout (s)
Cette politique de sécurité aide à protéger la base de données en interrompant les requêtes dans la fenêtre SQL qui dépassent le délai d'attente spécifié.
Export timeout (s)
Cette politique de sécurité aide à protéger la base de données en interrompant les tâches d'exportation qui dépassent le délai d'attente spécifié.
-
-
Après avoir configuré les paramètres, cliquez sur Test Connection dans le coin inférieur gauche.
RemarqueSi le test de connexion échoue, vérifiez les informations de l'instance en vous basant sur le message d'erreur.
-
Lorsque le message Connection successful s'affiche, cliquez sur Submit.
La base de données a été ajoutée avec succès à DMS. Vous pouvez consulter et gérer votre base de données dans la liste des instances située sur le côté gauche de la console DMS.
Opérations associées
Si vous passez du mode d'accès Security Hosting - Automatic à un autre mode, puis revenez au mode initial, DMS réinitialise le mot de passe du compte généré automatiquement.
Si vous devez accéder à des ressources d'un autre compte Alibaba Cloud dans DMS, ou enregistrer vos ressources auprès du DMS d'un autre compte Alibaba Cloud, consultez Accéder à des ressources ou les enregistrer entre comptes.
-
Après avoir enregistré une instance de base de données auprès de DMS, vous devrez peut-être effectuer les opérations suivantes :
Créer des bases de données, créer des tables, interroger les données des tables et modifier les données des tables. Pour plus d'informations, consultez Prise en main de la console SQL.
Si vous devez modifier une grande quantité de données de table sans verrouiller la table, utilisez la fonctionnalité modification de données sans verrouillage de DMS.
Utilisez l'API AddInstance pour enregistrer une instance.
FAQ
-
Q : J'ai ajouté les adresses IP de DMS à la liste d'autorisation de ma base de données Azure SQL Database, mais je reçois toujours le message d'erreur suivant lors de l'ajout de l'instance de base de données dans la console DMS :
Cannot open server "[Server Name]" requested by the login. The login failed.Comment résoudre ce problème ?R : Lors de la configuration d'une New Instance , saisissez database account@server name dans le champ du compte de base de données et essayez de vous reconnecter. Par exemple, si l'adresse publique de l'instance Azure est
testservername.testdatabase.windows.netet que le compte de base de données esttestuser, vous devez saisirtestuser@testservernamedans le champ du compte de base de données. -
Q : Si la base de données à ajouter est une base de données Oracle déployée en tant que cluster RAC, comment dois-je saisir le paramètre SID ?
R : Dans le champ du paramètre SID, saisissez
/<Service Name>. -
Q : Le mode Flexible Management n'est-il plus disponible dans DMS ?
R : Non. Lorsque les modes Stable Change et Security Collaboration ne sont pas sélectionnés, l'instance utilise par défaut le mode Flexible Management.
-
Q : J'ai ajouté une instance Redis à DMS via Internet, et maintenant je ne vois que DB0 dans DMS.
R : Pour les clusters Redis auto-gérés et tiers, DMS n'affiche actuellement que DB0 après leur enregistrement.