Netwerktopologieën voor migraties van Azure SQL Managed Instance met behulp van Azure Database Migration Service
In dit artikel worden verschillende netwerktopologieën besproken waarmee Azure Database Migration Service kunt werken om een uitgebreide migratie-ervaring van SQL-servers naar Azure SQL Managed Instance te bieden.
Azure SQL Managed Instance geconfigureerd voor hybride workloads
Gebruik deze topologie als uw Azure SQL Managed Instance is verbonden met uw on-premises netwerk. Deze benadering biedt de meest vereenvoudigde netwerkroutering en resulteert in maximale gegevensdoorvoer tijdens de migratie.
Vereisten
- In dit scenario worden de SQL Managed Instance en het Azure Database Migration Service-exemplaar gemaakt in dezelfde Microsoft Azure-Virtual Network, maar ze gebruiken verschillende subnetten.
- Het virtuele netwerk dat in dit scenario wordt gebruikt, is ook verbonden met het on-premises netwerk via ExpressRoute of VPN.
SQL Managed Instance geïsoleerd van het on-premises netwerk
Gebruik deze netwerktopologie als uw omgeving een of meer van de volgende scenario's vereist:
- De SQL Managed Instance is geïsoleerd van on-premises connectiviteit, maar uw Azure Database Migration Service exemplaar is verbonden met het on-premises netwerk.
- Als er beleid voor op rollen gebaseerd toegangsbeheer (Azure RBAC) van kracht is en u de gebruikers moet beperken tot toegang tot hetzelfde abonnement dat als host fungeert voor de SQL Managed Instance.
- De virtuele netwerken die voor de SQL Managed Instance en Azure Database Migration Service worden gebruikt, bevinden zich in verschillende abonnementen.
Vereisten
- Het virtuele netwerk dat Azure Database Migration Service voor dit scenario gebruikt, moet ook zijn verbonden met het on-premises netwerk via ExpressRoute of VPN.
- Stel VNet-netwerkpeering in tussen het virtuele netwerk dat wordt gebruikt voor SQL Managed Instance en Azure Database Migration Service.
Cloud-naar-cloudmigraties: gedeeld virtueel netwerk
Gebruik deze topologie als de bron-SQL Server wordt gehost op een virtuele Azure-machine en hetzelfde virtuele netwerk deelt met SQL Managed Instance en Azure Database Migration Service.
Vereisten
- Geen aanvullende vereisten.
Migraties van cloud naar cloud: geïsoleerd virtueel netwerk
Gebruik deze netwerktopologie als uw omgeving een of meer van de volgende scenario's vereist:
- De SQL Managed Instance wordt ingericht in een geïsoleerd virtueel netwerk.
- Als er beleid voor op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) is en u de gebruikers moet beperken tot toegang tot hetzelfde abonnement dat SQL Managed Instance host.
- De virtuele netwerken die voor SQL Managed Instance en Azure Database Migration Service worden gebruikt, bevinden zich in verschillende abonnementen.
Vereisten
- Stel VNet-netwerkpeering in tussen het virtuele netwerk dat wordt gebruikt voor SQL Managed Instance en Azure Database Migration Service.
Inkomende beveiligingsregels
NAAM | POORT | PROTOCOL | BRON | BESTEMMING | ACTIE |
---|---|---|---|---|---|
DMS_subnet | Alle | Alle | DMS-SUBNET | Alle | Toestaan |
Uitgaande beveiligingsregels
NAAM | POORT | PROTOCOL | BRON | BESTEMMING | ACTIE | Reden voor regel |
---|---|---|---|---|---|---|
ServiceBus | 443, ServiceTag: ServiceBus | TCP | Alle | Alle | Toestaan | Beheervlakcommunicatie via Service Bus. (Als Microsoft-peering is ingeschakeld, hebt u deze regel mogelijk niet nodig.) |
Storage | 443, ServiceTag: Opslag | TCP | Alle | Alle | Toestaan | Beheervlak met behulp van Azure Blob Storage. (Als Microsoft-peering is ingeschakeld, hebt u deze regel mogelijk niet nodig.) |
Diagnostiek | 443, ServiceTag: AzureMonitor | TCP | Alle | Alle | Toestaan | DMS gebruikt deze regel om diagnostische gegevens te verzamelen voor probleemoplossingsdoeleinden. (Als Microsoft-peering is ingeschakeld, hebt u deze regel mogelijk niet nodig.) |
SQL-bronserver | 1433 (of TCP IP-poort waarnaar SQL Server luistert) | TCP | Alle | On-premises adresruimte | Toestaan | SQL Server bronconnectiviteit van DMS (Als u site-naar-site-connectiviteit hebt, hebt u deze regel mogelijk niet nodig.) |
SQL Server benoemd exemplaar | 1434 | UDP | Alle | On-premises adresruimte | Toestaan | SQL Server benoemde exemplaarbronverbinding van DMS (Als u site-naar-site-connectiviteit hebt, hebt u deze regel mogelijk niet nodig.) |
SMB-share | 445 (indien scenario neeeds) | TCP | Alle | On-premises adresruimte | Toestaan | SMB-netwerkshare voor DMS voor het opslaan van databaseback-upbestanden voor migraties naar Azure SQL Database MI- en SQL-servers op Azure VM (Als u site-naar-site-connectiviteit hebt, hebt u deze regel mogelijk niet nodig). |
DMS_subnet | Alle | Alle | Alle | DMS_Subnet | Toestaan |
Zie ook
- SQL Server migreren naar SQL Managed Instance
- Overzicht van vereisten voor het gebruik van Azure Database Migration Service
- Een virtueel netwerk maken met Azure Portal
Volgende stappen
- Zie het artikel Wat is Azure Database Migration Service? voor een overzicht van Azure Database Migration Service.
- Zie de pagina Beschikbare producten per regio voor actuele informatie over de regionale beschikbaarheid van Azure Database Migration Service.