Netwerktopologieën voor migraties van Azure SQL Managed Instance met behulp van Azure Database Migration Service

In dit artikel worden verschillende netwerktopologieën besproken waarmee Azure Database Migration Service kunt werken om een uitgebreide migratie-ervaring van SQL-servers naar Azure SQL Managed Instance te bieden.

Azure SQL Managed Instance geconfigureerd voor hybride workloads

Gebruik deze topologie als uw Azure SQL Managed Instance is verbonden met uw on-premises netwerk. Deze benadering biedt de meest vereenvoudigde netwerkroutering en resulteert in maximale gegevensdoorvoer tijdens de migratie.

Netwerktopologie voor hybride workloads

Vereisten

  • In dit scenario worden de SQL Managed Instance en het Azure Database Migration Service-exemplaar gemaakt in dezelfde Microsoft Azure-Virtual Network, maar ze gebruiken verschillende subnetten.
  • Het virtuele netwerk dat in dit scenario wordt gebruikt, is ook verbonden met het on-premises netwerk via ExpressRoute of VPN.

SQL Managed Instance geïsoleerd van het on-premises netwerk

Gebruik deze netwerktopologie als uw omgeving een of meer van de volgende scenario's vereist:

  • De SQL Managed Instance is geïsoleerd van on-premises connectiviteit, maar uw Azure Database Migration Service exemplaar is verbonden met het on-premises netwerk.
  • Als er beleid voor op rollen gebaseerd toegangsbeheer (Azure RBAC) van kracht is en u de gebruikers moet beperken tot toegang tot hetzelfde abonnement dat als host fungeert voor de SQL Managed Instance.
  • De virtuele netwerken die voor de SQL Managed Instance en Azure Database Migration Service worden gebruikt, bevinden zich in verschillende abonnementen.

Netwerktopologie voor beheerd exemplaar geïsoleerd van het on-premises netwerk

Vereisten

  • Het virtuele netwerk dat Azure Database Migration Service voor dit scenario gebruikt, moet ook zijn verbonden met het on-premises netwerk via ExpressRoute of VPN.
  • Stel VNet-netwerkpeering in tussen het virtuele netwerk dat wordt gebruikt voor SQL Managed Instance en Azure Database Migration Service.

Cloud-naar-cloudmigraties: gedeeld virtueel netwerk

Gebruik deze topologie als de bron-SQL Server wordt gehost op een virtuele Azure-machine en hetzelfde virtuele netwerk deelt met SQL Managed Instance en Azure Database Migration Service.

Netwerktopologie voor cloud-naar-cloudmigraties met een gedeeld VNet

Vereisten

  • Geen aanvullende vereisten.

Migraties van cloud naar cloud: geïsoleerd virtueel netwerk

Gebruik deze netwerktopologie als uw omgeving een of meer van de volgende scenario's vereist:

  • De SQL Managed Instance wordt ingericht in een geïsoleerd virtueel netwerk.
  • Als er beleid voor op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) is en u de gebruikers moet beperken tot toegang tot hetzelfde abonnement dat SQL Managed Instance host.
  • De virtuele netwerken die voor SQL Managed Instance en Azure Database Migration Service worden gebruikt, bevinden zich in verschillende abonnementen.

Netwerktopologie voor cloud-naar-cloudmigraties met een geïsoleerd VNet

Vereisten

  • Stel VNet-netwerkpeering in tussen het virtuele netwerk dat wordt gebruikt voor SQL Managed Instance en Azure Database Migration Service.

Inkomende beveiligingsregels

NAAM POORT PROTOCOL BRON BESTEMMING ACTIE
DMS_subnet Alle Alle DMS-SUBNET Alle Toestaan

Uitgaande beveiligingsregels

NAAM POORT PROTOCOL BRON BESTEMMING ACTIE Reden voor regel
ServiceBus 443, ServiceTag: ServiceBus TCP Alle Alle Toestaan Beheervlakcommunicatie via Service Bus.
(Als Microsoft-peering is ingeschakeld, hebt u deze regel mogelijk niet nodig.)
Storage 443, ServiceTag: Opslag TCP Alle Alle Toestaan Beheervlak met behulp van Azure Blob Storage.
(Als Microsoft-peering is ingeschakeld, hebt u deze regel mogelijk niet nodig.)
Diagnostiek 443, ServiceTag: AzureMonitor TCP Alle Alle Toestaan DMS gebruikt deze regel om diagnostische gegevens te verzamelen voor probleemoplossingsdoeleinden.
(Als Microsoft-peering is ingeschakeld, hebt u deze regel mogelijk niet nodig.)
SQL-bronserver 1433 (of TCP IP-poort waarnaar SQL Server luistert) TCP Alle On-premises adresruimte Toestaan SQL Server bronconnectiviteit van DMS
(Als u site-naar-site-connectiviteit hebt, hebt u deze regel mogelijk niet nodig.)
SQL Server benoemd exemplaar 1434 UDP Alle On-premises adresruimte Toestaan SQL Server benoemde exemplaarbronverbinding van DMS
(Als u site-naar-site-connectiviteit hebt, hebt u deze regel mogelijk niet nodig.)
SMB-share 445 (indien scenario neeeds) TCP Alle On-premises adresruimte Toestaan SMB-netwerkshare voor DMS voor het opslaan van databaseback-upbestanden voor migraties naar Azure SQL Database MI- en SQL-servers op Azure VM
(Als u site-naar-site-connectiviteit hebt, hebt u deze regel mogelijk niet nodig).
DMS_subnet Alle Alle Alle DMS_Subnet Toestaan

Zie ook

Volgende stappen