Escopo do projeto
Avaliação de compatibilidade do banco: versão, recursos usados, tamanho, taxa de mudança e objetos que o DMS deixa de replicar, como procedimentos e jobs, que são migrados à parte. Provisionamento do Amazon RDS Multi-AZ no mesmo motor (SQL Server para Amazon RDS for SQL Server, PostgreSQL para Amazon RDS for PostgreSQL, MySQL para Amazon RDS for MySQL; Oracle avaliado caso a caso). Instância de replicação do AWS DMS com tarefa de carga completa mais replicação contínua (CDC) e validação de dados.
Ensaio de virada em ambiente de teste. Virada: pausa de escrita, confirmação de que a replicação zerou, troca da string de conexão das aplicações, validação. Ajuste de parâmetros, alarmes e planos de backup. Operação assistida nas primeiras semanas.
Quando a aplicação for PostgreSQL ou MySQL e precisar de mais leitura e escala, o Amazon Aurora é avaliado como destino alternativo no mesmo projeto.
Desafio e problemas de hoje
- Banco em servidor próprio, com patch atrasado e backup com restauração nunca testada.
- Um único servidor: se cai, o sistema para.
- Janela de parada aceitável de poucas horas, e a cópia completa levaria mais que isso.
- DBA inexistente, ou é a mesma pessoa que cuida de tudo.
- Crescimento do dado com plano de capacidade por fazer.
- Várias aplicações e relatórios leem direto no banco, e ninguém sabe quantas.
O ambiente de partida (perfil típico deste exemplo)
| Item | O que costuma existir |
|---|---|
| Banco | SQL Server, PostgreSQL ou MySQL, de 100 GB a 3 TB, uma instância, sem réplica |
| Onde roda | Servidor físico ou VM no datacenter, ou instância Amazon EC2 instalada à mão |
| Aplicações | ERP ou sistema de gestão, relatórios, integrações que leem direto no banco |
| Volume de mudança | Centenas a milhares de transações por minuto em horário comercial; rotinas pesadas à noite |
| Dependências | String de conexão fixa em várias aplicações; jobs agendados no próprio banco; usuários locais; procedimentos armazenados |
| Restrições | Janela de parada de 1 a 3 horas; dados pessoais sob LGPD; licenciamento do motor; link de internet único |
Perfil típico, com faixas, construído a partir de projetos desse tipo. O inventário real é o primeiro entregável do diagnóstico.
Requisitos
- R1Migrar com o banco de origem em uso durante a cópia.
- R2Virada curta, com rollback possível.
- R3Alta disponibilidade com failover automático.
- R4Backup automático com retenção definida e restauração pontual.
- R5Patches e manutenção feitos pelo serviço gerenciado.
- R6Dados cifrados em repouso e em trânsito, acesso auditado (LGPD).
- R7Visibilidade de desempenho e alertas, inclusive da replicação durante a migração.
O que desenhamos para cada requisito
| Requisito | Decisão de arquitetura | Serviço AWS |
|---|---|---|
| R1 | Tarefa de carga completa mais replicação contínua (CDC) a partir do banco de origem em uso, por túnel privado | AWS Database Migration Service (AWS DMS), AWS Site-to-Site VPN |
| R2 | Ensaio de virada com validação de dados; virada real com pausa de escrita, latência de replicação zerada e troca de string de conexão; origem preservada até o aceite | AWS DMS (validação de dados) |
| R3 | Implantação Multi-AZ: instância primária em uma zona e réplica síncrona em espera na outra, com failover automático | Amazon RDS |
| R4 | Backups automáticos com janela e retenção definidas, restauração pontual; cópias adicionais no plano central | Amazon RDS, AWS Backup |
| R5 | Janela de manutenção definida; versões menores aplicadas pelo serviço | Amazon RDS |
| R6 | Cifra em repouso com chaves gerenciadas, TLS obrigatório, sub-rede privada, acesso por função e trilha de auditoria | AWS Key Management Service (AWS KMS), Amazon VPC, AWS CloudTrail |
| R7 | Métricas, logs e alarmes de CPU, conexões, espaço e latência de replicação durante a migração | Amazon CloudWatch |
Arquitetura
Componentes e fluxos deste diagrama
- Datacenter da empresa: Banco de dados de origem e Servidor de aplicação.
- AWS Site-to-Site VPN: túnel privado entre o datacenter e a Amazon VPC.
- AWS DMS (zona de disponibilidade A): recebe a carga inicial e a replicação de mudanças do banco de origem, via VPN, e aplica no Amazon RDS primário.
- Amazon RDS primário (zona A) e Amazon RDS em espera (zona B): réplica síncrona entre os dois.
- Na virada: o Servidor de aplicação passa a usar a nova string de conexão, via VPN, para o Amazon RDS primário.
- AWS Backup: protege o Amazon RDS.
- Amazon CloudWatch: recebe a latência de replicação do AWS DMS.
Ganhos: o que medimos no projeto
| Indicador | Como medimos | O que muda |
|---|---|---|
| Janela de parada da virada | Minutos entre pausar a escrita na origem e liberar a aplicação no destino | De cópia completa que estoura a janela para virada curta, porque os dados já estão replicados |
| Perda máxima de dados e tempo de retorno | Teste de failover e de restauração pontual, com os tempos registrados | De servidor único para failover automático entre zonas, com backup pontual |
| Restaurações testadas | Testes de restauração por trimestre e tempo de restauração | De backup nunca restaurado para restauração pontual comprovada |
| Horas de administração | Horas por mês em patch, backup e manutenção do banco | De tarefa manual para serviço gerenciado; a equipe cuida da aplicação e das consultas |
| Incidentes de capacidade | Eventos de espaço ou CPU no limite | De surpresa para alarme antes do limite e ajuste com parada curta |
Indicadores de um projeto típico, medidos no próprio projeto: resultado típico, não garantia.
Escopo e entregáveis por fase
| Fase | O que acontece | Entregáveis | Duração |
|---|---|---|---|
| 1. Avaliação | Compatibilidade do motor e da versão, inventário de objetos, aplicações que acessam o banco, taxa de mudança | Relatório de compatibilidade, lista de strings de conexão a trocar, plano de virada | 1 semana |
| 2. Destino e replicação | Amazon RDS Multi-AZ provisionado, VPN, instância do DMS, carga completa e CDC, validação de dados | Destino em sincronia, relatório de validação | de 1 a 3 semanas |
| 3. Ensaio | Virada em ambiente de teste, medição do tempo de virada, ajuste do roteiro | Roteiro de virada e rollback validado | 1 semana |
| 4. Virada e operação assistida | Virada real na janela acordada, alarmes, planos de backup, teste de failover, transferência para o time, desligamento da origem após aceite | Ata de virada, alarmes ativos, teste de failover registrado, documentação | de 1 a 3 semanas |
Durações típicas, em faixa. O plano do projeto fixa as datas reais.
Algo a mais: banco instalado no Amazon EC2 ou banco gerenciado no Amazon RDS, quem faz o quê
| Responsabilidade | Banco instalado no Amazon EC2 | Banco gerenciado no Amazon RDS |
|---|---|---|
| Otimização da aplicação | Você | Você |
| Escalabilidade | Você | AWS |
| Alta disponibilidade | Você | AWS |
| Backup do banco | Você | AWS |
| Patches do banco | Você | AWS |
| Instalação do banco | Você | AWS |
| Patches do sistema operacional | Você | AWS |
| Instalação do sistema operacional | Você | AWS |
| Manutenção do servidor | AWS | AWS |
| Ciclo de vida do hardware | AWS | AWS |
| Rack, energia, refrigeração e rede | AWS | AWS |
Modelo de responsabilidade comparado da AWS, conforme o Guia do usuário do Amazon RDS (comparação entre datacenter próprio, Amazon EC2 e Amazon RDS).
Perguntas frequentes deste exemplo
Durante a cópia, continua em uso. A parada acontece só na virada, para pausar a escrita e trocar a string de conexão, e é curta porque os dados já estão replicados.
Neste exemplo a migração é no mesmo motor. A troca de motor (por exemplo, para PostgreSQL ou Amazon Aurora) é outro projeto, com conversão de esquema e testes mais longos.
O DMS replica dados; procedimentos, jobs e usuários são migrados à parte, por script, e fazem parte do inventário da fase 1.
Dados cifrados em repouso e em trânsito, banco em sub-rede privada, acesso por função e trilha de auditoria. A base legal e o mapeamento de dados pessoais continuam sendo da empresa; o projeto entrega os controles técnicos.
O Amazon RDS assume backup, patches, failover e escala. A equipe cuida da aplicação e das consultas; a RFX pode manter a operação gerenciada, se contratada.
Serviços AWS deste exemplo
- AWS Database Migration Service (AWS DMS)
- Amazon RDS
- AWS Backup
- Amazon CloudWatch
- AWS Key Management Service (AWS KMS)
- Amazon VPC
- AWS Site-to-Site VPN
- AWS CloudTrail
- Amazon Aurora (variante)
Incentivos AWS
A RFX busca para o projeto os programas de incentivo e créditos da AWS aplicáveis, sempre sujeitos a aprovação da AWS.