AWS DMS无法识别同VPC同AZ的Oracle RDS问题咨询
Oracle RDS关联的IAM角色权限冲突或缺失
你给Oracle RDS绑定的rds-s3-integration角色,可能未授予DMS服务读取RDS资源的权限,或者该角色的信任策略未包含DMS服务主体dms.amazonaws.com。DMS自动发现RDS实例需要调用AWS RDS API,即使AWS Backup能正常识别,也不代表DMS具备相同权限。检查该角色的权限策略是否包含rds:DescribeDBInstances、rds:DescribeDBClusters(针对CDB架构)等操作,同时确认信任策略允许DMS服务访问。CDB架构下的PDB配置问题
你的Oracle是CDB架构,DMS自动识别RDS时需要检测到可访问的PDB。如果PDB未处于开放状态,或者RDS参数组未正确配置PDB的监听参数(比如local_listener、remote_listener未指向PDB的端口),会导致DMS无法识别该实例。另外,手动创建数据提供程序时如果未指定正确的PDB名称,连接会失败,因为DMS无法直接连接CDB根作为源端。DMS服务角色权限不足
创建DMS数据提供程序或终端节点时使用的DMS服务角色,可能缺少列出RDS实例的权限。确认该角色的权限策略是否包含rds:DescribeDBInstances、rds:DescribeDBClusters等必要操作,这些是DMS自动发现RDS实例的核心权限。Oracle RDS参数配置限制
部分Oracle参数会影响DMS的识别和连接:- 检查
remote_login_passwordfile参数是否设置为SHARED或EXCLUSIVE,确保密码文件配置正确; - 确认
local_listener参数是否指向正确的51521端口,保证监听正常运行; - 检查
audit_trail等安全参数是否未阻止DMS的连接请求。
- 检查
控制台区域或筛选器问题
确认DMS控制台确实处于欧洲(法兰克福,eu-central-1)区域,避免浏览器缓存或会话跳转导致的区域不匹配;另外,检查DMS创建数据提供程序页面的筛选条件,是否存在隐藏的标签过滤规则,尝试清空所有筛选器后重新加载实例列表。VPC网络访问限制(手动连接失败原因)
即使临时开放了所有IPv4访问,基于Web的架构转换仍可能失败:- 若未创建DMS复制实例,架构转换可能依赖DMS的服务VPC端点访问RDS,需确保VPC内配置了RDS的VPC端点,且安全组允许端点与RDS的通信;
- 确认Oracle RDS的安全组是否允许DMS服务的VPC CIDR访问51521端口,而非仅开放公网IP。
内容的提问来源于stack exchange,提问作者mariusi

