云服务器内容精选

  • 服务韧性 SMS 后端节点采用AZ级容灾,其中任何一个AZ故障,剩余的AZ中仍然会有足够的节点承载后端流量。 数据库采用主备模式,主节点出现故障可自动漂移到备节点,实现主备倒换,保障系统的可用性。 SMS的API接口均配置有流控,超过阈值数量的访问将被限制,从而保障SMS服务的可用性。 SMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。 父主题: 安全
  • 审计与日志 云审计 服务(Cloud Trace Service, CTS ),是华为 云安全 解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。CTS的详细介绍和开通配置方法,请参见CTS快速入门。 用户开通云审计服务并创建和配置追踪器后,CTS可记录与SMS相关的操作事件,方便您进行事后审计。您可以在CTS控制台,事件列表菜单中,搜索SMS的事件来源,即可查看所有SMS相关的审计日志。 父主题: 安全
  • 身份认证 SMS服务包含:控制台、Agent、API以及SDK供您使用。控制台使用华为云统一账户进行登录,Agent、SDK、API本质上都是REST风格的API接口调用。 所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见如何获取AK/SK?(账号)或如何获取AK/SK?( IAM 用户)。
  • 资产识别与管理 在使用SMS服务的过程中,主要涉及数据资产和配置资产。 数据资产:源端服务器磁盘上的持久化数据。迁移Agent不会对客户源端的数据资产做任何变更,仅将客户数据资产传输到目的端并做必要的配置,使目的端能正常启动。数据资产在源端和目的端点对点传输,不经过第三方转发,推荐客户配置目的端安全组为“仅允许源端IP访问”以保障传输安全。 配置资产:客户在迁移实施时,注册的源端信息和配置的迁移任务等信息。配置资产用于控制迁移进程,其保存在SMS的数据库中。迁移结束后客户可以删除所有配置资产。 父主题: 安全
  • 计费说明 主机迁移服务 本身不收费,但是在迁移过程中会产生少量其他服务费用: 云硬盘费用 主机迁移 服务在迁移过程中会在目的端服务器临时创建并挂载一个容量为40 GB的磁盘,用于辅助迁移,该磁盘会在迁移结束后自动删除。迁移期间,请勿对该磁盘进行删除操作或将计费模式转为包周期操作,否则会导致迁移失败。 有关云硬盘的收费标准,请参见云硬盘价格说明。 比如迁移使用高IO磁盘,迁移持续了10个小时,那么产生的云硬盘费用为:0.00049(元/每GB每小时) * 40GB * 10小时 = 0.196元 云硬盘快照费用 主机迁移服务涉及的快照包括:割接快照、同步快照、克隆快照。关于快照的详细说明请参见主机迁移服务涉及的快照有哪些?。 当前存量快照不收费,您可以免费使用。标准快照收费,详情请参见快照计费说明。 流量费用 在迁移过程中会产生一些流量,流量的费用计算如下: 如果是公网迁移,且您源端是固定带宽的,那么流量将不会产生额外费用。 如果是公网迁移,且您源端是按量付费的,那么流量费用为:流量单价(元/GB)* 迁移量(GB)。关于流量单价,请咨询源端服务器公网IP的提供商。关于迁移量,为您源端服务器磁盘的实际使用量。 假设弹性公网IP按流量收费,单价为 0.8元/GB,磁盘大小500GB,磁盘占用了300GB,那么流量费用为 0.8元/GB * 300GB = 240元。需要注意该费用为您源端服务器弹性公网IP的提供商收取。 如果是云专线或VPN,具体的流量费用以云专线或VPN的费用为准,无其他额外的流量费用。 以上费用仅为示例说明,仅供您迁移前评估迁移费用,具体迁移费用以实际收费为准。 迁移过程中,请确保华为云账户余额大于100元,否则会导致迁移失败。
  • SMS权限 默认情况下,华为云账号(管理员账号)创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 管理员账号拥有SMS迁移所需要的所有权限,使用管理员账号进行迁移时,不需要进行授权。 SMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置策略,访问SMS时,不需要切换区域。 如表1所示,包括了主机迁移服务 (SMS)的所有系统角色。由于华为云各服务之间存在业务交互关系,主机迁移服务的角色依赖其他服务的角色实现功能。因此给用户主机迁移服务的角色时,需要同时授予依赖的角色,主机迁移服务的权限才能生效。 表1 常用操作与系统策略的关系 操作 SMS FullAccess(全局项目) OBS OperateAccess( 对象存储服务 项目) EVS FullAccess E CS FullAccess VPC FullAccess 创建迁移任务 √ x √ √ √ 查看迁移进度 √ x x x x IAM支持以下两种形式的策略: 系统策略:如果IAM用户需要拥有主机迁移服务(SMS)的所有操作权限,则为IAM用户授予系统策略。 自定义策略:如果IAM用户只需要拥有主机迁移服务(SMS)的部分操作权限,则采用自定义策略。 具体操作请参见创建用户并授权使用SMS。 自定义策略相比于系统策略,粒度更细,更安全。
  • 依赖服务的权限设置 如果IAM用户需要在SMS Console控制台拥有相应功能的查看或使用权限,请确认已经对该用户所在的用户组设置了SMS FullAccess或SMS ReadOnlyAccess策略的集群权限,再按如下表2增加依赖服务的角色或策略。 表2 SMS Console依赖服务的角色或策略 控制台功能 依赖服务 需配置角色/策略 创建迁移任务 弹性云服务器 ECS 弹性公网IP EIP 虚拟私有云 VPC 镜像服务 IMS 云硬盘 EVS IAM用户设置了SMS FullAccess权限后,需要增加ECS FullAccess、VPC FullAccess、IMS FullAccess、EVS FullAccess、EIP FullAccess权限后才能创建迁移任务。 查看迁移进度 / 无需其他依赖权限。SMS ReadOnlyAccess权限即可查看迁移任务进度。 创建迁移参数模板 / 无需其他依赖权限。SMS FullAccess权限后即可创建迁移参数模板。 创建虚拟机配置模板 虚拟私有云 VPC 云硬盘 EVS 弹性云服务器 ECS IAM用户设置了SMS FullAccess权限后,需要增加ECSReadOnlyAccess、VPC ReadOnlyAccess、EVS ReadOnlyAccess权限后才能创建虚拟机配置模板。 迁移代理配置 弹性云服务器 ECS 弹性公网IP EIP 虚拟私有云 VPC 镜像服务 IMS 云硬盘 EVS IAM用户设置了SMS FullAccess权限后,需要增加ECS FullAccess、VPC FullAccess、IMS FullAccess、EVS FullAccess、EIP FullAccess权限后才能进行迁移代理配置。
  • 免责声明 源端服务器数据收集声明。 源端服务器上安装和配置完迁移Agent后,迁移Agent会把源端服务器信息发送给主机迁移服务校验,收集的源端服务器的详细信息请参见主机迁移服务会收集源端的哪些信息?。这些数据只用于迁移可行性判断,不做其他用途。若您使用主机迁移服务,表示您同意主机迁移服务对这些信息的收集。 License失效声明。 源端服务器的系统、应用、文件等数据迁移到目的端服务器后,服务器的SID、网卡MAC地址等信息发生改变,导致OS、应用等License失效。此类问题,主机迁移服务概不负责。对于Windows License可以使用华为云License服务器获取新License,应用License用户自行解决。 迁移过程中禁止对目的端服务器的系统、磁盘进行操作,包括但不限于切换操作系统、重装系统等。在迁移过程中对目的端服务器进行操作所产生的费用以及数据损坏等问题,主机迁移服务概不负责。 目的端服务器磁盘格式化说明。 迁移过程中,目的端服务器的磁盘会被格式化并重新进行分区,导致目的端服务器上所有数据丢失。请迁移前做好数据备份以及确认目的端服务器磁盘可被格式化。否则造成数据丢失,主机迁移服务概不负责。 源端磁盘数据安全性声明 迁移过程中,主机迁移服务无法感知磁盘内容,需要您自行保障源端磁盘数据的安全性。如果因为源端磁盘数据中存在木马或病毒等软件,导致迁移后目的端VPC内的主机受到影响,主机迁移服务概不负责。 源端服务器导致的迁移问题免责声明。 因源端服务器的硬件(如磁盘、网卡)、软件(如OS、应用)、数据(文件)等损坏/配置不当/不兼容/业务量大/网络慢等因素引发的迁移问题,非主机迁移服务的问题,包括但不限于下面列举的问题。您可自行解决,若自行解决无果,您可以向华为云提出咨询或请求华为云协助解决,但华为云不承诺解决问题。 源端服务器系统本身有问题,如:Windows的启动文件损坏或缺失。 源端服务器系统配置错乱,如:Linux的grub配置错乱缺失,fstab配置错乱。 网络问题,如:访问不了公网,网速慢,ssh问题,防火墙等。 IO读写慢,增量数据多,Windows有效簇分散,Linux小文件多导致的迁移慢,同步慢,同步时间比较久的问题。 源端平台服务或软件与华为云不兼容。 源端平台服务或软件把Agent关闭,或杀毒软件把IO监控关闭。 迁移到华为云后,若目的端服务器不能正常启动,华为云可以提供相应的技术支持,但是不承诺解决问题。 其中目的端服务器不能正常启动的原因可能包括以下几种: 源端服务器本身无法重启 源端服务器上有非OS标准的配置 源端服务器上安装了与华为云不兼容的驱动或软件等 为了适配华为云,主机迁移服务对目的端服务器的系统配置做了修改,详细的修改项请参见迁移后目的端与源端相比有哪些变化?。主机迁移服务可以保证迁移前后数据一致性,但无法保证业务能正常运行,需要您自己修改业务相关配置。 业务割接后,源端服务器、目的端服务器均有新增数据时,使用主机迁移服务,无法将源端新增数据与目的端新增数据进行合并,只能使用源端数据覆盖目的端数据。因此,建议您在业务割接前,不要在目的端服务器新增数据;业务割接后,不要在源端服务器新增数据。对于业务割接后,源端服务器、目的端服务器均有新增数据且需要合并的情况,需要您自行设计解决方案。 GPU服务器驱动问题声明 迁移到GPU服务器出现的驱动相关问题(如:不具备计算加速/图形加速能力),需要您自行安装相关驱动解决。若自行解决无果,华为云可以提供相应的技术支持,但是不承诺解决问题。 切换HCE功能声明 HCE系统是基于openEuler构建的云上操作系统。SMS在同步时,支持将CentOS 7、CentOS 8版本操作系统切换为HCE操作系统。切换之前需要使用应用兼容性评估工具x2hce-ca对CentOS系统运行的软件进行兼容性评估,做好版本适配后,再做OS切换。切换HCE操作系统后,若目的端业务无法正常运行,华为云可以提供相应的技术支持,但是不承诺解决问题。 Windows迁移过程中,会调用部分Windows API来获取参数,如果由于源端OS配置以及硬件问题,导致Windows API返回报错,SMS无法提供帮助,需要您自行解决。 关于业务隔离、业务冲突声明 主机迁移服务在迁移过程中,不会识别和感知用户业务,需要用户自行识别源端和目的端业务之间的冲突并保持隔离性,如果因为目的端启动后对源端造成业务冲突异常,主机迁移服务概不负责。 临时磁盘问题声明 主机迁移服务本身免费,但在迁移时会创建一个临时磁盘以保证迁移正常进行,迁移完成后系统会自动卸载并删除该临时磁盘。关于临时磁盘的处理和费用问题声明如下: 如果在迁移任务未完成时手动删除了任务,需要您自行删除临时磁盘,否则可能持续产生费用。 如果在迁移任务未完成时进行系统重装或切换,导致任务失败。需要您自行删除临时磁盘,否则可能持续产生费用。 对于以上操作导致的额外费用,SMS不承担责任。
  • 约束与限制 使用主机迁移服务的约束与限制请参见表1。 表1 主机迁移服务的约束和限制 项目 约束和限制 服务器规格 迁移Windows服务器要求源端和目的端规格大于1U1G。 迁移Linux服务器要求源端和目的端规格大于等于1U1G。 源端服务器数量 单个用户源端服务器限制1000台,如果有超过1000台的情况,请在服务器列表页面删除已完成迁移的服务器。 操作系统 支持迁移的Windows操作系统参见Windows兼容性列表。 支持迁移的Linux操作系统参见Linux兼容性列表。 不支持迁移多操作系统。 磁盘可用空间大小 Windows:当分区大于等于600MB,该分区的可用空间小于320MB时不能迁移;当分区小于600MB,该分区的空间小于40MB时不能迁移。 Linux:根分区可用空间小于200MB时不能迁移。 文件系统 Windows:只支持NTFS类型文件系统。 Linux:只支持ext2、ext3、ext4、vfat、xfs、btrfs文件系统。 共享文件系统 只支持迁移本地磁盘上的文件,不支持迁移共享文件系统。 例如:NFS(Network File System)、Common Internet File System、NAS(Network Attached Storage)等中的文件。 服务器外挂存储 不支持迁移服务器挂载的外部存储。 加密文件 不支持含有受保护文件夹、加密卷的系统。 多节点数据库和活动目录域(AD DS)服务器 主机迁移服务不支持AD和多节点数据库的服务器迁移。 数据库应用数据和域控制器应用数据 主机迁移服务只用于系统迁移,不支持数据库、域控制器等应用数据迁移。 应用与硬件绑定 不支持含有与硬件绑定的应用的系统。 动态磁盘 在Windows系统中,动态磁盘会当做基本磁盘来迁移,迁移完成后,目的端服务器不会有动态磁盘。 加入域的主机 迁移加入域主机时,在迁移完成后,目的端服务器需要重新加入域。 系统卷不在第一块磁盘的服务器 不支持迁移系统卷不在第一块磁盘上的服务器。 LVM精简卷(LV带pool标签) 不支持迁移服务器中的LVM精简卷(LV带pool标签)。 磁盘列阵(RAID) 不支持迁移磁盘列阵(RAID)场景。 大数据集群、容器集群 主机迁移服务只适用于系统迁移,不适用于包括但不限于容器集群、大数据集群等集群迁移。
  • 迁移前须知 迁移系统版本较老的服务器(如Windows 2008),可能出现系统内核无法兼容的情况,需提前做好评估,明确是否适合直接迁移,以免迁移后业务无法运行。 迁移前,建议关闭源端服务器中可能导致SMS-Agent启动失败的软件(如杀毒软件)。如果不确定是否有冲突的软件,迁移前请做好数据备份。 Linux块级迁移目前处于公测阶段,建议只在测试场景下使用。 确保操作系统中已安装virtio驱动,否则可能导致目的端无法启动。如果源端为华为云主机,您可以参考安装virtio驱动进行安装。
  • 迁移过程操作须知 迁移过程中,禁止对目的端服务器的系统、磁盘进行操作,包括但不限于切换操作系统、重装系统等。 迁移过程中,会对目的端服务器的磁盘进行格式化并重新分区,请迁移前做好数据备份以及确认目的端服务器磁盘可被格式化。 迁移Windows主机过程中,禁止重启源端主机。重启会导致源端主机与SMS控制台断开连接,需要删除迁移任务重新创建。 迁移过程中,Windows迁移和Linux块级迁移禁止重启SMS-Agent。 迁移过程中,Linux文件级迁移重启SMS-Agent支持断点续传,但仍然有出现异常的风险,非必要,建议不要重启SMS-Agent。 迁移过程中,系统会产生一个按需计费的SMS临时磁盘以保证迁移正常进行,迁移完成后系统会自动卸载并删除该磁盘。如果在迁移期间,手动删除了未完成的任务,需要您手动删除该临时磁盘,以免产生额外费用。 如果迁移过程中出现报错,请及时收集迁移日志,以供技术人员定位问题。 查询迁移日志的方法参见如何查找SMS的运行日志?
  • 迁移网络须知 主机迁移对网络安全的要求请参见主机迁移的网络安全配置与条件有哪些? 目的端服务器的安全组规则要求请参见如何配置目的端服务器安全组规则? 迁移对网络质量有一定要求,可以通过SMS提供的网络质量检测功能,评估当前迁移网络环境质量,及时做出调整,避免因网络质量问题,导致迁移失败。 迁移过程中会占用一定的源端主机资源,如内存,CPU,磁盘IO和网速等,请您根据实际业务场景设置合适的网络限流。Linux源端限流依赖系统自带的TC(TrafficControl)组件,如果TC组件未安装或者异常可能存在限流失效的情况。
  • 主机迁移服务与其他服务的关系 主机迁移服务SMS与其他服务的关系参见下表。 表1 与其他服务的关系 相关服务 交互功能 位置 弹性云服务器(Elastic Cloud Server,ECS) 将源端服务器的系统、应用和文件等数据迁移到华为云弹性云服务器。 如何创建弹性云服务器? 弹性公网IP(Elastic IP,EIP) 创建迁移任务过程中支持采用公网迁移,要求目的端服务器配置有“弹性IP”。 主机迁移的网络安全配置与条件有哪些? 虚拟私有云(Virtual Private Cloud,VPC) 在创建迁移任务前,通过虚拟私有云设置您目的端弹性云服务器所在VPC的安全组。 如何配置目的端服务器安全组规则? 云硬盘服务(Elastic Volume Service,EVS) 迁移任务创建并启动后,主机迁移服务会创建一块临时按需计费EVS卷,迁移完成删除该临时卷。 - 云审计服务(Cloud Trace Service,CTS) 通过云审计服务收集主机迁移服务操作记录,便于日后的查询、审计和回溯。 如何查看审计日志
  • 主机迁移服务的优势 简单易用 您只需在源端服务器安装和配置Agent、在服务端设置目的端并启动迁移任务、“持续同步”状态时启动目的端,其余事情都由主机迁移服务处理。 创建迁移任务您只需三步。即选择和配置源端、目的端及确认任务信息。 业务平滑切换 在主机迁移过程中您无需中断或者停止业务。 若不选择持续同步,只需在最后一次数据同步时短暂地停止业务,待最后一次增量数据同步完成后,目的端的业务即可启动,大大减少业务中断时间。 若选择持续同步,只需在“持续同步”状态时,启动目的端前短暂停止业务,大大减少业务中断时间。 Linux文件级迁移,暂不支持“持续同步”功能。 兼容性好 支持国内外主流公有云、私有云平台虚拟机迁移,和X86物理服务器迁移。 支持约90款主流Windows Server与Linux Server 操作系统迁移。 传输高效 支持块迁移,且能够识别有效块数据并对其进行迁移。 迁移网络利用率达到90%以上。 安全性高 使用AK/SK校验迁移Agent身份。 传输通道使用SSL加密,保证您数据传输安全性。 SSL加密的证书和密钥是动态生成。
  • 主机迁移服务工作原理 主机迁移服务的工作原理如下,其中第1步、第3步和第7步需要用户操作,其余步骤由主机迁移服务自动完成。 用户在源端服务器上安装迁移Agent。 源端服务器上的迁移Agent向主机迁移服务注册自身连接状态并将源端服务器信息上报到主机迁移服务,完成迁移可行性检查。 用户在主机迁移服务控制台设置目的端并开始迁移。 迁移Agent获取并执行主机迁移服务发送的迁移指令。 迁移源端服务器系统盘。 迁移源端服务器数据盘。 启动目的端。 源端:指的是您计划进行迁移的X86架构的物理服务器,或者位于私有云、公有云平台上的虚拟机。 目的端:在创建迁移任务时,您可以选择一个ECS服务器作为目的端。目的端将承载源端迁移后的数据和应用程序,成为新的业务运行环境。在迁移过程中,源端服务器的数据会按照迁移策略进行传输,并覆盖目的端原有的数据。 服务端:指主机迁移服务。