华为云用户手册

  • 命令结构 Windows操作系统 生成单个对象的下载链接 obsutil sign obs://bucket/key [-e=300] [-config=xxx] [-endpoint=xxx] [-i=xxx] [-k=xxx] [-t=xxx] 按对象名前缀批量生成对象的下载链接 obsutil sign obs://bucket[/key] -r [-e=300] [-timeRange=time1-time2] [-include=*.xxx] [-exclude=*.xxx] [-o=xxx] [-config=xxx] [-endpoint=xxx] [-i=xxx] [-k=xxx] [-t=xxx] macOS/Linux操作系统 生成单个对象的下载链接 ./obsutil sign obs://bucket/key [-e=300] [-config=xxx] [-endpoint=xxx] [-i=xxx] [-k=xxx] [-t=xxx] 按对象名前缀批量生成对象的下载链接 ./obsutil sign obs://bucket[/key] -r [-e=300] [-timeRange=time1-time2] [-include=*.xxx] [-exclude=*.xxx] [-o=xxx] [-config=xxx] [-endpoint=xxx] [-i=xxx] [-k=xxx] [-t=xxx]
  • 运行示例 以Windows操作系统为例,运行obsutil sign obs://bucket-test/test.txt,生成单个对象下载链接。 obsutil sign obs://bucket-test/test.txt Download url of [obs://bucket-test/test.txt] is: http://your-endpoint/bucket-test/test.txt?AccessKeyId=xxxx&Expires=1552548758&Signature=xxxx 以Windows操作系统为例,运行obsutil sign obs://bucket-test/test/ -r,批量生成对象下载链接。 obsutil sign obs://bucket-test/test/ -r Generate download urls for objects . Generate the download url(s) for the objects in the bucket [bucket-test] finished Task id: af4dc692-6a88-4541-8156-ff1a889d2288 由于可能存在对象数量庞大的场景,OBS Util会将对象的下载链接归档到结果清单文件目录下具体的文件,该文件名与Task Id相关联,比如上例的Task Id为af4dc692-6a88-4541-8156-ff1a889d2288,那么存在sign_succeed_report_{时间戳}_af4dc692-6a88-4541-8156-ff1a889d2288.txt文件。 结果清单文件目录默认为用户目录的子文件夹.obsutil_output,也可以通过-o参数指定生成目录。
  • 快速使用obsutil 在不同操作系统,下载obsutil的方式也有所不同,下载后无需安装,即可开始使用。 执行以下命令前要求云服务器已连接到互联网,否则安装obsutil客户端失败。 Windows操作系统 单击下载地址将obsutil工具下载至本地。 下载完成后将其解压。 使用cmd进入该解压后的文件夹路径,执行obsutil命令。 Linux操作系统 打开命令行终端,执行wget命令下载obsutil工具。 Linux AMD 64位(Linux x86 64位): wget https://obs-community.obs.cn-north-1.myhuaweicloud.com/obsutil/current/obsutil_linux_amd64.tar.gz Linux ARM 64位: wget https://obs-community.obs.cn-north-1.myhuaweicloud.com/obsutil/current/obsutil_linux_arm64.tar.gz wget后的URL参数是安装包的下载网址,您无需适配,只需要复制并运行上方提供的命令,直接下载即可。 您也可以在一台Windows计算机上下载到软件包后,通过常见的跨平台传输工具(比如WinSCP)传输至您的Linux运行机。 在软件包所在目录,执行以下解压命令。 tar -xzvf obsutil_linux_amd64.tar.gz 进入obsutil所在目录,执行以下命令,为obsutil增加可执行权限。 chmod 755 obsutil 您必须为obsutil增加可执行权限,否则会在查询obsutil版本号时出现No such file or directory报错。 继续在目录中执行以下命令,如果能顺利返回obsutil版本号,说明安装成功。 ./obsutil version 图1 安装成功 macOS操作系统 单击下载地址将obsutil工具下载至本地。 下载完成后将其解压。 打开命令行终端,进入obsutil所在目录,执行以下命令,为obsutil增加可执行权限。 chmod 755 obsutil
  • 下载地址 针对不同操作系统,obsutil的下载地址如表1所示。 表1 下载地址 操作系统 软件包下载地址 SHA256校验和 Windows 64位 obsutil_windows64 46440850e63600b31888f2c7c8e79db99f01d4ddd4e2b8a1e01af282ee4be93a Linux AMD 64位 (Linux x86 64位) obsutil_linux_amd64 5b1b04b8076ab6171abe9a8b91ec55aea3ceb026f7edfbe1fde831631a536c37 Linux ARM 64位 obsutil_linux_arm64 89ac3d9a57b2d9633be61e050024d52483881975f058e20c5e981a45587f9fa4 macOS 64位 obsutil_mac64 7bf5afa0960e1ab163dccf0a53bcd6fe13b9d6f7d6ba541c116103bfa8424118
  • 常见4XX问题处理 HTTP状态码 429 错误码 ces.0429 可能原因 原因1:API被流控。详见下方【案例一】 解决方法 若API被流控,需第一时间找运维人员配置新的流程策略。 案例一 API被流控 查看弹性云服务器ID为6f3c6f91-4b24-4e1b-b7d1-a94ac1cb011d的CPU使用率在2019-04-30 20:00:00到2019-04-30 22:00:00时间内,周期为20分钟的监控数据。 GET https://{ 云监控 的endpoint}/V1.0/{project_id}/metric-data?namespace=SYS.E CS &metric_name=cpu_util&dim.0=instance_id,6f3c6f91-4b24-4e1b-b7d1-a94ac1cb011d&from=1556625600000&to=1556632800000&period=1200&filter=min 响应参数 { "http_code": 429, "message": { "details": "Too Many Requests.", "code": "ces.0429" }, "encoded_authorization_message": null }
  • 供应商管理模块 模块介绍 图1 供应商管理模块菜单 检验计划:展示所有下发给的供应商的检验计划信息。 图2 检验计划 检验订单:展示所有供应商创建的检验订单信息。 图3 检验订单 产品装检:展示所有供应商创建的装检单信息。 报告接收:展示所有供应商创建的检验报告信息。 图4 报告接收 收货管理:展示所有供应商创建的检验报告信息。 图5 收货管理 审核管理:展示所有供应商创建的审核订单信息。 图6 审核管理 文档中心:按目录分级展示数据,展示供应商订单报告的归档数据。 问题管理:供应商抱怨的记录和处理,完善8D报告,自动推送任务管理自动/手动,生成抱怨清单。 图7 问题管理 SPC:根据供应商的检验订单测量数据生成分析,可以新建、编辑、删除。 图8 SPC 实时监控:展示供应商订单的实时监控数据,并通过图表的形式进行展示,可以添加、删除、大屏、全屏。 图9 实时监控 父主题: 实施步骤-整体功能
  • 持续改进模块 模块介绍 图1 持续改进模块菜单 文档中心:按目录分级展示数据,展示其他模块归档数据报告。 图2 文档中心 报表中心:可自由编辑模板,可视化质量数据进行管理决策,检验数据报表生成与预览。 图3 报表中心 问题中心:供应商、内部和客户抱怨的记录和处理,完善8D报告,自动推送任务管理自动/手动,生成抱怨清单,查看所有的措施详细信息,管理问题报告、送审、预览、退回、归档。 图4 问题中心 售后管理:对售后问题的记录和分析,并出具各产品对应IPTV报告。 图5 售后管理 父主题: 实施步骤-整体功能
  • 产品策划模块 模块介绍 图1 产品策划模块菜单 质量BOM:产品质量BOM数据模型,管理与质量相关的结构化数据,可以新建、编辑、操作。 图2 质量BOM APQP:先期产品质量策划,实现更高效的项目开发与管理,可以新建、编辑、删除、导入操作。 图3 APQP 过程流程图:产品生产工艺过程流程图,可清晰工序流程,呈现真实制造过程,可以新建、编辑、删除操作。 图4 过程流程图 PPAP:自定义PPAP表单,管理PPAP交付物文件、可以与系统中FMEA等功能联动展示出任务的进度。 图5 PPAP 失效模式与影响分析(FMEA):潜在失效模式及后果分析,通过科学方法减少或预防潜在问题发生。 图6 FMEA管理 控制计划(QCP):过程监视和控制方法,制订控制防错手段,作为SIP输入,可以新建,编辑,删除操作。 图7 控制计划 工程变更(ECN):管理工程变更,可以新建、编辑、导出操作。 图8 工程变更 经验库(QKB):管理经验库,可以新建、编辑、删除、导出操作。 图9 经验库 父主题: 实施步骤-整体功能
  • 实验检测模块 模块介绍 图1 实验检测模块菜单 我的中心:进行实验检测模块各流程的审批、驳回;管理实验委托单,管理样品,可以进行打印、退回、送样操作;可查看实验检测结果报告信息。 图2 我的中心 检测受理:管理样品登记送样下发的样品;管理审批通过的待检测任务,实验完成的任务,可以查看任务详细信息,可以进行记录、报告、导出操作。 图3 检测受理 检测进度:实验委托进度监控,可可视化查看整体实验进度协助管理决策,监控实验检测过程。 图4 检测进度 报告管理:实验报告管理,可反映实验结果,定位具体问题,查看报表信息,查看报告,管理互联的实验检测任务。 图5 报告管理 样品管理:管理样品信息,可以进行样品处理、备样、打印操作。 图6 样品管理 父主题: 实施步骤-整体功能
  • 应用场景 客户痛点 内部质量管理: 质量管理靠“救火”,质量事故频发,合格率低,质量成本高昂,客户满意度低 质量数据散落在PLM、MES、ERP等非质量专业系统,数据孤岛严重,无法有效追溯,无法持续优化 品牌附加值低,利润低,议价权低 供应链管理: 供应商的管理全靠链主“盯”,不可控且人手不足;发生质量问题后,链主埋单,无法有效追溯 供应商的质量数据、结果都线下产生,易篡改,真实性无法保障 没有客观的供应商质量能力评估平台,无法进行科学的管理 供应链效率、敏捷性低,竞争力不足 通过本方案实现的业务效果: 以上下游质量管理作为核心产品,实现从产品质量策划到质量执行反馈的全生命周期供应链互联,真正解决信息孤岛和企业质量管理的需求,同时结合华为大数据、深度学习、大模型等技术深度挖掘企业质量管理潜能,形成端到端的智能决策和快速响应。 解决方案实践的应用行业推荐: 服务于制造业,主要目标行业为智能汽车与新能源、高端装备、电子3C、半导体等行业。针对解决制造企业普遍存在的质量问题难以预测、质量结果无法追溯、上下游质量无法管控以及质量数据信息缺乏协同贯通、质量管理缺乏统一平台等痛点。
  • 方案架构 图1 制造业数字化质量管理解决方案架构 希维云以打造中国自主的国际化供应链质量协作网络为愿景,提供大中型制造企业打造高品质产品的管理系统; 以上下游质量管理作为核心产品; 实现从产品质量策划到质量执行反馈的全生命周期供应链互联; 真正解决信息孤岛和企业质量管理的需求; 技术架构图 图2 部署架构图 方案通过华为云ELB做负载实现希维云访问高可用 通过ECS服务器支持希维云产品部署及运行 通过OBS服务实现文件资源存储 通过iDME服务实现基础数据快速存储,并与其它工业软件进行数据交互 通过RDS服务实现业务数据存储,支持客户数据存放RDS共享库或采购独立mysql实例由希维管理 通过VPC对等连接实现华为云不同账号之间的专属云服务,同时RDS由客户自行管理
  • 方案优势 提供行业质量管理Know-how知识:产品集成行业质量管理Know-how知识,赋能企业端到端从研发、工艺、供应链、生产、售后全业务流程质量管理,提升企业的质量管理能力和减少产品质量损失; 快速扩展,安全稳定:构建基于iDME元数据的标准化SaaS应用优势,元数据驱动,开发超过30个以上的标准化元数据驱动功能模块,快速扩展,安全稳定; 自主可控:与其它国产工业软件协同,以模型纬度定义在产品生命周期过程中的数据信息,数据及解析存储兼容Part&BOM、3PR模型、2D/3D图纸数模(机)、ECAD图纸(电)、二进制软件(软)等信息; AI驱动能力:行业Know-how+数据壁垒构筑AI智能化内核,将整个工业数据集当做特征生成工业Pretrained模型,利用LLMOps自主特征提取和建模的黑盒子建模方法无需人工干预。
  • 过程检查模块 模块介绍 图1 过程检测模块菜单 审核管理:可以添加审核员进行审核管理,制作审核计划,管理审核过程中的所有订单,查看所有审核措施详细信息。 图2 审核管理 供应商评估:供应商材料客观与主观自动每月生成评估分析报告,辅助评定供应商等级。 图3 供应商评估 质量追溯:透明化生产质量过程正反向追溯,可追踪问题产品,定位异常节点,发现问题根源。 图4 质量追溯 统计分析:展示所有本地订单测量数据,根据检验订单测量数据生成分析,可以新建、编辑、删除。 实时监控:展示实时监控数据,并通过图表的形式进行展示,可以添加、删除、大屏、全屏 图5 实时监控 量具管理:可以管理所有检具量具,新建,借出,换入,校准。 图6 量具管理 父主题: 实施步骤-整体功能
  • 基本概念 本文汇总使用Prometheus监控过程中涉及的基本概念,方便您查询和了解相关概念。 表1 基本概念 概念 说明 Exporter 一个采集监控数据并通过Prometheus监控功能规范对外提供数据的组件。目前有上百个官方或者第三方 Exporter可供使用,具体请参见Exporter详情。 Target Prometheus探针要抓取的采集目标。采集目标暴露自身运行、业务指标,或者代理暴露监控对象的运行、业务指标。 Job 一组Target的配置集合。定义了抓取间隔,访问限制等作用于一组Target的抓取行为。 Prometheus 监控 Prometheus监控全面对接开源Prometheus生态,支持类型丰富的组件监控,提供多种开箱即用的预置监控大盘和全面托管的Prometheus服务。 Prometheus实例 Prometheus监控功能提供的管理Prometheus数据采集和数据存储分析的逻辑单元。 Prometheus探针 部署在用户侧或者云产品侧Kubernetes集群。负责自动发现采集目标、采集指标和远程写到其他库。 PromQL Prometheus监控的查询语言。支持瞬时查询和时间跨度查询,内置多种函数和操作符。可以对原始数据进行聚合、切片、预测和联合。 Sample 一条时间线在某个时间点对应的数值。在Prometheus监控服务中,每个Sample由一个float64数据类型的值和一个毫秒精度的时间戳构成。 告警规则 Prometheus监控Alerting Rule格式的告警配置。可以通过PromQL描述。 标签 描述指标的一组Key-Value值。 服务发现 Prometheus监控的功能特点之一,无需静态配置,可以自动发现采集目标。支持Kubernetes SD、Consul、Eureka等多种服务发现方式,支持通过ServiceMonitor、PodMonitor的方式暴露采集目标。 预聚合 Prometheus监控的Recording Rule能力。可以通过PromQL将原始数据加工成新的指标,提升查询效率。 时间序列 由指标名和标签组成。属于同一指标和同一组标签维度的带时间戳的流。 远程存储 自研的时序数据存储组件。支持Prometheus监控的Remote Write协议,由云产品全面托管。 云产品监控 无缝集成了多种云产品的监控数据。用户如果有云产品的监控需求,可以通过接入云产品监控实施。 指标 采集目标暴露的、可以完整反映监控对象运行或者业务状态的一系列标签化数据。Prometheus监控采用OpenMetrics的标准数据格式描述指标。 父主题: Prometheus监控简介
  • 功能特性 Prometheus监控具有监控数据采集、存储、计算、展示、告警等能力。监控指标覆盖广,涵盖容器、云服务、中间件、数据库、应用以及业务等多种监控数据。本文介绍Prometheus 监控支持的主要功能。 表1 监控对象接入 功能 功能说明 创建Prometheus实例 支持创建多种类型的Prometheus实例。您可以根据需求选择创建任一类型的Prometheus实例。 集成中心 集成中心作为Prometheus实例的入口,将容器服务、自定义服务发现、组件监控的关联数据和高频操作进行集中化展示。 当前仅Prometheus for CCE 实例支持。 表2 监控指标采集 功能 功能说明 服务发现 通过新增ServiceMonitor或PodMonitor的方式为应用配置Prometheus监控的采集规则,来监控部署在CCE集群内的业务数据。 当前仅Prometheus for CCE 实例支持。 配置指标 支持查看、新增和废弃指标。 当前仅default类型、CCE类型、云服务类型、ECS类型的Prometheus实例支持。 表3 监控数据处理 功能 功能说明 获取Prometheus实例的服务地址 使用Remote Read地址和Remote Write地址,将自建Prometheus的监控数据存储到 AOM 的Prometheus实例中,实现远程存储。 预聚合 通过配置预聚合规则将计算过程提前到写入端,可减少查询端资源占用,尤其在大规模集群和复杂业务场景下可以有效的降低PromQL的复杂度,从而提高查询性能,解决用户配置以及查询慢的问题。 当前仅Prometheus for CCE 实例支持。 父主题: Prometheus监控简介
  • 方式一 登录AOM华为云官网。 在AOM产品简介下方单击“AOM2.0控制台”,即可进入AOM 2.0服务页面。 图1 登录AOM官网 在弹出的“通知”对话框中仔细阅读从AOM 1.0切换到AOM 2.0计费方式变化的说明。 单击“授权”,然后在“云服务授权”页面中仔细阅读授权声明后,勾选“我已阅读并同意授权声明”。 单击“免费开通服务并授权”,即可免费开通AOM 2.0服务。 在页面左侧导航栏单击任意一个功能名称,如“仪表盘”,可进入该功能的操作界面。
  • 为什么当月最近一天的摊销成本会异常增高? 当月最近一天的摊销成本异常增高的原因如下: 您有正在使用的资源包,且资源包的失效时间在当月最近一天,成本中心会将资源包未抵扣分摊的部分呈现在有效期最后一天。 您有正在使用的资源包,且资源包的失效时间不在当月最近一天,成本中心会将资源包未抵扣分摊(未被实际抵扣的分摊金额)的部分呈现在当月最近一天,当月出账后,该部分未抵扣分摊金额的分摊天会进入下一个账期,直到资源包有效期最后一天。 父主题: 成本分析
  • 责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的 云安全 挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、 虚拟主机 和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
  • 服务韧性 SMS 后端节点采用AZ级容灾,其中任何一个AZ故障,剩余的AZ中仍然会有足够的节点承载后端流量。 数据库采用主备模式,主节点出现故障可自动漂移到备节点,实现主备倒换,保障系统的可用性。 SMS的API接口均配置有流控,超过阈值数量的访问将被限制,从而保障SMS服务的可用性。 SMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。 父主题: 安全
  • 审计与日志 云审计 服务(Cloud Trace Service, CTS ),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。CTS的详细介绍和开通配置方法,请参见CTS快速入门。 用户开通云审计服务并创建和配置追踪器后,CTS可记录与SMS相关的操作事件,方便您进行事后审计。您可以在CTS控制台,事件列表菜单中,搜索SMS的事件来源,即可查看所有SMS相关的审计日志。 父主题: 安全
  • 身份认证 SMS服务包含:控制台、Agent、API以及SDK供您使用。控制台使用华为云统一账户进行登录,Agent、SDK、API本质上都是REST风格的API接口调用。 所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见如何获取AK/SK?(账号)或如何获取AK/SK?( IAM 用户)。
  • 资产识别与管理 在使用SMS服务的过程中,主要涉及数据资产和配置资产。 数据资产:源端服务器磁盘上的持久化数据。迁移Agent不会对客户源端的数据资产做任何变更,仅将客户数据资产传输到目的端并做必要的配置,使目的端能正常启动。数据资产在源端和目的端点对点传输,不经过第三方转发,推荐客户配置目的端安全组为“仅允许源端IP访问”以保障传输安全。 配置资产:客户在迁移实施时,注册的源端信息和配置的迁移任务等信息。配置资产用于控制迁移进程,其保存在SMS的数据库中。迁移结束后客户可以删除所有配置资产。 父主题: 安全
  • 计费说明 主机迁移服务 本身不收费,但是在迁移过程中会产生少量其他服务费用: 云硬盘费用 主机迁移 服务在迁移过程中会在目的端服务器临时创建并挂载一个容量为40 GB的磁盘,用于辅助迁移,该磁盘会在迁移结束后自动删除。迁移期间,请勿对该磁盘进行删除操作或将计费模式转为包周期操作,否则会导致迁移失败。 有关云硬盘的收费标准,请参见云硬盘价格说明。 比如迁移使用高IO磁盘,迁移持续了10个小时,那么产生的云硬盘费用为:0.00049(元/每GB每小时) * 40GB * 10小时 = 0.196元 云硬盘快照费用 主机迁移服务涉及的快照包括:割接快照、同步快照、克隆快照。关于快照的详细说明请参见主机迁移服务涉及的快照有哪些?。 当前存量快照不收费,您可以免费使用。标准快照收费,详情请参见快照计费说明。 流量费用 在迁移过程中会产生一些流量,流量的费用计算如下: 如果是公网迁移,且您源端是固定带宽的,那么流量将不会产生额外费用。 如果是公网迁移,且您源端是按量付费的,那么流量费用为:流量单价(元/GB)* 迁移量(GB)。关于流量单价,请咨询源端服务器公网IP的提供商。关于迁移量,为您源端服务器磁盘的实际使用量。 假设弹性公网IP按流量收费,单价为 0.8元/GB,磁盘大小500GB,磁盘占用了300GB,那么流量费用为 0.8元/GB * 300GB = 240元。需要注意该费用为您源端服务器弹性公网IP的提供商收取。 如果是云专线或VPN,具体的流量费用以云专线或VPN的费用为准,无其他额外的流量费用。 以上费用仅为示例说明,仅供您迁移前评估迁移费用,具体迁移费用以实际收费为准。 迁移过程中,请确保华为云账户余额大于100元,否则会导致迁移失败。
  • 免责声明 源端服务器数据收集声明。 源端服务器上安装和配置完迁移Agent后,迁移Agent会把源端服务器信息发送给主机迁移服务校验,收集的源端服务器的详细信息请参见主机迁移服务会收集源端的哪些信息?。这些数据只用于迁移可行性判断,不做其他用途。若您使用主机迁移服务,表示您同意主机迁移服务对这些信息的收集。 License失效声明。 源端服务器的系统、应用、文件等数据迁移到目的端服务器后,服务器的SID、网卡MAC地址等信息发生改变,导致OS、应用等License失效。此类问题,主机迁移服务概不负责。对于Windows License可以使用华为云License服务器获取新License,应用License用户自行解决。 迁移过程中禁止对目的端服务器的系统、磁盘进行操作,包括但不限于切换操作系统、重装系统等。在迁移过程中对目的端服务器进行操作所产生的费用以及数据损坏等问题,主机迁移服务概不负责。 目的端服务器磁盘格式化说明。 迁移过程中,目的端服务器的磁盘会被格式化并重新进行分区,导致目的端服务器上所有数据丢失。请迁移前做好数据备份以及确认目的端服务器磁盘可被格式化。否则造成数据丢失,主机迁移服务概不负责。 源端磁盘数据安全性声明 迁移过程中,主机迁移服务无法感知磁盘内容,需要您自行保障源端磁盘数据的安全性。如果因为源端磁盘数据中存在木马或病毒等软件,导致迁移后目的端VPC内的主机受到影响,主机迁移服务概不负责。 源端服务器导致的迁移问题免责声明。 因源端服务器的硬件(如磁盘、网卡)、软件(如OS、应用)、数据(文件)等损坏/配置不当/不兼容/业务量大/网络慢等因素引发的迁移问题,非主机迁移服务的问题,包括但不限于下面列举的问题。您可自行解决,若自行解决无果,您可以向华为云提出咨询或请求华为云协助解决,但华为云不承诺解决问题。 源端服务器系统本身有问题,如:Windows的启动文件损坏或缺失。 源端服务器系统配置错乱,如:Linux的grub配置错乱缺失,fstab配置错乱。 网络问题,如:访问不了公网,网速慢,ssh问题,防火墙等。 IO读写慢,增量数据多,Windows有效簇分散,Linux小文件多导致的迁移慢,同步慢,同步时间比较久的问题。 源端平台服务或软件与华为云不兼容。 源端平台服务或软件把Agent关闭,或杀毒软件把IO监控关闭。 迁移到华为云后,若目的端服务器不能正常启动,华为云可以提供相应的技术支持,但是不承诺解决问题。 其中目的端服务器不能正常启动的原因可能包括以下几种: 源端服务器本身无法重启 源端服务器上有非OS标准的配置 源端服务器上安装了与华为云不兼容的驱动或软件等 为了适配华为云,主机迁移服务对目的端服务器的系统配置做了修改,详细的修改项请参见迁移后目的端与源端相比有哪些变化?。主机迁移服务可以保证迁移前后数据一致性,但无法保证业务能正常运行,需要您自己修改业务相关配置。 业务割接后,源端服务器、目的端服务器均有新增数据时,使用主机迁移服务,无法将源端新增数据与目的端新增数据进行合并,只能使用源端数据覆盖目的端数据。因此,建议您在业务割接前,不要在目的端服务器新增数据;业务割接后,不要在源端服务器新增数据。对于业务割接后,源端服务器、目的端服务器均有新增数据且需要合并的情况,需要您自行设计解决方案。 GPU服务器驱动问题声明 迁移到GPU服务器出现的驱动相关问题(如:不具备计算加速/图形加速能力),需要您自行安装相关驱动解决。若自行解决无果,华为云可以提供相应的技术支持,但是不承诺解决问题。 切换HCE功能声明 HCE系统是基于openEuler构建的云上操作系统。SMS在同步时,支持将CentOS 7、CentOS 8版本操作系统切换为HCE操作系统。切换之前需要使用应用兼容性评估工具x2hce-ca对CentOS系统运行的软件进行兼容性评估,做好版本适配后,再做OS切换。切换HCE操作系统后,若目的端业务无法正常运行,华为云可以提供相应的技术支持,但是不承诺解决问题。 Windows迁移过程中,会调用部分Windows API来获取参数,如果由于源端OS配置以及硬件问题,导致Windows API返回报错,SMS无法提供帮助,需要您自行解决。 关于业务隔离、业务冲突声明 主机迁移服务在迁移过程中,不会识别和感知用户业务,需要用户自行识别源端和目的端业务之间的冲突并保持隔离性,如果因为目的端启动后对源端造成业务冲突异常,主机迁移服务概不负责。 临时磁盘问题声明 主机迁移服务本身免费,但在迁移时会创建一个临时磁盘以保证迁移正常进行,迁移完成后系统会自动卸载并删除该临时磁盘。关于临时磁盘的处理和费用问题声明如下: 如果在迁移任务未完成时手动删除了任务,需要您自行删除临时磁盘,否则可能持续产生费用。 如果在迁移任务未完成时进行系统重装或切换,导致任务失败。需要您自行删除临时磁盘,否则可能持续产生费用。 对于以上操作导致的额外费用,SMS不承担责任。
  • 约束与限制 使用主机迁移服务的约束与限制请参见表1。 表1 主机迁移服务的约束和限制 项目 约束和限制 服务器规格 迁移Windows服务器要求源端和目的端规格大于1U1G。 迁移Linux服务器要求源端和目的端规格大于等于1U1G。 源端服务器数量 单个用户源端服务器限制1000台,如果有超过1000台的情况,请在服务器列表页面删除已完成迁移的服务器。 操作系统 支持迁移的Windows操作系统参见Windows兼容性列表。 支持迁移的Linux操作系统参见Linux兼容性列表。 不支持迁移多操作系统。 磁盘可用空间大小 Windows:当分区大于等于600MB,该分区的可用空间小于320MB时不能迁移;当分区小于600MB,该分区的空间小于40MB时不能迁移。 Linux:根分区可用空间小于200MB时不能迁移。 文件系统 Windows:只支持NTFS类型文件系统。 Linux:只支持ext2、ext3、ext4、vfat、xfs、btrfs文件系统。 共享文件系统 只支持迁移本地磁盘上的文件,不支持迁移共享文件系统。 例如:NFS(Network File System)、Common Internet File System、NAS(Network Attached Storage)等中的文件。 服务器外挂存储 不支持迁移服务器挂载的外部存储。 加密文件 不支持含有受保护文件夹、加密卷的系统。 多节点数据库和活动目录域(AD DS)服务器 主机迁移服务不支持AD和多节点数据库的服务器迁移。 数据库应用数据和域控制器应用数据 主机迁移服务只用于系统迁移,不支持数据库、域控制器等应用数据迁移。 应用与硬件绑定 不支持含有与硬件绑定的应用的系统。 动态磁盘 在Windows系统中,动态磁盘会当做基本磁盘来迁移,迁移完成后,目的端服务器不会有动态磁盘。 加入域的主机 迁移加入域主机时,在迁移完成后,目的端服务器需要重新加入域。 系统卷不在第一块磁盘的服务器 不支持迁移系统卷不在第一块磁盘上的服务器。 LVM精简卷(LV带pool标签) 不支持迁移服务器中的LVM精简卷(LV带pool标签)。 磁盘列阵(RAID) 不支持迁移磁盘列阵(RAID)场景。 大数据集群、容器集群 主机迁移服务只适用于系统迁移,不适用于包括但不限于容器集群、大数据集群等集群迁移。
  • 迁移网络须知 主机迁移对网络安全的要求请参见主机迁移的网络安全配置与条件有哪些? 目的端服务器的安全组规则要求请参见如何配置目的端服务器安全组规则? 迁移对网络质量有一定要求,可以通过SMS提供的网络质量检测功能,评估当前迁移网络环境质量,及时做出调整,避免因网络质量问题,导致迁移失败。 迁移过程中会占用一定的源端主机资源,如内存,CPU,磁盘IO和网速等,请您根据实际业务场景设置合适的网络限流。Linux源端限流依赖系统自带的TC(TrafficControl)组件,如果TC组件未安装或者异常可能存在限流失效的情况。
  • 迁移过程操作须知 迁移过程中,禁止对目的端服务器的系统、磁盘进行操作,包括但不限于切换操作系统、重装系统等。 迁移过程中,会对目的端服务器的磁盘进行格式化并重新分区,请迁移前做好数据备份以及确认目的端服务器磁盘可被格式化。 迁移Windows主机过程中,禁止重启源端主机。重启会导致源端主机与SMS控制台断开连接,需要删除迁移任务重新创建。 迁移过程中,Windows迁移和Linux块级迁移禁止重启SMS-Agent。 迁移过程中,Linux文件级迁移重启SMS-Agent支持断点续传,但仍然有出现异常的风险,非必要,建议不要重启SMS-Agent。 迁移过程中,系统会产生一个按需计费的SMS临时磁盘以保证迁移正常进行,迁移完成后系统会自动卸载并删除该磁盘。如果在迁移期间,手动删除了未完成的任务,需要您手动删除该临时磁盘,以免产生额外费用。 如果迁移过程中出现报错,请及时收集迁移日志,以供技术人员定位问题。 查询迁移日志的方法参见如何查找SMS的运行日志?
  • 迁移前须知 迁移系统版本较老的服务器(如Windows 2008),可能出现系统内核无法兼容的情况,需提前做好评估,明确是否适合直接迁移,以免迁移后业务无法运行。 迁移前,建议关闭源端服务器中可能导致SMS-Agent启动失败的软件(如杀毒软件)。如果不确定是否有冲突的软件,迁移前请做好数据备份。 Linux块级迁移目前处于公测阶段,建议只在测试场景下使用。 确保操作系统中已安装virtio驱动,否则可能导致目的端无法启动。如果源端为华为云主机,您可以参考安装virtio驱动进行安装。
  • 主机迁移服务与其他服务的关系 主机迁移服务SMS与其他服务的关系参见下表。 表1 与其他服务的关系 相关服务 交互功能 位置 弹性云服务器(Elastic Cloud Server,ECS) 将源端服务器的系统、应用和文件等数据迁移到华为云弹性云服务器。 如何创建弹性云服务器? 弹性公网IP(Elastic IP,EIP) 创建迁移任务过程中支持采用公网迁移,要求目的端服务器配置有“弹性IP”。 主机迁移的网络安全配置与条件有哪些? 虚拟私有云(Virtual Private Cloud,VPC) 在创建迁移任务前,通过虚拟私有云设置您目的端弹性云服务器所在VPC的安全组。 如何配置目的端服务器安全组规则? 云硬盘服务(Elastic Volume Service,EVS) 迁移任务创建并启动后,主机迁移服务会创建一块临时按需计费EVS卷,迁移完成删除该临时卷。 - 云审计服务(Cloud Trace Service,CTS) 通过云审计服务收集主机迁移服务操作记录,便于日后的查询、审计和回溯。 如何查看审计日志
  • 主机迁移服务的优势 简单易用 您只需在源端服务器安装和配置Agent、在服务端设置目的端并启动迁移任务、“持续同步”状态时启动目的端,其余事情都由主机迁移服务处理。 创建迁移任务您只需三步。即选择和配置源端、目的端及确认任务信息。 业务平滑切换 在主机迁移过程中您无需中断或者停止业务。 若不选择持续同步,只需在最后一次数据同步时短暂地停止业务,待最后一次增量数据同步完成后,目的端的业务即可启动,大大减少业务中断时间。 若选择持续同步,只需在“持续同步”状态时,启动目的端前短暂停止业务,大大减少业务中断时间。 Linux文件级迁移,暂不支持“持续同步”功能。 兼容性好 支持国内外主流公有云、私有云平台虚拟机迁移,和X86物理服务器迁移。 支持约90款主流Windows Server与Linux Server 操作系统迁移。 传输高效 支持块迁移,且能够识别有效块数据并对其进行迁移。 迁移网络利用率达到90%以上。 安全性高 使用AK/SK校验迁移Agent身份。 传输通道使用SSL加密,保证您数据传输安全性。 SSL加密的证书和密钥是动态生成。
共100000条