检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 SMS数据分为主机数据和个人凭证数据,分别提供了不同的技术,保障数据的安全性。 主机数据保护 对于数据传输,每次迁移任务执行过程中都会生成动态的安全证书和密钥并建立SSL安全通道。源端和目的端之间通过该安全通道点对点传输数据,保障客户主机数据的安全。 个人凭证数据保护
约束与限制 使用主机迁移服务的约束与限制请参见表1。 表1 主机迁移服务的约束和限制 项目 约束和限制 服务器规格 迁移Windows服务器要求源端和目的端规格大于1U1G。 迁移Linux服务器要求源端和目的端规格大于等于1U1G。 源端服务器数量 单个用户源端服务器限制1000
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。CTS的详细介绍和开通配置方法,请参见CTS快速入门。 用户开通云审计服务并创建和配置追踪器后,CTS可记录与S
Windows 源端磁盘过大,系统分区和启动分区总和大于1 TB时,无法迁移。 Windows 源端磁盘大小超过1 TB,系统分区和启动分区总和小于1 TB时,可以通过修改配置文件把源端磁盘迁移到较小的目的端磁盘上。 例如:源端系统盘1.1 TB,系统分区和启动分区总大小为 100 GB,数据盘
问题描述 部分Linux系统主机迁移完成后,目的端主机系统时间和硬件时间出现异常。如图1、图2所示,迁移后目的端系统时间和硬件时间与源端时间不一致。 图1 源端时间 图2 目的端时间 解决方案 您可以通过配置华为云镜像源和NTP服务器,解决Linux主机迁移后出现时间异常的问题。本
什么是有效块数据? 有效块数据是在某个文件系统下(例如EXT)已经被系统分配或使用了块,而未被分配和使用的块可以被系统分配使用但是迁移的时候不会被传输到目的端,从而减少数据迁移和增加迁移效率。 父主题: 产品咨询
公共配置页面 在迁移参数模板区域左侧的模板列表中,单击需要修改的模板名称。 在迁移参数模板区域右侧,单击“迁移参数模板名称”和“迁移参数模板配置”后的按钮,可修改模板描述和模板参数,如图2所示。 图2 修改模板参数 修改完成后,单击“确定”。 父主题: 公共配置
自行配置代理服务器访问华为云。 本文中出现的IP地址和端口,仅用来举例。您在操作时,请使用实际环境中的IP地址和端口。 准备工作 代理服务器:CentOS系统服务器(本文采用CentOS 7.2 64bit举例) 代理服务器和源端服务器要能通过内网互通。 代理软件工具:squid
主机迁移服务的优势 简单易用 您只需在源端服务器安装和配置Agent、在服务端设置目的端并启动迁移任务、“持续同步”状态时启动目的端,其余事情都由主机迁移服务处理。 创建迁移任务您只需三步。即选择和配置源端、目的端及确认任务信息。 业务平滑切换 在主机迁移过程中您无需中断或者停止业务。
代理配置是否收费? SMS服务提供的代理配置流程免费,但创建出来的服务器和流量会产生少许费用,由对应服务收取。 父主题: 常见问题
最新动态 本文介绍了主机迁移服务SMS各特性版本的功能发布和对应的文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2021年5月 序号 功能名称 功能描述 阶段 相关文档 1 新版SMS控制台上线 创建迁移参数模板:快速完成网络类型、网络限流、是否持续同步、区域_项目等参数设置。
详情,失败或暂停中的任务才能被启动。 涉及接口 获取IAM用户Token(使用密码):用于鉴权认证。 管理迁移任务(启动):通过源端和目的端的AK和SK启动失败或者暂停的迁移任务。 查询指定ID的迁移任务:根据迁移任务ID查询任务详情,确定迁移任务是否启动成功。 操作步骤 获取IAM用户Token。
涉及接口 获取IAM用户Token(使用密码):用于鉴权认证。 上报源端服务器基本信息:上报源端服务器信息注册源端。 创建迁移任务:通过源端和目的端的AK和SK创建迁移任务。 查询指定ID的迁移任务:根据迁移任务ID查询任务详情,确定迁移任务是否创建成功。 前提条件 已获取目的端AK/SK,参见创建访问密钥(AK/SK)。
eAgent\config\prikey.pem sms_rsa_part和sms_rsa_pri_part为通信用的ssh公钥和私钥。需要从目的端metedata中获取sms_rsa_part中的公钥和私钥,写入作用的文件。 bin目录下包含开机自启动需要包含的脚本,检测是否有peagent
什么是块迁移? “块迁移”的“块”指的是磁盘块,磁盘块是文件系统管理磁盘(分区)的最小逻辑单位(Windows叫簇,和“块”含义类似),也是操作系统和软件使用磁盘的最小单位,它是一个逻辑的概念。而磁盘真正读写的最小单位是扇区,磁盘块的读写最终转换成对扇区操作。通常,一个文件会存储
情况二:逻辑卷“是否迁移”灰置,并显示为“否”。 若需要迁移该逻辑卷,请先调大卷组大小,确保卷组大小大于逻辑卷的总大小。 具体规则请参见卷组和磁盘分区大小调整规则。 图1 调大物理卷总大小 情况三:Linux块级迁移,只能选择全部迁移或暂不迁移。 LVM场景不支持物理卷或逻辑卷调整。
源端Agent注册后为什么主机迁移服务控制台没有记录? 如果在源端服务器上安装和配置了迁移Agent,但是没有在主机迁移服务控制台查看到该源端服务器。请进行以下排查: 首先请确认源端注册成功,源端注册成功的Linux和Windows Python2版本的控制台会打印“successfully”字样,Windows
获取到迁移指令后,首先会动态生成多套SSH密钥对和多套SSL证书、私钥,SSH密钥对通过华为云元数据管理服务传输给目的端服务器;然后目的端服务器会重启并使用新生成的SSH密钥对建立安全的SSH通道;最后源端Agent会将SSL证书和私钥通过SSH通道传输至目的端Agent,建立SSL安全通道。
源端可以访问公网,源端和目的端公网互通 在源端下载SMS-Agent并启动。 在设置目的端时选择公网迁移。 需要确保目的端安全组对源端公网IP开放指定迁移端口。安全组的配置方法请参考如何配置目的端服务器安全组规则? 源端可以访问公网,源端和目的端能直接内网互通 需要您自行确保源端和目的端内网能直接互通。
确保目的端服务器所在VPC安全组配置准确。 需配置目的端服务器所在VPC安全组,如果是Windows系统需要开放TCP的8899端口、8900端口和22端口;如果是Linux系统,块级迁移开放8900端口和22端口,文件级迁移开放22端口。 请参见如何配置目的端服务器安全组规则?配置目的端服务器VPC安全组。 迁移