检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 SMS数据分为主机数据和个人凭证数据,分别提供了不同的技术,保障数据的安全性。 主机数据保护 对于数据传输,每次迁移任务执行过程中都会生成动态的安全证书和密钥并建立SSL安全通道。源端和目的端之间通过该安全通道点对点传输数据,保障客户主机数据的安全。 个人凭证数据保护
制作代理镜像脚本 注意事项: 代理镜像脚本分为Linux代理镜像和Windows代理镜像。迁移请制作对应系统的脚本包。 用户自行制作代理镜像时,需要自行编写函数。如有疑问,请联系技术支持人员提供帮助。 Windows 临时代理镜像和Linux 临时代理镜像制作方法是基于迁移团队提
代理服务器的要求 全程无公网迁移场景下,代理服务器需要与目的端服务器处于同一Region、同一VPC下。 源端服务器和代理服务器能够通过专线/VPC/内网等方式进行互通。 代理服务器需要满足源端服务器想要获取的能力。例如:源端是无公网环境,想通过配置代理服务器来访问公网,则需要这台代理服务器有访问公网能力。
使用自制代理镜像 如果您在迁移时使用自制代理镜像,需要您自行将代理镜像制作成私有镜像,并修改配置文件。制作代理镜像的方法请参考制作Windows空壳镜像和制作Linux空壳镜像。 自制代理镜像说明 SMS为了提供更好、更安全的服务,只提供标准版的测试代理镜像,迁移中使用的代理镜像需要您自行制作。
代理服务器的使用场景 代理服务器主要针对使用专线/VPN等方式的迁移场景,源端服务器和华为云VPC之间打通了连接,迁移时虽然数据流走的是内网,但是仍然需要访问其他云服务管理面来注册服务。由于源端服务器没有访问公网能力,这时就需要一台代理服务器,源端服务器流量通过专线走到这台云上代
若不使用HTTPS代理,请选择:直连。 若使用HTTPS代理,请选择:使用代理,并输入代理服务器IP、端口、代理用户名、密码。(本文中的代理服务器是用来举例,未设置代理用户名和密码,故不填写) 代理服务器IP为代理服务器内网IP地址,允许源端服务器通过代理服务器的3128端口访问主机迁移服务,非目的端地址。
端口:填写代理服务器开放的代理端口。 代理用户名:填写代理软件用户名,没有则不填。 密码:填写代理用户名对应的密码,没有则不填。 图1 启动Agent 图2 获取SMS域名 如果您的账号已经开通企业项目,输入AK/SK后,Agent会查询有主机迁移权限的企业项目并罗列,供您选择。选择具体的企业项目
代理配置是否收费? SMS服务提供的代理配置流程免费,但创建出来的服务器和流量会产生少许费用,由对应服务收取。 父主题: 常见问题
自制代理镜像 使用自制代理镜像 制作代理镜像脚本 制作Windows空壳镜像 制作Linux空壳镜像
什么是代理服务器 代理服务器是网络信息的中转站。以云服务场景为例,源端服务器直接连接云服务并取得网络信息时,需发送请求信号给云服务,云服务收到请求后会把信息传送回源端服务器。代理服务器是介于源端和云服务之间的一台服务器,有了代理服务器之后,源端服务器不是直接访问云服务,而是向代理服务
修改数据盘(代理镜像的磁盘)中/etc/fstab 和 /boot/grub2/grub.cfg中的UUID 由于磁盘uuid发生改变,/etc/fstab和/boot/grub2/grub.cfg中相对应的uuid也要进行修改。否则代理镜像磁盘无法启动。 将代理镜像的磁盘,挂回到原虚拟机,测试系统是否正常。
由以及防火墙规则等安全加固项。 步骤四:锁定代理服务器 配置代理服务器完成后,为了防止迁移过程中误操作,导致代理服务器失效引起迁移失败,您可以将代理服务器锁定。 登录SMS控制台,在左侧导航树,选择迁移代理配置,进入“迁移代理配置”页面。 在代理服务器列表,选择需要锁定的代理服务
于数据流的传输,源端服务器和主机迁移服务端之间控制流需要通过公网传输,因此源端必须连通公网。 如果源端无法访问公网,可以通过代理服务器访问公网,代理服务器需用户自行配置。详细介绍请参见当源端无法通过公网访问华为云时,如何通过配置代理服务器访问华为云? 主机迁移服务工作原理如下图所示:
限制Server版本),系统盘40GB。下发ECS时请设置符合规范的密码,主机名请设置为SMS。请使用微软官方的镜像即可。 由于需要安装一些模块,因此需要能访问公网 软件安装与下载 请参考制作代理镜像脚本获取代理镜像脚本smsWindowesAgent。 安装python3.7.
如何选择代理服务器? 代理服务器仅提供转接功能,因此对代理服务器的系统、配置无特别要求。只要确保同时连接这台代理服务器的主机数量不是特别多(超过百台),性能不会受到影响。我们建议使用CentOS系统作为代理服务器,配置华为yum源更方便。 父主题: 常见问题
迁移过程中是否能够关闭代理服务器? 迁移未完成之前,不要关闭代理服务器。迁移过程中,源端服务器需要和华为云控制台保持连接,并且上报迁移相关信息。关闭代理服务器会导致连接中断。 父主题: 常见问题
华为云技术人员是否可以帮我进行迁移 您好,华为云技术人员不直接参与您的业务迁移,迁移前您可以查看主机迁移服务帮助中心,然后实施迁移。 如果需要专业的迁移方案和专属工具支持,您可以使用华为云上云迁移服务。帮助您平滑迁移业务,缩短整体业务云化周期,解除您的顾虑,让您聚焦于业务发展。 父主题:
如何判断代理服务器已经配置正确? 在源端服务器进行域名连通性测试。测试指令如下: curl --proxy http://{代理服务器IP地址}:{端口} https://sms.{区域}.myhuaweicloud.com 代理服务器IP地址和端口替换为实际的配置参数,区域
若使用HTTP/HTTPS代理服务器,请执行8.。 若不使用HTTP/HTTPS代理服务器,请执行9.。 代理服务器为一种特殊网络服务,当您的源端无法通过公网访问华为云时,可以通过代理服务器访问华为云,代理服务器需用户自行配置。 代理仅用于专线/VPN场景下源端到服务端的注册,不用于数据迁移过程。
使用主机迁移服务迁移时,需要满足的必要条件:源端和目的端能够通信,进行数据传输;同时源端能访问其他必需的云服务。但是部分客户的源端是无公网环境,虽然通过专线打通了源端到目的端VPC的通道,但是要访问其他云服务还需要代理服务器。如果源端环境不方便构造一台代理服务器,客户可以使用主机迁移服务提供的迁移代理配