检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
能生效。 对象存储迁移服务 (OMS)的所有系统角色,参见表1。 表1 OMS系统权限 角色名称 描述 类别 依赖关系 OMS Administrator 对象存储迁移服务所有权限。 系统角色 依赖OBS Administrator系统策略。 源端桶权限获取 以华为云OBS源端桶
华为云并行文件系统迁移教程 并行文件系统(Parallel File System)是对象存储提供的一种经过优化的高性能文件语义系统,提供毫秒级别访问时延,TB/s级别带宽和百万级别的IOPS。 作为对象存储的子产品,并行文件系统的迁移方法与对象存储迁移方法一致。 创建迁移任务可参见创建迁移任务。
权限管理 创建用户并使用OMS
择,OMS支持的系统权限,请参见:OMS系统权限。若您需要对除OMS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1 给用户授权OMS权限流程 创建用户组并授权 系统策略:如果IAM用户需要OMS的所有操作权限,则为IAM用户授予系统策略。在IAM控制台创建用户组,并授予“OMS
败)或用户暂停后,系统自动清除。 同步任务:创建后默认保留,用户停止任务后,系统自动清除。 源端SK(Secret Key) 用户在界面输入,用于鉴权认证 否 源端CDN密钥 用户在界面输入,用于鉴权认证 否 否,CDN迁移场景下为必须 目的端AK(Access Key) 用户在界面输入,用于鉴权认证
SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见访问密钥(AK/SK)。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证通用请求。
迁移任务管理 查询迁移任务列表 查询指定ID的任务详情 创建迁移任务 暂停迁移任务 启动迁移任务 删除迁移任务 更新任务带宽策略 批量更新任务 父主题: API v2(推荐)
管理迁移任务 操作场景 创建迁移任务后,您可以对迁移任务执行启动/停止、重启、删除等操作。 操作步骤 登录管理控制台,进入“对象存储迁移服务”页面。 对目标迁移任务进行操作。 表1 管理迁移任务 项目 场景 操作 暂停迁移任务 因故暂停正在迁移的任务,比如:当迁移任务并发数超过系
迁移任务组管理 查询迁移任务组列表 创建迁移任务组 获取指定id的taskgroup信息 删除指定id的迁移任务组 暂停指定id的迁移任务组 恢复指定id的迁移任务组 对已经失败的指定id迁移任务组进行重启 更新指定id的迁移任务组的流控策略 父主题: API v2(推荐)
Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了OMS服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3
SLISTANDReadAccessPolicy)。 使用管理员账号登录百度云管理控制台。 在界面顶部导航栏单击用户名,选择多用户访问控制,进入“多用户访问控制”页面。 在左侧导航栏选择用户管理>子用户,进入“子用户管理”页面。 单击创建子用户,弹出“创建子用户”窗口。 输入用户名,勾选编程访问,单击确定。
管理迁移任务组 创建迁移任务组后,您可以对迁移任务执行暂停/恢复、重启等操作。 操作步骤 登录管理控制台,进入“对象存储迁移服务”页面。 在左侧导航树,选择“迁移任务组”。 右侧切换到“迁移任务组”页面。 对目标迁移任务组进行操作。 表1 管理迁移任务组 项目 场景 操作 暂停迁移任务组
户添加金山云对象存储只读权限(KS3ReadOnlyAccess)。 使用管理员账号登录金山云管理控制台。 在界面顶部导航栏单击用户名,选择身份与控制,进入访问控制“概览”页面。 在左侧导航树,单击人员管理>子用户,进入“子用户”页面。 单击新建用户,进入“新建用户”窗口。 输入
对象存储迁移服务的使用方法简单,您通过登录管理控制台创建迁移任务后,即可等待系统完成迁移,中途无需额外操作。 安全认证 对象存储迁移服务的鉴权支持AK/SK方式,启动数据传输时会充分认证身份的合法性,避免数据被盗用。 创建迁移任务时您需要输入AK/SK进行安全认证,校验成功后,系统才可以访问源端和目的端的迁移数据,从而成功创建迁移任务。
使用QingCloud 账户登录到控制台。 在控制台中,找到菜单栏中的“产品与服务 > 访问与授权 > API密钥”选项,单击进入 API 密钥管理页面。 在 API 密钥管理页面,单击“创建”按钮,弹出“新建API密钥”窗口。 在创建窗口中,输入您想要为 API 密钥设置的名称,例如“我的API密钥”。
myhuaweicloud.com”“),并在管理员创建IAM用户的URI部分找到resource-path(/v3.0/OS-USER/users),拼接起来如下所示。 1 https://iam.cn-north-4.myhuaweicloud.com/v3.0/OS-USER/users 图1
and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"] credentials = BasicCredentials(ak
码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于管理员创建IAM用户接口,返回如图1所示的消息头。 图1 管理员创建IAM用户响应消息头 响应消息体(可选)
and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"] credentials = BasicCredentials(ak