检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全组/安全策略调整(推荐) 由于迁移时目的端服务器的安全组需要对源端开放指定端口(Windows开放8899、8900和22端口;Linux块级迁移开放8900、22端口;Linux文件级迁开放22端口)。迁移后,请您重新评估并设置安全组规则,确保不暴露高危端口。
建议配置目的端服务器时选择已有服务器,请提前在目标企业项目(例如“Test_EPS_Project”)下创建好目的端服务器、虚拟私有云、子网、安全组、EIP资源等,避免迁移过程中出现权限不足的问题。
请参见如何配置目的端服务器安全组规则?配置安全组规则。 创建目的端服务器 方法一:提前创建 提前创建满足要求目的端服务器,支持弹性云服务器、云耀服务器、专属主机、专属云。 创建完成后,在主机迁移服务的目的端配置阶段,服务器选择“已有服务器”并选择已创建好的目的端服务器。
请参见如何配置目的端服务器安全组规则?配置目的端服务器VPC安全组。 父主题: 迁移网络
任务管理 创建迁移任务 查询迁移任务列表 批量删除迁移任务 删除指定ID的迁移任务 查询指定ID的迁移任务 更新指定ID的迁移任务 管理迁移任务 上报数据迁移进度和速率 查询任务限速规则 设置迁移限速规则 解锁指定任务的目的端服务器 检查网卡安全组端口是否符合要求 查询指定任务ID
如何配置目的端服务器安全组规则? 迁移Agent与主机迁移服务自动断开连接时,如何重新建立连接? 迁移进度卡住或过慢该怎么办? 源端连通专线/VPN或内网VPC对等连接,还需要连通公网吗? 当源端无法通过公网访问华为云时,如何通过配置代理服务器访问华为云?
安全组为系统自动创建时,创建策略如下: 如果是Windows创建开放8899、8900和22端口的安全组规则。 如果是Linux文件级迁移创建开放22端口的安全组规则。 如果是Linux块级迁移创建开放8900和22端口的安全组规则。
安全组为系统自动创建时,创建策略如下: 如果是Windows创建开放8899、8900和22端口的安全组规则。 如果是Linux文件级迁移创建开放22端口的安全组规则。 如果是Linux块级迁移创建开放8900和22端口的安全组规则。
安全组 系统会根据选择的项目推荐安全组,也可以手动选择。 注意: 安全组需要对源端服务器开放squid代理软件的代理端口:3128。 服务器名称 用户自定义。 用户名 默认root,无法修改。 密码 用户自定义。 确认密码 与密码保持一致。
传输通道使用SSL加密,保证您数据传输安全性。 SSL加密的证书和密钥是动态生成。
具体操作请参见目的端服务器所属安全组开放端口要求。 源端服务器环境、剩余空间及其他要求。 源端服务器剩余空间要求: Windows:当分区大于等于600MB,该分区的可用空间小于320MB时不能迁移;当分区小于600MB,该分区的空间小于40MB时不能迁移。
具体操作请参见目的端服务器所属安全组开放端口要求。 源端服务器环境、剩余空间及其他要求。 源端服务器剩余空间要求: Windows:当分区大于等于600MB,该分区的可用空间小于320MB时不能迁移;当分区小于600MB,该分区的空间小于40MB时不能迁移。
《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
目的端服务器的安全组规则要求请参见如何配置目的端服务器安全组规则? 迁移对网络质量有一定要求,可以通过SMS提供的网络质量检测功能,评估当前迁移网络环境质量,及时做出调整,避免因网络质量问题,导致迁移失败。
密钥管理 获取SSL证书和私钥 计算sha256 父主题: API v3
安全组入方向规则需要放通IPv6端口。 Windows系统需要开放TCP的8899端口、8900端口和22端口。 Linux系统文件级迁移开放22端口,块级迁移开放8900端口、22端口。 以上端口,建议只对源端服务器开放。 父主题: 使用IPv6进行主机迁移
object vpc对象 nics Array of Nics objects 网卡信息,支持多个网卡,如果是自动创建,只填一个,ID使用“autoCreate” 数组长度:0 - 65535 security_groups Array of SgObject objects 安全组
源端服务器的安全组需要对临时服务器开放。 登录源端服务器,确认/usr/lib/grub/目录下,已存在传输过来的i386-pc文件夹,重新启动迁移Agent。 父主题: 错误码排查与解决方法
网络质量检测需要开放安全组的ICMP协议端口。 选择网络质量评估 您可以在以下两种场景下,选择进行网络质量评估。 可以在设置迁移目的端时,进行网络质量评估。
object vpc对象 nics Array of Nics objects 网卡信息,支持多个网卡,如果是自动创建,只填一个,ID使用“autoCreate” 数组长度:0 - 65535 security_groups Array of SgObject objects 安全组