检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取SSL证书和私钥 功能介绍 当迁移采用块级迁移的方式时,安装在源端服务器上的迁移Agent通过SSLSocket同目的端服务器通信,该接口用于下载迁移传输过程所需要的证书和私钥(PEM格式)。 调用方法 请参见如何调用API。 URI GET /v3/tasks/{task_id}/certkey
迁移指令后,首先会动态生成多套SSH密钥对和多套SSL证书、私钥,SSH密钥对通过华为云元数据管理服务传输给目的端服务器;然后目的端服务器会重启并使用新生成的SSH密钥对建立安全的SSH通道;最后源端Agent会将SSL证书和私钥通过SSH通道传输至目的端Agent,建立SSL安全通道。
密钥管理 获取SSL证书和私钥 计算sha256 父主题: API v3
TSL1.2认证私钥 C:\smsWindowesAgent\bin\peAgent\config\prikey.pem sms_rsa_part和sms_rsa_pri_part为通信用的ssh公钥和私钥。需要从目的端metedata中获取sms_rsa_part中的公钥和私钥,写入作用的文件。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
SMS.6517 源端没有安装rsync 问题描述 启动Linux版的迁移Agent时,提示“rsync not installed on the source server.”,如图1所示,则说明此源端服务器未安装rsync组件。您需要先安装rsync组件,再重新启动迁移Agent。
源端Agent注册后为什么主机迁移服务控制台没有记录? 如果在源端服务器上安装和配置了迁移Agent,但是没有在主机迁移服务控制台查看到该源端服务器。请进行以下排查: 首先请确认源端注册成功,源端注册成功的Linux和Windows Python2版本的控制台会打印“successfully”字样,Windows
华为云没有或者下架了源端操作系统的镜像,能否进行迁移? 可以迁移,迁移之后目的端操作系统与源端操作系统一致。迁移前请查看源端操作系统是否在兼容性列表中。 父主题: 产品咨询
启动SMS-Agent时,提示“没有开启企业项目” 问题描述 启动迁移Agent时,提示“没有开启企业项目”。 如您不需要将主机迁移到指定的企业项目下,可忽略该提示,并不影响您的迁移。 问题分析与解决方案 您可能没有开通企业项目的功能。 请确认您是否开通了企业项目功能。如有需要,
SMS.5105 没有权限向root目录添加或删除文件 问题描述 Linux系统启动Agent时报错“SMS.5105: Agent startup failed. Insufficient permissions to add files to or delete files from
当启动SMS-Agent遇到TLS/SSL认证失败的问题,通常是由于CA证书验证不通过导致的。CA证书是由权威机构颁发的,用于验证服务器身份和确保数据传输的安全。当启动SMS-Agent后,会尝试通过网络远程访问华为云主机迁移服务,并进行CA证书的验证。如果验证不通过,就会出现该错误提示。 解决方案
certificate. 加载ssl证书失败 请重新创建迁移任务 400 SMS.3401 Download of RSA public and private keys failed. HTTP Status Code: %s 下载RSA公私钥失败,HTTPS Code: %s 请联系技术支持
数据保护技术 SMS数据分为主机数据和个人凭证数据,分别提供了不同的技术,保障数据的安全性。 主机数据保护 对于数据传输,每次迁移任务执行过程中都会生成动态的安全证书和密钥并建立SSL安全通道。源端和目的端之间通过该安全通道点对点传输数据,保障客户主机数据的安全。 个人凭证数据保护
命令 说明 curl -v https://ecs.{regionCode}.myhuaweicloud.com:443 curl -v https://evs.{regionCode}.myhuaweicloud.com:443 curl -v https://ims.{regionCode}
出现该问题可能的原因有: AK,SK输入错误。 AK,SK被删除或停用。 当前华为云迁移账号没有开通编程访问方式。 处理方法 AK,SK输入错误 请您检查输入的华为云账号AK/SK是否正确,特别是复制的时候有没有复制空格或者遗漏字符等。重新输入华为云账号AK/SK进行校验。 AK,SK被删除或停用
则,导致迁移限速规则没有生效。 源端服务器的流量控制(TC)模块缺失或存在异常,导致迁移限速规则没有生效。 源端服务器的CBQ(Class Based Queueing)模块缺失,导致迁移限速规则没有生效。 源端服务器缺少route指令,导致迁移限速规则没有生效。 解决方案 检查
时状态”列,单击“设置目的端”,进入迁移配置页面。 或单击“操作”列的“更多 > 设置目的端”,进入迁移配置页面。 如果在迁移服务器列表中没有看到源端服务器记录,请检查是否登录的是目的端华为云账号。 在“迁移配置”页面的基本配置页签,根据表1参数说明,设置相关参数。 表1 设置基本配置参数
时状态”列,单击“设置目的端”,进入迁移配置页面。 或单击“操作”列的“更多 > 设置目的端”,进入迁移配置页面。 如果在迁移服务器列表中没有看到源端服务器记录,请检查是否登录的是目的端华为云账号。 在“迁移配置”页面的基本配置页签,根据表1参数说明,设置相关参数。 表1 设置基本配置参数
主机迁移服务与镜像迁移有什么区别? 主机迁移服务 主机迁移服务是一种P2V/V2V迁移服务,可以帮您把X86物理服务器或者私有云、公有云平台上的虚拟机迁移到华为云弹性云服务器上,从而帮助您轻松地把服务器上的应用和数据迁移到华为云。 特点: 界面化操作,简单易用,只需要源端服务器安
查询指定任务ID的安全传输通道的证书passphrase 功能介绍 查询指定任务ID的安全传输通道的证书passphrase。 调用方法 请参见如何调用API。 URI GET /v3/tasks/{task_id}/passphrase 表1 路径参数 参数 是否必选 参数类型