检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
String 源端证书 最小长度:1 最大长度:1048576 private_key String 源端私钥 最小长度:1 最大长度:1048576 ca String ca证书 最小长度:1 最大长度:1048576 target_mgmt_cert String 目的端管理层证书 最小长度:1
取到迁移指令后,首先会动态生成多套SSH密钥对和多套SSL证书、私钥,SSH密钥对通过华为云元数据管理服务传输给目的端服务器;然后目的端服务器会重启并使用新生成的SSH密钥对建立安全的SSH通道;最后源端Agent会将SSL证书和私钥通过SSH通道传输至目的端Agent,建立SSL安全通道。
0304:网络请求TSL/SSL认证失败” 问题分析 当启动SMS-Agent遇到TLS/SSL认证失败的问题,通常是由于CA证书验证不通过导致的。CA证书是由权威机构颁发的,用于验证服务器身份和确保数据传输的安全。当启动SMS-Agent后,会尝试通过网络远程访问华为云主机迁移服务,并进行CA证书的验证。如果验证不通过,就会出现该错误提示。
ID/Secret Access Key),是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。 创建迁移任务时,需要填写您的访问密钥即AK/SK以
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
、API本质上都是REST风格的API接口调用。 所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access
1904 制作Windows快照失败 问题描述 迁移过程中提示“SMS.1904 制作Windows快照失败”。 问题分析 Windows迁移在迁移数据前会使用VSS模块制作快照以保证数据在同一时间点,如果源端VSS模块存在问题,会导致快照制作失败。 处理步骤 打开源端Agent
如何解决创建虚拟机失败? 问题描述 在迁移过程中创建目的端主机失败,提示“sms.0601创建虚拟机失败,失败原因:xxx”。 问题分析 导致虚拟机创建失败的原因比较多,具体原因参考失败提示。通常以下原因都可导致虚拟机创建失败: 账户余额不足。 配额不足。 请求的可用区不可用。 解决方案
密钥管理 获取SSL证书和私钥 计算sha256 父主题: API v3
SMS.1205 加载wmi模块失败 问题描述 Agent启动时提示“SMS.1205 无法加载wmi模块”或“failed to load wmi”。 图1 无法加载wmi模块 问题分析 出现该问题可能是wmi相关文件缺失或者损坏导致。Windows系统进行源端信息采集时需要使
迁移分区到目的端失败 问题描述 迁移过程中提示“SMS.0805 迁移分区XXX到目的端XXX失败”。 问题分析 迁移分区数据到目的端失败可能有如下几种原因: 源端到目的端网络不通 目的端该分区磁盘被写满 目的端磁盘被卸载 解决方案 请参考“SMS.380x SSH连接失败问题汇总”排
passphrase String 安全传输通道证书passphrase 最小长度:0 最大长度:255 请求示例 查询任务ID为d7fa81b9-c174-4c0a-a475-51a54c8af8a4的安全传输通道的证书passphrase GET https://{endpoint}/v3/
3205 挂载分区XXX到目录XXX失败 问题描述 Linux文件级迁移过程中,在任务详情页面显示迁移失败,失败原因为:“sms.3205 挂载分区/dev/vdc1到目录/mnt/vdc1失败”。 问题分析 源端存在文件系统不在兼容列表范围内,导致无法成功挂载。 解决方案 检查源端文
Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
对于数据传输,每次迁移任务执行过程中都会生成动态的安全证书和密钥并建立SSL安全通道。源端和目的端之间通过该安全通道点对点传输数据,保障客户主机数据的安全。 个人凭证数据保护 使用AK/SK校验迁移Agent身份,通过HTTPS与华为云进行加密通信,保障个人凭证数据的安全。 父主题:
SMS-Agent配置文件中的证书验证开关参数说明 您可以在SMS-Agent安装目录下的g-property.cfg配置文件中,设置调用API请求时,是否进行证书验证。 servercheck = Ture,表示开启证书验证,在调用API请求时,会进行证书验证。 servercheck
迁移或同步失败 迁移中源端有新增的数据如何处理? Windows迁移过程中,源端SMS-Agent突然退出,导致与主机迁移控制台断开连接
Authorization 签名认证信息,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中会自动填充该字段。AK/SK认证的详细说明请参见AK/SK认证。 X-Sdk-Date 请求发送的时间,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中会自动填充该
增量数据),当迁移状态为“持续同步”时,单击“启动目的端”,迁移实时状态为“已完成”时,说明新增数据已同步到目的端。 父主题: 迁移或同步失败
Linux启动Agent时提示“启动SMS Agent失败!磁盘” 问题描述 Linux Agent启动失败,提示:Failed to start sms agent!'disks' 问题分析 可能原因: 存在同名卷组。 可查看SmsAgent_Error.log日志,是否有提示:“Multiple