检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如迁移用户已加入用户组,将自定义策略授权到该用户组,迁移用户即可拥有自定义策略权限。授权方式参见给用户组授权。 如迁移用户未加入用户组,请进行如下操作。 创建用户组,并给用户组授权自定义策略,详细步骤参见创建用户组并授权。 将用户添加到用户组,用户将拥有用户组相应的权限(即自定义策略),详细步骤请参见用户组添加用户。
技术、观点、课程专题呈现 Cloud Native Lives Kubernetes系列课程,带你走进云原生技术的核心 GO语言深入之道 介绍几个Go语言及相关开源框架的插件机制 跟唐老师学习云网络 唐老师将自己对网络的理解分享给大家 智能客服 您好!我是有问必答知识渊博的的智能问答机器人,有问题欢迎随时求助哦!
身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像
请您在使用我们的产品(或服务)前,仔细阅读并了解本《隐私声明》。 本产品(或服务)的核心业务功能为对象存储数据迁移。 为了完成核心业务功能所需,您同意授权我们收集和使用您的个人信息或个人敏感信息,包括源端云厂商AK和SK、CDN鉴权密钥、目的端华为云AK和SK,以及调用您的华为云用户ID、项目ID和账号ID。
当您因业务需要,需要从一个区域迁移OBS桶数据到另一个区域,如从华南-广州迁移到华北-北京一。创建迁移任务时,源端桶选择华南-广州的桶,目的端桶选择华北-北京一。具体操作请参见创建单个迁移任务。 当前目的端桶和对象存储迁移服务应在同一区域。 父主题: 产品咨询
个人数据保护机制 为了确保您的个人数据(源端AK、源端SK、源端CDN秘钥、目的端AK、目的端SK)不被未经过认证、授权的实体或者个人获取,对象存储迁移服务系统通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 对象存储迁移服务收集的个人数据如表1所示:
和其他服务的关系 对象存储迁移服务与其他服务的关系如表1所示。 表1 与其他服务的关系 相关服务 交互功能 位置 对象存储服务(Object Storage Service,OBS) 将源端对象数据迁移至华为云创建的OBS桶中。 创建单个迁移任务 创建迁移任务组 数据加密服务(Data
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的OMS权限,并结合实际需求进行选择,OMS支持的系统权限,请参见:OMS系统权限。若您需要对除OMS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1
证。 创建源端微软云和目的端华为云的访问密钥(AK/SK)并授权 源端微软云:查看账户访问密钥 在 Azure 门户中单击Storage accounts(存储账户),选择待迁移的存储账户。 在“Security+networking(安全和网络)”下,选择“Access keys(访问密钥)”
在控制台左侧导航树选择对象存储 Kodo,进入对象存储服务的概览页面。 单击“空间管理”,进入空间管理页面。 单击待迁移的空间名称,进入空间概览。 在空间概览的基础配置区域,单击“空间授权”,进入空间设置页签。 单击“新增授权”,右侧弹出窗口,填写用户邮箱,授予权限选择“只读”,单击“确定”。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
y。 添加权限 在用户列表页面,单击子用户操作列的授权,勾选ReadOnlyAccess,单击“确定”。 目的端华为云:参见创建访问密钥(AK/SK)和目的端桶权限获取创建AK/SK并添加权限。 创建目的端桶 创建用于存放迁移数据的桶,具体操作参见创建桶。 解冻源端归档数据 当源
单击“提交”按钮后,系统会生成一个新的 API 密钥对,包括 API 密钥 ID 和 API 私钥。同时,会弹出一个下载链接,用于下载包含这些信息的 access_key.csv 文件。 下载链接只会出现一次,如果您在创建时没有下载,将需要重新创建一个新的 API 密钥。 打开下载的 access_key
ECS的权限,控制他们对OMS资源的使用范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用OMS的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。
在权限信息区域,单击授权,弹出编辑权限窗口。勾选BOSLISTANDReadAccessPolicy(只读访问BOS的权限),单击确定。 目的端华为云:参见创建访问密钥(AK/SK)和目的端桶权限获取创建AK/SK并添加权限。 创建目的端桶 创建用于存放迁移数据的桶,具体操作参见创建桶。
还需要完成实名认证。 创建源端和目的端的访问密钥(AK/SK)并授权 源端: 如果源端为华为云OBS桶,检查对应账号是否有AK/SK以及列举桶,获取桶位置,列举对象,获取对象元数据,获取对象内容等权限。如果没有,请参见创建访问密钥(AK/SK)和源端桶权限获取创建AK/SK并添加权限。
同,大小不同,则源端覆盖目的端;如果最后修改时间和大小都相同,则跳过迁移。 不覆盖:对于源端和目的端存在的同名对象,跳过源端对象,保留目的端对象。 CRC64对比覆盖:对于源端和目的端存在的同名对象,对比源端和目的端对象元数据中的CRC64值,相同则跳过,不同则覆盖。如果源端与目
云,还需要完成实名认证。 创建源端和目的端的访问密钥(AK/SK)并授权 源端:源端为华为云OBS桶,检查对应账号是否有AK/SK以及列举桶,获取桶位置,列举对象,获取对象元数据,获取对象内容等权限。如果没有,请参见创建访问密钥(AK/SK)和源端桶权限获取创建AK/SK并添加权限。
创建华为云的访问密钥(AK/SK)并授权 目的端华为云:参见创建访问密钥(AK/SK)和目的端桶权限获取创建AK/SK并添加权限。 创建目的端桶 创建用于存放迁移数据的桶,具体操作参见创建桶。 创建URL列表文件并上传至OBS桶 创建迁移任务:将待迁移的文件URL和目的端对象名
源端云服务商不在OMS支持范围,该如何迁移? 若需要迁移的是NAS文件系统,请选用迁移方式一。 若源端对象可以通过HTTP或HTTPS公开访问,且用户能够自行列举出所有待迁移对象名称和对应的下载链接,可选用迁移方式一或迁移方式二。 迁移方式一 请前往迁移中心MgC,并使用其提供的存储迁移工作流进行迁移。迁移中心