检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
UGO自定义策略 建议您使用系统预定义策略,如果您有自定义策略的需求,请参见权限管理。 自定义策略中可以添加的授权项(Action)请参考策略及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作
sDB 3.2或3.2以下的版本,GaussDB部分时间函数与事务相关详情可参见表1。这些函数返回的都是事务的开始时间,而在源库中获取的为系统当前时间,在长事务的场景下,源库和目标库GaussDB得到的时间不一致。因此在UGO转换后,如果转换后的语句中存在上述函数,则用户需要自行
接。 图1 公网网络+SSL安全连接 解决问题 企业业务高速发展,传统数据库扩容性差,迫切需要分布式化改造。 传统数据库需要自购并安装服务器、系统、数据库等软件,运维成本高、难度大。 传统数据库性能瓶颈问题,复杂查询性能较差。 数据库结构迁移成本高昂且专业化要求高。 服务列表 数据库和应用迁移
列的具体语法查看详情。 系统对象 当源库为Oracle、MySQL、PostgreSQL且目标库选择为GaussDB时,则显示系统对象的类型、系统对象在SQL语句中出现的次数以及是否支持兼容。单击系统对象名称,可查看使用该系统对象的数据库对象。 单击“系统对象报告”,可将Exce
LETE、INSERT语句的执行计划。 单击“规则模板”后的值,可跳转具体到具体的模板信息。 用户需要有系统表和系统视图读取的权限才能获取表结构。 GaussDB会从以下系统表中获取依赖的表结构:tables,pg_class,pg_namespace,relnamespace,
、'XDB'、'XS$NULL'、'GSMROOTUSER'。 UGO不采集以下表名称: 系统生成的表,比如:SYS_EXPORT_SCHEMA_%,不采集。 SYS_PLSQL开头的系统对象不采集。 以BIN$开头被删除对象不采集。 嵌套表不采集。 MySQL为源 'INFOR
连接方式该如何选择? 服务名称连接:您需要填写源库的数据库名称、IP地址或主机名、用户名等参数。UGO将根据这些参数构造连接字符串。 连接字符串连接:JDBC URL。源库URI,应遵循源库的格式规范。您需要填写数据库名称、主机名或IP地址等参数。 父主题: 评估项目
错误码 中文说明 400 UGO.90000000 系统内部错误。 400 UGO.90000001 Token不合法。 400 UGO.91000001 参数%s的取值不合法。 400 UGO.91000002 SQL语句的长度超出系统限制(%s KB)。 400 UGO.91000003
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的UGO系统策略,并结合实际需求进行选择,UGO支持的系统权限,请参见:UGO系统策略。若您需要对除UGO之外的其他服务授权,IAM支持服务的所有策略请参见权限策略。 示例流程 图1 给用户授权UGO权限流程
hema和对象类型。 GoldenDB为源时,数据库配置和实例数量不显示。 Microsoft SQL Server为源数据库时,数据库操作系统、连接串、数据库时区、数据库配置和数据库内存信息不显示。 图4 任务确认-Oracle为源 不同源数据库在任务确认页面展示的参数略有不同,请以实际为准。
略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如表1和表2所示,包括了UGO的所有系统内置角色和策略。 表1 UGO系统内置角色支持 系统角色 描述 是否支持 Tenant Administrator 租户admin权限,可访问和操作除IAM以外所有云服务下的租户范围可访问资源。
主等。 执行计划:展示SELECT、UPDATE、DELETE、INSERT语句的执行计划。 用户需要有系统表和系统视图读取的权限才能获取表结构。 GaussDB会从以下系统表中获取依赖的表结构:tables,pg_class,pg_namespace,relnamespace,
Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 数据收集模式 选择是“从DBA视图”还是“从所有视图”中采集数据。默认选择“从所有视图”。 从DBA视图:从整个数据库实例中的对象中进行数据采集。
IP地址”。 当目标库为GaussDB主备版时,支持只填写主节点IP,或主节点+多个备节点IP,IP地址之间用英文逗号分隔,连接数据库时,系统会自动选择主节点ip进行连接。 当目标库为GaussDB分布式版时,支持填写一个或多个CN节点IP,IP地址之间用英文逗号分隔,连接数据库
IP地址”。 当目标库为GaussDB主备版时,支持只填写主节点IP,或主节点+多个备节点IP,IP地址之间用英文逗号分隔,连接数据库时,系统会自动选择主节点ip进行连接。 当目标库为GaussDB分布式版时,支持填写一个或多个CN节点IP,IP地址之间用英文逗号分隔,连接数据库
网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 华为云的区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号
变化? 部分功能无法正常使用,是为什么? 迁移到目标库后,生成的dsc_ora_ext这个Schema的作用是什么? 如何解决Oracle系统参数配置太低导致采集失败或速度慢的问题? 如何解决收集失败并提示“SNAPSHOT TOO OLD”的问题? 自建GaussDB内核版本号
检查该用户是否至少有一个Schema对象能访问并且存在DDL需要评估。 用户至少需要能够访问一个模式对象,否则无法创建评估任务。注意:PostgreSQL的系统对象不在对象数量的统计范围之内。 评估项目创建项目的预检查阶段不会检查源数据库的权限,只检查源数据库中至少需要一个对象需要评估。 父主题:
主等。 执行计划:展示SELECT、UPDATE、DELETE、INSERT语句的执行计划。 用户需要有系统表和系统视图读取的权限才能获取表结构。 GaussDB会从以下系统表中获取依赖的表结构:tables,pg_class,pg_namespace,relnamespace,
其他事项准备 建议使用非生产环境数据库。 已知待迁移Oracle数据库的IP地址,端口,用户名和密码。 数据库的系统库由数据库自身维护,可能会禁止用户的创建操作,因此不建议您使用系统库进行对象迁移。 待连接的目标库正常,无欠费、停机等情况。 父主题: 对象迁移