检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全最佳实践 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。 本文提供了DRS使用过程中的安全最佳实践,旨在为数据迁移过程中的安全能力提供可操作的规范性指导。根
如何通过设置VPC安全组,实现DRS任务网络互通 基于安全的考虑,本云VPC与外部网络是隔离的,VPC内是无法访问外部的弹性IP(如其他云数据库的弹性IP、云下数据库的弹性IP等)。但数据库迁移场景需要确保本云VPC内的DRS实例与源、目标数据库可连通,为此,您需要分别设置源数据库、目标数
单 > 新建工单”,完成工单提交。 灾备关系 选择“本云为备”,灾备类型选择“单主灾备”时该选项可见。 灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。 “本云为备”:指灾备数据库为本云数据库的场景。 “本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎
源数据库的SSL状态检查 PostgreSQL同步场景 表1 源数据库的SSL状态检查 预检查项 源数据库的SSL状态检查。 描述 检查源数据库的SSL是否开启。 不通过提示及处理建议 不通过原因:源数据库的SSL连接关闭了。 处理建议:建议打开源数据库的SSL连接,指定配置文件
据库与云上数据库同步、云上同Region跨账号、或云上跨Region的数据库之间的同步。 目标数据库实例 用户所创建的关系型数据库实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例
VPN、专线网络:适合VPN、专线、CC、VPCEP、或者用户已打通VPC对等连接的网络场景,实现其他云下自建数据库与云上数据库同步、云上同Region跨账号、或云上跨Region的数据库之间的同步。 VPC 选择可用的虚拟私有云。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转
单 > 新建工单”,完成工单提交。 灾备关系 选择“本云为备”,灾备类型选择“单主灾备”时该选项可见。 灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。 “本云为备”:指灾备数据库为本云数据库的场景。 “本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎
目标数据库是否存在与源数据库同名的对象 MySQL->PostgreSQL同步场景 表1 目标数据库是否存在与源数据库同名的对象 预检查项 目标数据库是否存在与源数据库同名的对象。 描述 校验用户提供的目标数据库是否存在与源数据库同名的表,避免已存在的表被覆盖。若存在,则无法迁移。
支持如下三种形式: 忽略 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),将跳过冲突数据,继续进行后续同步。 报错 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),同步任务将失败并立即中止。 覆盖 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),将覆盖原来的冲突数据。
文件里,这样可以减少频繁的上传与恢复,实现打包上传和打包恢复的效果。例如:可以将A、B、C三个数据库备份到一个bak文件中,整体进行打包上传和恢复,这样有助于提高数据恢复的成功率。 父主题: 本地Microsoft SQL Server备份迁移至本云RDS for SQL Server实例
源库与目标库的BLOCK_SIZE参数值是否相同 PostgreSQL同步时,目标库的BLOCK_SIZE参数值必须大于或等于源库BLOCK_SIZE的参数值,否则可能会导致同步失败。 不通过原因 目标库的BLOCK_SIZE参数值小于源库的BLOCK_SIZE参数值。 处理建议
进行最后一次增量迁移 经过上面多次增量备份的迁移与恢复,数据库数据已经接近一致了,同时在上一阶段检查数据库事务的过程中已经将源业务停止,不会再产生新数据,此时为了确保迁移与恢复数据的完整性和一致性,需要进行最后一次增量备份的迁移与恢复。 导出新的增量备份文件,具体操作请参见导出数据库备份文件。
目前支持的冲突策略有: 忽略 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),以目标数据为准,DRS将跳过冲突数据,继续进行后续同步。 覆盖 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),以源数据为准,DRS将覆盖原来的冲突数据。 报错 当同步数据与目标数据库已有数据
440分钟(1天)或以上,建议4320分钟(3天)。 详见源库CDC数据保留时间是否足够。 一致性检查 计算机名 源数据库和目标数据库的计算机名不能相同。 详见源库服务器计算机名是否一致。 同步对象类 选择对象检查 支持选中表的表结构、数据和索引。 同步对象选择的表个数不能超过1
则。满足配置条件的数据将暂存到缓存中,在数据过滤的场景进行使用。 配置的库名和表名支持数字、字母和下划线。 配置的列名、主键、索引,请确保与源库配置表的字段名保持大小写一致。 详情请参见表7。 表5 object_info字段数据结构说明 参数 是否必选 参数类型 描述 id 否
Integer 总行数。 complete_row_count Integer 完成行数。 filter_row_count Integer 过滤行数。 repaired_row_count Integer 已修复行数。 failed_row_count Integer 失败行数。 repair_status
有IP添加到其网络白名单内,使源数据库与本云的网络互通。DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的私有IP。 以上白名单是为了进行迁移针对性设置的,迁移结束后可以删除。 目标数据库安全组规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是
DRS对比任务取消后,数据库有对比任务的查询进程未结束 以源库Mysql数据库为例,进行行数对比,取消对比任务,在源库有对比任务的查询进程未及时结束,清理残留进程,按照如下步骤操作: 使用管理员权限用户登录Mysql数据库,执行show processlist; 按照Host和Command获取Id
支持 不支持 支持 入云 DDM->MySQL 支持 支持 不支持 不支持 入云 DDM->DDM 支持 支持 不支持 不支持 入云 Oracle->MySQL 支持 支持 不支持 支持 入云 Oracle->TaurusDB 支持 支持 不支持 支持 入云 Oracle->GaussDB集中式版
公网网络:适合通过公网网络把其他云下或其他平台的数据库同步到目标数据库,该类型要求数据库绑定弹性公网IP(EIP)。 VPN、专线网络:适合VPN、专线、CC、VPCEP、或者用户已打通VPC对等连接的网络场景,实现其他云下自建数据库与云上数据库同步、云上同Region跨账号、或云上跨Region的数据库之间的同步。