检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
迁移任务与迁移任务组的适用场景是什么? 迁移任务 适用于单个桶数据量不超过3 TB或对象个数不超过500万的对象存储迁移场景,通过创建对象存储迁移任务,可将对象数据进行快速迁移。创建方式参见创建迁移任务。 迁移任务组 适用于单个桶数据量大于3 TB或对象个数大于500万的对象迁移
完整性校验:数据迁移完成后,默认通过对象大小/最后修改时间完成数据的完整性校验。详细介绍请参见一致性校验策略。 个人数据加密保护:为了确保您个人数据的安全性,OMS系统通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法,防止个人数据泄露,保证您的个人数据安全。详细介绍请参见个人数据保护机制。
参数类型 描述 error_msg String 错误信息。 error_code String 错误码。 请求示例 用ALIYUN_OSS_B加密方式xcsad秘钥查询xxx桶的CDN信息 POST https://{endpoint}/v2/{project_id}/objects
ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/
大保存时间为72小时。 传输加密 对象存储迁移服务支持通过HTTPS加密在线传输数据,确保数据在传输过程中的安全。 源端云服务提供商可能只支持HTTP在线传输,请在迁移前及时了解。 存储加密 对象存储迁移服务可以对迁移后存储在华为云中的对象数据进行加密,使您的对象数据存储更安全。
详情查看具体的迁移数据统计。 校验策略为该对象是否同时满足以下条件,不满足则校验失败,并记录到失败对象列表中。 目的端对象的加密状态与任务是否开启KMS加密的状态一致,状态不一致的处理方法请参见:如何解决KMS状态错误导致的迁移任务失败? 源端与目的端对象的大小一致。 目的端对象
最佳实践汇总 本文汇总了基于对象存储迁移服务(Object Storage Migration Service,OMS)常见应用场景的操作实践,每个实践我们提供详细的方案描述和操作指导,用于指导您快速实现对象存储数据迁移。 表1 OMS最佳实践一览表 最佳实践 使用场景 优势 使用“回源配置方案”迁移增量对象数据
Key) 用户在界面输入,用于鉴权认证 否 是 存储方式 对象存储迁移服务通过加密算法对以下用户个人敏感数据进行加密存储: 源端AK/SK 源端CDN密钥 目的端AK/SK 访问权限控制 用户个人数据通过加密后存储在对象存储迁移服务数据库中,数据库的访问需要通过白名单的认证与授权。 API接口限制
源端和目的端的任务,并在第二步设置任务参数时,在目的端配置选项的服务端加密参数勾选KMS。 如果目的端桶开启了默认加密,但不需要此功能,请在基础配置中关闭默认加密,并重启失败任务。 如果目的端桶没有开启默认加密,请提交工单,以寻求华为云技术支持。 父主题: 异常恢复
他所有字符均不支持。 服务端加密 如果开启“服务端加密”,所有数据在迁移到OBS服务后都将被加密存储。 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 使用KMS服务端加密可能会降低迁移速率10%左右。 当前区域支持KMS加密时,此参数才可用。 配置存储策略
名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 用户开通云审计服务并创建和配置追踪器后,CTS可记录与对象存储迁移服务相关的操作事件。
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
服务端加密 选择是否服务端加密。 选择“关闭”,迁移后对象均不加密。 选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右
2019-04-29 第四次正式发布。 在什么是对象存储迁移服务中,增加应用场景。 在什么是对象存储迁移服务中,删除同名覆盖说明,内容移至常见问题。 在产品功能中,更新功能表述。 在和其他服务的关系中,增加数据加密服务。 2019-04-17 第三次正式发布。 在什么是对象存储迁移服务中,更新同名覆盖的说明。