检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云的108项关键安全能力,在国内首家通过NIST CSF网络安全框架的最高等级认证。 高可靠性 多种部署及容灾方案 数据备份、数据恢复、双机热备、异地容灾、同城容灾,多种部署及容灾方案,为数据可靠性保驾护航。 服务列表 虚拟私有云 VPC 弹性云服务器 ECS 云数据库RDS 数据复制服务
权限管理 如何设置最小化权限且独立的使用DRS的Oracle账号 DRS要求的MySQL权限有哪些 如何将源数据库的用户与权限导出,再导入到目标数据库 创建DRS任务后执行自动功能失败 创建DRS任务提示用户权限不足或没有操作权限 DRS要求的PostgreSQL权限有哪些 当源库有无主键表时需要lock
枚举值: oracle ecs_oracle cloud_gaussdbv5 mysql ecs_mysql cloud_mysql redis ecs_redis rediscluster ecs_rediscluster cloud_gaussdb_redis ip 否 String
subnet-default 自定义,易理解可识别。 ECS ECS名称 ecs-mongodb 自定义,易理解可识别。 规格 s6.xlarge.2 4vCPUs|8GiB 本示例中选择的规格。 实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 操作系统 CentOS 7.6
标数据库GaussDB的数据长期同步。 解决问题 企业业务高速发展,传统数据库扩容性差,迫切需要分布式化改造。 传统数据库需要自购并安装服务器、系统、数据库等软件,运维成本高、难度大。 传统数据库性能瓶颈问题,复杂查询性能较差。 如何不中断业务并且平滑地实现数据迁移。 业务架构图
参考如下步骤,在RDS实例管理界面,为3创建的RDS实例绑定弹性公网IP。 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例概览页面。 图5 实例管理 选择“连接管理”页签,单击“公网地址”处的“绑定”。 在弹出框中,显示“未绑定”状态的弹性公网IP,选择已规划的弹性公网IP,单击“确定”,提交绑定任务。 图6
要单独设置安全组。 排查iptables设置 以源数据库为本云ECS自建数据库为例,如果在上述的操作后,仍无法连通,此时需要额外排查iptables设置,因为HOSTGUARD服务在DRS发起频繁连接请求失败时,会将请求IP加入黑名单中。 登录弹性云服务器。 执行以下命令,排查是
创建VPC和安全组 创建VPC和安全组,为创建MySQL服务器和TaurusDB实例准备好网络资源和安全组。 创建VPC 登录华为云管理控制台。 单击管理控制台左上角的,选择区域“华南-广州”。 单击页面左上角,选择“网络 > 虚拟私有云 VPC”。 进入虚拟私有云信息页面。 单击页面右上角“创建虚拟私有云”。
指定公网IP 网络类型选择“公网网络”时可见,选择为DRS实例绑定的弹性公网IP。任务创建时,DRS将会自动绑定该弹性公网IP,等待任务结束后将自动解绑该弹性公网IP。指定公网IP数量需要与实例数量匹配。 公网网络迁移产生的数据传输费用收取标准请参见:弹性公网IP价格计算器。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
网络类型选择“VPC网络”时可见,数据库类型可选“ECS自建库”。 VPC 数据库类型选择“ECS自建库”时可见,选择ECS数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。 子网 数据库类型选择“ECS自建库”时可见,选择ECS数据库实例所在的子网。 IP地址或域名 Oracle数据库的IP地址或域名。 说明:
CreateLogin FROM sys.server_principals AS SP LEFT JOIN sys.sql_logins AS SL ON SP.principal_id = SL.principal_id WHERE SP.type ='S' AND SP.name
CreateLogin FROM sys.server_principals AS SP LEFT JOIN sys.sql_logins AS SL ON SP.principal_id = SL.principal_id WHERE SP.type ='S' AND SP.name
如果您设置过网络ACL或安全组,请登录VPC管理控制台进行配置。 安全组:确保DRS私网IP出方向到本地数据中心自建数据库的IP、监听端口放通。 网络ACL:确保DRS私网IP、随机端口出方向和本地数据中心自建数据库的IP、监听端口放通。 测试连接。 登录DRS控制台,单击已经创建的DRS任务操
此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差。实际计算请以DRS价格计算器中的价格为准。 公网网络绑定的EIP费用请以弹性公网IP价格计算器中的价格为准。 在按需付费模式下,价格计算器上的金额如果遇小数点,则保留小数点后两位,第三位四舍五入。如遇四舍五入后不足¥0
MySQL实例创建的RDS实例。 图2 填写迁移实例信息 单击“开始创建”。 迁移实例创建中,大约需要5-10分钟。迁移实例创建完成后可获取弹性公网IP信息。 配置源库信息和目标库数据库密码。 图3 配置源库和目标库 单击“下一步”。 在“迁移设置”页面,设置流速模式、迁移用户和迁移对象。
连接诊断 当DRS任务与目标库进行测试连接失败时,DRS提供一键诊断功能,可对目标库当前网络连接情况进行诊断并返回结果。 仅支持通过输入IP地址或者界面选择方式,获取数据库信息的任务节点进行网络诊断。 前提条件 已登录数据复制服务控制台。 已创建任务。 操作步骤 在任务管理界面,选择指定的任务,单击任务名称。
扩大带宽是否会对DRS正在进行中的任务产生影响 背景 扩大云连接带宽时需要重建带宽链路,则会导致网络断开,此时是否会对DRS任务产生影响取决于网络断开的时间以及源库IP有没有发生变化。例如针对MySQL引擎而言,如果网络断开1天,而在这1天时间内源库binlog被清理了(MySQL都有binlog清理策略
迁移前构造数据 迁移前需要在源库构造一些数据类型,供迁移完成后验证数据。 前提条件 已知源端数据库的IP地址,端口,账户和密码。 操作步骤 根据源端数据库的IP地址,通过数据库连接工具连接数据库。 根据支持的数据类型,在源库执行语句构造数据。 登录源端数据库。 进入任意一个待迁移的逻辑库。
DRS同步阶段1:全量同步 选择创建DRS任务章节创建的DRS全量+增量任务,配置源库及目标库信息。 填写源库的IP、端口、用户、密码等信息。 填写完成后,需要单击“测试连接”,测试连接信息是否正确。 填写目标库的账户和密码。 填写完成后,需要单击“测试连接”,测试连接信息是否正确。