检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
日志配置管理 操作场景 配置访问日志后,DRS实例(包含实时迁移、备份迁移、实时同步、实时灾备和录制回放实例)新生成的所有日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。 注意事项 进行LTS日志配置后,会默认上传该任务的所有日志。 配置完成后不会立即生效,存在10分钟左右的时延。
日志配置管理 操作场景 配置访问日志后,DRS实例(包含实时迁移、备份迁移、实时同步、实时灾备和录制回放实例)新生成的所有日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。 注意事项 进行LTS日志配置后,会默认上传该任务的所有日志。 配置完成后不会立即生效,存在10分钟左右的时延。
权,授权后,用户可以拥有这个服务的所有权限。细粒度策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作。 如果您要允许或是禁止某个接口的操作权限,请使用细粒度策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该
并确定与源库和目标库连通后,勾选协议,单击“下一步”。 源库信息 图5 源库信息页面 表9 源库信息 参数 描述 IP地址或域名 源数据库的IP地址或域名。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 源数据库的用户名。 数据库密码 源数据库用户名
网络连通性:确保源库和目标库允许DRS访问,通常至少需要放通DRS的IP。公网网络的DRS任务放通DRS的公网IP,VPC网络、VPN、专线网络的DRS任务放通DRS的内网IP,可参考网络准备章节进行网络打通。 账号连通性:确保源库和目标库允许DRS通过用户名和密码访问。 图5 源库信息 表9
务用户权限体系 Definer的使用主要应用在视图、存储过程、触发器、事件等对象里,Definer并不会限制对象被调用的权限,但会限制对象访问数据库的权限。本场景下,用户在MySQL迁移过程中选择了“所有Definer迁移到该用户下”,则源库用户体系下其他用户账号在完成用户迁移后
检查用户是否具有从Oracle数据库字典中检索元数据的权限,该权限用来获取Schema对象的DDL。 必须 动态视图权限 检查用户对各种动态性能视图的访问权限,该权限用来获取数据库基础信息。 必须 schema对象数量检查 检查该用户是否有Schema对象需要评估。至少需要一个对象需要评估。
日志配置管理 操作场景 配置访问日志后,DRS实例(包含实时迁移、备份迁移、实时同步、实时灾备和录制回放实例)新生成的所有日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。 注意事项 进行LTS日志配置后,会默认上传该任务的所有日志。 配置完成后不会立即生效,存在10分钟左右的时延。
日志配置管理 操作场景 配置访问日志后,DRS实例(包含实时迁移、备份迁移、实时同步、实时灾备和录制回放实例)新生成的所有日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。 注意事项 进行LTS日志配置后,会默认上传该任务的所有日志。 配置完成后不会立即生效,存在10分钟左右的时延。
网络连通性:确保源库和目标库允许DRS访问,通常至少需要放通DRS的IP。公网网络的DRS任务放通DRS的公网IP,VPC网络、VPN、专线网络的DRS任务放通DRS的内网IP,可参考网络准备章节进行网络打通。 账号连通性:确保源库和目标库允许DRS通过用户名和密码访问。 图5 源库信息 表9
库节点部署程序。 任务独立虚拟机运行独享资源,租户之间数据隔离。 采用最小IP资源,在源数据库、目标数据库仅开放DRS数据迁移实例节点IP访问权限,无需增加网段。 可靠性设计 连接异常自动重试:当网络闪断、数据库倒换等场景造成DRS和数据库连接异常,会自动重试直到任务恢复。 具备
使用DRS对华为云上不同Region的云数据库进行迁移时,选择VPN网络其网络示意图如图1所示: 图1 网络示意图 DRS使用VPN网络访问跨Region的数据库,需要在华为云Region-B创建VPN服务,并在VPN配置时填写DRS所在VPC和子网相关信息,同时需要在Regi
DRS使用统一身份认证服务(IAM)进行精细的权限管理,IAM提供身份认证及访问控制等功能,给不同的用户组授予不同的权限,并采用细粒度的鉴权方式,精细地控制DRS资源的使用范围,帮助用户安全的控制资源的访问。 DRS权限详情可以参考权限管理。 网络隔离 DRS在创建实例时,可以根据
原理上DRS采用JDBC连接,无需在用户的源数据库、目标数据库节点部署程序,只需用户的源数据库和目标数据库允许DRS实例节点通过所选择的网络访问和连接即可。 例如,用户需要将A账号的RDS-A实例迁移到B账号的RDS-B,可选择为RDS-A实例申请弹性公网IP并绑定,在B账号创建入
直至删除该迁移任务后自动清除。 图6 目标库信息 表8 目标库信息 参数 描述 IP地址或域名 目标数据库的IP地址或域名。 说明: 对于RAC集群,建议使用scanip接入,提高访问性能。 端口 目标数据库服务端口,可输入范围为1~65535间的整数。 数据库服务名 数据库服务名(Service
使用DRS对华为云上同Region同VPC的云数据库进行迁移时,选择VPC网络其网络示意图如图1所示: 图1 网络示意图 DRS使用VPC网络访问同Region同VPC的RDS数据库,需要确保源数据库入方向的网络ACL和安全组放通,DRS迁移实例出方向的网络ACL和安全组放通。操作流程如图2所示:
DRS实例私有IP 配置源库所在安全组和源库所在子网的网络ACL。 安全组:增加云数据库安全组入方向规则,放通DRS私网IP作为源地址可以访问云数据库监听端口。 网络ACL:VPC默认没有网络ACL,如果您设置过网络ACL,需要增加入方向规则,允许放通DRS私网IP作为源地址、随
通过VPN网络接入华为云 使用DRS将其他云数据库迁移到华为云云数据库时,选择VPN网络其网络示意图如图1所示: 图1 网络示意图 DRS使用VPN网络访问其他云数据库场景,需要在华为云购买VPN服务,并在VPN配置时填写DRS所在VPC和子网相关信息,同时需要在其他云购买和配置VPN,打通D
后会永久清除。 图6 目标库信息 表10 目标库信息 参数 描述 IP地址或域名 目标数据库的IP地址或域名。 说明: 对于RAC集群,建议使用SCANIP+SERVICENAME方式创建任务,提高访问性能。 端口 目标数据库服务端口,可输入范围为1~65535间的整数。 数据库服务名
后会永久清除。 图6 目标库信息 表10 目标库信息 参数 描述 IP地址或域名 目标数据库的IP地址或域名。 说明: 对于RAC集群,建议使用SCANIP+SERVICENAME方式创建任务,提高访问性能。 端口 目标数据库服务端口,可输入范围为1~65535间的整数。 数据库服务名