检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
写主节点IP,或主节点+多个备节点IP,IP地址之间用英文逗号分隔,连接数据库时,系统会自动选择主节点ip进行连接。 当目标库为GaussDB分布式版时,支持填写一个或多个CN节点IP,IP地址之间用英文逗号分隔,连接数据库时,优先使用输入靠前的IP进行连接;若前一个ip节点异常
需要拥有UGO的Administrator权限后,您才能使用UGO。如需开通该权限,请联系拥有Security Administrator权限的用户,或者申请具有UGO Administrator权限的新用户。 统一身份认证服务的更多信息,请参见《统一身份认证服务用户指南》。 云审计服务
权限策略和授权项 策略和授权项说明 UGO授权分类
String 用户名。 connection_string String 连接字符串。 source_db_type String 源数据库类型。 service_name String service名称。 ip String ip。 port String port。 请求示例
测试该数据源是否连接正常。 前提条件 该数据源已经创建。 操作步骤 登录UGO控制台。 单击左侧导航栏的“数据源管理”。 在数据源管理列表中,选择待测试的数据源,单击“操作 > 测试连接”。 测试成功:提示“连接成功”。 测试失败:提示“连接失败”。 正处于测试连接验证中的数据源,“测试连接”和“删除”按钮置灰,不可使用。
源特征与地址的列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。
配置转换方案步骤,在名为“用户连接”的配置项的“当前配置”中,选择“将对象所有者设置为执行GaussDB脚本的用户”选项,否则可能会导致迁移会失败。 建议选择SSL连接。如果选择非SSL连接,密码将在数据库连接以及SQL语句中以明文形式传输,存在潜在的安全风险。 密码创建完成后,在迁移过程中不支持再次修改。
操作场景 用户单独查看某个具体SQL语句在源库与目标库中是否支持转换,以及转换后的SQL语句。 前提条件 提供给UGO的SQL文本内容应语法正确、在源数据库上可成功编译且文本内容不超过100000个字符。 冻结账户无法查看和修改目标库类型以及转换配置。 操作步骤 登录UGO控制台。
查看已创建迁移项目的具体信息及预估迁移成功率,便于用户决定是否要实施迁移。 操作步骤 登录UGO控制台。 单击左侧导航栏“结构迁移 > 对象迁移”。 当没有迁移项目时,页面默认显示功能简介和流程引导。当已有迁移项目时,页面默认关闭显示服务简介和流程引导,可手动单击进行显示。 对象迁移页面
SQL审核功能能够帮助用户在开发阶段发现隐藏在代码中的SQL规范性、设计合理性和性能等问题,内置300多条审核规则,覆盖DML、DDL、PL/SQL等各类SQL的深度审核,且支持规则内风险级别、阈值及建议内容的调整,和规则间的自由组合创建定制化审核模板。支持GaussDB、MySQL和Post
UGO使用统一身份认证服务(IAM)进行精细的权限管理,IAM提供身份认证及访问控制等功能,给不同的用户组授予不同的权限,并采用细粒度的鉴权方式,精细地控制UGO功能的使用范围,帮助用户安全的控制服务的访问。 网络隔离 UGO通过公网连接租户的源数据库,通过非公网方式连接租户的目标数据库。 UGO与租户的目标库位于
已存在Schema的权限检查 目标库为GaussDB,迁移用户为普通用户或三权分立下的SYSADMIN用户时,展示此检查项。 检查迁移用户是否有权限,目标库中若已经存在待迁移的schema,那么需要将此schema的owner授权给迁移用户,即需要使迁移用户成为此owner的成员。 赋权语句:GRANT
终端节点即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 数据库和应用迁移 UGO API当前支持的Region如表1所示,请您根据业务需要选择对应区域的终端节点。 表1 数据库和应用迁移 UGO API当前支持的Region 区域名称 区域
项目ID还可通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects/”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。
入标签的键和值,单击键/值后的“添加”。 标签添加完成后,单击弹框下方的“添加”。即可在当前项目中查看并管理自己的标签。 图1 添加标签 输入标签的键和值时,系统会自动联想当前所有关联的预定义标签。 标签的键不能为空且必须唯一,长度不能超过128个字符,可以包含任意语种的字母、数字、空格和_
MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
一站式异构数据库迁移,整个迁移流程完全可视化,用户无须擅长专业的数据库语法知识,只需按照页面的引导,就可以完成源库到目标库的结构迁移与验证,降低用户的数据库知识门槛。 低风险 获取源库元数据,生成源库画像,让用户对源库有完整、清晰的认识。同时根据目标库生成语法兼容性报告,对不兼容和部分兼容的语法点给出风险提示
修改已有内容,无法识别。 进行增量评估前,必须先执行差异化分析。 被冻结的账号,不能使用该功能。 操作步骤 登录UGO控制台。 单击左侧导航栏“结构迁移 > 数据库评估”。 在评估项目任务列表中,选择待分析的项目,单击“操作 > 更多 > 差异化分析”。 差异化分析完成后,单击“操作
授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 查询API版本信息列表 / 无 √ √ 查询指定版本号的API版本信息 /{api_version} 无 √ √ 查询配额 /v1/{project_id}/quotas ugo:jobs:getQuotas
单击可修改描述,最多填写100个字符。 仅允许修改模板描述、已有规则的风险级别、阈值和建议,其余信息不允许修改。 可通过规则名、规则ID等条件搜索规则。 (可选)单击自定义模板已有规则的“操作 > 编辑”。 图1 编辑自定义模板已有规则 可对该条规则的风险级别、阈值和建议进行修改,单击“确定”。 在自定义模