检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作系统迁移。 传输高效 支持块迁移,且能够识别有效块数据并对其进行迁移。 迁移网络利用率达到90%以上。 安全性高 使用AK/SK校验迁移Agent身份。 传输通道使用SSL加密,保证您数据传输安全性。 SSL加密的证书和密钥是动态生成。
系统会根据选择的项目自动推荐IP地址段,也可以手动选择。 子网 系统会根据选择的虚拟私有云自动推荐子网IP,也可以手动选择。 安全组 系统会根据选择的项目推荐安全组,也可以手动选择。 注意: 安全组需要对源端服务器开放squid代理软件的代理端口:3128。 服务器名称 用户自定义。 用户名 默认root,无法修改。
建议配置目的端服务器时选择已有服务器,请提前在目标企业项目(例如“Test_EPS_Project”)下创建好目的端服务器、虚拟私有云、子网、安全组、EIP资源等,避免迁移过程中出现权限不足的问题。 基于命令行界面Windows Agent(Python2) 安装Windows版的SMS-Agent。
900端口、22端口。 以上端口,建议只对源端服务器开放。 防火墙开放端口与操作系统开放端口保持一致。 请参见如何配置目的端服务器安全组规则?配置安全组规则。 创建目的端服务器 方法一:提前创建 提前创建满足要求目的端服务器,支持弹性云服务器、云耀服务器、专属主机、专属云。 创建
最大长度:255 result String 检查结果 OK:检查通过 WARN:警告 ERROR:检查不通过 最小长度:0 最大长度:255 枚举值: OK WARN ERROR error_code String 检查不通过的错误码 最小长度:0 最大长度:255 error_or_warn
如何获取AK/SK?(IAM用户) 更多 迁移网络 主机迁移的网络安全配置与条件有哪些? 新建迁移任务需要对目的端服务器做哪些准备? 如何配置目的端服务器安全组规则? “与目的服务器建立SSH连接失败”该如何处理? “无法连接目的虚拟机,请检查目的虚拟机IP是否可达,或者8899、8900端口是否开放”该如何处理?
myhuaweicloud.com 443,检查源端服务器与服务接口的连通性。 如果不能连通,请检查是否配置错误的dns,导致sms.cn-north-4.myhuaweicloud.com无法解析;是否设置了防火墙导致域名无法访问。 如果可以连通,并且正在数据传输阶段。请检查源端出口带宽,如果带宽低
若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。 目的端服务器所属安全组需要开放端口: Windows系统需要开放TCP的8899端口、8900端口和22端口。 Linux系统文件级迁移开放22端口,块级迁移开放8900端口、22端口。
若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。 目的端服务器所属安全组需要开放端口: Windows系统需要开放TCP的8899端口、8900端口和22端口。 Linux系统文件级迁移开放22端口,块级迁移开放8900端口、22端口。
源端服务器时间或时区设置错误。 问题分析 出现该问题可能的原因有: 源端服务器时间与标准时间不匹配。 源端服务器时区设置不对。 解决方案 请您检查源端服务器的系统时间与其所在时区的标准时间是否一致,若不一致会导致迁移Agent中AK/SK校验失败。如果是时区不对,可以参考更改时区对源
收集此参数的用途 环境检查信息 操作系统版本 迁移可行性评估,源端服务器的操作系统需要包含在Linux文件级迁移系统兼容性列表和Linux块级迁移内核支持列表中 CPU 目的端服务器选择,用于推荐flavor 内存 目的端服务器选择,用于推荐flavor 半虚拟化检查 迁移可行性评估,主机迁移服务不支持半虚拟化迁移
问题描述 Windows系统迁移完成后,可以启动/登录系统,但是不一会就出现蓝屏,然后重启。 问题分析 可能是杀毒软件冲突。 解决方案 通过安全模式进入系统,如果能够进入系统,则排除系统驱动问题,进行步骤2。 排查是否安装了杀毒软件(如sophos、卡巴斯基等杀毒软件)。 如果安装
所在卷空间不足导致,因此需要给/tmp目录预留100M以上空间。 解决方案 登录源端服务器。 在源端执行df -lh,检查/tmp目录下是否有挂载卷,如有并检查卷空间使用情况。 如果/tmp目录下挂载卷空间剩余不多,可采用以下两种方式处理: 删除部分无用的文件或者扩容/tmp目录挂载的卷。
Create” 数组长度:0 - 65535 security_groups Array of SgObject objects 安全组,支持多个安全组,如果是自动创建,只填一个,ID使用“autoCreate” 数组长度:0 - 65535 publicip PublicIp object
网络,请务必选择支持的区域和规格,详见ECS规格清单。 网络配置时,务必选择“自动分配IPv6地址”,绑定共享带宽为可选,根据需求配置。 安全组入方向规则需要放通IPv6端口。 Windows系统需要开放TCP的8899端口、8900端口和22端口。 Linux系统文件级迁移开放
当启动SMS-Agent遇到TLS/SSL认证失败的问题,通常是由于CA证书验证不通过导致的。CA证书是由权威机构颁发的,用于验证服务器身份和确保数据传输的安全。当启动SMS-Agent后,会尝试通过网络远程访问华为云主机迁移服务,并进行CA证书的验证。如果验证不通过,就会出现该错误提示。 解决方案
修改sshd配置文件,将密码登录禁用。 残留清理。确认 /data目录不存在, 确认/root下没有sms日志文件, 确认/etc/ssh下没有证书残余。 安全加固(可选) 修改sshd_config文件。 MaxAuthTries 6 LoginGraceTime 60 PasswordAuthentication
ase.repo文件,并将其放入/etc/yum.repos.d/目录。 CentOS 6 CentOS社区不再提供针对CentOS 6的安全补丁更新及镜像源支持,相应的镜像源软件包已经从CentOS 6的源地址http://mirror.centos.org/centos-6/
主机迁移对网络有较为严格的要求,需要保证源端和目的端网络通畅,源端与目的端的网络延迟不能过高,迁移带宽取源端和目的端之间较小值。网络要求请参见网络安全配置与条件。 Windows 磁盘碎片 Windows是块级迁移,迁移会读取磁盘中的有效块,由于Windows的特性,在日常使用中会产生大
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SMS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SMS委托给更专业、高效的其他华为云账号或者云