检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
密钥管理 获取SSL证书和私钥 计算sha256 父主题: API v3
String 目的端数据层证书 最小长度:1 最大长度:1048576 target_data_private_key String 目的端数据层私钥 最小长度:1 最大长度:1048576 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String
父主题: 密钥管理
AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
访问密钥即AK/SK(Access Key ID/Secret Access Key),是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。
数据保护技术 SMS数据分为主机数据和个人凭证数据,分别提供了不同的技术,保障数据的安全性。 主机数据保护 对于数据传输,每次迁移任务执行过程中都会生成动态的安全证书和密钥并建立SSL安全通道。源端和目的端之间通过该安全通道点对点传输数据,保障客户主机数据的安全。
参考访问密钥,获取IAM用户的AK/SK。 父主题: 凭证类问题
为满足迁移需要,请参考访问密钥获取华为云账号的永久AK/SK。 父主题: 凭证类问题
关于磁盘加密的详细介绍请参见加密云硬盘及使用方法。使用该功能,需要先创建委托授权EVS访问KMS。授权成功后,设置以下参数: 从KMS密钥中选择 在下拉菜单中选择密钥名称。
所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。
命令管理 获取服务端命令 上报服务端命令执行结果 父主题: API v3
关于磁盘加密的详细介绍请参见加密云硬盘及使用方法。使用该功能,需要先创建委托授权EVS访问KMS。授权成功后,设置以下参数: 从KMS密钥中选择 在下拉菜单中选择密钥名称。
SMS.3804 源端连接目的端22端口发生错误,连接凭据无效 在迁移过程中,源端会和目的端服务器建立一个SSH连接用于传输数据。出现该提示是由于SSH客户端报错 “AuthenticationException",表示身份认证失败。
AK/SK(Access Key ID/Secret Access Key):目的端账号的访问密钥ID(AK)和秘密访问密钥(SK),获取方法参考如何获取访问密钥AK/SK。 region_id:迁移目的端所在的区域id,例如:华南-广州为cn-south-1。
删除云硬盘快照 操作场景 主机迁移服务,在迁移任务复制/同步/克隆过程中,会对目的端云硬盘生成相应的快照。若目的端使用了专属分布式存储服务 DSS的云盘,SMS生成的快照会占用DSS存储池容量,占用容量等于实际数据存储容量 。您可以参考本章节,按需求删除云硬盘快照。
源端服务器系统本身有问题,如:Windows的启动文件损坏或缺失。 源端服务器系统配置错乱,如:Linux的grub配置错乱缺失,fstab配置错乱。 网络问题,如:访问不了公网,网速慢,ssh问题,防火墙等。
磁盘加密 云硬盘 EVS 数据加密服务 DEW IAM用户设置了SMS FullAccess权限后,需要增加EVS KMSAccess权限后才能使用磁盘加密功能。 查看迁移进度 / 无需其他依赖权限。SMS ReadOnlyAccess权限即可查看迁移任务进度。
源端服务器系统本身有问题,如:Windows的启动文件损坏或缺失。 源端服务器系统配置错乱,如:Linux的grub配置错乱缺失,fstab配置错乱。 网络问题,如:访问不了公网,网速慢,ssh问题,防火墙等。
情况二:有目录不会被迁移 Linux系统,如下文件夹中的文件不会被迁移: /proc/* /sys/* /lost+found/* /var/lib/ntp/proc/* 总数据量包含以上文件夹内的文件大小,但迁移时不会迁移这些文件。因此会造成已迁移数据量小于总数据量的情况。
传输高效 支持块迁移,且能够识别有效块数据并对其进行迁移。 迁移网络利用率达到90%以上。 安全性高 使用AK/SK校验迁移Agent身份。 传输通道使用SSL加密,保证您数据传输安全性。 SSL加密的证书和密钥是动态生成。