检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击“提交”按钮后,系统会生成一个新的 API 密钥对,包括 API 密钥 ID 和 API 私钥。同时,会弹出一个下载链接,用于下载包含这些信息的 access_key.csv 文件。 下载链接只会出现一次,如果您在创建时没有下载,将需要重新创建一个新的 API 密钥。
通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见访问密钥(AK/SK)。
创建源端亚马逊云和目的端华为云的访问密钥(AK/SK)并授权 源端亚马逊云:检查AWS迁移账号是否拥有AK/SK以及读取数据(AmazonS3ReadOnlyAccess)的权限,如果没有,参考以下步骤生成AK/SK并授予权限: 登录AWS控制台。
创建源端百度云和目的端华为云的访问密钥(AK/SK)并授权 源端百度云: 如果您使用管理员账号(即主账号)进行迁移,请登录百度云管理控制台,在界面顶部导航栏单击用户名,选择安全认证 > Access Key,查看或新建访问密钥。
创建源端阿里云和目的端华为云的访问密钥(AK/SK)并授权 源端阿里云:检查阿里云迁移账号是否拥有AK/SK以及只读访问对象存储服务(OSS)的权限(AliyunOSSReadOnlyAccess),如果没有,参考如下步骤生成AK/SK并添加权限。 登录阿里云RAM控制台。
enableKMS 是 boolean 是否使用KMS加密。 thread_num 是 int 该迁移任务使用的线程数,不能超过50个。 description 否 String 任务描述,不能超过255个字符,且不能包含<>()"'&等特殊字符。
创建源端和目的端的访问密钥(AK/SK)并授权 源端: 如果源端为华为云OBS桶,检查对应账号是否有AK/SK以及列举桶,获取桶位置,列举对象,获取对象元数据,获取对象内容等权限。如果没有,请参见创建访问密钥(AK/SK)和源端桶权限获取创建AK/SK并添加权限。
创建源端和目的端的访问密钥(AK/SK)并授权 源端:源端为华为云OBS桶,检查对应账号是否有AK/SK以及列举桶,获取桶位置,列举对象,获取对象元数据,获取对象内容等权限。如果没有,请参见创建访问密钥(AK/SK)和源端桶权限获取创建AK/SK并添加权限。
个人数据保护机制 为了确保您的个人数据(源端AK、源端SK、源端CDN密钥、目的端AK、目的端SK)不被未经过认证、授权的实体或者个人获取,对象存储迁移服务系统通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。
本产品(或服务)的核心业务功能为对象存储数据迁移。 为了完成核心业务功能所需,您同意授权我们收集和使用您的个人信息或个人敏感信息,包括源端云厂商AK和SK、CDN鉴权密钥、目的端华为云AK和SK,以及调用您的华为云用户ID、项目ID和账号ID。
最小长度:0 最大长度:255 status String 同步任务状态 SYNCHRONIZING:同步中 STOPPED:已停止 枚举值: SYNCHRONIZING STOPPED enable_kms Boolean 是否开启KMS加密,默认不开启。
缺省值:false enable_kms 否 Boolean 是否开启KMS加密,默认不开启。 缺省值:false enable_restore 否 Boolean 是否自动解冻归档数据,默认否。 开启后,如果遇到归档类型数据,会自动解冻再进行迁移。
pip install coscmd 执行config命令生成配置文件。 coscmd config -a ak -s sk -b bucket -r region 参数说明: 参数 说明 -a SecretId ,请前往控制台访问管理>API密钥管理获取。
AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
表2 设置目的端参数 参数 设置 目的端访问密钥(Access Key 填写目的端华为云的访问密钥(AK)。 目的端私有访问密钥(Secret Access Key) 填写目的端华为云的私有访问密钥(SK)。 桶名 选择存放迁移数据的华为云OBS桶。
说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 使用KMS服务端加密可能会降低迁移速率10%左右。 当前区域支持KMS加密时,此参数才可用。 配置存储策略 选择迁移到华为云OBS后,对象的存储类型。存储策略说明请参见存储类型介绍。
选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右 当前区域支持KMS加密时,此参数才可用。
enable_kms Boolean 存储入OBS时是否使用KMS加密。 enable_metadata_migration Boolean 是否启用元数据迁移,默认否。不启用时,为保证迁移任务正常运行,仍将为您迁移ContentType元数据。
说明: 如果启用了CDN鉴权,还需要输入校验密钥。 任务状态显示为“迁移中”。 重启迁移任务 当迁移任务失败时,您可以手动重启迁移失败的任务,重新执行迁移。 单击任务操作列的“更多 >重启 ”。 在弹出窗口中输入源端和目的端的AK、SK后,单击“确定”。
选择“开启”,所有对象在迁移到OBS桶后都将被加密存储 说明: 默认使用SSE-KMS加密,不支持其它加密方式或者自定义加密。 目的端为并行文件系统(PFS)时,不支持KMS加密。 使用KMS服务端加密可能会降低迁移速率10%左右 当前区域支持KMS加密时,此参数才可用。