检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
产品功能 数据库源库画像 高效数据库元数据采集,涵盖大部分数据库对象类型,多维度分析抽象出数据库的信息全貌,为进一步精准、快速地分析源库的应用场景、用户操作习惯等重要信息,提供了足够的数据基础。 目标库兼容性分析 以源库画像为输入,根据选定的目标库类型,对数据库核心对象类型进行语
它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的
单项SSL:将对数据库身份进行认证并启用安全加密传输。 标签(可选) 可使用TMS的预定义标签功能将相同的标签添加到不同的云资源中。具体请查看标签管理服务 TMS。 输入一对一的“键”和“值”后单击“添加”。 最多可添加10个标签。具体操作详见标签。 单击“测试连接”进行检查。 测试连接成功:按钮高亮显示,同时“创建”按钮高亮显示。
部分功能无法正常使用,是为什么? 用户未开通对应的权限。 UGO详细的常用操作与对应的授权项,请参考权限管理。 如何开通对应权限,请参考创建用户并授权使用UGO。 账号冻结或受限。 此时仅允许查看已有项目,修改、删除、创建以及SQL语句转换等功能不可使用。 界面会给出相应提示,您
ADMIN权限的用户将不再具有CREATEROLE属性(安全管理员)和AUDITADMIN属性(审计管理员)能力,即不再拥有创建角色和用户的权限,也不再拥有查看和维护数据库审计日志的权限。在UGO的对象迁移功能上,体现为开启三权分立后,SYSADMIN用户无法完成USER、ROLE、GRANT的迁移。
根据授权精确程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对
O会为创建的VPC终端节点服务添加白名单权限控制,确保您目标库的连接安全,您也可以在VPC终端节点服务页面看到目标库相应的终端节点服务。为了保证UGO功能使用正常,请不要在迁移项目未结束时删除目标库对应的VPC终端节点服务。 数据复制服务 数据库和应用迁移 UGO着重于异构数据库
tag_key_01 = tag_value_01 可使用TMS的预定义标签功能将相同的标签添加到不同的云资源中。具体请查看标签管理服务 TMS。 输入一对一的“键”和“值”后单击“添加”。 最多可添加10个标签。具体操作详见标签。 父主题: 数据库结构迁移
tag_key_01 = tag_value_01 可使用TMS的预定义标签功能将相同的标签添加到不同的云资源中。具体请查看标签管理服务 TMS。 输入一对一的“键”和“值”后单击“添加”。 最多可添加20个标签。具体操作详见标签。 表2 选择评估范围参数说明 参数 示例 说明 选择需采集的对象类型
单击项目名称,进入项目“标签”页签。 单击“添加标签”,在“添加标签”弹出框中,输入标签的键和值,单击键/值后的“添加”。 标签添加完成后,单击弹框下方的“添加”。即可在当前项目中查看并管理自己的标签。 图1 添加标签 输入标签的键和值时,系统会自动联想当前所有关联的预定义标签。
务测试连接成功,但预检查失败。 问题原因 赋给用户给了DBA权限,但是是非默认的DBA角色,需要修改为默认DBA角色。 解决办法 登录到源数据库中,执行以下SQL语句查询,当前用户是否为默认角色。 select * from dba_role_privs where grantee='user_name';
包含用户拥有的对象)进行数据库采集。 标签(可选) 可使用TMS的预定义标签功能将相同的标签添加到不同的云资源中。具体请查看标签管理服务 TMS。 输入一对一的“键”和“值”后单击“添加”。 最多可添加20个标签。具体操作详见标签。 单击“开始测试”。 测试连接成功:“下一步”按钮高亮显示。
对象迁移”。 当没有迁移项目时,页面默认显示功能简介和流程引导。当已有迁移项目时,页面默认关闭显示服务简介和流程引导,可手动单击进行显示。 对象迁移页面显示已有项目基础信息,包括项目名称/ID、评估项目名称、项目状态、目标数据库类型、创建日期和操作。可直接对ID进行复制。 若项目较多
约束与限制 UGO在使用上有一些功能约束与限制,具体见表1。 表1 功能约束与限制 功能 使用限制 对象采集范围 只采集用户业务相关的数据库对象,系统对象不采集,具体参见《 使用指导书》的常见问题:源数据库忽略迁移的schema有哪些? 对源库的影响 UGO会占用一些数据库会话连
SELECT ANY DICTIONARY TO <user>; 或 GRANT DBA TO <user>; 若已授予角色,但是预检查未通过,请通过下述语句检查授予角色是否为用户的DEFAULT_ROLE。 SELECT GRANTED_ROLE, DEFAULT_ROLE FROM
认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access
行微调。 图3 设置转换配置 (可选)单击“表空间映射”,进入表空间页面。 若需添加表空间映射关系,可选择需要的源数据库表空间和对应的目标数据库表空间,单击“映射表空间”。 以下链路支持表空间映射功能。 Oracle到GaussDB Oracle到PostgreSQL 启动语法转换
原生兼容、转换兼容、部分兼容和不兼容分别是什么意思? 原生兼容、转换兼容、部分兼容和不兼容分别是什么意思? 原生兼容:指与目标数据库语法完全兼容,无需转换。 转换兼容:指经UGO转换,语法的特性/功能与源数据库一致。 部分兼容:指经UGO转换,语法的部分特性/功能与源数据库仍有差异,存
20版本开始,针对存储过程和存储函数,还需要授予如下权限: GRANT SHOW_ROUTINE ON *.* TO db-user; GoldenDB为源数据库时,需要具有GoldenDB系统库的查询权限、PROCESS权限和待迁移数据库的所有权限。针对存储过程和存储函数,还需要SH
合规说明 数据合规处理说明 UGO在完成其功能的过程中需要接触您的数据,包括数据库连接相关信息和源数据库结构信息,具体包括: 数据库连接相关信息:数据库IP、端口、数据库用户名、密码、SSL认证证书及证书密码等。 源数据库结构信息:UGO仅会访问和获取您的源库结构信息,不会获取源库表数