检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
自身的端口,设置DRS实例所在安全组设置(即目标数据库所在安全组)放通源数据库的IP、端口。 同理,创建出云任务时,DRS实例默认与源数据库在同一VPC内,是连通的。此时需要设置目标数据库所在安全组放通DRS实例IP和目标数据库自身的端口,设置DRS实例所在安全组设置(即源数据库
不同类型的灾备任务,需要的账号权限也不同,详细可参考表2进行赋权。DRS会在“预检查”阶段对数据库账号权限进行自动检查,并给出处理建议。 表2 数据库账号权限 类型名称 所需权限 业务数据库连接账号 需要具备如下权限: SELECT、CREATE、ALTER、DROP、DELE
在“任务确认”页面,设置同步任务的启动时间、任务异常通知设置、SMN主题、时延阈值、任务异常自动结束时间,并确认同步任务信息无误后,勾选协议,单击“启动任务”,提交同步任务。 图9 任务启动设置 表12 任务启动设置 参数 描述 启动时间 同步任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。
数据库账号权限要求 在使用DRS进行灾备时,连接业务数据库和灾备数据库的账号需要满足以下权限要求,才能启动实时灾备任务。不同类型的灾备任务,需要的账号权限也不同,详细可参考表2进行赋权。DRS会在“预检查”阶段对数据库账号权限进行自动检查,并给出处理建议。 表2 数据库账号权限 类型名称
ead权限,对local数据库有read权限。 集群:连接源数据库mongos节点的用户需要对待迁移库有read权限,对config数据库有read权限, 连接源数据库分片节点的用户需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 如
读取吞吐能力越高,迁移速度越快,耗时越少。影响吞吐的因素包括但不限于服务器规格、负载、磁盘IO性能、数据库限流等。 目标库的写入吞吐能力 写入吞吐能力越高,迁移速度越快,耗时越少。影响吞吐的因素包括但不限于服务器规格、负载、磁盘IO性能、数据库限流等。 可用的网络吞吐量 可用的网
binlog_row_image参数设置为FULL没有立即生效 使用DRS进行MySQL迁移时,必须确保源库的binlog_row_image参数设置为FULL,否则就会导致任务失败。在源库设置了binlog_row_image=FULL之后,只对新的session生效,为了关闭
在左侧导航栏选择“账号管理”,进入账号管理页面。 在账号管理页面单击“创建DDM账号”,在弹窗中填选账号信息、关联的逻辑库和权限。 DDM目标库账号所需要的权限可参考DRS使用须知中的数据库权限说明。本次实践勾选全部权限。 信息填写完成,单击“确定”即可创建成功。 父主题: 目标端DDM准备
BLES_ADMIN权限。 用户迁移时,需要有mysql库的SELECT、INSERT、UPDATE、DELETE权限。 源数据库的权限设置: 需要确保源数据库MySQL的账号具备表1的权限,若权限不足,需要在源数据库端创建高权限的账号。 目标数据库的权限设置: 本云云数据库 RDS
DRS使用统一身份认证服务(IAM)进行精细的权限管理,IAM提供身份认证及访问控制等功能,给不同的用户组授予不同的权限,并采用细粒度的鉴权方式,精细地控制DRS资源的使用范围,帮助用户安全的控制资源的访问。 DRS权限详情可以参考权限管理。 网络隔离 DRS在创建实例时,可以根据
详细可参考解除/设置只读。 解除只读后,灾备任务续传再次进入灾备中后,灾备数据库会自动变为只读。DRS灾备数据库实例解除/设置只读的最终结果,还会受到数据库实例本身的读写设置影响,故在使用DRS迁移设置目标库实例读写设置时,建议不要同时在RDS实例页面进行读写设置。 灾备任务结束后,灾备数据库也将变为读写状态。
进入主题页面。 在主题列表中,选择一个主题,单击右侧“操作”栏的“更多”,在下拉列表中选择“设置主题策略”。 在弹出的对话框中,设置允许DRS服务发布消息,如图1。 图1 设置主题策略 设置完成后,单击“确定”。 父主题: 通用操作
创建DRS迁移任务 本章节介绍创建DRS实例,将自建MySQL服务器上的sbtest数据库迁移到TaurusDB实例。 登录华为云管理控制台。 单击管理控制台左上角的,选择区域“华南-广州”。 单击页面左上角,选择“数据库 > 数据复制服务 DRS”。 单击“创建迁移任务”。 填写迁移任务参数。
DRS公网网络的EIP带宽是多少 DRS支持跨帐号云数据库迁移吗 更多 权限管理类 如何设置最小化权限且独立的使用DRS的Oracle帐号 DRS要求的MySQL权限有哪些 DRS创建任务后执行自动功能失败 如何将源数据库的用户与权限导出,再导入到目标数据库 迁移过程中会使用哪些数据库账户 更多
数据复制服务主要有以下安全保障措施。 网络 使用安全组确保访问源可信。 使用SSL通道,确保数据传输加密。 管理 通过统一身份认证服务(Identity and Access Management,简称IAM),可以实现对数据复制服务的管理权限控制。 父主题: 网络及安全
数据库的CONNECT权限,模式的USAGE权限,表的SELECT权限,序列的SELECT权限,系统表pg_catalog.pg_authid的select权限(用于同步用户的密码)。 数据库的CONNECT权限,模式的USAGE权限,表的SELECT权限,序列的SELECT权限,系统表pg_catalog
2不能通过VPC1的EIP访问公网。您可以通过使用NAT网关服务或配置SNAT服务器,使得VPC2下的弹性云服务器可以通过VPC1下绑定了EIP的弹性云服务器访问Internet。具体实现方式请参见无公网IP的弹性云服务器访问Internet。 具体设置VPC对等连接的方法,可参考《虚拟私有云用户指南》。
在左侧导航栏选择“账号管理”,进入账号管理页面。 在账号管理页面单击“创建DDM账号”,在弹窗中填选账号信息、关联的逻辑库和权限。 DDM目标库账号所需要的权限可参考DRS使用须知中的数据库权限说明。 信息填写完成,单击“确定”即可创建成功。 父主题: 目标端DDM准备
DRS迁移任务目标库实例读写设置最终结果,还会受到数据库实例本身的读写设置影响,故在使用DRS迁移设置目标库实例读写设置时,建议不要同时在RDS实例页面进行读写设置。 设置目标库实例只读的迁移任务可以在任务详情界面解除只读,解除只读后,DRS无法再设置为目的库实例只读,即使迁移任
足以下权限要求,才能启动实时迁移任务。不同类型的迁移任务,需要的账号权限也不同,详细可参考表2进行赋权。DRS会在“预检查”阶段对数据库账号权限进行自动检查,并给出处理建议。 表2 数据库账号权限 类型名称 全量迁移 全量+增量迁移 源数据库连接账号 需要具备如下最小权限: SELECT、SHOW