检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全白皮书 数据复制服务(Data Replication Service,简称DRS)是一种易用、稳定、高效、用于数据库迁移的云服务。 DRS秉承华为云对用户的安全承诺,通过细粒度鉴权、网络隔离、高可用、加密传输等特性,保障用户使用数据复制服务过程中的安全性及高可用。 细粒度鉴权
参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”章节。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。如何创建子网,请参
建虚拟私有云基本信息及默认子网”。 子网 源数据库类型选择“ECS自建库”可见,通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名
描述 VPC 目标数据库所在的虚拟专用网络,可以对不同业务进行网络隔离。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 目标数据库的IP地址或域名。
场景介绍 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据复制服务提供的备份迁移,通过将本地Microsoft SQL Server数据库的备份文件上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您
请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 源数据库的IP地址或域名。
请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 源数据库的IP地址或域名。
请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建目标数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名
请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 源数据库的IP地址或域名。
请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 源数据库的IP地址或域名。
不同Region,通过VPN网络接入华为云 使用DRS对华为云上不同Region的云数据库进行迁移时,选择VPN网络其网络示意图如图1所示: 图1 网络示意图 DRS使用VPN网络访问跨Region的数据库,需要在华为云Region-B创建VPN服务,并在VPN配置时填写DRS所
不同Region,通过VPN网络接入华为云 使用DRS将不同Region的华为云ECS数据库迁移到华为云云数据库时,选择VPN网络其网络示意图如图1所示: 图1 网络示意图 源数据库为ECS自建数据库,源和目标数据库属于不同Region,DRS使用VPN网络。需要在华为云Regi
目标数据库是否连接成功 DRS在预检查阶段,会对提供的目标数据库IP、端口、用户名、密码的连通性及准确性进行检查。 不通过原因 用户名或密码错误。 端口无法访问。 数据库账号不允许远程连接。 Kafka brokers不可用。 连接失败。 处理建议 检查DRS测试连接时输入的用户
创建连接信息 为了方便用户创建任务,DRS支持提前在“连接信息管理”页面创建并保存源或者目标数据库信息。等待任务创建成功后,可以在“测试连接”步骤选择对应的数据库信息进行连通性测试。 约束限制 目前仅支持MySQL、PostgreSQL、MongoDB、Oracle数据库提前进行连接信息创建。
通过VPN网络接入华为云 使用DRS将本地数据库迁移到华为云云数据库时,选择VPN网络其网络示意图如图1所示: 图1 网络示意图 DRS使用VPN网络访问本地数据中心自建数据库场景,需要在华为云购买VPN服务,并在VPN配置时填写DRS所在VPC和子网相关信息,同时需要在本地数据
源数据库连接是否成功 DRS在预检查阶段,会对提供的源数据库IP、端口、用户名、密码的连通性及准确性进行检查。 不通过原因 用户名或密码错误。 端口无法访问。 数据库账号不允许远程连接。 连接失败。 处理建议 检查DRS测试连接时输入的用户名和密码是否正确,填入正确的数据库用户名和密码后重新执行预检查。
通过VPN网络接入华为云 使用DRS将其他云数据库迁移到华为云云数据库时,选择VPN网络其网络示意图如图1所示: 图1 网络示意图 DRS使用VPN网络访问其他云数据库场景,需要在华为云购买VPN服务,并在VPN配置时填写DRS所在VPC和子网相关信息,同时需要在其他云购买和配置
实时灾备 实时灾备支持的数据库和版本信息可参考支持的数据库。 目前部分功能仅支持白名单用户使用,需要提交工单申请才能使用。您可以在管理控制台右上角,选择“工单 > 新建工单”,完成工单提交。 网络准备 数据复制服务支持通过多种方式的网络进行数据灾备,包括:VPN网络、专线网络和公
创建目标端VPN 登录华为云控制台。 单击管理控制台左上角的,选择区域“华北-北京四”。 单击左侧的服务列表图标,选择“网络 > 虚拟专用网络 VPN”。 在左侧导航栏选择“虚拟专用网络 > VPN网关”。 在“VPN网关”界面,单击“创建VPN网关”。 根据界面提示填写网关名称和信息。
身份认证与访问控制 身份认证 DRS使用统一身份认证服务(IAM)进行精细的权限管理,IAM提供身份认证、权限分配、访问控制等功能,给不同的用户组授予不同的权限,并采用细粒度的鉴权方式,精细地控制DRS资源的使用范围,帮助用户安全的控制资源的访问。具体请参见创建IAM用户并登录 访问控制