检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用MgC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将MgC资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用MgC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将MgC资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务实现以下功能: 用户身份鉴权 IAM用户权限设置 IAM委托设置 设备接入服务(IoTDA) 通过协同通道(IoTDA)下发插件管理、凭证管理、采集和迁移任务到MgC Agent(原Edge),同时MgC
PowerShell 远程管理模块 通常Windows Server 2012及更高版本已默认启用PowerShell远程处理。如果更改了设置,可以通过以下方法重新启用PowerShell远程管理。 以管理员权限启动PowerShell。 执行如下命令,即可启用PowerShell远程管理。
门户中单击“存储账户”,选择待迁移的存储账户。 在“安全性和网络”下,选择“共享访问签名” , 设置页面部分必要参数,参见表1 设置参数。其余参数请根据需求配置。 表1 设置参数 参数 设置 允许的服务 选择至少包含:Blob。 允许的资源类型 选择至少包含:容器和对象。 允许的权限
出现该问题可能是因为该Windows主机的区域设置和显示语言不一致,从而导致采集磁盘信息失败。 解决方法 您可以按照以下步骤进行排查和解决: 登录该Windows主机,单击“开始”按钮,然后选择“设置”图标(齿轮形状)。 在设置窗口中,单击“时间和语言”。 在左侧列表击“语言”,进入语言设置页面。 在相关设置中,单击
安装MgC Agent的主机时间设置与当地标准时间不一致 在安装MgC Agent的Windows主机上,打开“日期和时间”设置。 在“日期和时间”设置界面,开启“自动设置时间”,然后单击“同步”按钮,触发一次时间同步。 确保时区和时间设置正确,与当地标准时间一致后,返回MgC
的区域设置和显示语言不一致,从而导致采集系统镜像信息失败。 解决方法 您可以按照以下步骤进行排查和解决: 登录该Windows主机,单击“开始”按钮,然后选择“设置”图标(齿轮形状)。 在设置窗口中,单击“时间和语言”。 在左侧列表击“语言”,进入语言设置页面。 在相关设置中,单
采集间隔时间,单位为m(分钟),1m≤取值范围≤30m,取整数,不设置默认为1m。 time 否 当app_only设置为false时,该参数必填。 采集持续时间,超过设置的时长即停止采集,单位为m(分钟)/h(小时)/d(天),取值范围≥1m,取整数。 app_only 否 设置是否仅采集进程应用信息,true
false 当前配置设置为“false”时,DLI在覆盖写之前,会删除所有符合条件的分区。例如,分区表中有一个“2021-01”的分区,当使用INSERT OVERWRITE语句向表中写入“2021-02”这个分区的数据时,会把“2021-01”的分区数据也覆盖掉。 当前配置设置为“tru
false 当前配置设置为“false”时,DLI在覆盖写之前,会删除所有符合条件的分区。例如,分区表中有一个“2021-01”的分区,当使用INSERT OVERWRITE语句向表中写入“2021-02”这个分区的数据时,会把“2021-01”的分区数据也覆盖掉。 当前配置设置为“tru
权限管理 如果您需要对华为云上的迁移中心 MgC,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源的访问。
配置OBS桶 设置用于存放大数据校验任务日志文件和内容校验结果的OBS桶(以下称为日志桶),实现对日志和内容校验结果的有效管理和分析。设置了日志桶后,会默认使用大数据校验中的日志上传功能,将日志数据和内容校验结果上传到指定的OBS桶中。 权限要求 请确保添加的目的端凭证最少拥有日志桶的如下操作权限:
app_only 否 设置是否仅采集进程应用信息,true代表是,false代表否,默认为false。 注意: 当该参数设置为false时,time参数为必填。 time 否 当app_only设置为false时,该参数必填。 采集持续时间,超过设置的时长即停止采集,单位为m
Windows主机用于传输数据的端口,默认值8900,不支持修改。 开启加密 选择“否”:迁移工作流在创建目的端主机步骤不会设置主机系统盘和数据盘为加密盘。 选择“是”:迁移工作流会在创建目的端主机步骤自动设置主机系统盘和数据盘为加密盘。 须知: 该功能不适用于已绑定目的端的主机。 启用该功能后,会对同一工
选择目的端主机规格后,单击“确认”。设置成功后主机的“目的端配置状态”会显示为“手动设置”。 批量设置镜像。可以批量为待迁移主机设置同一类型的镜像。 批量设置镜像为手动配置,需要您自行评估并承担相关风险。请确保您选择的镜像完全符合您的系统需求和兼容性标准。 在待迁移主机列表,勾选需要设置为同一种镜像类
IAM用户权限 MgC在统一身份认证服务(IAM)能力基础上,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对账号下的IAM用户设置不同的MgC资源权限,结合权限策略实现权限隔离。 以下是使用MgC不同功能时,IAM用户需要配置的权限。为IAM用户配置权限的方法请参考创建自定义策略。
IAM用户权限 MgC在统一身份认证服务(IAM)能力基础上,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对账号下的IAM用户设置不同的MgC资源权限,结合权限策略实现权限隔离。 以下是使用MgC不同功能时,IAM用户需要配置的权限。为IAM用户配置权限的方法请参考创建自定义策略。
型,根据“偏好设置”选项(价格优先或性能优先)进行排序,依次检索各类型下所有虚拟机规格,选出第一个CPU和内存均不小于源端,且在阈值内的在售规格。如检索完所有规格类型仍未匹配到合适的规格,则会报错提示。如果需要特殊特性和功能(例如内存增强),应通过高级选项进行设置或通过应用场景匹配来获取更准确的推荐。
HDD所花费的成本,可根据实际情况设置。 SSD成本/GB/月:设置每GB SSD所花费的成本,可根据实际情况设置。 文件存储 文件存储成本/GB/月:设置每GB 文件存储所花费的成本,可根据实际情况设置。 对象存储 标准桶成本/GB/月:设置每GB 标准桶所花费的成本,可根据实际情况设置。 低频桶成本/GB/月:设置每GB