检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
个人数据保护机制 为了确保您的个人数据(源端AK、源端SK、源端CDN密钥、目的端AK、目的端SK)不被未经过认证、授权的实体或者个人获取,对象存储迁移服务系统通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 对象存储迁移服务收集的个人数据如表1所示:
迁移对源端数据是否有影响?源端数据改变对迁移结果有什么影响? 迁移对源端数据无影响 迁移过程中不会对源端数据进行修改。 迁移时不会对源端的对象进行锁定。 迁移完成后,不会删除源端的数据。 迁移可能会对用户业务产生影响 迁移过程中如果速度过快,可能对源端计费(CDN)或业务造成一定
在控制台中,找到菜单栏中的“产品与服务 > 访问与授权 > API密钥”选项,单击进入 API 密钥管理页面。 在 API 密钥管理页面,单击“创建”按钮,弹出“新建API密钥”窗口。 在创建窗口中,输入您想要为 API 密钥设置的名称,例如“我的API密钥”。 创建窗口中,不填写IP白名单,否则将造
如何解决KMS状态错误导致的迁移任务失败? OMS在对象上传到OBS后,会对比该对象的加密状态与任务是否开启KMS加密的状态是否一致,如果不一致则判定该对象迁移失败。如果迁移失败,在失败对象列表中发现失败原因是KMS状态错误,请通过以下步骤重启失败的迁移任务。 确认目的端桶的基础
创建源端七牛云和目的端华为云的访问密钥(AK/SK)并授权 源端七牛云:检查七牛云迁移账号是否拥有AK/SK以及只读权限(对空间的所有对象拥有访问权限),如果没有,参考如下步骤生成AK/SK并添加权限。 登录七牛云管理控制台。 在界面顶部导航栏单击用户名,选择“密钥管理” ,单击“创建密钥”生成AK/SK。
在迁移开始前,华为云OMS服务会先对源端存储系统中的数据进行识别,包括对象大小、最后修改时间以及位置等关键信息。基于这些信息,服务会为用户生成一个对应的迁移任务配置,确保迁移过程的高效性和准确性。 父主题: 迁移工作原理
您可直接登录管理控制台进行对象存储迁移操作,迁移流程如图1所示。 图1 对象存储迁移流程 具体说明: 创建源端和目的端的访问密钥(AK/SK)。 源端:参见源端云服务提供商的相关资料。 目的端:参见创建访问密钥(AK/SK)。 在对象存储服务中创建用于存放迁移数据的桶。 参见创建桶。 在对象存储迁移服务中创建迁移任务,开始迁移。
创建源端优刻得和目的端华为云的访问密钥(AK/SK)并授权 源端优刻得: 如果您使用管理员账号(即主账号)进行迁移,请登录优刻得控制台,在界面顶部导航栏单击用户名,选择账号管理 > API密钥,查看或新建访问密钥。 如果您需要使用子用户进行迁移,请参考如下步骤创建子用户,生成AK/SK,并为子用户添加对象存储
获取源端微软云的访问凭证 获取存储账户/密钥: 在 Azure 门户中单击“存储账户”,选择待迁移的存储账户。 在“安全性和网络”下,选择“访问密钥” 。 此时会显示账户访问密钥,以及每个密钥的完整连接字符串。 选择“显示”,即可显示访问密钥和连接字符串,单击复制图标即可复制密钥和字符串。 可以使用
参数 说明 目的端访问密钥(Access Key) 华为云的访问密钥(AK)。最大长度是100个字符。 目的端私有访问密钥(Secret Access Key) 华为云的私有访问密钥(SK),与AK相匹配。最大长度是100个字符。 输入访问密钥和私有访问密钥后,请单击“桶”下拉框。
值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见访问密钥(AK/SK)。
在创建服务账号的过程中,您将到达创建密钥的步骤。选择您想要的密钥类型,例如JSON格式的密钥。然后,按照页面上的指示完成密钥的创建过程。 一旦密钥创建完成,系统会生成一个包含密钥信息的文件。请务必妥善保存并安全地存储这个文件,因为它是访问谷歌云资源的凭据。 目的端华为云:参见创建访问密钥(AK/SK)
勾选编程访问,会自动生成AK/SK。 添加权限。 单击子用户操作列的添加权限,弹出“添加权限”窗口,选择应用项目,勾选KS3ReadOnlyAccess(金山云对象存储只读权限),单击确定。 (可选)新建密钥。 单击用户名,进入用户详情页面,在安全管理页签,单击创建密钥,生成新的AK/SK。
成准备工作。 注册华为账号 使用华为云之前,需要注册华为账号并开通华为云,还需要完成实名认证。 创建华为云的访问密钥(AK/SK)并授权 目的端华为云:参见创建访问密钥(AK/SK)和目的端桶权限获取创建AK/SK并添加权限。 创建目的端桶 创建用于存放迁移数据的桶,具体操作参见创建桶。
单击用户名,进入用户详情页面。 单击API 密钥页签,单击“新建密钥”,生成SecretId,SecretKey。 添加权限 在用户列表页面,单击子用户操作列的授权,勾选ReadOnlyAccess,单击“确定”。 目的端华为云:参见创建访问密钥(AK/SK)和目的端桶权限获取创建AK/SK并添加权限。
单击创建用户。创建完成后单击用户名,选择安全凭证,单击创建访问密钥。 查看访问密钥AK和秘密访问密钥SK。也可以下载.csv文件进行保存。 AWS S3在中国区时,只能迁移至中国大陆的Region。 AWS S3在国际站时,只能迁移至海外的Region。 目的端华为云:参见创建访问密钥(AK/SK)和目的端桶权限获取创建AK/SK并添加权限。
名认证。 创建源端阿里云和目的端华为云的访问密钥(AK/SK)并授权 源端阿里云:检查阿里云迁移账号是否拥有AK/SK以及只读访问对象存储服务(OSS)的权限(AliyunOSSReadOnlyAccess),如果没有,参考如下步骤生成AK/SK并添加权限。 登录阿里云RAM控制台。
创建源端百度云和目的端华为云的访问密钥(AK/SK)并授权 源端百度云: 如果您使用管理员账号(即主账号)进行迁移,请登录百度云管理控制台,在界面顶部导航栏单击用户名,选择安全认证 > Access Key,查看或新建访问密钥。 如果您需要使用子用户进行迁移,请参考如下步骤创建子用户,生成AK/SK,
在左侧导航树,选择“迁移任务”,进入到“迁移任务”页面。在迁移任务列表上方的搜索框,设置条件过滤迁移任务。 迁移任务组ID:如果迁移任务通过创建迁移任务组生成,输入任务组ID,可以筛选出该任务组下面的所有迁移任务。 任务组ID的具体信息,需要从迁移任务组页面获取。 任务状态:各状态说明参见表1。
exe文件,该工具需要使用命令行工具打开执行。 如果点击下载无反应,请右键单击复制链接地址,输入到浏览器地址输入框打开。 使用交互式配置生成配置文件。 #./us3cli config 请输入当前配置项名称: config1 开始创建新配置项:[ config1 ] 是否启用配置加密(y