检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SMS.6528 未实名认证的用户不能调用SMS接口 问题描述 启动SMS-Agent注册源端时,报错:SMS.6528 未实名认证的用户不能调用SMS接口。 问题分析 用户使用主机迁移服务前,账号需要完成实名认证。 解决方案 完成实名认证后重试。 父主题: 错误码排查与解决方法
身份认证与访问控制 身份认证 SMS服务包含:控制台、Agent、API以及SDK供您使用。控制台使用华为云统一账户进行登录,Agent、SDK、API本质上都是REST风格的API接口调用。 所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证通用请求
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
SMS.0304 SSL/TSL认证失败 问题描述 启动SMS-Agent时,出现如下提示: Linux系统,提示“SMS.0304: Network request TSL/SSL authentication failed” Windows py2系统,提示“SMS.0304:
如何获取华为云账号的AK/SK? 访问密钥即AK/SK(Access Key ID/Secret Access Key),是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性
状态码 状态码如表1所示。 表1 状态码 状态码 编码 错误码描述 100 Continue 继续请求。 这个临时响应用来通知客户端,它的部分请求已经被服务器接收,且仍未被拒绝。 101 Switching Protocols 切换协议。只能切换到更高级的协议。 例如,切换到HTTP
SMS.0202 AK,SK鉴权失败,请检查AK,SK是否正确 问题描述 Agent启动报错SMS.0202 AK,SK鉴权失败,请检查AK,SK是否正确。 问题原因 出现该问题可能的原因有: AK,SK输入错误。 AK,SK被删除或停用。 当前华为云迁移账号没有开通编程访问方式。
主程序linuxmain启动失败 SMS.5113 Linux预检查运行%s超时 SMS.6303 Agent版本过老,请下载新的agent SMS.6509 源端文件系统不兼容 SMS.6511 源端缺少必要的驱动文件 SMS.6517 源端没有安装rsync SMS.6528 未实名认证的用户不能调用
迁移前准备 使用主机迁移服务前,需要完成以下准备工作: 已注册华为账号并开通华为云,登录华为云完成实名认证。 已获取账号迁移权限。 如果使用账号登录,默认拥有迁移权限,可无需配置迁移权限;如果使用IAM用户登录,可参考创建用户组并授权进行授权。 已获取目的端账号的AK/SK。
未实名认证的用户不能调用sms接口 请实名认证 400 SMS.6529 Only accounts with sufficient balance and does not have security risks can invoke the SMS APIs.
已注册华为账号并开通华为云,登录华为云完成实名认证。 已获取账号迁移权限。 如果使用账号登录,默认拥有迁移权限,可无需配置迁移权限;如果使用IAM用户登录,可参考创建用户组并授权进行授权。 已获取目的端账号的AK/SK。
创建用户并授权使用SMS 如果您需要对您所拥有的SMS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,
SMS权限管理 如果您需要对华为云上的主机迁移服务 (Server Migration Service),给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理
制作代理镜像脚本 注意事项: 代理镜像脚本分为Linux代理镜像和Windows代理镜像。迁移请制作对应系统的脚本包。 用户自行制作代理镜像时,需要自行编写函数。如有疑问,请联系技术支持人员提供帮助。 Windows 临时代理镜像和Linux 临时代理镜像制作方法是基于迁移团队提供的脚本样例
安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 故障恢复 认证证书
SMS.3804 源端连接目的端22端口发生错误,连接凭据无效 在迁移过程中,源端会和目的端服务器建立一个SSH连接用于传输数据。出现该提示是由于SSH客户端报错 “AuthenticationException",表示身份认证失败。请检查目的端服务器是否是通过密钥创建的Windows
功能总览 功能总览 全部 API SDK 权限管理 企业项目 日志管理 公共配置 错误码 持续同步 删除云硬盘快照 迁移到包周期ECS 解锁服务器 兼容性列表 配置专线迁移 API SMS提供了REST(Representational State Transfer)风格API,支持您通过
配置权限 基于企业项目功能,在迁移实施时,对IAM子用户实施精确授权,确保IAM子用户只能对迁移涉及的资源拥有操作权限,对迁移不涉及的资源没有对应操作权限。使迁移实施用户满足权限最小化原则,降低迁移实施过程中的风险。 用户组的企业项目视图和IAM项目视图需要分别配置不同的IAM自定义策略
示例三:暂停并删除迁移任务 场景描述 本章节指导用户通过API暂停并删除迁移任务。API的调用方法请参见如何调用API。 删除迁移任务前,需要获取Token并暂停迁移任务,暂停迁移任务后,需查询任务状态详情,当迁移任务暂停后,才能删除迁移任务。 涉及接口 获取IAM用户Token(