检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置独立的数据库迁移用户,赋予迁移最小权限 使用root用户或者其他业务用户进行数据迁移,会带来权限控制混乱、权限泄露的风险。建议创建具体DRS链路时,源数据库、目标数据库创建独立的数据库迁移账号,并参考使用手册对源数据库、目标数据库的迁移账号赋予所需的最小权限,降低账号和权限泄露风险。 创建高可用任务,提高服务可用性
定期任务的时候,具有对任务实行自动化管理的权限。 推荐使用委托管理(新),新委托管理,权限粒度更精细,已配置的委托权限依然生效。 解决方案 方法一:使用主账号重新创建一次任务,主账号默认有Security Administrator权限,可在创建任务后将委托创建出来。 方法二:使
源数据库的用户名。 数据库密码 源数据库的用户名所对应的密码。 SSL安全连接 如启用SSL安全连接,请在源库开启SSL,并确保相关配置正确后上传SSL证书。 说明: 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。 源数据库的数据库用户名和密码,会
化管理的权限。 解决方案 方法一:使用主账号重新创建一次任务,主账号默认有Security Administrator权限,可在创建任务后将委托创建出来。 方法二:使用主账号在子账号所在的用户组添加Security Administrator权限后,重新创建任务。添加权限的具体操作请参见:创建用户并授权使用DRS。
and Access Management,简称IAM)创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见创建用户组、用户并授予DRS权限。 在进行录制回放前,用户需要提前准备好源和目标数据库。 源数据库实例:为华北-北京一的RDS for MySQL数据库,用户可参考RDS
denied for schema %s] 可能原因 目标库连接账号权限不足,没有所在schema上的create权限。 解决方案 在目标库执行以下SQL语句,授予表owner所在schema上的create权限。 grant create on schema <schema_name>
源库迁移账户对源库的database没有操作权限。 解决方案 请联系源数据库管理员检查源库database是否删除,如果database被删除,可参考链路使用须知重建任务。 检查迁移使用的账户对源库的表是否有执行SHOW CREATE TABLE的权限,如果不具备则参考此链路操作须知为源库账户赋予操作权限,然后对DRS任务执行重试。
实时迁移 如何判断数据迁移任务可以停止 MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 MySQL存储过程迁移上云后遇到调用权限的问题,如何解决 如何确保业务数据库的全部业务已经停止 迁移日志提示can not get agency token Oracle到MySQL迁移时,索引超长如何处理
源数据库的集合名是否合法 源数据库分片键配置检查 源库的schema名是否合法 目标库最大支持chunk数目检查 Oracle源库是否开启归档日志 源库是否正确开启补充日志 父主题: 预检查不通过项修复方法
for user '***' to database '***'] 可能原因 DRS迁移账号在目标库权限不足。 解决方案 请客户运维工程师在目标库为迁移账户添加对应schema权限。 完成后在任务列表中,单击任务对应操作列的“续传”,重新提交任务。 父主题: MySQL->MySQL实时迁移和同步
this operation] 可能原因 客户选择了保留definer迁移,但是迁移账号又没有super权限。 解决方案 可参考RDS常见问题给目标库迁移账号增加super权限后重新提交任务,或者重建任务选择不迁移definer。 父主题: MySQL->MySQL实时迁移和同步
需要执行的准备工作 账号准备 准备华为账号,创建用户并赋权使用DRS。 参考注册华为账号并开通华为云。 参考权限管理创建用户并授权使用DRS。 数据库准备 源和目标数据库以及对应连接账号权限准备。 说明: 建议创建单独用于DRS任务连接的数据库账号,避免因为账号修改,导致的任务连接失败。
execute command {***}。 可能原因 DRS使用的迁移账号在目标库无写入权限。 处理方法 参考Mongo数据库官方文档或DDS用户指南为DRS迁移账号赋权,使其具备目标库写入权限。 调整完成后,在任务列表中,单击任务对应操作列的“续传”,重新提交任务。 父主题: MongoDB->DDS实时迁移
比,设置适当的抽样比例可以在较短时间内获取到对比结果。 用户对比:对源库和目标库的账号名称、权限进行对比。 周期性对比:定时对源数据库与目标数据库表的行数进行对比并展示结果,需要用户开启并设置对比策略。 在使用对比功能查看数据一致性时,建议优先使用行数对比,确定行数是否一致。如果
指定通过服务端证书验证服务端主机名的端点识别算法,选填,不填表示禁用主机名验证。 SSL双向认证 是否开启SSL双向认证。 Keystore证书 SSL双向认证开启可见,需要上传后缀名为jks的双向认证证书。 Keystore证书密码 SSL双向认证开启可见,SSL双向认证证书对应的秘钥。 Keystore私钥密码
方法一:使用主账号重新创建任务,启动方式选择“定时启动”。 方法二:使用主账号在子账号所在的用户组添加Security Administrator权限后,重新创建任务,启动方式选择“定时启动”。添加权限的具体操作请参见:创建用户并授权使用DRS。 方法三:重新创建任务,启动方式选择“立即启动”。 父主题: 实时迁移
Management,简称IAM)为数据复制服务提供了权限管理功能。 需要拥有数据复制服务的Administrator权限后,您才能使用数据复制服务。如需开通该权限,请联系拥有Security Administrator权限的用户,或者申请具有数据复制服务Administrator权限的新用户。 统一身份认证
处理建议:请在“源库及目标库”页面,源库信息处开启SSL安全连接并上传内容只包含一段以“BEGIN CERTIFICATE”开始和“END CERTIFICATE”结束的SSL加密证书。 不通过原因:不支持源数据库SSL证书类型。 处理建议:请在“源库及目标库”页面,源库信息处开启SSL安全连接并上传内容只包含一段以“BEGIN
Array of strings 权限。 password String 密码。 roles Array of strings 拥有的角色。 selected Boolean 是否选择。 no_privileges String 无法同步的用户权限。 parent_account String
KEY LOGGING和PRIMARY KEY LOGGING的两条记录,即可满足DRS增量同步要求。 如果不满足要求,可执行以下sql语句开启表级PK/UI级别补全日志。 alter database add supplemental log data; alter table