準備工作
本文介紹數據遷移之前的準備工作。
步驟一:創建用于遷移的訪問密鑰
創建有源數據讀取權限的訪問密鑰。具體操作,請參見管理IAM用戶訪問密鑰。
步驟二:創建目標存儲空間
創建目標存儲空間,用于存放遷移的數據。具體操作,請參見創建存儲空間。
步驟三:創建RAM用戶并添加權限
該RAM用戶用于遷移使用。在創建角色和進行遷移實施操作時,需要在該用戶下進行操作。請盡量在源Bucket或者目的Bucket所在的主賬號下創建該RAM用戶。
如果沒有創建RAM用戶,可以創建RAM用戶并授權。
登錄主賬號所在的RAM控制臺,在用戶頁面,單擊剛創建的RAM用戶 操作 列的 添加權限。
系統策略:管理OSS在線遷移服務的權限(AliyunOSSImportFullAccess)。
自定義權限策略:該策略必須包含
ram:CreateRole
、ram:CreatePolicy
、ram:AttachPolicyToRole
、ram:ListRoles
權限。可參考創建自定義權限策略進行權限管理,以下是相關的權限策略腳本代碼:
{ "Version":"1", "Statement":[ { "Effect":"Allow", "Action":[ "ram:CreateRole", "ram:CreatePolicy", "ram:AttachPolicyToRole", "ram:ListRoles" ], "Resource":"*" } ] }
步驟四:目的Bucket授權
請根據目的Bucket是否歸屬于本賬號,完成相應的操作。
目的Bucket歸屬于本賬號
一鍵自動授權:
強烈建議您使用遷移控制臺自動授權角色進行一鍵授權操作,該操作請在遷移實施 > 步驟三 > 授權角色 中實施。
手動授權:
說明手動授權適用于具有特定需求的場景,例如:
為了有效管理多個源Bucket,期望通過一個角色實現對多個Bucket的批量授權。
當前賬戶現有的角色數量即將達到上限,因此不希望再創建過多額外的RAM角色。
其他不適合或無法使用一鍵自動授權的場景。
1、創建用于遷移數據的RAM角色
登錄上文創建的RAM用戶所在的RAM控制臺,在角色詳情頁面單擊 創建角色。
可信實體類型選擇 阿里云服務。
角色類型選擇 普通服務角色。
輸入 角色名稱(角色名稱務必全部小寫)。
受信服務選擇 在線遷移服務。
2、目的Bucket授權
在角色頁面,單擊剛創建的RAM角色 操作 列的 新增授權。
自定義策略:該策略必須包含
oss:List*
、oss:Get*
、oss:Put*
、oss:AbortMultipartUpload*
權限。
可參考創建自定義權限策略 進行權限管理,以下是相關的權限策略腳本代碼:
說明以下權限策略僅供您參考,其中<myDestBucket>為 本賬號下的目的Bucket名稱,請根據實際值替換。
關于OSS權限策略的更多信息,請參見RAM Policy常見示例。
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "oss:List*", "oss:Get*", "oss:Put*", "oss:AbortMultipartUpload" ], "Resource": [ "acs:oss:*:*:<myDestBucket>", "acs:oss:*:*:<myDestBucket>/*" ] } ] }
目的Bucket不歸屬于本賬號
1、創建用于遷移數據的RAM角色
登錄上文創建的RAM用戶所在的RAM控制臺,在角色詳情頁面單擊 創建角色。
可信實體類型選擇 阿里云服務。
角色類型選擇 普通服務角色。
輸入 角色名稱(角色名稱務必全部小寫)
受信服務選擇 在線遷移服務。
2、目的Bucket授權
在使用Bucket Policy按語法策略進行授權時,新添加的策略會覆蓋已有的策略。請確保新添加的策略包含已有策略的內容,否則可能導致關聯已有策略的操作失敗。
使用目的Bucket所屬賬號登錄OSS管理控制臺,
在左側導航欄,單擊 Bucket 列表,選擇對應Bucket。
在左側導航欄,選擇 權限控制 > Bucket 授權策略。
在 按語法策略添加 中,增加自定義Bucket Policy,然后點擊 編輯并保存。
授予RAM角色列舉、讀取、刪除和寫入該Bucket下所有資源的權限。
以下權限策略僅供您參考,其中<otherDestBucket>填寫 目的Bucket名稱,<otherUid>填寫 目的Bucket歸屬的主賬號UID,<myUid>填寫 遷移控制臺主賬號UID,<roleName>填寫 上文創建的角色名稱,請根據實際值替換。關于OSS權限策略的更多信息,請參見RAM Policy常見示例。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:List*",
"oss:Get*",
"oss:Put*",
"oss:AbortMultipartUpload"
],
"Principal": [
"arn:sts::<myUid>:assumed-role/<roleName>/*"
],
"Resource": [
"acs:oss:*:<otherUid>:<otherDestBucket>",
"acs:oss:*:<otherUid>:<otherDestBucket>/*"
]
}
]
}
步驟五:解凍源存儲空間待遷移數據
當您源端為歸檔類型的數據,遷移前需要您提前進行解凍操作,待解凍完成后再創建遷移任務,解凍時請注意如下事項:
請您務必完成解凍操作后再創建源數據地址和遷移任務。
請您根據待遷移的數據總量確保解凍時長,以防遷移期間數據再次變成凍結狀態。
解凍操作會收取數據取回的費用,部分解凍服務收費較高。具體計費規則可咨詢您的源端存儲服務提供商。
在線遷移服務并不會對源端數據執行解凍操作。若您源端有未解凍、解凍中的文件,則這些文件都會遷移失敗。
阿里云OSS解凍文件的操作步驟,請參見解凍文件。
華為云OBS解凍文件的操作步驟,請參見恢復歸檔存儲或深度歸檔存儲對象。
鏈接文檔僅供參考,由于源站變更,文檔可能已經過時。