更新时间:2026-09-30 GMT+08:00
分享

线下主机迁移上云

适用场景

本文介绍如何使用迁移中心MgC将线下(非云平台)主机迁移到华为云。

准备工作

建议在源端内网环境中准备一台用于安装MgC Agent的Windows主机,并确保该Windows主机满足以下要求:
  • 操作系统版本为:Windows Server 2016/Windows Server 2019/Windows Server 2022/Windows 10/Windows 11。
  • PowerShell 版本在3.0及以上。
  • 推荐规格不小于4U8G。
  • 安装MgC Agent的磁盘(默认为C盘)预留可用空间不小于20 GB。
  • 可以连接外网(公网),并检查是否能够访问MgC和IoTDA服务的域名,具体需要检查的域名请查看域名列表。
  • 检查是否已开放MgC Agent需要的端口,所需端口请查看通信矩阵。
  • 安全组的出方向规则中,需要包含8883端口。
  • 关闭该主机上的杀毒、防护类软件,该类软件会拦截MgC Agent的执行,导致迁移任务执行失败。

不建议将MgC Agent安装在源端待迁移的主机上,主要原因包括:

  • 资源消耗:MgC Agent在采集和迁移运行过程中会消耗CPU和内存资源。在迁移任务量大时,这可能会对源端的业务运行造成影响。
  • 端口占用:MgC Agent会占用源端主机上的一些端口,也可能会对源端业务产生影响。

前提条件

源端主机要求

通过MgC Agent执行主机采集、主机迁移相关任务时,源端主机需要满足的条件如下:

源端是Windows主机时,源端主机需要满足如下条件:
  • 需要对安装MgC Agent的主机开放5985或者5986端口。
  • PowerShell 版本在3.0及以上。
  • 需要开启WinRM远程访问,并与安装MgC Agent的主机建立连接,方法请参考Windows服务器WinRM服务配置与故障排查。
  • 允许执行shell脚本。在源端主机打开PowerShell(以管理员身份),然后运行以下命令来查看当前的执行策略。
    Get-ExecutionPolicy
    如果返回值为“Restricted”,则表示不允许运行任何脚本。需要执行如下命令,并输入Y,将策略改为“RemoteSigned”。
    Set-ExecutionPolicy RemoteSigned
源端是Linux主机时,源端主机需要满足如下条件:
  • 需要对安装MgC Agent的主机开放22端口。
  • 需要开放root账号的直接连接权限。即允许通过SSH等远程连接方式使用root账号登录到源端Linux主机。
  • 需要启用SFTP和SSH服务。
  • 需要支持以下密钥交换算法和MAC算法:
    • 密钥交换算法:ssh-ed25519、ecdsa-sha2-nistp256、ecdsa-sha2-nistp384、ecdsa-sha2-nistp521、rsa-sha2-512、rsa-sha2-256
    • MAC算法:hmac-sha2-256、hmac-sha2-512

    如果源端主机不支持以上安全算法,推荐升级OpenSSH版本至8.0及以上版本,否则无法进行主机深度采集。

  • iptables未禁用与MgC Agent所在主机的通信。在源端主机执行如下命令,如果命令输出中的source字段包含MgC Agent所在主机的访问IP和端口,则代表已禁用,需要取消禁用。
    iptables -L INPUT -v -n

    执行如下命令取消禁用。
    iptables -D INPUT -s <source字段:MgC Agent所在主机IP地址>

使用须知

在创建主机迁移工作流前,请仔细阅读并了解以下使用须知内容。

项目

须知

源端下载带宽

用于源端服务器下载SMS-Agent。

  • 推荐带宽:每台机器不低于30 Mbit/s。
  • 共用带宽建议:若多台机器共用,平均不低于50 Mbit/s。

迁移带宽

CPU和内存要求

  • 内存:至少预留520 MB。
  • CPU:Linux系统预留不少于0.3核,Windows系统不低于1核。

系统兼容性列表

支持迁移的操作系统列表,请参见兼容性列表。

主机迁移重要声明

了解迁移过程中的重要信息和免责声明,详情请参见主机迁移服务重要声明有哪些?

约束与限制

确保迁移过程符合服务条款和限制条件,详情请参见主机迁移约束与限制。

计费说明

了解迁移过程中可能产生的费用,详情请参见计费说明。

权限配置

使用IAM进行精细的权限管理,详情请参见权限配置。

网络配置及迁移端口

确保源端和目的端的网络连接和端口开放满足迁移要求,详情请参见网络配置及端口开放。

迁移前、后服务器的配置变化

迁移后目的端和源端可能发生变化的配置请参考主机迁移后目的端与源端相比有哪些变化?

步骤一:安装迁移中心Agent

在源端网络环境中预先准备的Windows主机上安装迁移中心Agent(以下简称MgC Agent),并与迁移中心控制台建立连接。随后,将源端主机的凭证添加到MgC Agent。详细操作步骤如下:

步骤二:添加源端主机

  1. 登录迁移中心管理控制台。在左侧导航栏的项目下拉列表中选择创建的应用迁移项目。
  2. 单击左侧导航栏的“资源调研”,进入“资源调研”页面。
  3. 在主机资源列表,单击列表上方的“添加资源”按钮,弹出添加主机窗口。

    图2 添加主机

  4. 根据表2,填写相应参数后,单击“确认”,系统会自动检查凭证绑定状态和进行信息采集。

    表2 添加主机参数说明

    参数

    说明

    名称

    用户自定义

    迁移中心Agent绑定

    选择源端注册的MgC Agent。

    类型

    主机实际系统类型

    接入IP

    填写主机IP。

    如果采集的主机与安装MgC Agent的主机处于同一VPC内,可以填写私有IP,否则需要填写公网IP。

    端口

    主机开放端口。

    • Windows主机默认5985端口,可根据实际情况修改。
    • Linux主机默认22端口,可根据实际情况修改。

    凭证

    选择源端主机凭证,如未提前在MgC Agent上添加源端主机凭证,请前往MgC Agent控制台添加,并同步至迁移中心。

    是否勾选执行主机迁移项检查

    选择是否授权迁移中心采集该主机的迁移检查项原始结果。采集迁移检查项原始结果有助于提前识别迁移风险。

    • 不勾选“授权迁移中心采集并保留该主机迁移检查项原始结果”:只执行主机深度采集,不执行迁移项检查。
    • 勾选“授权迁移中心采集并保留该主机迁移检查项原始结果”:执行主机深度采集和迁移项检查,并保留迁移项检查原始结果,通过检查结果可以提前识别依赖项潜在风险,保障迁移顺利执行。单击主机名称,在资源详情页面选择迁移检查项页面查看检查结果。

  5. 添加成功后,在主机资源列表,可以查看添加的主机资源。深度采集状态为已采集时,如果勾选了授权采集主机迁移命令原始结果,则单击实例名称,在迁移命令预览页签下查看命令执行结果。

步骤三:创建迁移任务

  1. 登录迁移中心管理控制台。在左侧导航栏的项目下拉列表中选择创建的应用迁移项目。
  2. 在左侧导航栏选择“主机迁移 > 服务器批量迁移”,进入“服务器批量迁移”页面。
  3. 单击“创建迁移任务”按钮,右侧弹出“创建迁移任务”窗口。
  4. 系统会默认创建任务名称,您也可以自定义任务名称。输入任务相关描述(可选)。
  5. 单击“确认”,服务器迁移任务创建完成并进入任务配置页面的“资源选择”阶段。

步骤四:配置迁移任务

配置迁移任务包括五个阶段:选择源端资源、迁移准备度检查、目的端配置、迁移参数配置和配置确认。

步骤五:跟踪迁移任务

在迁移任务列表,单击任务名称,进入“任务详情”页面,可以查看该迁移任务的状态,进展以及所包含资源的迁移进度。以下为您可以对任务中的资源进行的相关操作:
表8 迁移资源相关操作

场景

操作

查看迁移详情

单击主机资源名称,右侧弹出“资源迁移详情”窗口,可以查看该主机的基本信息,运行状态和资源迁移进度等信息。

查看目的端主机

当资源的运行步骤完成“创建目的端主机”这一步后,在迁移资源列表,单击“操作”列的“更多 > 查看目的端资源”,可以查看目的端主机详情。

查看SMS任务

当资源的运行步骤完成“启动迁移Agent”这一步后,会自动在SMS控制台的迁移服务器列表创建一条迁移任务,单击“操作”列的“查看迁移任务”,可以打开SMS控制台查看任务详情。

调整磁盘分区

当主机资源的运行步骤到达“调整磁盘分区”步骤时,系统会识别目的端主机是否进行了磁盘缩容。
  • 是,则需要前往SMS控制台,对该主机进行“调整磁盘分区”操作,方法请参考设置目的端中的调整磁盘分区。调整完成后,返回任务详情页面,单击对应资源操作列的“更多 > 确认”,继续进行后续迁移步骤。
  • 否,则单击操作列的“更多 > 跳过”,跳过该步骤继续进行后续迁移步骤。

暂停资源迁移

支持对迁移任务中的单个资源暂停迁移。

在迁移过程中,当迁移资源运行到“全量复制”或“增量复制”步骤时,单击操作列的“暂停”可以暂停该资源的迁移。

单击操作列的“运行”,即可恢复迁移。

须知:

资源暂停迁移后,请勿在SMS控制台对该资源的迁移任务做任何操作。

重复增量同步

运行步骤中的“增量同步”为可重复步骤。当主机资源的运行步骤执行到“验证业务”且验证业务状态为待确认时,勾选资源并单击资源列表上方的“再次执行上一步骤”按钮,或者单击资源操作列的“更多 > 再次执行上一步骤”,重复执行增量同步。

注意:

禁止在SMS控制台执行增量同步操作,以免导致迁移任务的增量同步任务状态与SMS任务不一致,进而影响任务的正常运行。

业务验证

当主机资源运行步骤到达“业务验证”,且不再执行增量同步时。请前往目的端进行业务验证。验证无误后,单击对应资源操作列的“确认”,进入迁移割接阶段。

迁移割接

当主机资源的运行步骤到达“业务割接”时,代表已验证目的端业务无误,可以手动将业务切换到目的端。切换完成后,返回任务详情页面,单击对应资源操作列的“确认”,系统将自动进行后续“源端专项清理”和“迁移任务清理”操作。

步骤六:业务验证

业务验证由用户自行完成。当迁移任务中的主机资源运行步骤到达“业务验证”时,请登录目的端服务器,验证目的端与源端的数据一致性,并启动服务以检查其是否正常运行。验证无误后,在迁移任务详情中单击对应主机资源操作列的“ 确认”,进入迁移割接阶段。

  1. 通过VNC登录目的端服务器,登录方法请参考:

    目的端服务器的登录用户名和密码与源端相同。

  2. 对比源端和目的端文件列表,查看是否一致。
  3. 启动目的端服务器上的应用或服务,并检查其是否能够正常运行。

步骤七:业务割接

迁移中心不提供业务割接功能,用户需自行完成业务切换。

当迁移任务中的主机资源运行步骤到达“业务割接”时,表示已完成目的端业务验证并确认无误。此时,您可以根据实际情况选择将业务接入层切换到目的端服务器,以使用目的端服务器向用户提供服务。根据应用的等级,采取不同的割接方式。

  • 一次割接:适用于中、小型业务,利用业务的一次性停机窗口,进行全面割接。
  • 分批割接:针对大型业务,一次性割接会导致大面积停机,存在重大风险。因此,采取分批割接方式,将所有主机按照由易到难、业务系统统一迁移等原则,分成多个批次进行割接,每个批次的割接均按照一次割接的方式进行。

相关文档