本最佳实践主要介绍从阿里云ECS迁移至华为云ECS的详细步骤和注意事项。
使用须知
在创建主机迁移工作流前,请仔细阅读并了解以下使用须知内容。
| 项目 | 须知 |
| 源端下载带宽 | 用于源端服务器下载SMS-Agent。 - 推荐带宽:每台机器不低于30 Mbit/s。
- 共用带宽建议:若多台机器共用,平均不低于50 Mbit/s。
|
| 迁移带宽 | |
| CPU和内存要求 | - 内存:至少预留520 MB。
- CPU:Linux系统预留不少于0.3核,Windows系统不低于1核。
|
| 系统兼容性列表 | 支持迁移的操作系统列表,请参见兼容性列表。 |
| 主机迁移重要声明 | 了解迁移过程中的重要信息和免责声明,详情请参见主机迁移服务重要声明有哪些? |
| 约束与限制 | 确保迁移过程符合服务条款和限制条件,详情请参见主机迁移约束与限制。 |
| 计费说明 | 了解迁移过程中可能产生的费用,详情请参见计费说明。 |
| 权限配置 | 使用IAM进行精细的权限管理,详情请参见权限配置。 |
| 网络配置及迁移端口 | 确保源端和目的端的网络连接和端口开放满足迁移要求,详情请参见网络配置及端口开放。 |
| 迁移前、后服务器的配置变化 | 迁移后目的端和源端可能发生变化的配置请参考主机迁移后目的端与源端相比有哪些变化? |
准备工作
为了确保迁移过程的顺利进行,需要完成以下必要的准备工作。
步骤一:安装迁移中心Agent
在源端网络环境中预先准备的Windows主机上安装迁移中心Agent(以下简称MgC Agent),并与迁移中心控制台建立连接。随后,将源端主机的凭证添加到MgC Agent。详细操作步骤如下:
1. 下载并安装MgC Agent
- 使用在源端网络环境准备好的Windows主机,登录迁移中心管理控制台。在左侧导航栏的项目下拉列表中选择创建的应用迁移项目。
- 在左侧导航栏单击“迁移中心Agent”,进入迁移中心Agent页面。
- 单击“应用迁移(手动安装)”框中的“下载 >下载Windows安装包”,将MgC Agent安装程序下载到Windows主机。
- 将下载的MgC Agent安装包解压,双击安装程序启动安装。如果无法正常启动安装程序,请尝试以兼容性模式运行,方法请参见以兼容性模式运行程序。默认安装在C盘目录下,无法更改。
- 安装完成后,单击“完成”,打开MgC Agent控制台。
2. 登录MgC Agent
MgC Agent提供了三种登录方法。以下介绍使用“华为云密钥登录”的具体步骤。关于其他两种登录方式,请参见本地账号登录和华为云ECS委托登录。
- 在用户登录页面,登录方式选择“华为云密钥登录”。
- 分别输入华为云账号的AK、SK,在区域下拉列表选择在MgC服务创建项目的区域。
- 单击《隐私政策声明》,仔细阅读《隐私政策声明》内容后,勾选“我已阅读并同意《隐私政策声明》”。
- 单击“登录”按钮,进入MgC Agent的总览页面。
3. 连接迁移中心控制台
- 登录MgC Agent控制台。
- 在总览页面,单击页面右上角的“连接”按钮,右侧弹出连接迁移中心页面。
- 在第一步:配置连接方式区域,连接方式选择“华为云访问密钥”。选择在MgC服务创建项目的区域,输入华为云账号的AK/SK,单击“查询项目”按钮。系统会对输入的AK/SK进行验证,验证通过后,即可进行下一步。如果提示AK/SK错误,请参考AK/SK验证失败,如何处理?进行排查处理。
如果是进行主机迁移,输入的AK/SK需要具备SMS服务的相关权限。需要的权限和配置方法请参考SMS自定义策略。
- 在第二步:关联迁移中心项目区域的项目下拉列表中,选择MgC控制台所创建的迁移项目,MgC Agent会将采集数据上报到该项目。
- 在第三步:预设当前迁移中心Agent名称区域,自定义MgC Agent在MgC控制台显示的名称,单击“连接”按钮,确认要与迁移中心进行连接,单击“确定”按钮。
与迁移中心连接成功后,设置的MgC Agent名称不支持修改。
- 当总览页面显示状态为“已连接”,代表与MgC连接成功。

4. 添加源端主机凭证
以下步骤介绍在源端主机数量较少的情况下,为每台主机单独添加凭证的步骤。如果源端主机数量较多,建议在“配置迁移任务”步骤中的“迁移准备度检查”阶段,使用“批量绑定凭证”的方法进行添加。
- 在左侧导航树选择“凭证管理”,进入凭证列表页面。
- 单击列表上方的“创建凭证”按钮,弹出创建凭证窗口。
图1 创建凭证
- 根据表1,配置凭证参数。
表1 创建主机凭证参数配置说明 | 参数 | 配置说明 |
| 使用类型 | 选择“主机”。 |
| 类型 | 根据主机的实际系统类型选择。 |
| 凭证名称 | 输入自定义的凭证名称。 |
| 认证方式 | 选择“用户名/密码”。 |
| 用户名 | 输入主机登录用户名和密码。为确保采集过程具备充分的系统访问权限,从而能够获取到必要的信息和数据。添加主机的凭证要求如下: - Linux主机,请添加Root账号和密码作为采集凭证。
- Windows主机,请添加Administrator账号和密码作为采集凭证。
|
| 密码 |
| 网段限制 | 根据源端网络配置,可以设置为单个IP地址或IP地址段。 |
- 选择凭证留存有效期。关于留存有效期的选项说明如下:
- 保存有效期:设置凭证保存的有效天数。自单击“确认”保存开始计算,如果超过所设天数,凭证会过期失效。默认值为60天,取值范围为1~365天的整数。处于未过期、即将过期、已过期状态的凭证,可以延长凭证有效期。
- 永不过期:凭证无过期时间限制,可永久使用。当不再需要该凭证时,可手动进行删除。
- 单击“确认”,保存凭证。如果MgC Agent与迁移中心建立了连接,系统会自动将添加的凭证同步至迁移中心。
步骤二:采集阿里云ECS主机
- 登录迁移中心管理控制台。在左侧导航栏的项目下拉列表中选择创建的应用迁移项目。
- 单击左侧导航栏的,进入“资源调研”页面。
- 选择“在线调研”页签,单击“云平台采集”,进入“云平台采集”参数配置页面。
图2 云平台采集
- 根据公网发现任务参数说明,配置公网发现任务参数。
表2 公网发现任务参数说明 | 区域 | 参数 | 说明 |
| 任务配置 | 源端 | 选择阿里云。 |
| 凭证 | 选择阿里云对应的凭证,如未提前添加凭证,请单击“新建凭证”,填写相应参数并保存凭证。 须知: 新建凭证中的认证方式请选择“AK/SK”,并输入源端阿里云账号的AK/SK。该账号的AK/SK需要拥有“只读访问云服务器ECS的权限(AliyunECSReadOnlyAccess)”。 |
| 区域 | 选择源端主机所在区域,支持多选。 |
| 资源类型 | 在下拉列表,勾选“主机”资源。 |
| 基础信息 | 任务名称 | 默认名称规则为:任务类型-当日时间,可修改自定义任务名称。 |
| 任务说明(可选) | 输入任务说明。 |
| 关联到应用(可选) | 应用是资源分组的概念,将资源关联到应用,后续的评估推荐和迁移工作流都将以应用作为整体进行(可以自由添加和删除资源到应用中)。 - 已提前创建应用,在“应用”的下拉列表中选择要关联的应用。
- 未提前创建应用,单击“新建应用”,弹出新建应用窗口,输入自定义的应用名称和描述;根据实际需求,选择业务场景和使用场景;区域选择目的端区域,单击“确定”按钮,应用创建成功。
|
- 单击“确认”,在线调研任务创建完成,进入任务中心页面,系统自动开始资源采集。
- 当任务状态为“成功”时,返回资源采集页面,查看发现的源端资源列表和资源详情。
- 当任务状态为“失败”时,单击任务名称,查看采集失败的数据源,将鼠标放到失败数据源的采集状态上,可以查看失败原因。
步骤三:创建迁移任务
- 登录迁移中心管理控制台。在左侧导航栏的项目下拉列表中选择创建的应用迁移项目。
- 在左侧导航栏选择,进入“服务器批量迁移”页面。
- 单击“创建迁移任务”按钮,右侧弹出“创建迁移任务”窗口。
- 系统会默认创建任务名称,您也可以自定义任务名称。输入任务相关描述(可选)。
- 单击“确认”,服务器迁移任务创建完成并进入任务配置页面的“资源选择”阶段。
步骤四:配置迁移任务
配置迁移任务包括五个阶段:选择源端资源、迁移准备度检查、目的端配置、迁移参数配置和配置确认。
阶段一:选择源端资源
- 在“源端资源选择”页面的“源端平台”下拉列表中,选择源端主机所在平台。
- 因不同源端平台的主机需要完成的配置不同,请确保同一任务下的主机都来自同一平台。
- 通过“SMS主机同步”方式采集的主机,源端平台请选择“SMS Agent”。
- 单击“添加主机”按钮,右侧弹出添加源端主机窗口。
- 根据实际需求,勾选需要在同一计划内迁移的源端主机,单击“确认”。
同一任务内的源端主机,将使用同样迁移设置,如VPC、子网、安全组等,请自行确认该任务下主机资源范围。
- 将待迁移的主机添加完后,单击“下一步”按钮,进入“迁移准备度检查”阶段。
阶段二:迁移准备度检查
- 添加主机凭证。
为确保采集过程具备充分的系统访问权限,从而能够获取到必要的信息和数据。添加主机的凭证要求如下:
- Linux主机,请添加Root账号和密码作为采集凭证。
- Windows主机,请添加Administrator账号和密码作为采集凭证。
- 单个添加:适用于主机数量较少的场景。请前往MgC Agent控制台添加,方法请参考添加资源凭证。
- 批量添加:适用于主机数量较多的场景。
- 在“迁移准备度检查”页面的待迁移主机列表,单击列表上方的“批量绑定凭证”按钮,下载批量绑定凭证模板文件。打开模板文件,填写所有待迁移主机的凭证信息(用户名/密码)后保存。

- 将保存后的凭证模板文件导入与MgC控制台连接的MgC Agent上,系统将自动为主机绑定迁移中心Agent和凭证。

- 在“迁移准备度检查”页面的待迁移主机列表,单击“迁移中心Agent状态”列的“配置”按钮,弹出“配置迁移中心Agent”窗口。
- 根据表3,配置参数。
表3 迁移准备度检查参数配置说明 | 参数 | 配置说明 |
| 操作系统类型 | 根据实际的主机操作系统类型选择。 |
| 迁移中心Agent | 选择在源端环境安装的MgC Agent。 |
| 接入IP | 选择主机接入IP,可以为公网IP,也可以是私有IP;迁移准备度检查通过后,该IP会作为后续主机迁移任务的资源接入IP。 |
| 接入端口 | 源端主机开放端口,该端口用于主机深度采集和后续迁移。 - Windows主机默认5985端口,可根据源端主机实际开放端口进行修改。
- Linux主机默认22端口,可根据源端主机实际开放端口进行修改。
说明: 如果您需要批量修改源端主机的连接端口,可以单击列表上方的“修改端口”按钮批量修改主机接入端口。 |
| 凭证 | 选择在MgC Agent添加的主机凭证。如果使用了批量绑定凭证,系统会自动填充无需选择。 |
- 配置完成后,单击“确认”按钮,系统会校验配置信息的正确性并开始源端迁移准备度检查,当“准备度检查”列状态会变为已完成时,代表该主机已满足迁移条件。
如果检查失败,将鼠标箭头移到准备度检查列的“检查失败”,查看失败原因。处理完失败原因后,单击“重新检查”。

- 所有待迁移主机完成准备度检查后,单击“下一步”按钮,进入“目的端配置”阶段。
阶段四:迁移参数配置
- 根据表7,进行迁移参数配置。
表7 迁移参数配置说明 | 区域 | 参数 | 说明 |
| 迁移网络配置 | 公网 | 选择公网迁移,要求目的端服务器配置有“弹性公网IP(EIP)”,迁移时会使用目的端EIP。 |
| 私网 | 选择私网迁移,需要提前配置专线、VPN、对等连接或同VPC子网,确保源端能够通过私网访问目的端。 - 如果源端无法访问公网,需要输入源端代理服务器的私网IP和代理软件指定的代理端口。
- 如果源端代理服务器无法访问公网,需要将SMS-Agent安装包放至到源端能访问下载或者借助代理能访问下载的地址。SMS-Agent安装包可以在SMS控制台下载。
|
| 源端参数配置 | 自动安装rsync 说明: 如果源端主机来自“SMS Agent”源端平台,则不支持该功能。 | Linux主机迁移依赖rsync组件,若源端未安装rsync组件,可能会导致迁移失败。 - 不勾选,不在源端安装rsync组件。
- 勾选,在源端自动安装rsync组件。源端服务器需要满足以下条件才能自动安装rsync:
- 网络访问:源端服务器必须能够访问公网。如果源端服务器需要配置代理服务器,请确保在/etc/yum.conf(如CentOS、Redhat)或/etc/apt/apt.conf(如Ubuntu)中设置了正确的proxy参数。
- 端口开放:确保源端服务器的出方向端口80(HTTP)和443(HTTPS)未被防火墙或安全组拦截。
- 软件源可用性:确保配置的软件源是可用的,能够正常进行软件包的下载。对于国内用户,由于跨国访问官方源可能会出现高延迟和丢包现象,导致下载失败,建议配置国内镜像源。
- 系统资源充足:在安装过程中,系统需要有足够的CPU、内存和I/O资源,以防止安装进程响应缓慢或卡死。
|
| 目的端参数配置 | 迁移后开机 | - 不勾选,迁移完成后目的端服务器自动关机。
- 勾选,迁移完成后目的端服务器保持开机状态。
|
| 保持主网卡私网IP不变 | 勾选,迁移后的目的端主机私网IP与源端主机私网IP保持一致。使用该功能存在一定的风险,需要您自行评估并承担启用该功能带来的风险。更多详细说明请查看迁移后主机私有IP保持不变。 |
| 安装ECS密码重置插件 | 勾选后,系统将在迁移过程中自动为目的端主机安装ECS一键式重置密码插件(CloudResetPwdAgent)。通过该插件,您可以为“运行中”或“关机”状态的弹性云服务器离线重置密码,且操作不依赖其他服务,无需输入旧密码,也无需登录弹性云服务器。关于一键式重置密码插件的更多介绍请参见一键式重置密码插件适用场景。 如果迁移后发现插件未安装或失效,需要您重新安装,具体操作请参考安装单台ECS的一键式重置密码插件(单台操作)。 |
| 一致性校验 | 启用一致性校验 | - 不勾选,在全量复制完成后,不进行数据校验。在完成增量同步后,可以重新设置是否进行一致性校验。
- 勾选,在全量复制完成后,系统自动进行数据一致性校验。默认使用快速校验(即比对文件大小和修改时间)。在完成增量同步后,可以再次调整校验策略。
|
| 高级选项 | 网络限速 | - 不勾选,代表不限流。
- 勾选,根据要迁移的源端带宽大小及业务要求,设置带宽大小。
注意: 当任务中迁移的主机数量超过10台,为该任务分配的带宽资源不足以支持所有迁移任务时,为了避免迁移任务之间的带宽竞争导致部分主机迁移失败,建议您设置一个合理的网络限速,以均衡地分配可用带宽。 |
| 快速模式 | 适用于无需增量同步的场景,可提高迁移效率。默认关闭,启用后迁移任务在执行完全量复制步骤后,会直接跳过增量同步步骤,继续执行后续步骤。请根据您的需求谨慎选择。 |
| SMN消息发送配置 | 选择是否使用SMN消息通知功能,通过配置主题、语言和触发条件,接收迁移状态信息。 启用该功能前,需要先完成创建SMN主题并添加订阅等操作,详细操作流程和介绍请参考通过SMN发布模板消息。 说明: 当前仅支持选择MgC服务所部署区域的SMN主题,且不支持子项目,因此需要确保所创建的SMN主题与MgC服务在同一区域。 勾选启用该功能时,需要同意委托授权给MgC服务才可以启用该功能。 触发条件支持多选,说明如下: - 成功:迁移任务中所有资源迁移完成后,发送通知。
- 失败:迁移任务中有资源迁移失败时,发送通知。
- 人工卡点:迁移任务中全部资源运行到待手动确认时,发送通知。
|
- 配置完成后,单击“下一步”按钮,进行配置确认阶段。
阶段五:配置确认
- 在“配置确认”页面,仔细检查资源配置和迁移配置,确保完全符合您的实际需求。如果需要修改配置,单击“上一步”,返回对应阶段进行修改。
- 在“配额校验”区域,系统会自动检查您账号在目的端区域的资源配额是否满足要求。如果有不满足的检查项,请申请扩大配额后,单击“重新校验”按钮,重新校验。确保所有检查项都满足配额要求。
- 在“配置确认”页面,确认资源配置和迁移配置无误,并确保所有配额满足要求后,单击“配置完成”按钮,弹出“启动迁移任务”窗口。此时迁移任务已创建成功,请选择是否立即启动迁移。
- 立即启动:如果您希望立即开始迁移,则单击“确认”按钮,启动迁移任务。
- 暂不启动:如果您希望仅保存迁移任务配置暂不启动迁移,则单击“取消”按钮,此时迁移任务状态为“待启动”,并未开始迁移。后续在迁移任务列表中,单击“任务状态”列的“启动”按钮,可以手动启动迁移。
步骤五:跟踪迁移任务
在迁移任务列表,单击任务名称,进入
“任务详情”页面,可以查看该迁移任务的状态,进展以及所包含资源的迁移进度。以下为您可以对任务中的资源进行的相关操作:
表8 迁移资源相关操作 | 场景 | 操作 |
| 查看迁移详情 | 单击主机资源名称,右侧弹出“资源迁移详情”窗口,可以查看该主机的基本信息,运行状态和资源迁移进度等信息。 |
| 查看目的端主机 | 当资源的运行步骤完成“创建目的端主机”这一步后,在迁移资源列表,单击“操作”列的,可以查看目的端主机详情。 |
| 查看SMS任务 | 当资源的运行步骤完成“启动迁移Agent”这一步后,会自动在SMS控制台的迁移服务器列表创建一条迁移任务,单击“操作”列的“查看迁移任务”,可以打开SMS控制台查看任务详情。 |
| 调整磁盘分区 | 当主机资源的运行步骤到达 “调整磁盘分区”步骤时,系统会识别目的端主机是否进行了磁盘缩容。 - 是,则需要前往SMS控制台,对该主机进行“调整磁盘分区”操作,方法请参考设置目的端中的调整磁盘分区。调整完成后,返回任务详情页面,单击对应资源操作列的,继续进行后续迁移步骤。
- 否,则单击操作列的,跳过该步骤继续进行后续迁移步骤。
|
| 暂停资源迁移 | 支持对迁移任务中的单个资源暂停迁移。 在迁移过程中,当迁移资源运行到“全量复制”或“增量复制”步骤时,单击操作列的“暂停”可以暂停该资源的迁移。 单击操作列的“运行”,即可恢复迁移。 须知: 资源暂停迁移后,请勿在SMS控制台对该资源的迁移任务做任何操作。 |
| 重复增量同步 | 运行步骤中的“增量同步”为可重复步骤。当主机资源的运行步骤执行到“验证业务”且验证业务状态为待确认时,勾选资源并单击资源列表上方的“再次执行上一步骤”按钮,或者单击资源操作列的,重复执行增量同步。 注意: 禁止在SMS控制台执行增量同步操作,以免导致迁移任务的增量同步任务状态与SMS任务不一致,进而影响任务的正常运行。 |
| 业务验证 | 当主机资源运行步骤到达“业务验证”,且不再执行增量同步时。请前往目的端进行业务验证。验证无误后,单击对应资源操作列的“确认”,进入迁移割接阶段。 |
| 迁移割接 | 当主机资源的运行步骤到达“业务割接”时,代表已验证目的端业务无误,可以手动将业务切换到目的端。切换完成后,返回任务详情页面,单击对应资源操作列的“确认”,系统将自动进行后续“源端专项清理”和“迁移任务清理”操作。 |
步骤六:业务验证
业务验证由用户自行完成。当迁移任务中的主机资源运行步骤到达“业务验证”时,请登录目的端服务器,验证目的端与源端的数据一致性,并启动服务以检查其是否正常运行。验证无误后,在迁移任务详情中单击对应主机资源操作列的“ 确认”,进入迁移割接阶段。
- 通过VNC登录目的端服务器,登录方法请参考:
- 对比源端和目的端文件列表,查看是否一致。
- 启动目的端服务器上的应用或服务,并检查其是否能够正常运行。
步骤七:业务割接
迁移中心不提供业务割接功能,用户需自行完成业务切换。
当迁移任务中的主机资源运行步骤到达“业务割接”时,表示已完成目的端业务验证并确认无误。此时,您可以根据实际情况选择将业务接入层切换到目的端服务器,以使用目的端服务器向用户提供服务。根据应用的等级,采取不同的割接方式。
- 一次割接:适用于中、小型业务,利用业务的一次性停机窗口,进行全面割接。
- 分批割接:针对大型业务,一次性割接会导致大面积停机,存在重大风险。因此,采取分批割接方式,将所有主机按照由易到难、业务系统统一迁移等原则,分成多个批次进行割接,每个批次的割接均按照一次割接的方式进行。