更新时间:2026-09-30 GMT+08:00
分享

NAS到NAS迁移和割接方案

概述

  • 适用场景:适用于NAS到NAS迁移过程中源端业务持续运行的场景。
  • 目标:通过多次同步方案迁移增量对象数据,减少源端和目的端数据差异,确保数据迁移的准确性和业务连续性。
  • 源端支持的类型:NAS_SMB(SMB/CIFS文件系统)、NAS_NFS_V3_MOUNT(非标准NFSV3协议的文件系统)、NAS_NFS_V3_PROTOCOL(标准NFSV3协议的文件系统)、NAS_GFS(谷歌云文件系统)。
  • 目的端支持的类型:NAS_SMB(SMB/CIFS文件系统)、NAS_NFS_V3_MOUNT(非标准NFSV3协议的文件系统)。

注意事项

迁移过程中,会调用源端云服务商的接口,所产生的费用都遵循源端云服务商的计费规则并由其向您收取。

操作流程

操作步骤

说明

准备工作

  • 注册华为云账号,并为账户充值。
  • 获取账号迁移权限。
  • 获取目的端账号的AK/SK。
  • 在MgC控制台创建迁移项目
  • 在MgC控制台创建迁移集群。
  • 创建目的端弹性文件系统。

步骤一:创建全量迁移任务

使用MgC存储迁移工作流完成源端数据的全量迁移。

步骤二:创建增量迁移任务

在全量迁移完成后,再创建增量迁移任务,进行多次增量数据迁移,以减少数据差异。

步骤三:灰度切流(可选)

在条件允许的情况下,建议进行灰度切流,即部分业务切换到目的端,以验证业务的连续性和数据一致性。

步骤四:业务割接

在多次增量迁移后,确定一个可接受的最后一次增量迁移时间窗,用于最终的业务割接。

准备工作

  • 华为云账号准备

    使用MgC之前,您需要拥有一个华为云账号或一个可用于访问MgC的IAM用户,并获取账号/IAM用户的访问密钥(AK/SK)。获取方法请参考准备工作。

  • 创建应用迁移项目

    在MgC控制台为本次迁移创建独立的项目,方法请参见项目管理。项目类型选择“应用迁移”。

  • 创建集群

    为本次迁移创建独立的迁移集群,方法请参见创建集群。

  • 创建弹性文件系统

    在目的端创建相应的弹性文件系统,用于迁移后的数据存储和管理,方法请参见创建弹性文件系统。

步骤一:创建全量迁移任务

  1. 登录迁移中心管理控制台。在左侧导航栏的项目下拉列表中选择在完成准备工作时所创建的应用迁移项目。
  2. 在左侧导航栏选择“存储迁移 > 文件存储迁移”,进入“文件存储迁移”页面。
  3. 单击“创建迁移任务”按钮,进入“创建迁移任务”页面。
  4. 根据表1,配置基础信息参数。

    表1 基础信息参数说明

    参数

    说明

    名称

    用户自定义。只支持输入英文、数字、中文、中划线、下划线以及小数点,必须以中文、英文或者数字开头,且不能以小数点开头或结尾。

    区域

    下拉菜单中选择目的端所在区域。

    描述

    用户自定义。字符长度限制255,只支持输入英文、数字、中文、中划线、下划线、逗号、句号、顿号、空格以及小数点,且不能以小数点、中划线或下划线开头。

    集群

    选择用于迁移的集群,集群中包含master节点、迁移节点和列举节点。如果没有可用集群,可以新建集群。

    说明:

    master节点为系统默认创建,无需配置。

  5. 根据表2、表3,配置源端、目的端信息。

    表2 源端信息参数说明

    参数

    说明

    备注

    数据站点类型

    目前支持迁移的源端存储类型包括:

    • NAS_GFS(谷歌云文件系统)
    • NAS_SMB(SMB/CIFS文件系统)
    • NAS_NFS_V3_MOUNT(非标准NFSV3协议的文件系统)
    • NAS_NFS_V3_PROTOCOL(标准NFSV3协议的文件系统)

    -

    开启KMS加密

    否:不启用KMS密钥来加密您的源端凭证。

    数据站点类型选择NAS_SMB时填写

    是:启用KMS密钥来加密您的源端凭证。

    启用该功能,需要同意委托授权OMS访问KMS。同意后会授予自定义策略,自定义策略包含的内容如下:

    • 查询密钥信息:"kms:cmk:get"
    • 解密数据密钥:"kms:dek:decrypt"
    • 创建不含明文数据密钥:"kms:dek:create"

    如果您有授权资格,则可直接授权。授权成功后,无需再次授权。授权成功后,进行如下操作:

    从KMS密钥中选择,在下拉菜单中选择自定义密钥。如果还未创建密钥,创建方式请参见创建密钥。暂时只支持的密钥算法为AES_256和SM4。

    文件存储服务地址

    输入源端文件系统的挂载地址,格式为:IP地址+:/或IP地址+:/ xxx,例如:192.1.1.1:/或192.1.1.1:/0001

    -

    路径

    输入待迁移文件路径,格式为:/文件夹。

    用户名

    输入具有访问源端文件系统所有文件权限的用户名,例如:administrator。

    数据站点类型选择NAS_SMB时填写。

    密码

    输入用户名对应的密码。

    Windows上的域

    输入对应的域名。

    说明:

    只需输入.com之前的内容,例如:域名为test.com,则输入test。

    表3 目的端信息参数说明

    参数

    说明

    备注

    数据站点类型

    根据源端存储类型,选择华为云对应的存储类型。

    -

    凭证

    单击下拉选择凭证。如未提前添加凭证,请单击“新增凭证”,填写凭证名称、选择认证方式、输入AK、SK,单击“校验并保存”,完成添加。

    数据站点类型选择华为云OBS时填写。

    桶

    选择目的端OBS桶。

    说明:

    桶存储类别只支持标准存储和低频访问存储。

    桶类型

    根据桶的实际类型选择。桶类型可以通过查看桶的基本信息获取。

    对象存储终端地址

    输入目的端OBS桶所在区域的终端节点(Endpoint)信息。例如:目的端桶所在区域为华北-北京四,则输入“obs.cn-north-4.myhuaweicloud.com”。

    说明:

    可在OBS桶的基本信息查看。

    指定前缀

    将对象迁移到指定前缀,例如:源端对象路径为/A/B/C.txt,目的端前缀配置为/D,迁移后目的端对象路径为/D/A/B/C.txt,前缀字符整体长度不能超过1024。详细介绍请参考

    设置“保存到指定前缀”参数中的功能介绍。

    开启KMS加密

    否:不启用KMS密钥来加密您的目的端凭证。

    数据站点类型选择华为云OBS/NAS_SMB时填写。

    是:启用KMS密钥来加密您的源端凭证。

    启用该功能,需要同意委托授权OMS访问KMS。同意后会授予自定义策略,自定义策略包含的内容如下:

    • 查询密钥信息:"kms:cmk:get"
    • 解密数据密钥:"kms:dek:decrypt"
    • 创建不含明文数据密钥:"kms:dek:create"

    如果您有授权资格,则可直接授权。授权成功后,无需再次授权。授权成功后,进行如下操作:

    从KMS密钥中选择,在下拉菜单中选择自定义密钥。如果还未创建密钥,创建方式请参见创建密钥。暂时只支持的密钥算法为AES_256和SM4。

    文件存储服务地址

    输入目的端文件系统的挂载地址。挂载地址可以在文件系统列表页面,单击挂载地址后面的图标复制获取。

    数据站点类型选择NAS_SMB/NAS_NFS_V3_MOUNT时填写。

    路径

    输入目的端接收文件的路径,格式为:/文件夹。

    用户名

    输入具有访问目的端文件系统所有文件权限的用户名,例如:administrator。

    数据站点类型选择NAS_SMB时填写。

    密码

    输入用户名对应的密码。

    Windows上的域

    输入对应的域名。

    说明:

    只需输入.com之前的内容,例如:域名为test.com,则输入test。

  6. 根据表4,进行迁移配置。

    表4 迁移配置参数说明

    参数

    子参数

    说明

    迁移方式

    全量迁移

    迁移源端桶/文件夹内的全部数据。

    列表迁移

    通过列表文件过滤迁移,只迁移列表文件中的对象。

    在“列表路径”输入存放在目的端桶的对象列表文件路径。对象列表文件的约束与限制如下:

    • 目的端为OBS
      • 对象列表文件大小不能超过30MB。
      • 对象列表文件类型必须为.txt类型,并且元数据ContentType只能为text/plain。
      • 对象列表文件必须是UTF-8无BOM格式编码格式。
      • 对象列表文件每行只能包含一个对象名称,且对象名称使用URL Encode编码。
      • 对象列表文件行长度不超过16KB,否则迁移失败。
      • 对象列表文件元数据中不能设置ContentEncoding,否则迁移失败。
      • 对象列表文件行数不超过10,000行。
    • 目的端为NAS
      • 对象列表文件大小不能超过30MB。
      • 对象列表文件类型必须为.txt类型。
      • 对象列表文件必须是UTF-8无BOM格式编码格式。
      • 对象列表文件每行只能包含一个对象名称,且对象名称使用URL Encode编码。
      • 对象列表文件行长度不超过16KB,否则迁移失败。
      • 对象列表文件行数不超过10,000行。
    注意:

    前缀迁移

    仅支持云平台数据类型。

    在“前缀路径”输入对象名称或者名称前缀,则只迁移与输入对象名称或名称前缀一致的对象。

    • 输入对象前缀路径时,如果对象文件在源端桶的根目录下,则直接添加前缀;如果对象文件存在目录路径,则需要在对象前缀前添加对象文件所在的目录路径。格式为:文件夹/对象前缀。
    • 多个前缀之间用英文逗号分隔。

    并发子任务数

    -

    默认5,支持用户自定义。配置的数目不能超过可用迁移节点数x10。例如:可用的迁移节点数为2,则最大子任务数配置数目需要≤20。

    同名覆盖方式

    不覆盖

    对于源端和目的端存在的同名文件,跳过源端文件,保留目的端文件。

    警告:
    • 首次迁移时选择“不覆盖”,不会迁移源端中父文件夹的属性到目的端,可能会造成文件夹属性不完整。为规避这一风险,首次迁移时请谨慎使用“不覆盖”策略。
    • 选择“不覆盖”策略进行数据迁移时,如果迁移任务因错误中断后重启或从暂停状态恢复,可能会造成部分数据未完全迁移,而任务显示成功的现象,影响数据的完整性。为规避这一风险,请谨慎使用“不覆盖”策略。

    直接覆盖

    对于源端和目的端存在的同名文件,源端文件直接覆盖目的端文件。

    对象大小与最后修改时间覆盖

    • 对于文件迁移:源端和目的端存在的同名文件,保留最后修改时间较新的文件;如果最后修改时间相同,比较文件大小,大小不同则源端覆盖目的端文件;如果最后修改时间和大小都相同,则跳过;
    • 对于文件夹迁移:当文件迁移完成后再比对文件夹大写、时间和权限,如果文件夹大小不同/时间不相同/权限不相同,则源端覆盖目的端文件夹;
      说明:

      对于空文件夹,覆盖策略与文件相同。

    CRC64对比覆盖

    迁移前,对于源端和目的端存在的同名对象,对比源端和目的端对象元数据中的CRC64值,相同则跳过,不同则覆盖。如果源端与目的端对象元数据中不存在CRC64值,则默认使用大小/最后修改时间对比覆盖策略执行。
    说明:
    • 目前仅支持华为云、阿里云、腾讯云。
    • 目的端OBS桶需开启CRC64特性白名单。

    一致性校验

    对象大小与最后修改时间校验

    默认配置,通过对比源端和目的端对象大小与最后修改时间,判断迁移后数据是否完整。

    说明:

    在迁移过程中,文件内容发生变化,但文件大小与最后更新时间均未改变,迁移至目的端后,可能出现内容与源端不一致的情况。

    CRC64校验

    通过对比源端和目的端对象元数据中CRC64值,校验数据一致性。当源端数据或目的端数据未含CRC64,OMS会生成CRC64值。注意:CRC64校验可能会产生额外的外网流量费用和请求费用。详见一致性校验说明。
    说明:
    • 目前仅支持NAS_NFS_V3_MOUNT、NAS_NFS_V3_PROTOCOL。
    • 目的端OBS桶需开启CRC64特性白名单。

    迁移元数据

    -

    选择是否迁移元数据。

    • 勾选,则迁移源端对象元数据。
    • 不勾选时,仅迁移Content-Type和Content-Encoding元数据。如果源端存储服务提供商未提供该元数据(如优刻得未提供Content-Encoding),则该元数据将不会被迁移。

    清理集群

    -

    选择工作流是否创建清理集群步骤。

    • 勾选,迁移工作流将自动创建清理集群步骤,您还可以继续配置是否删除NAT网关、安全组、VPCEP服务等。
    • 不勾选,迁移工作流不创建清理集群步骤,工作流创建30天后系统会自动清除集群。

  7. (可选)根据表5,配置高级选项。

    表5 高级选项参数说明

    参数

    说明

    目的端存储类型

    选择迁移到华为云OBS后,对象的存储类型。存储策略说明请参见存储类型介绍。

    说明:

    归档和深度归档存储类别不支持CRC64校验。即使一致性校验策略选择为CRC64校验,系统也会自动采用对象大小与最后修改时间的校验策略来执行一致性校验。

    KMS加密

    仅目的端选择华为云OBS时支持配置。

    • 不勾选,迁移后对象状态与目的端桶级服务端加密状态保持一致。
    • 勾选,所有对象在迁移到OBS桶后都将被加密存储。
    说明:
    • 使用KMS服务端加密可能会降低迁移速率10%左右。
    • 目的端桶所在区域支持KMS加密时,此参数才可用。

    解冻归档数据

    • 不勾选:如果遇到归档类型对象,则直接判定该对象迁移失败并跳过,继续迁移其余对象。
    • 勾选:如果遇到归档类型对象,则自动解冻该对象并进行迁移。如果解冻失败,则判定该对象迁移失败并跳过,继续迁移其余对象。
    说明:

    在数据迁移的列举阶段,系统会对列举出的所有数据发起取回操作,源端云服务商会收取相应的API调用费用和存储费用。为了避免产生多余的解冻费用,建议您优先在源端手动操作解冻后再开始迁移。

    过滤配置

    通过黑、白名单以及时间段过滤迁移文件。过滤策略详细介绍请参见过滤策略说明。

    CDN迁移支持

    当默认域名不能满足您的迁移需求,比如您需要一个自定义域名以便使用CDN降低源端出口下载流量的费用,可以勾选此选项。在域名输入框中输入自定义域名,并选择传输协议。

    仅源端为阿里云OSS、腾讯云COS时支持配置。如果使用了CDN鉴权,还需要选择“鉴权类型”并输入“鉴权密钥”。

    如果使用了CDN鉴权,还需要选择是否开启KMS加密:

    • 否:不启用KMS密钥来加密。
    • 是:启用KMS密钥来加密。

      启用该功能,需要同意委托授权OMS访问KMS。同意后会授予自定义策略,自定义策略包含的内容如下:

      • 查询密钥信息:"kms:cmk:get"
      • 解密数据密钥:"kms:dek:decrypt"
      • 创建不含明文数据密钥:"kms:dek:create"

      如果您有授权资格,则可直接授权。授权成功后,无需再次授权。授权成功后,进行如下操作:

      从KMS密钥中选择,在下拉菜单中选择自定义密钥。如果还未创建密钥,创建方式请参见创建密钥。暂时只支持的密钥算法为AES_256和SM4。

    SMN消息发送配置

    选择是否使用SMN消息通知功能,该功能可以通知您迁移任务的结果。

    • 不勾选,不接收SMN消息。
    • 勾选,接收SMN消息。选择SMN主题,会向该主题的订阅者发送消息;选择消息发送语言;选择发送消息的触发条件,支持同时勾选。

    流量控制

    设置迁移任务在指定时段的最大流量带宽。

    • 不勾选,不进行流量控制。
    • 勾选,进行流量控制。分别设置“开始时间”、“结束时间”和“限速”数值。
      例如:设置开始时间08:00、结束时间12:00、限速为20 MB/s,当迁移任务运行到(08:00~12:00)该时间段时,最大迁移速度将限制为20 MB/s。该时间段以外,迁移速度不做限制。
      说明:
      • 限速的数值范围:1~1048576 MB/s 。
      • 创建多条限速规则时,限速时段不能重叠。

        例如:已有一条规则,限速时段是8:00~12:00,那么7:00~13:00,7:00~8:00,9:00~12:00...有时间重叠的规则,都无法创建成功。

      • 开始时间不能晚于等于结束时间。

        例如:不能设置时间段为23:00~次日01:00。

      • 最多可以创建5条记录。
      • 时区时间以目的端Region的当地时间为准。

    定时迁移

    设置迁移任务在指定时间内自动迁移。

    • 不勾选,手动启动/暂停迁移任务。
    • 勾选,设置任务在指定时间范围内进行迁移,指定时间以外则暂停迁移。

      例如:

      • 设置开始时间08:00、结束时间12:00,则迁移任务会在每天早晨08:00至中午12:00该时间段进行迁移。该时间段以外,则迁移任务暂停。
      • 设置开始时间12:00、结束时间08:00,则迁移任务会在每天中午12:00至次日早晨08:00该时间段进行迁移。该时间段以外,则迁移任务暂停。

  8. 迁移任务配置完成后,单击“下一步:确认信息”按钮,进入确认信息页面。
  9. 确认配置信息无误后,单击“确认创建迁移任务”,弹出启动迁移任务窗口,此时工作流已创建完成。

    • 如果您希望立即开始迁移,则单击“确认”按钮,立即运行工作流。
    • 如果仅需保存任务配置暂不启动迁移,则单击“取消”。此时迁移任务状态为“待启动”,尚未开始迁移。后续可在任务列表中单击“启动”按钮启动迁移。

步骤二:创建增量迁移任务

在全量迁移完成后,重新创建一个与步骤一相同的迁移任务以进行增量迁移。需要注意在配置工作流的迁移配置区域,同名覆盖方式选择“条件覆盖”,其余参数配置与步骤一创建的工作流保持一致。配置完成后,启动新的通用存储迁移工作流,开始增量迁移。
图1 选择同名覆盖方式

步骤三:灰度切流(可选)

待首次增量迁移完成后,如果有条件,在目的端进行灰度切流验证业务。

步骤四:业务割接

多次增量迁移后,确定一个业务割接时间窗。停止源端业务,完成最后一次增量迁移,并启动目的端写业务。

相关文档