
# 连接迁移中心
将MgC Agent（原Edge）与云端MgC控制台建立连接，协助MgC控制台进行资源采集和执行迁移工作流任务。
连接成功后，您可以在迁移中心控制台进行以下操作：
- **创建资源采集任务**：通过公网发现源端多种类型资源，支持对主机、容器、对象存储和数据库等资源进行深度采集。
- **创建主机迁移工作流**：进行主机迁移，MgC提供高灵活、可定制的迁移工作流，根据采集的源端主机性能数据，推荐最合适的华为云主机规格。
- **创建大数据迁移任务**：进行大数据迁移，支持将阿里云 MaxCompute数据迁移至华为云 数据湖探索（DLI）。
- **创建大数据校验任务**：对大数据进行一致性校验。
#### 约束与限制
- 单个账号允许同时在线的MgC Agent总数最多为100个。
- 单个MgC项目中，与MgC连接的MgC Agent数量（不区分状态）最多为5个。
 
#### 前提条件
已[下载并安装MgC Agent](https://support.huaweicloud.com/tg-mgc/mgc_03_0013.html)。
#### 通过华为云访问密钥连接
1. 登录MgC Agent控制台。
2. 在**总览** 页面，单击页面右上角的"**连接** "按钮，右侧弹出**连接迁移中心**页面。
3. 在**第一步：配置连接方式** 区域，连接方式选择"**华为云访问密钥** "。选择在MgC服务创建项目的区域，输入华为云账号的AK/SK，单击"**查询项目** "按钮。系统会对输入的AK/SK进行验证，验证通过后，即可进行下一步。如果提示AK/SK错误，请参考[AK/SK验证失败，如何处理？](https://support.huaweicloud.com/tg-mgc/mgc_04_2011.html)进行排查处理。
   
   ![](https://support.huaweicloud.com/tg-mgc/public_sys-resources/notice_3.0-zh-cn.png)
   如果是进行主机迁移，输入的AK/SK需要具备SMS服务的相关权限。需要的权限和配置方法请参考[SMS自定义策略](https://support.huaweicloud.com/usermanual-sms/sms3_31_0003.html)。
   
   
4. 在**第二步：关联迁移中心项目** 区域的**项目** 下拉列表中，选择MgC控制台所[创建的迁移项目](https://support.huaweicloud.com/usermanual-mgc/mgc_03_0006.html)，MgC Agent会将采集数据上报到该项目。
5. 在**第三步：预设当前迁移中心Agent名称** 区域，自定义MgC Agent在MgC控制台显示的名称，单击"**连接** "按钮，确认要与迁移中心进行连接，单击"**确定** "按钮。
   
   ![](https://support.huaweicloud.com/tg-mgc/public_sys-resources/caution_3.0-zh-cn.png)
   与迁移中心连接成功后，设置的MgC Agent名称不支持修改。
   
   
6. 当总览页面显示状态为"**已连接** "，代表与MgC连接成功。
   
   ![](https://support.huaweicloud.com/tg-mgc/zh-cn_image_0000002341112776.png "点击放大")
   
   
 
#### 通过企业联邦认证连接
该连接方式仅适用于以下场景：
- 通过本地账号登录MgC Agent。
- 源端为Azure云平台。
在连接前，需要创建并获取必要的凭证信息，以及完成联邦互信配置，详细操作步骤就参考[配置MgC Agent与Azure Entra ID的联邦认证](https://support.huaweicloud.com/tg-mgc/mgc_04_0482.html)。
1. 登录MgC Agent控制台。
2. 在**总览** 页面，单击页面右上角的"**连接** "按钮，右侧弹出**连接迁移中心**页面。
3. 在**第一步：配置连接方式** 区域，连接方式选择"**企业联邦认证** "。根据[表1]，获取并填写对应参数。
   
    表1联邦认证参数获取方法 
   | 参数        | 获取方法                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   |:---|:---|
   | 华为云IdP ID | 填写在完成联邦互信配置时创建的华为云身份提供商名称。获取方法如下： 在华为云IAM控制台的"身份提供商"页面，单击"操作"列的"查看"。基本信息区域的**名称**即为IdP ID。 ![](https://support.huaweicloud.com/tg-mgc/zh-cn_image_0000002271670168.png "点击放大")                                                                                                                                                                                                                                                                                 |
   | 企业身份提供商   | 下拉列表选择"Azure EntraID"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 租户ID      | 1. 登录Azure控制台。  2. 在主页单击"**应用注册** "服务，进入**应用注册**页面。如果在主页未找到"应用注册"服务，可以在页面上方的搜索框中搜索查找。  3. 在**所有应用程序** 列表，单击创建的OAuth2应用，进入应用的**概述** 页面。在**概要** 区域，可以获取**目录(租户) ID** 和**应用程序(客户端) ID**信息。                                                                                                                   |
   | 应用程序ID    | 1. 登录Azure控制台。  2. 在主页单击"**应用注册** "服务，进入**应用注册**页面。如果在主页未找到"应用注册"服务，可以在页面上方的搜索框中搜索查找。  3. 在**所有应用程序** 列表，单击创建的OAuth2应用，进入应用的**概述** 页面。在**概要** 区域，可以获取**目录(租户) ID** 和**应用程序(客户端) ID**信息。                                                                                                                   |
   | 应用程序密码    | 填写在完成联邦互信配置时创建的OAuth2应用客户端密码。 如果客户端密码丢失，可参考以下步骤新建客户端密码： 1. 在OAuth2应用左侧导航栏单击"**管理 \> 证书和密码** "，进入**证书和密码**页面。  2. 在**客户端密码** 页签，单击"**新客户端密码**"，右侧弹出添加客户端密码窗口。  3. 输入自定义的客户端密码说明，选择截止期限后，单击"**添加**"按钮，复制并保存生成的客户端密码值。请务必在创建时保存密码值，之后无法查看客户端密码值。   |
      
   
   
4. 参数填写完成后，单击"**获取访问密钥** "，弹出Azure登录页面，使用Azure账号和永久密码登录后出现如下图提示，代表获取华为云临时访问密钥成功。
   
   ![](https://support.huaweicloud.com/tg-mgc/public_sys-resources/caution_3.0-zh-cn.png)
   不能使用 Azure 的临时密码登录。否则，当临时密码过期后，华为云的临时访问密钥将无法刷新。
   ![](https://support.huaweicloud.com/tg-mgc/zh-cn_image_0000002312488393.png)
   
   
5. 在**第二步：关联迁移中心项目** 区域，选择在MgC服务创建项目的区域。单击"**查询项目** "按钮，在**迁移中心** **项目** 下拉列表中，选择MgC控制台所[创建的迁移项目](https://support.huaweicloud.com/usermanual-mgc/mgc_03_0006.html)，MgC Agent会将采集数据上报到该项目。
6. 在**第三步：预设当前迁移中心Agent名称** 区域，自定义MgC Agent在MgC控制台显示的名称，单击"**连接** "按钮，确认要与迁移中心进行连接，单击"**确定** "按钮。
   
   ![](https://support.huaweicloud.com/tg-mgc/public_sys-resources/caution_3.0-zh-cn.png)
   与迁移中心连接成功后，设置的MgC Agent名称不支持修改。
   
   
7. 当总览页面显示状态为"**已连接** "，代表与MgC连接成功。
   
   ![](https://support.huaweicloud.com/tg-mgc/zh-cn_image_0000002341112776.png "点击放大")
   
   
 
