华云银安上云迁移实践

服务简介

上云迁移服务是基于XX(以下简称“客户”)提供的源端信息,由华云银安行迁移方案设计和实施的专业服务。

本服务工作说明书可作为《上云迁移专业服务合同》的附件模板,对项目的工作范围、合同双方工作界面以及完成条件作了基本约定,如与《上云迁移专业服务合同》的条款和条件相冲突,以《上云迁移专业服务合同》为准。

服务范围

本项目华云银安服务包括以下内容:

  • 根据双方澄清的待迁移应用和数据范围,为客户提供重新部署建议、主机、数据库和数据迁移等方案设计和实施服务。
  • 在约定范围内的业务切换上华为云时,为客户提供华为云基础设施保障服务。

本项目上云迁移服务不包括以下内容:

  • 客户应用软件和数据库的设计、改造。
  • 客户应用软件和数据库的安装部署。
  • 云平台基础架构设施设计与环境搭建。
  • 迁移实施所需的通信基础组件。
  • 未明确认定在“范围内”的应用系统、数据库及数据迁移。

服务内容

服务内容服务说明
迁移方案设计评估业务系统、数据库、存储数据等信息,提供业务迁移方案,包含云上组网规划、基础环境部署、应用主机迁移、数据库迁移、存储数据迁移等方案,协助客户完成业务切换方案。
组网实施协助客户完成专线、虚拟专用网络(VPN)、虚拟私有云(VPC)内网、安全组、ACL等部署实施。
基础环境实施根据上云方案,协助客户完成云上基础设施方案的实施,如协助客户进行ECS、RDS等资源购买与开通。
主机迁移实施主机迁移方案,将应用主机的操作系统整体迁移至华为云。
数据库迁移实施数据库迁移方案,协助客户完成全量与增量数据库迁移实施。
存储数据迁移协助客户,实施全量与增量数据迁移,协助客户验证全量与增量数据迁移的效果,完成云下存储数据到云上存储数据的割接。
业务切换保障在客户实施业务切换上华为云时,提供华为云基础设施的保障。

服务流程

项目启动会 -> 项目调研 ->规划设计 ->迁移实施 -> 项目验收

责任分工

上云迁移项目各阶段分工界面如下(S:Support支持方 R:Responsibility 责任方)。

上云迁移过程责任分工

  • 共同责任双方商定并确认具体业务目标及范围,并完成团队组建、需求分析、计划制定和迁移演练。
  • 客户
    • 指派项目负责人,负责客户侧的协调和管理,组建客户侧项目团队。
    • 提供迁移方案设计和实施所必需的源端信息和相关授权。
    • 项目实施过程中,如客户提供的第三方软件,负责协调第三方厂商,协助华云银安解决问题。
    • 负责业务验证、切换、监控和项目验收。
  • 华云银安
    • 协助客户进行源端信息收集、云上方案规划设计和测试验证。
    • 负责迁移风险评估,迁移策略制定和迁移方案设计,输出《xx项目迁移方案》。
    • 根据《xx项目迁移方案》进行迁移演练和实施。
    • 输出《xx项目迁移验收报告》并提交给客户。
  • 免责说明
    • 在实施过程中,非华云银安原因导致的第三方设备或系统故障。
    • 客户须保证其安装、使用的操作系统、应用软件不侵犯任何第三方的知识产权或其他权益。如因违反前述约定所导致的第三方索赔,客户应承担全部责任,华云银安免于罹受任何损失。

验收标准

满足以下条件启动项目验收:

  • 华云银安已提交《xx项目迁移方案》。
  • 华云银安完成约定范围的迁移设计与实施,切换后业务稳定运行5个工作日。
  • 华云银安已提交《xx项目迁移验收报告》。

上述《xx项目迁移验收报告》提交后,客户应在5个工作日内进行验收确认。

项目完成

验收通过,客户以签字盖章(含电子件)《xx项目迁移验收报告》或者官网点击验收确认,上云迁移专业服务工作结束。

华为云-主机迁移服务 SMS

主机迁移服务(Server Migration Service)是一种P2V/V2V迁移服务,可以帮您把X86物理服务器,或者私有云、公有云平台上的虚拟机迁移到华为云弹性云服务器(ECS),从而帮助您轻松地把服务器上应用和数据迁移到华为云

一、主机迁移服务的工作原理

  1. 用户在源端服务器上安装迁移Agent。
  2. 源端服务器上的迁移Agent向主机迁移服务注册自身连接状态并将源端服务器信息上报到主机迁移服务,完成迁移可行性检查。
  3. 用户创建迁移任务。
  4. 迁移Agent获取并执行主机迁移服务发送的迁移指令。
  5. 迁移源端服务器系统盘。
  6. 迁移源端服务器数据盘。

图1 主机迁移服务工作原理

二、主机迁移服务的功能

2.1、迁移可行性校验

当您在源端服务器上安装了迁移Agent,且输入华为云AK/SK校验通过后,迁移Agent会收集源端服务器信息并发送给主机迁移服务,主机迁移服务会校验源端服务器信息合法性以及是否可迁移,校验的结果您可以在主机迁移服务的“源端管理”界面查看。

2.2、Windows 迁移与同步

如果源端服务器是Windows OS且通过迁移可行性校验后,您可以在主机迁移服务界面上创建迁移任务并启动。任务启动后,源端服务器中的迁移Agent会向主机迁移服务获取迁移指令并且执行,执行时迁移Agent会识别源端服务器分区的有效块,并把有效块传输到目的端服务器对应分区,传输完成后,目的端服务器会修改系统注册表等信息以适配华为云,修改完后系统会重启完成迁移。

迁移完成后,如果源端服务器仍有新增业务数据写入,这时您可以在原有的迁移任务上启动同步任务,源端服务器上的迁移Agent会把新增的数据同步到目的端服务器,同步完后会重启。在同步过程中,建议停止源端服务器上的业务,且在同步完成后进行业务切换(割接),否则需要进行多次同步。

2.3、Linux 迁移与同步

如果源端服务器是Linux OS且通过迁移可行性校验后,您可以在主机迁移服务界面上创建迁移任务并启动。任务启动后,源端服务器中的迁移Agent会向主机迁移服务获取迁移指令并且执行,执行时迁移Agent会调用Linux的开源组件把源端服务器的目录及文件传输到目的端服务器,传输完成后,目的端服务器会修改系统的启动项等信息以适配华为云环境,修改完后系统会重启完成迁移。

迁移完成后,如果源端服务器仍有新增业务数据写入,这时您可以在原有的迁移任务上启动同步任务,源端服务器上的迁移Agent会把新增的数据同步到目的端服务器,同步完后会重启。在同步过程中,建议停止源端服务器上的业务,且在同步完成后进行业务切换(割接),否则需要进行多次同步。


2.4、动态安全传输通道

源端服务器中的迁移Agent从主机迁移服务获取到迁移指令后,会动态生成安全证书和密钥并且通过华为云OpenStack 元数据管理服务传输给目的端服务器,此后,目的端服务器会重启并使用新生成的动态安全证书建立安全的SSL通道。

图1 安全传输通道

三、主机迁移服务的优势

  • 简单易用
    • 您只需在源端服务器安装和配置Agent、在服务端创建迁移任务,其余事情都由主机迁移服务处理。
    • 创建迁移任务您只需三步。即选择和配置源端、目的端及确认任务信息。
  • 业务平滑切换在主机迁移过程中您无需中断或者停止业务,只需在最后一次数据同步时短暂的停止业务,待最后一次增量数据同步完成后,目的端的业务即可启动,大大减少业务中断时间。
  • 兼容性好
    • 支持国内外主流公有云、私有云平台虚拟机迁移,和X86物理服务器迁移。
    • 支持约90款主流Windows Server与Linux Server OS迁移。
  • 传输高效
    • 支持块迁移,且能够识别有效块数据并对其进行迁移。
    • 迁移网络利用率达到90%以上。
  • 安全性高
    • 使用AK/SK校验迁移Agent身份。
    • 传输通道使用SSL加密,保证您数据传输安全性。
    • SSL加密的证书和密钥是动态生成。

四、主机迁移与其他服务的关系

将源端服务器的系统、应用和文件等数据迁移到华为云弹性云服务器。弹性云服务器(Elastic Cloud Server,ECS)如何创建弹性云服务器?
创建迁移任务过程中支持采用公网迁移,要求目的端服务器配置有“弹性IP”。弹性公网IP(Elastic IP)主机迁移的网络安全配置与条件有哪些?
在创建迁移任务前,通过虚拟私有云设置您目的端弹性云服务器所在VPC的安全组。虚拟私有云(Virtual Private Cloud,VPC)如何配置目的端服务器安全组规则?
迁移任务创建并启动后,主机迁移服务会创建一块临时按需计费EVS卷,迁移完成删除该临时卷。云硬盘服务(Elastic Volume Service,EVS)如何购买使用云硬盘
通过云审计服务收集主机迁移服务操作记录,便于日后的查询、审计和回溯。云审计服务(Cloud Trace Service,CTS)如何查看审计日志

五、计费说明

主机迁移服务本身不收费,但是在迁移过程中会产生少量其他服务费用:

  • 云硬盘费用在迁移期间,每个迁移任务会在目的端服务器临时创建并挂载一个容量为40GB、类型为普通I/O的EVS卷,迁移完成后会释放此EVS卷。有关云硬盘的收费标准,请参见云硬盘价格说明
  • 云硬盘快照费用在迁移完成后,会对目的端磁盘做一次快照,以确保下次同步和源端数据一致。另外,在同步前会对目的端磁盘再做一次快照,保证同步失败时能回滚。云硬盘快照目前免费使用。

华云银安为客户定制最佳云迁移设计,提供调研、分析、设计、评估、迁移、测试、上线等一站式云迁移交付方案,彻底解决客户的后顾之忧。