All Products
Search
Document Center

:Prasyarat

Last Updated:Jun 22, 2026

Topik ini menjelaskan prasyarat untuk migrasi data.

Langkah 1: Buat bucket tujuan

Buat bucket tujuan untuk menyimpan data yang dimigrasikan. Untuk informasi selengkapnya, lihat Create a bucket.

Langkah 2: Buat RAM user dan berikan izin

Penting
  • Anda harus menggunakan RAM user ini untuk membuat role dan menjalankan task migrasi. Disarankan agar Anda membuat RAM user ini di bawah Akun Alibaba Cloud yang memiliki bucket sumber atau bucket tujuan.

  • Untuk membuat RAM user, lihat Quick start: Create a RAM user and grant permissions.

Masuk ke Konsol RAM dengan Akun Alibaba Cloud Anda. Di halaman Users, temukan RAM user yang telah Anda buat, lalu klik Add Permissions pada kolom Actions.

  1. Kebijakan sistem: Permissions for managing Online Migration Service (AliyunOSSImportFullAccess).

  2. Kebijakan kustom: Kebijakan ini harus mencakup izin ram:CreateRole, ram:CreatePolicy, ram:AttachPolicyToRole, dan ram:ListRoles.

    Untuk informasi selengkapnya tentang cara mengelola izin, lihat Create a custom policy. Berikut contoh kebijakan:

    {
        "Version":"1",
        "Statement":[
            {
                "Effect":"Allow",
                "Action":[
                    "ram:CreateRole",
                    "ram:CreatePolicy",
                    "ram:AttachPolicyToRole",
                    "ram:ListRoles"
                ],
                "Resource":"*"
            }
        ]
    }

Langkah 3: Otorisasi bucket sumber

Ikuti langkah-langkah sesuai kepemilikan bucket sumber Anda.

Catatan

Dalam topik ini, "akun Anda" merujuk pada Akun Alibaba Cloud yang digunakan untuk mengakses Konsol Data Online Migration. Suatu bucket "dimiliki oleh akun Anda" jika Anda menggunakan Akun Alibaba Cloud yang sama baik untuk bucket maupun konsol tersebut.

Bucket sumber Anda

  • Otorisasi otomatis

    Kami sangat menyarankan penggunaan fitur otorisasi peran otomatis. Anda dapat menjalankan operasi sekali klik ini melalui Konsol Migrasi Data Online di Migration Implementation > Step 2 > Authorize Role.

  • Otorisasi manual

Catatan

Gunakan otorisasi manual dalam skenario berikut:

  • Anda ingin menggunakan satu role untuk memberikan izin pada beberapa bucket sumber guna efisiensi manajemen.

  • Jumlah role RAM yang ada di akun Anda hampir mencapai batas maksimum, dan Anda ingin menghindari pembuatan role tambahan.

  • Otorisasi otomatis tidak sesuai atau tidak tersedia untuk kasus penggunaan Anda.

1. Buat RAM role

Masuk ke Konsol RAM sebagai RAM user yang telah Anda buat. Di halaman Roles, klik Create Role.

  1. Untuk Alibaba Cloud Service, pilih Alibaba Cloud Service.

  2. Untuk Data Transport, pilih Data Transport, lalu pilih Data Transport dari daftar drop-down.

  3. Masukkan Role Name (nama role harus seluruhnya huruf kecil).

    Untuk Select Trusted Entity, pilih Alibaba Cloud Service. Untuk Role Type, pilih Data Transport mgw.aliyuncs.com, lalu klik OK.

    Contohnya, masukkan role-test, lalu klik OK.

2. Berikan izin bucket sumber

Di halaman Roles, temukan RAM role yang telah Anda buat, lalu klik Add Permissions pada kolom Actions.

  • Kebijakan kustom: Kebijakan ini harus mencakup izin oss:List* dan oss:Get*.

Untuk informasi selengkapnya tentang cara mengelola izin, lihat Create a custom policy. Berikut contoh kebijakan:

Catatan

Kebijakan ini hanya sebagai referensi. Ganti dengan nama bucket sumber Anda.

Untuk informasi selengkapnya tentang kebijakan izin OSS, lihat Common examples of RAM policies.

Penting

Jika bucket sumber berisi objek yang dienkripsi dengan Key Management Service (KMS), Anda juga harus memberikan kebijakan sistem AliyunKMSFullAccess kepada role tersebut.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "oss:List*",
        "oss:Get*"
      ],
      "Resource": [
        "acs:oss:*:*:<mySrcBucket>",
        "acs:oss:*:*:<mySrcBucket>/*"
      ]
    }
  ]
}

Bucket di akun lain

1. Buat RAM role

Masuk ke Konsol RAM sebagai RAM user yang telah Anda buat. Di halaman Roles, klik Create Role.

  1. Untuk Alibaba Cloud Service, pilih Alibaba Cloud Service.

  2. Untuk Data Transport, pilih Data Transport, lalu pilih Data Transport dari daftar drop-down.

  3. Masukkan Role Name (nama role harus seluruhnya huruf kecil).

2. Berikan izin bucket sumber

Penting

Saat Anda menambahkan bucket policy, kebijakan tersebut akan menimpa semua kebijakan yang sudah ada. Untuk mencegah hilangnya izin yang sudah ada, gabungkan kebijakan baru dengan kebijakan yang sudah ada sebelum menyimpan.

  1. Masuk ke Konsol OSS dengan Akun Alibaba Cloud yang memiliki bucket sumber.

  2. Di panel navigasi kiri, klik Buckets, lalu klik nama bucket sumber.

  3. Di panel navigasi kiri, pilih Permission Control > Bucket Policy.

  4. Di tab Add by Syntax, klik Edit untuk menambahkan bucket policy kustom.

  • Berikan izin kepada RAM role untuk melakukan list, get, put, dan abort multipart uploads terhadap semua objek di bucket tersebut.

    Catatan

    Kebijakan ini hanya untuk referensi. Ganti placeholder berikut dengan nilai aktual Anda: dengan source bucket name, dengan UID of the Alibaba Cloud account that owns the source bucket, dengan UID of the Alibaba Cloud account that you use to access the Data Online Migration console, dan dengan name of the RAM role that you created. Untuk informasi selengkapnya tentang kebijakan izin OSS, lihat Contoh umum kebijakan RAM.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "oss:List*",
            "oss:Get*",
            "oss:Put*",
            "oss:AbortMultipartUpload"
          ],
          "Principal": [
             "arn:sts::<myUid>:assumed-role/<roleName>/*"
          ],
          "Resource": [
            "acs:oss:*:<otherUid>:<otherSrcBucket>",
            "acs:oss:*:<otherUid>:<otherSrcBucket>/*"
          ]
        }
      ]
    }

3. Berikan izin KMS

  1. Jika bucket sumber berisi objek yang dienkripsi dengan KMS, Anda juga harus memberikan kebijakan sistem AliyunKMSFullAccess kepada role tersebut.

  2. Jika objek di bucket sumber dienkripsi dengan kunci KMS kustom, Anda juga harus memberikan akses role tersebut ke kunci tersebut. Untuk melakukannya, ikuti langkah-langkah berikut:

    1. Masuk ke konsol Key Management Service dan temukan kunci tersebut.

    2. Atur Key Policy, pilih Users in Other Accounts, lalu masukkan ARN principal. Untuk informasi selengkapnya, lihat Set a key policy. Di halaman detail kunci, buka kotak dialog konfigurasi Key Policy dan atur Administrators, Users, dan Users in Other Accounts. Untuk dua opsi pertama, Anda dapat melakukan pencarian fuzzy dengan memasukkan nama RAM user atau RAM role di kotak pencarian drop-down. Untuk Users in Other Accounts, Anda harus memasukkan ARN principal dalam format seperti acs:ram::<userId>:role/<ramrole> atau acs:ram::<userId>:user/<ramuser>. Anda dapat mengklik Add ARN of User in Other Account untuk menambahkan beberapa ARN.

Langkah 4: Otorisasi bucket tujuan

Ikuti langkah-langkah sesuai kepemilikan bucket tujuan Anda.

Bucket tujuan Anda

  • Otorisasi otomatis

    Disarankan untuk menggunakan fitur otorisasi role otomatis. Anda dapat melakukan operasi satu-klik ini di Konsol Data Online Migration pada Migration Implementation > Step 3 > Authorize Role.

  • Otorisasi manual

    Berikan izin bucket tujuan

    Di halaman Roles, temukan RAM role yang telah Anda buat, lalu klik Add Permissions pada kolom Actions.

    • Kebijakan kustom: Kebijakan ini harus mencakup izin oss:List*, oss:Get*, oss:Put*, dan oss:AbortMultipartUpload.

    Untuk informasi selengkapnya tentang cara mengelola izin, lihat Create a custom policy. Berikut contoh kebijakan:

    Catatan

    Kebijakan ini hanya sebagai referensi. Ganti dengan nama bucket tujuan di akun Anda.

    Untuk informasi selengkapnya tentang kebijakan izin OSS, lihat Common examples of RAM policies.

    Penting

    Jika enkripsi sisi server dengan KMS dikonfigurasi untuk bucket tujuan, Anda juga harus memberikan kebijakan sistem AliyunKMSFullAccess kepada role tersebut.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "oss:List*",
            "oss:Get*",
            "oss:Put*",
            "oss:AbortMultipartUpload"
          ],
          "Resource": [
            "acs:oss:*:*:<myDestBucket>",
            "acs:oss:*:*:<myDestBucket>/*"
          ]
        }
      ]
    }

Bucket di akun lain

1. Berikan izin bucket tujuan

Penting

Saat Anda menambahkan bucket policy, kebijakan tersebut akan menimpa semua kebijakan yang sudah ada. Untuk mencegah hilangnya izin yang sudah ada, gabungkan kebijakan baru dengan kebijakan yang sudah ada sebelum menyimpan.

  1. Masuk ke Konsol OSS dengan Akun Alibaba Cloud yang memiliki bucket tujuan.

  2. Di panel navigasi kiri, klik Buckets, lalu klik nama bucket tujuan.

  3. Di panel navigasi kiri, pilih Permission Control > Bucket Policy.

  4. Di tab Add by Syntax, klik Edit untuk menambahkan bucket policy kustom.

    • Berikan izin kepada RAM role untuk melakukan list, get, put, dan abort multipart uploads terhadap semua objek di bucket tersebut.

Catatan

Kebijakan ini hanya sebagai referensi. Ganti placeholder berikut dengan nilai aktual Anda: dengan destination bucket name, dengan UID of the Alibaba Cloud account that owns the destination bucket, dengan UID of the Alibaba Cloud account that you use to access the Data Online Migration console, dan dengan name of the RAM role that you created. Untuk informasi selengkapnya tentang kebijakan izin OSS, lihat Common examples of RAM policies.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "oss:List*",
        "oss:Get*",
        "oss:Put*",
        "oss:AbortMultipartUpload"
      ],
      "Principal": [
         "arn:sts::<myUid>:assumed-role/<roleName>/*"
      ],
      "Resource": [
        "acs:oss:*:<otherUid>:<otherDestBucket>",
        "acs:oss:*:<otherUid>:<otherDestBucket>/*"
      ]
    }
  ]
}

2. Berikan izin KMS

  1. Jika enkripsi sisi server dengan KMS dikonfigurasi untuk bucket tujuan, Anda juga harus memberikan kebijakan sistem AliyunKMSFullAccess kepada role tersebut.

  2. Jika enkripsi sisi server untuk bucket tujuan menggunakan kunci KMS kustom, Anda juga harus memberikan akses role tersebut ke kunci tersebut. Untuk melakukannya, ikuti langkah-langkah berikut:

    1. Masuk ke konsol Key Management Service dan temukan kunci tersebut.

    2. Konfigurasikan key policy. Pilih Cross-account Users dan masukkan ARN principal. Untuk informasi selengkapnya, lihat Set a key policy.

Langkah 5: Pulihkan data di bucket sumber

  • Anda harus secara manual memulihkan objek dari kelas penyimpanan Archive sebelum membuat alamat data sumber dan task migrasi.

  • Tetapkan periode pemulihan (jumlah hari objek tetap dipulihkan) cukup lama untuk menyelesaikan seluruh proses migrasi. Hal ini mencegah objek kembali ke status terarsipkan di tengah proses migrasi.

  • Anda mungkin dikenai biaya untuk operasi pemulihan. Biayanya bisa relatif tinggi. Untuk informasi selengkapnya tentang metode penagihan, hubungi penyedia layanan yang menyediakan bucket sumber.

Catatan

Data Online Migration tidak akan secara otomatis memulihkan objek yang diarsipkan. Objek yang masih dalam status terarsipkan atau sedang dalam proses pemulihan tidak dapat dimigrasikan dan akan dilewati.

Untuk memulihkan objek di Alibaba Cloud OSS, lihat Restore objects.