Todos os produtos
Search
Central de documentação

:Preparativos

Última atualização: Jun 27, 2026

Este tópico descreve as operações que você deve executar antes de migrar os dados.

Etapa 1: Crie um usuário RAM e conceder permissões a ele

Importante

Para criar um usuário RAM, consulte Início rápido: Criar um usuário RAM e conceder permissões.

Faça login no console RAM com sua conta Alibaba Cloud. Na página Users, localize o usuário RAM criado e clique em Add Permissions na coluna Actions.

  1. Política do sistema: Permissions for managing Online Migration Service (AliyunOSSImportFullAccess).

  2. Política personalizada: esta política deve incluir as permissões ram:CreateRole, ram:CreatePolicy, ram:AttachPolicyToRole e ram:ListRoles.

    Para obter mais informações sobre como gerenciar permissões, consulte Criar uma política personalizada. Veja abaixo um exemplo de política:

    {
        "Version":"1",
        "Statement":[
            {
                "Effect":"Allow",
                "Action":[
                    "ram:CreateRole",
                    "ram:CreatePolicy",
                    "ram:AttachPolicyToRole",
                    "ram:ListRoles"
                ],
                "Resource":"*"
            }
        ]
    }

Etapa 2: Conceder permissões no bucket de origem a uma função RAM

Siga as etapas correspondentes à propriedade do seu bucket de origem.

Nota

Neste tópico, "sua conta" refere-se à conta Alibaba Cloud usada para acessar o console Data Online Migration. Um bucket é "propriedade da sua conta" se você usar a mesma conta Alibaba Cloud tanto para o bucket quanto para o console.

Seu bucket de origem

  • Autorização automática

    Recomendamos fortemente o uso do recurso de autorização automática de função. Execute essa operação com um clique no console Data Online Migration, em Migration Implementation > Step 2 > Authorize Role.

  • Autorização manual

Nota

Utilize a autorização manual nos seguintes cenários:

  • Quando você deseja usar uma única função para conceder permissões em vários buckets de origem, visando uma gestão eficiente.

  • Se o número de funções RAM existentes na sua conta estiver próximo do limite e você quiser evitar a criação de novas funções.

  • Caso a autorização automática seja inadequada ou indisponível para o seu caso de uso.

1. Crie uma função RAM

Faça login no console RAM como o usuário RAM que você criou. Na página Roles, clique em Create Role.

  1. Em Select Trusted Entity, selecione Alibaba Cloud Service.

  2. Em Role Type, selecione Normal Service Role e escolha Data Transport na lista suspensa.

  3. Insira um Role Name (o nome da função deve ser todo em minúsculas).

    Em Select Trusted Entity, selecione Alibaba Cloud Service. Em Role Type, selecione Data Transport mgw.aliyuncs.com e clique em OK.

    Por exemplo, insira role-test e clique em OK.

2. Conceder permissões ao bucket de origem

Na página Roles, localize a função RAM criada e clique em Add Permissions na coluna Actions.

  • Política personalizada: esta política deve incluir as permissões oss:List* e oss:Get*.

Para obter mais informações sobre como gerenciar permissões, consulte Criar uma política personalizada. Veja abaixo um exemplo de política:

Nota

Esta política serve apenas como referência. Substitua pelo nome do seu bucket de origem.

Para obter mais informações sobre políticas de permissão do OSS, consulte Exemplos comuns de políticas RAM.

Importante

Se o bucket de origem contiver objetos criptografados com o Key Management Service (KMS), você também deverá conceder a política de sistema AliyunKMSFullAccess à função.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "oss:List*",
        "oss:Get*"
      ],
      "Resource": [
        "acs:oss:*:*:<mySrcBucket>",
        "acs:oss:*:*:<mySrcBucket>/*"
      ]
    }
  ]
}

Bucket em outra conta

1. Crie uma função RAM

Faça login no console RAM como o usuário RAM que você criou. Na página Roles, clique em Create Role.

  1. Em Select Trusted Entity, selecione Alibaba Cloud Service.

  2. Em Role Type, selecione Normal Service Role e escolha Data Transport na lista suspensa.

  3. Insira um Role Name (o nome da função deve ser todo em minúsculas).

2. Conceder permissões ao bucket de origem

Importante

Ao adicionar uma política de bucket, ela substitui quaisquer políticas existentes. Para evitar a perda de permissões atuais, combine a nova política com as existentes antes de salvar.

  1. Faça login no console OSS com a conta Alibaba Cloud proprietária do bucket de origem.

  2. No painel de navegação à esquerda, clique em Buckets e, em seguida, clique no nome do bucket de origem.

  3. No painel de navegação à esquerda, escolha Permission Control > Bucket Policy.

  4. Na aba Add by Syntax, clique em Edit para adicionar uma política de bucket personalizada.

  • Conceda à função RAM permissões para listar, obter, enviar e abortar uploads multipart de todos os objetos no bucket.

    Nota

    Esta política serve apenas como referência. Substitua os seguintes espaços reservados pelos seus valores reais: pelo source bucket name, pelo UID of the Alibaba Cloud account that owns the source bucket, pelo UID of the Alibaba Cloud account that you use to access the Data Online Migration console e pelo name of the RAM role that you created. Para obter mais informações sobre políticas de permissão do OSS, consulte Exemplos comuns de políticas RAM.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "oss:List*",
            "oss:Get*",
            "oss:Put*",
            "oss:AbortMultipartUpload"
          ],
          "Principal": [
             "arn:sts::<myUid>:assumed-role/<roleName>/*"
          ],
          "Resource": [
            "acs:oss:*:<otherUid>:<otherSrcBucket>",
            "acs:oss:*:<otherUid>:<otherSrcBucket>/*"
          ]
        }
      ]
    }

3. Conceder permissões KMS

  1. Se o bucket de origem contiver objetos criptografados com KMS, você também deverá conceder a política de sistema AliyunKMSFullAccess à função.

  2. Caso os objetos no bucket de origem estejam criptografados com uma chave KMS personalizada, conceda também acesso a essa chave para a função. Para isso, execute as seguintes etapas:

    1. Faça login no console Key Management Service e localize a chave.

    2. Defina a Key Policy, selecione Users in Other Accounts e insira o ARN da entidade principal. Para obter mais informações, consulte Definir uma política de chave. Na página de detalhes da chave, abra a caixa de diálogo de configuração Key Policy e configure Administrators, Users e Users in Other Accounts. Nas duas primeiras opções, faça uma busca aproximada inserindo o nome de um usuário RAM ou função RAM na caixa de pesquisa suspensa. Para Users in Other Accounts, insira o ARN da entidade principal em um formato como acs:ram::<userId>:role/<ramrole> ou acs:ram::<userId>:user/<ramuser>. Clique em Add ARN of User in Other Account para adicionar vários ARNs.

Etapa 3: Restaurar os dados a serem migrados no bucket de origem

  • Restaure manualmente os objetos da classe de armazenamento Archive antes de criar um endereço de dados de origem e uma tarefa de migração.

  • Defina o período de restauração (número de dias em que o objeto permanece restaurado) com duração suficiente para concluir toda a migração. Isso evita que os objetos retornem ao estado arquivado durante o processo.

  • A operação de restauração pode gerar cobranças, e as taxas podem ser relativamente altas. Para mais detalhes sobre os métodos de faturamento, entre em contato com o provedor de serviços do bucket de origem.

Nota

O Data Online Migration não restaura objetos arquivados automaticamente. Objetos ainda arquivados ou em processo de restauração não podem ser migrados e serão ignorados.

Para obter mais informações sobre como restaurar objetos em um bucket, consulte Restaurar objetos.