Todos os produtos
Search
Central de documentação

Data Online Migration:Preparativos

Última atualização: Jun 27, 2026

Este tópico descreve as operações que você deve executar antes de migrar dados.

Etapa 1: Crie uma chave de API para migração de dados

Crie uma chave de API para uma conta que tenha permissões de leitura e gravação nos dados de origem. Para obter mais informações, consulte Access Key.

Importante

As informações no link anterior podem estar desatualizadas devido a alterações no servidor de origem e servem apenas como referência.

Etapa 2: Crie um bucket de destino

Crie um bucket de destino no console do Object Storage Service (OSS) para armazenar os dados migrados. Para obter mais informações, consulte Criar buckets.

Etapa 3: Crie um usuário RAM e conceder permissões

Importante

Faça login no console RAM com sua conta Alibaba Cloud. Na página Users, localize o usuário RAM criado e clique em Add Permissions na coluna Actions.

  1. Política do sistema: Permissions for managing Online Migration Service (AliyunOSSImportFullAccess).

  2. Política personalizada: Esta política deve incluir as permissões ram:CreateRole, ram:CreatePolicy, ram:AttachPolicyToRole e ram:ListRoles.

    Para obter mais informações sobre como gerenciar permissões, consulte Criar uma política personalizada. A seguir, um exemplo de política:

    {
        "Version":"1",
        "Statement":[
            {
                "Effect":"Allow",
                "Action":[
                    "ram:CreateRole",
                    "ram:CreatePolicy",
                    "ram:AttachPolicyToRole",
                    "ram:ListRoles"
                ],
                "Resource":"*"
            }
        ]
    }

Etapa 4: Conceder permissões no bucket de destino

Escolha a aba correspondente à propriedade do seu bucket de destino.

Destino na mesma conta

  • Autorização automática

    Utilize a autorização automática de função no console Data Online Migration: Migration Implementation > Step 3 > Authorize Role.

  • Autorização manual1. Crie uma função RAM2. Conceder permissões à função RAM

    Nota

    Utilize a autorização manual quando:

    • Você desejar que uma única função RAM gerencie vários buckets de origem.

    • Sua conta estiver próxima do limite de funções RAM.

    • A autorização automática não for adequada ou estiver indisponível para o seu caso de uso.

    Faça login no console RAM, acesse a página Roles e clique em Create Role.

    1. Em Select Trusted Entity, selecione Alibaba Cloud Service.

    2. Em Role Type, selecione Data Transport.

    3. Insira um Role Name. O nome deve conter apenas letras minúsculas.

    lQLPKIBPhyQhs7vNAlPNA-mwb_9Zfe8j6sMHtpv2syNfAA_1001_595

    image

    Na página Roles, localize a função RAM e clique em Add Permissions na coluna Actions.

    • Crie e anexe uma política personalizada com estas permissões: oss:List*, oss:Get*, oss:Put* e oss:AbortMultipartUpload.

    Criar uma política personalizada. Exemplo de política:

    Nota

    Substitua <myDestBucket> pelo nome do seu bucket de destino.

    Exemplos comuns de políticas RAM.

    Importante

    Se o bucket de destino utilizar criptografia SSE-KMS, você também deve anexar a política de sistema AliyunKMSFullAccess à função RAM.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "oss:List*",
            "oss:Get*",
            "oss:Put*",
            "oss:AbortMultipartUpload"
          ],
          "Resource": [
            "acs:oss:*:*:<myDestBucket>",
            "acs:oss:*:*:<myDestBucket>/*"
          ]
        }
      ]
    }

Destino em conta diferente

1. Crie uma função RAM

Na conta Alibaba Cloud usada para a migração, faça login no console RAM, acesse a página Roles e clique em Create Role.

  1. Em Select Trusted Entity, selecione Alibaba Cloud Service.

  2. Em Role Type, selecione Data Transport.

  3. Insira um Role Name. O nome deve conter apenas letras minúsculas.

lQLPKIBPhyQhs7vNAlPNA-mwb_9Zfe8j6sMHtpv2syNfAA_1001_595

image

2. Autorizar o bucket de destino

Importante

Uma nova Bucket Policy substitui a existente. Inclua todas as instruções anteriores para preservar as permissões atuais.

  1. Com a conta Alibaba Cloud proprietária do bucket de destino, faça login no console OSS.

  2. No painel de navegação à esquerda, clique em Buckets. Na página Buckets, clique no nome do bucket de destino.

  3. No painel de navegação à esquerda, escolha Permission Control > Bucket Policy.

  4. Na aba Add by Syntax, clique em Edit para definir uma Bucket Policy personalizada.

    • Conceda à função RAM permissões para listar, ler e gravar todos os objetos no bucket.

Nota

Substitua os seguintes espaços reservados: <otherDestBucket> pelo name of the destination bucket, <otherUid> pelo UID of the Alibaba Cloud account proprietária do bucket de destino, <myUid> pelo UID of the Alibaba Cloud account for the migration console e <roleName> pelo name of the role criada acima. Exemplos comuns de políticas RAM.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "oss:List*",
        "oss:Get*",
        "oss:Put*",
        "oss:AbortMultipartUpload"
      ],
      "Principal": [
         "arn:sts::<myUid>:assumed-role/<roleName>/*"
      ],
      "Resource": [
        "acs:oss:*:<otherUid>:<otherDestBucket>",
        "acs:oss:*:<otherUid>:<otherDestBucket>/*"
      ]
    }
  ]
}

3. Autorização KMS

  1. Caso o bucket de destino utilize criptografia SSE-KMS, anexe também a política de sistema AliyunKMSFullAccess à função RAM na conta usada para a migração.

  2. Se o bucket de destino usar uma chave KMS personalizada, conceda acesso à chave para a função RAM:

    1. Faça login no console KMS e localize a chave.

    2. Configure a key policy. Selecione Users of Other Accounts e insira o ARN do principal autorizado. Configurar uma key policy.image

Etapa 5: Restaurar dados no bucket de origem

  • Restaure manualmente os objetos da classe de armazenamento Archive antes de criar um endereço de dados de origem e uma tarefa de migração.

  • Defina o período de restauração (número de dias em que o objeto permanece restaurado) com duração suficiente para concluir toda a migração. Isso evita que os objetos retornem ao estado arquivado durante o processo.

  • A operação de restauração pode gerar cobranças, e as taxas podem ser relativamente altas. Para mais detalhes sobre os métodos de faturamento, entre em contato com o provedor de serviços do bucket de origem.

Nota

O Data Online Migration não restaura objetos arquivados automaticamente. Objetos ainda arquivados ou em processo de restauração não podem ser migrados e serão ignorados.

Para restaurar objetos no Alibaba Cloud OSS, consulte Restaurar objetos.

Para obter mais informações sobre como restaurar objetos arquivados em um bucket do Tencent Cloud Object Storage (COS), consulte Restoring Archived Objects.