Este tópico descreve as operações que você deve executar antes de migrar dados.
Etapa 1: Crie uma chave de API para migração de dados
Crie uma chave de API para uma conta que tenha permissões de leitura e gravação nos dados de origem. Para obter mais informações, consulte Access Key.
As informações no link anterior podem estar desatualizadas devido a alterações no servidor de origem e servem apenas como referência.
Etapa 2: Crie um bucket de destino
Crie um bucket de destino no console do Object Storage Service (OSS) para armazenar os dados migrados. Para obter mais informações, consulte Criar buckets.
Etapa 3: Crie um usuário RAM e conceder permissões
Use este usuário RAM para criar funções e executar tarefas de migração. Recomendamos criar esse usuário RAM na conta Alibaba Cloud proprietária do bucket de origem ou de destino.
Para criar um usuário RAM, consulte Início rápido: Criar um usuário RAM e conceder permissões.
Faça login no console RAM com sua conta Alibaba Cloud. Na página Users, localize o usuário RAM criado e clique em Add Permissions na coluna Actions.
Política do sistema: Permissions for managing Online Migration Service (AliyunOSSImportFullAccess).
-
Política personalizada: Esta política deve incluir as permissões
ram:CreateRole,ram:CreatePolicy,ram:AttachPolicyToRoleeram:ListRoles.Para obter mais informações sobre como gerenciar permissões, consulte Criar uma política personalizada. A seguir, um exemplo de política:
{ "Version":"1", "Statement":[ { "Effect":"Allow", "Action":[ "ram:CreateRole", "ram:CreatePolicy", "ram:AttachPolicyToRole", "ram:ListRoles" ], "Resource":"*" } ] }
Etapa 4: Conceder permissões no bucket de destino
Escolha a aba correspondente à propriedade do seu bucket de destino.
Destino na mesma conta
-
Autorização automática
Utilize a autorização automática de função no console Data Online Migration: Migration Implementation > Step 3 > Authorize Role.
-
Autorização manual1. Crie uma função RAM2. Conceder permissões à função RAM
NotaUtilize a autorização manual quando:
Você desejar que uma única função RAM gerencie vários buckets de origem.
Sua conta estiver próxima do limite de funções RAM.
A autorização automática não for adequada ou estiver indisponível para o seu caso de uso.
Faça login no console RAM, acesse a página Roles e clique em Create Role.
Em Select Trusted Entity, selecione Alibaba Cloud Service.
Em Role Type, selecione Data Transport.
Insira um Role Name. O nome deve conter apenas letras minúsculas.


Na página Roles, localize a função RAM e clique em Add Permissions na coluna Actions.
Crie e anexe uma política personalizada com estas permissões:
oss:List*,oss:Get*,oss:Put*eoss:AbortMultipartUpload.
Criar uma política personalizada. Exemplo de política:
NotaSubstitua <myDestBucket> pelo nome do seu bucket de destino.
ImportanteSe o bucket de destino utilizar criptografia SSE-KMS, você também deve anexar a política de sistema AliyunKMSFullAccess à função RAM.
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "oss:List*", "oss:Get*", "oss:Put*", "oss:AbortMultipartUpload" ], "Resource": [ "acs:oss:*:*:<myDestBucket>", "acs:oss:*:*:<myDestBucket>/*" ] } ] }
Destino em conta diferente
1. Crie uma função RAM
Na conta Alibaba Cloud usada para a migração, faça login no console RAM, acesse a página Roles e clique em Create Role.
Em Select Trusted Entity, selecione Alibaba Cloud Service.
Em Role Type, selecione Data Transport.
Insira um Role Name. O nome deve conter apenas letras minúsculas.


2. Autorizar o bucket de destino
Uma nova Bucket Policy substitui a existente. Inclua todas as instruções anteriores para preservar as permissões atuais.
Com a conta Alibaba Cloud proprietária do bucket de destino, faça login no console OSS.
No painel de navegação à esquerda, clique em Buckets. Na página Buckets, clique no nome do bucket de destino.
No painel de navegação à esquerda, escolha Permission Control > Bucket Policy.
-
Na aba Add by Syntax, clique em Edit para definir uma Bucket Policy personalizada.
Conceda à função RAM permissões para listar, ler e gravar todos os objetos no bucket.
Substitua os seguintes espaços reservados: <otherDestBucket> pelo name of the destination bucket, <otherUid> pelo UID of the Alibaba Cloud account proprietária do bucket de destino, <myUid> pelo UID of the Alibaba Cloud account for the migration console e <roleName> pelo name of the role criada acima. Exemplos comuns de políticas RAM.
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:List*",
"oss:Get*",
"oss:Put*",
"oss:AbortMultipartUpload"
],
"Principal": [
"arn:sts::<myUid>:assumed-role/<roleName>/*"
],
"Resource": [
"acs:oss:*:<otherUid>:<otherDestBucket>",
"acs:oss:*:<otherUid>:<otherDestBucket>/*"
]
}
]
}
3. Autorização KMS
Caso o bucket de destino utilize criptografia SSE-KMS, anexe também a política de sistema AliyunKMSFullAccess à função RAM na conta usada para a migração.
-
Se o bucket de destino usar uma chave KMS personalizada, conceda acesso à chave para a função RAM:
Faça login no console KMS e localize a chave.
Configure a key policy. Selecione Users of Other Accounts e insira o ARN do principal autorizado. Configurar uma key policy.

Etapa 5: Restaurar dados no bucket de origem
Restaure manualmente os objetos da classe de armazenamento Archive antes de criar um endereço de dados de origem e uma tarefa de migração.
Defina o período de restauração (número de dias em que o objeto permanece restaurado) com duração suficiente para concluir toda a migração. Isso evita que os objetos retornem ao estado arquivado durante o processo.
A operação de restauração pode gerar cobranças, e as taxas podem ser relativamente altas. Para mais detalhes sobre os métodos de faturamento, entre em contato com o provedor de serviços do bucket de origem.
O Data Online Migration não restaura objetos arquivados automaticamente. Objetos ainda arquivados ou em processo de restauração não podem ser migrados e serão ignorados.
Para restaurar objetos no Alibaba Cloud OSS, consulte Restaurar objetos.
Para obter mais informações sobre como restaurar objetos arquivados em um bucket do Tencent Cloud Object Storage (COS), consulte Restoring Archived Objects.