开发者社区> 问答> 正文

VPC内网迁云

如果您能直接从自建机房(Integrated Data Center,IDC)、虚拟机环境或者云主机访问某一阿里云地域下的专有网络VPC,建议您使用源服务器与VPC内网互连的迁云方案。VPC内网迁云能获得比通过公网更快速更稳定的数据传输效果,提高迁云工作效率。

前提条件

VPC内网迁云要求您能从IDC、虚拟机环境或者云主机访问目标VPC。具体实现方案可以选择高速通道服务或者VPN网关服务,利用高速通道的 专线接入 功能或者在目标VPC中 搭建VPN网关

说明:高速通道或者VPN网关为付费服务,更多详情,请参阅 高速通道计费方式 和 VPN网关计费方式

client_data说明

VPC内网迁云需要您自行编辑client_data文件。client_data记录了迁云过程中的数据文件,包含了以下信息:

  • 迁云中转实例的ID、名称、公网带宽和IP地址等属性。
  • 迁移数据盘的进程信息。
  • 生成的自定义镜像名称。
  • 中转实例部署的地域和网络类型。
  • 中转实例使用的VPC、虚拟交换机和安全组。
    更多详情,请参阅下载后迁云工具的client_data文件。

说明:为避免迁云失败,若您没有VPC内网迁云需求,请勿自行修改配置文件client_data。否则会影响迁云工作,出现进程卡顿等现象。

下载迁云工具 并打开client_data文件后,您需要修改如下参数:

参数类型是否必填说明
net_modeInteger选择数据传输方式。取值范围:
  • 0:数据从公网传输,此时要求源服务器能访问公网,数据从公网传输。
  • 1:数据从VPC内网传输,此时要求源服务器能访问指定VPC。
  • 2:数据从VPC内网传输,此时要求源服务器同时能访问公网和指定VPC。
VPC内网迁云需要将net_mode设置为1或者2。 
默认值:0。
vpcArray已经配置了高速通道服务或者VPN网关的VPC ID。当net_mode=1net_mode=2时为必填参数。由必填的vpc_id和选填的vpc_namedescription三个字符串(String)参数构成一个JSON数组,分别表示VPC ID、VPC名称和VPC描述。
vswitchArray指定VPC下的一台虚拟交换机ID。当net_mode=1net_mode=2时为必填参数。由必填的vswitch_id和选填的vpc_namedescription三个String参数构成一个JSON数组,分别表示虚拟交换机ID、虚拟交换机名称和虚拟交换机描述。
securegroupidString指定VPC下的安全组ID。

源服务器能访问指定VPC

以下步骤适用于net_mode=1的情形。迁云工程会分成3个阶段,其中阶段1(Stage 1)和阶段3(Stage 3)在备用服务器中完成,需要备用服务器能访问公网;阶段2(Stage 2)数据传输在待迁移的源服务器中进行。

  1. 登录一台您能够访问公网的服务器A。

  2. 编辑迁云工具的client_data文件:设置net_mode=1,填入已经配置了高速通道服务或者VPN网关的vpc_idvswitch_idzone_id参数。

  3. (可选)在client_data文件中配置security_group_id参数,但安全组入方向必须放行代理端口8080和8703。更多详情,请参阅 添加安全组规则

  4. 按照 公网迁云 步骤在服务器A内运行迁云工具,直到提示Stage 1 Is Done!

    Stage1

  5. 登录您需要迁移的源服务器,复制服务器A的迁云工具配置,包括user_config.json、rsync和client_data文件,保持配置文件内容一致。

  6. 按照 公网迁云 步骤在待迁移的源服务器内运行迁云工具,直到提示Stage 2 Is Done!

    Stage2

  7. 登录 步骤1 中的服务器A,复制 步骤5 中待迁移的源服务器的迁云工具配置,包括user_config.json、rsync和client_data文件,必须保持配置文件内容一致。

  8. 按照 公网迁云 步骤在服务器A内再次运行迁云工具,直到提示Stage 3 Is Done!,表示VPC内网迁云顺利完成。

    Stage3

源服务器能访问公网和指定VPC

以下步骤适用于net_mode=2的情形,操作过程与net_mode=0时,即公网迁云相同。net_mode=2时,数据自动从VPC迁移上云,其他过程走公网,传输速度稍微慢于VPC内网迁云方式一(net_mode=1)。

  1. 登录您能够访问公网的源服务器,按照 公网迁云 步骤运行迁云工具。

  2. 编辑迁云工具的client_data文件。设置net_mode=2,填入已经配置了高速通道服务或者VPN网关的vpc_idvswitch_idzone_id参数。

  3. (可选)在client_data文件中配置security_group_id参数,但安全组入方向必须放行代理端口8080和8703。更多详情,请参阅 添加安全组规则

  4. 按照 公网迁云 步骤运行迁云工具。

展开
收起
chenchuan 2018-08-31 22:05:47 1327 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
Deep Dive:云上VPC分层安全架构设计 立即下载
AWS 数据中心与 VPC 揭秘 立即下载
企业级弹性公网IP发布 立即下载