上云无忧 > 文档中心 > 天翼云云迁移 - 资产识别与安全控制
天翼云云迁移 - 资产识别与安全控制

文档简介:
本节为您介绍云迁移如何识别资产并进行安全控制。 资产识别与管理: 在使用CMS服务的过程中,主要涉及数据资产和配置资产。 数据资产: 迁移源服务器磁盘上的持久化数据。迁移Agent不会对客户迁移源的数据资产做任何变更,仅将客户数据资产传输到目标端并做必要的配置,使目标端能正常启动。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

资产识别与管理

在使用CMS服务的过程中,主要涉及数据资产和配置资产。

数据资产: 迁移源服务器磁盘上的持久化数据。迁移Agent不会对客户迁移源的数据资产做任何变更,仅将客户数据资产传输到目标端并做必要的配置,使目标端能正常启动。数据资产在迁移源和目标端点对点传输,不经过第三方转发,推荐客户配置目标端安全组为“仅允许迁移源IP访问”以保障传输安全。

身份认证与访问控制

CMS服务支持身份认证与访问控制,为您提供主子账号服务授权功能。

主子账号及授权管理

借助企业项目服务为多用户共同使用天翼云账号,匹配对应权限,进行访问控制,为多层级组织和项目结构相匹配的天翼云资源管理提供平台能力支持。

由天翼云账号在“主子账号及授权管理”中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据账号授予的权限使用资源。子用户不拥有资源,不进行独立的计费,IAM子用户的权限和资源由所属账号统一控制和付费。具体介绍请参考主子账号及授权管理-用户指南。

访问控制

您可以创建用户组,并给用户组授予策略或角色,用户组中的用户将获得用户组的权限。同时,用户也可以为自身授予权限。这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。具体请参见IAM子用户/用户组/策略与企业项目。

相似文档
  • 本节为您介绍云迁移如何提供数据保护及服务高可用。 数据保护技术: 云迁移通过多种数据保护手段和特性,保障数据安全性。 数据安全:为保障数据的安全性,CMS对口令和连接串数据进行了特殊处理。采用混合加密结合独特的算法,对数据流量进行单独封装,从而确保数据在传输过程中的安全性。
  • 云迁移可与多种产品搭配使用,本节为您介绍云迁移与其他服务的关系。 弹性云主机( CT-ECS,Elastic Cloud Server): CMS提供从各种场景迁移至云主机环境的功能。用户需要将CMS的PE端镜像上传至天翼云,然后在CMS平台选择该镜像启动目标云主机。用户通过在迁移源服务器上安装CMS提供的Agent,并在目标云主机上启动自研的PE初始化镜像ISO来实现迁移。
  • 迁移源和迁移任务数量限制:每位用户可激活的迁移源数量上限为1000台;每位用户可创建迁移任务数量为1000个;每位用户可并发执行的迁移任务数量为50台。
  • 本节为您提供云迁移支持的Windows、Linux操作系统兼容性列表。 Windows兼容性列表 云迁移服务支持的Windows操作系统列表见下表:windows10、windows11。
  • 本节为您介绍云迁移服务的免责声明。 迁移源服务器数据收集声明: 迁移源服务器上安装和配置完迁移Agent后,迁移Agent会把迁移源服务器信息发送给主机迁移服务校验。这些数据只用于迁移可行性判断,不做其他用途。若您使用主机迁移服务,表示您同意主机迁移服务对这些信息的收集。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部