在启动DTS任务前,您需要配置目标端实例安全组并确认实例已赋予相应权限,以保证满足基本前置要求。具体配置说明如下:
适用场景 | 接入类型 | 操作指引 |
---|---|---|
源数据库可以通过公网 IP 访问 | 公网 | 当使用DTS服务进行公网迁移时;需要将DTS外网IP段添加至安全组,以保障DTS服务能顺利访问到源实例。 |
源数据、目标数据库部署在金山云 | VPC | 需要将DTS所在内网的IP网段添加至目标实例的安全组中。 |
1、当您使用DTS服务进行公网迁移时;需要将DTS外网IP段添加至安全组,以保障DTS服务能顺利访问到源实例。
120.92.198.0/24、120.92.128.85/32、104.250.42.182/32、110.43.53.194/32、110.43.203.60/32、107.155.53.2/32
2、当源端和目标端数据库实例类型为云数据库RDS的情况下,请您将DTS内网IP段添加到所需访问的源端和目标端数据库实例关联的安全组中,保证DTS服务可以访问到对应的源端和目标端云数据库RDS。
注意:在跨区域迁移的时候,源实例不仅需要添加其所在区的IP网段,还需要添加目标实例所在区的IP网段。
区域 | IP地址段 |
---|---|
北京 | 10.78.9.0/24 |
上海 | 10.96.0.73/32、10.100.56.0/24 |
广州 | 100.71.12.0/24 |
香港 | 10.169.85.0/24 |
华北金融 | 100.75.5.0/24 |
俄罗斯 | 100.72.12.0/24 |
根据源端实例类型, 授权源库迁移账号登录DTS外网或内网IP网段的权限,授权源库迁移账号具备SELECT, RELOAD, LOCK TABLES,REPLICATION SLAVE, REPLICATION CLIENT, SHOW VIEW, EXECUTE,PROCESS, EVENT权限。
授权语句:
GRANT SELECT, RELOAD, LOCK TABLES,REPLICATION SLAVE, REPLICATION CLIENT, SHOW VIEW, EXECUTE,PROCESS, EVENT on *.* TO 'user'@'host' IDENTIFIED BY 'password';
说明:根据实际情况设置 user、host、password参数;
如果需要一致性校验:
源库账号需要具备CREATE,DROP,UPDATE,INSERT,SUPER 权限
授权语句
GRANT SELECT, RELOAD, LOCK TABLES,REPLICATION SLAVE, REPLICATION CLIENT, SHOW VIEW, EXECUTE,PROCESS, EVENT, CREATE, DROP, UPDATE, INSERT, SUPER on *.* TO 'user'@'host' IDENTIFIED BY 'password';
查看当前用户的权限:
查看当前用户:
mysql> select CURRENT_USER();
+----------------+
| CURRENT_USER() |
+----------------+
| [email protected] |
+----------------+
1 row in set (0.00 sec)
查看该用户权限:
mysql> show grants for [email protected]'localhost';
文档内容是否对您有帮助?
评价建议不能为空
非常感谢您的反馈,我们会继续努力做到更好!