本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。
本文介绍如何使用数据传输服务DTS(Data Transmission Service),将腾讯云MongoDB副本集实例增量迁移至阿里云。DTS支持全量数据迁移和增量数据迁移,同时使用这两种迁移类型可以实现在不停服的情况下,平滑地完成腾讯云MongoDB数据库的迁移。
背景信息
当您因业务调整或需要使用阿里云MongoDB特性功能时,您可以使用DTS工具,通过增量数据迁移方法,将3.6版本的腾讯云MongoDB副本集实例迁移至阿里云MongoDB实例。
前提条件
腾讯云MongoDB副本集实例的数据库版本为3.6版本。
说明关于3.2版本的腾讯云MongoDB副本集实例和分片集群实例的迁移方法,请参见使用MongoDB工具将腾讯云MongoDB迁移至阿里云。
已创建阿里云MongoDB实例。如果尚未创建,请参见创建副本集实例或创建分片集群实例。
说明建议阿里云MongoDB实例的存储空间比腾讯云MongoDB副本集实例已使用的存储空间大10%。如果创建的阿里云MongoDB实例存储空间过低,您需要升级存储空间,详情请参见变更配置方案概览。
如需迁移至阿里云MongoDB分片集群实例,建议对数据进行分片以更好地发挥性能,详情请参见设置数据分片。
注意事项
DTS在执行全量数据迁移时将占用源库和目标库一定的资源,可能会导致数据库服务器负载上升。如果数据库业务量较大或服务器规格较低,可能会加重数据库压力,甚至导致数据库服务不可用。建议您在执行数据迁移前谨慎评估,在业务低峰期执行数据迁移。
对于迁移失败的任务,DTS会触发自动恢复。当您需要将业务切换至目标实例时,请务必先结束或释放该任务,避免该任务被自动恢复后,导致源端数据覆盖目标实例的数据。
不支持迁移admin和local数据库。
阿里云MongoDB实例支持的版本与存储引擎请参见版本及存储引擎,如需跨版本或跨引擎迁移,请提前确认兼容性。
由于DTS写入数据的逻辑为并发写入,所以会导致目标端占用的存储空间比源端大5%~10%。
请确保目标端MongoDB没有与源端相同的主键(默认为_id),否则会导致数据丢失。若目标端有与源端相同的主键,请在不影响业务的前提条件下清空目标端的相关数据(删掉目标端中与源端相同_id的文档)。
若源MongoDB为分片集群实例,则源Mongos节点的数量不能超过10个。
费用说明
迁移类型 | 链路配置费用 | 公网流量费用 |
全量数据迁移 | 不收取 | 不收取 |
增量数据迁移 | 收取,费用详情请参见数据传输服务DTS定价。 | 不收取 |
迁移类型说明
- 全量数据迁移:将源MongoDB数据库迁移对象的存量数据全部迁移到目标MongoDB数据库中。
说明 支持database、collection、index的迁移。
- 增量数据迁移:在全量迁移的基础上,将源MongoDB数据库的增量更新数据同步到目标MongoDB数据库中。
说明
- 支持database、collection、index的新建和删除操作的同步。
- 支持document的新增、删除和更新操作的同步。
数据库账号的权限要求
实例类型 | 全量数据迁移 | 增量数据迁移 |
腾讯云MongoDB副本集实例 | 待迁移库的read权限 | 待迁移库、admin库和local库的read权限 |
阿里云MongoDB实例 | 目标库的readWrite权限 | 目标库的readWrite权限 |
迁移前准备工作
由于腾讯云MongoDB实例只有内网连接地址,没有公网连接地址。此时需要创建一个具有公网地址的腾讯云服务器用作端口数据转发,以完成数据库的迁移操作。迁移操作完成后如不再需要,可释放腾讯云服务器。
创建腾讯云服务器。本案例中创建的腾讯云服务器使用的是Linux操作系统。
说明为保障腾讯云服务器和腾讯云MongoDB副本集实例的正常通信,腾讯云服务器的地域、可用区、私有网络和子网需配置与腾讯云MongoDB副本集实例一致。
进入腾讯云服务器控制台,查看腾讯云服务器的内网IP地址与公网IP地址。
进入腾讯云MongoDB控制台,查看腾讯云MongoDB副本集实例的内网IP地址。
登录腾讯云服务器,使用如下命令开启腾讯云服务器的iptables服务。如果已开启,可跳过本步骤。
service iptables start
设置iptables规则,对27017端口进行映射。
iptables -t nat -A PREROUTING -d <CVM_IP> -p tcp --dport 27017 -j DNAT --to-destination <MongoDB_IP>:27017 iptables -t nat -A POSTROUTING -d <MongoDB_IP> -p tcp --dport 27017 -j SNAT --to-source <CVM_IP>
说明<CVM_IP>:腾讯云服务器的内网IP地址。
<MongoDB_IP>:腾讯云MongoDB副本集实例的内网IP地址。
示例:
iptables -t nat -A PREROUTING -d 10.10.0.5 -p tcp --dport 27017 -j DNAT --to-destination 10.10.0.7:27017 iptables -t nat -A POSTROUTING -d 10.10.0.7 -p tcp --dport 27017 -j SNAT --to-source 10.10.0.5
开启腾讯云服务器的路由转发功能。
echo 1 > /proc/sys/net/ipv4/ip_forward
返回腾讯云服务器控制台,在左侧导航栏,单击安全组。
在入站规则页签,单击添加规则,放通MongoDB数据库端口27017,允许外网访问该端口。
进入腾讯云MongoDB控制台,单击目标MongoDB实例名。
单击安全组页签,并单击配置安全组。
在弹出的配置安全组对话框,选择已放通27017端口的安全组,并单击确认。
操作步骤(新版控制台)
进入迁移任务的列表页面。
登录DMS数据管理服务。
在顶部菜单栏中,单击集成与开发。
在左侧导航栏,选择 。
说明实际操作可能会因DMS的模式和布局不同,而有所差异。更多信息,请参见极简模式控制台和自定义DMS界面布局与样式。
您也可以登录新版DTS迁移任务的列表页面。
在迁移任务右侧,选择迁移实例所属地域。
说明新版DTS迁移任务列表页面,需要在页面左上角选择迁移实例所属地域。
单击创建任务,进入任务配置页面。
可选:在页面右上角,单击试用新版配置页。
说明若您已进入新版配置页(页面右上角的按钮为返回旧版配置页),则无需执行此操作。
新版配置页和旧版配置页部分参数有差异,建议使用新版配置页。
配置源库及目标库信息。
警告选择源和目标实例后,建议您仔细阅读页面上方显示的使用限制,否则可能会导致任务失败或数据不一致。
类别
配置
说明
无
任务名称
DTS会自动生成一个任务名称,建议配置具有业务意义的名称(无唯一性要求),便于后续识别。
源库信息
选择DMS数据库实例
您可以按实际需求,选择是否使用已有实例。
如使用已有实例,下方数据库信息将自动填入,您无需重复输入。
如不使用已有实例,您需要配置下方的数据库信息。
说明在DMS控制台,您可以单击新建连接模板录入数据库实例。更多信息,请参见云数据库录入和他云/自建数据库录入。
在DTS控制台,您可以在数据连接管理页面或新版配置页面,将数据库录入DTS。更多信息,请参见数据连接管理。
数据库类型
选择MongoDB。
接入方式
选择公网IP。
实例地区
选择腾讯云MongoDB数据库所属地域。
说明若选项中没有腾讯云MongoDB数据库所属的地域,您可以选择一个该数据库距离最近的地域。
架构类型
选择副本集架构。
域名或IP地址
填入腾讯云MongoDB数据库服务器的公网IP地址。
说明您可以参见迁移前准备工作来配置安全组规则。您也可以在实例地区配置项后,单击获取DTS IP段来获取DTS服务器的IP地址,并将获取到的IP地址加入至腾讯云MongoDB副本集实例的安全组规则中。
端口
填入腾讯云MongoDB数据库的端口号,本案例中填入27017。
鉴权数据库名称
填入鉴权数据库名,默认为admin。
数据库账号
填入登录腾讯云MongoDB数据库的账号,默认为mongouser。权限要求请参见数据库账号的权限要求。
数据库密码
填入登录腾讯云MongoDB数据库账号对应的密码。
连接方式
选择非加密连接。
目标库信息
选择DMS数据库实例
您可以按实际需求,选择是否使用已有实例。
如使用已有实例,下方数据库信息将自动填入,您无需重复输入。
如不使用已有实例,您需要配置下方的数据库信息。
说明在DMS控制台,您可以单击新建连接模板录入数据库实例。更多信息,请参见云数据库录入和他云/自建数据库录入。
在DTS控制台,您可以在数据连接管理页面或新版配置页面,将数据库录入DTS。更多信息,请参见数据连接管理。
数据库类型
选择MongoDB。
接入方式
选择云实例。
实例地区
选择目标阿里云MongoDB实例所属地域。
架构类型
根据您的业务需求选择架构,取值为:
实例ID
选择目标阿里云MongoDB实例ID。
鉴权数据库名称
填入鉴权数据库名,默认为admin。
数据库账号
填入目标阿里云MongoDB实例的数据库账号,权限要求请参见数据库账号的权限要求。
数据库密码
填入该数据库账号对应的密码。
配置完成后,单击页面下方的测试连接以进行下一步。
如果您的自建数据库具备白名单安全设置,您需要复制弹跳框中的DTS服务器IP地址,并加入自建数据库的白名单安全设置中。然后单击测试连接。
警告DTS自动添加或您手动添加DTS服务的公网IP地址段可能会存在安全风险,一旦使用本产品代表您已理解和确认其中可能存在的安全风险,并且需要您做好基本的安全防护,包括但不限于加强账号密码强度防范、限制各网段开放的端口号、内部各API使用鉴权方式通信、定期检查并限制不需要的网段,或者使用通过内网(专线/VPN网关/智能网关)的方式接入。
配置任务对象。
在对象配置页面,配置待迁移的对象。
配置
说明
迁移类型
如果只需要进行全量迁移,请同时选中库表结构迁移和全量迁移。
如果需要进行不停机迁移,请同时选中库表结构迁移、全量迁移和增量迁移。
说明如果未选择增量迁移,为保障数据一致性,数据迁移期间请勿在源实例中写入新的数据。
目标已存在表的处理模式
- 预检查并报错拦截:检查目标数据库中是否有同名的集合。如果目标数据库中没有同名的集合,则通过该检查项目;如果目标数据库中有同名的集合,则在预检查阶段提示错误,数据同步任务不会被启动。 说明 如果目标库中同名的集合不方便删除或重命名,您可以更改该集合在目标库中的名称,详情请参见设置同步对象在目标实例中的名称。
- 忽略报错并继续执行:跳过目标数据库中是否有同名集合的检查项。 警告 选择为忽略报错并继续执行,可能导致数据不一致,给业务带来风险,例如:
- 在目标库遇到与源库主键的值相同的记录,则会保留目标库中的该条记录,即源库中的该条记录不会同步至目标库中。
- 可能会导致无法初始化数据、只能同步部分的数据或同步失败。
目标库对象名称大小写策略
您可以配置目标实例中同步对象的库名和集合名的英文大小写策略。默认情况下选择DTS默认策略,您也可以选择与源库或目标库默认策略保持一致。更多信息,请参见目标库对象名称大小写策略。
源库对象
在源库对象框中选择待迁移对象,然后单击将其移动至已选择对象框。
说明不支持迁移admin和local数据库。
迁移对象选择的粒度为database、collection或function。
已选择对象
如需更改单个迁移对象在目标实例中的名称,请右击已选择对象中的迁移对象,设置方式,请参见库表列名单个映射。
如需批量更改迁移对象在目标实例中的名称,请单击已选择对象方框右上方的批量编辑,设置方式,请参见库表列名批量映射。
说明如果使用了对象名映射功能,可能会导致依赖这个对象的其他对象迁移失败。
如需设置WHERE条件过滤数据,请在已选择对象中右击待迁移的对象,在弹出的对话框中设置过滤条件。设置方法请参见设置过滤条件。
单击下一步高级配置,进行高级参数配置。
配置
说明
源库、目标库无法连接后的重试时间
在迁移任务启动后,若源库或目标库连接失败则DTS会报错,并会立即进行持续的重试连接,默认重试720分钟,您也可以在取值范围(10~1440分钟)内自定义重试时间,建议设置30分钟以上。如果DTS在设置的时间内重新连接上源、目标库,迁移任务将自动恢复。否则,迁移任务将失败。
说明针对同源或者同目标的多个DTS实例,网络重试时间以后创建任务的设置为准。
由于连接重试期间,DTS将收取任务运行费用,建议您根据业务需要自定义重试时间,或者在源和目标库实例释放后尽快释放DTS实例。
源库、目标库出现其他问题后的重试时间
在迁移任务启动后,若源库或目标库出现非连接性的其他问题(如DDL或DML执行异常),则DTS会报错并会立即进行持续的重试操作,默认持续重试时间为10分钟,您也可以在取值范围(1~1440分钟)内自定义重试时间,建议设置10分钟以上。如果DTS在设置的重试时间内相关操作执行成功,迁移任务将自动恢复。否则,迁移任务将会失败。
重要源库、目标库出现其他问题后的重试时间的值需要小于源库、目标库无法连接后的重试时间的值。
是否限制全量迁移速率
在全量迁移阶段,DTS将占用源库和目标库一定的读写资源,可能会导致数据库的负载上升。您可以根据实际情况,选择是否对全量迁移任务进行限速设置(设置每秒查询源库的速率QPS、每秒全量迁移的行数RPS和每秒全量迁移的数据量(MB)BPS),以缓解目标库的压力。
说明仅当迁移类型选择了全量迁移时才可以配置。
是否限制增量迁移速率
您也可以根据实际情况,选择是否对增量迁移任务进行限速设置(设置每秒增量迁移的行数RPS和每秒增量迁移的数据量(MB)BPS),以缓解目标库的压力。
说明仅当迁移类型选择了增量迁移时才可以配置。
环境标签
您可以根据实际情况,选择用于标识实例的环境标签。本示例无需选择。
配置ETL功能
选择是否配置ETL功能。关于ETL的更多信息,请参见什么是ETL。
是:配置ETL功能,并在文本框中填写数据处理语句,详情请参见在DTS迁移或同步任务中配置ETL。
否:不配置ETL功能。
监控告警
是否设置告警,当迁移失败或延迟超过阈值后,将通知告警联系人。
不设置:不设置告警。
设置:设置告警,您还需要设置告警阈值和告警联系人。更多信息,请参见在配置任务过程中配置监控告警。
单击下一步数据校验,进行数据校验任务配置。
若您需要使用数据校验功能,配置方法请参见配置数据校验。
保存任务并进行预检查。
若您需要查看调用API接口配置该实例时的参数信息,请将鼠标光标移动至下一步保存任务并预检查按钮上,然后单击气泡中的预览OpenAPI参数。
若您无需查看或已完成查看API参数,请单击页面下方的下一步保存任务并预检查。
说明在迁移任务正式启动之前,会先进行预检查。只有预检查通过后,才能成功启动迁移任务。
如果预检查失败,请单击失败检查项后的查看详情,并根据提示修复后重新进行预检查。
如果预检查产生警告:
对于不可以忽略的检查项,请单击失败检查项后的查看详情,并根据提示修复后重新进行预检查。
对于可以忽略无需修复的检查项,您可以依次单击点击确认告警详情、确认屏蔽、确定、重新进行预检查,跳过告警检查项重新进行预检查。如果选择屏蔽告警检查项,可能会导致数据不一致等问题,给业务带来风险。
预检查通过率显示为100%时,单击下一步购买。
购买实例。
在购买页面,选择数据迁移实例的链路规格,详细说明请参见下表。
类别
参数
说明
信息配置
资源组配置
选择实例所属的资源组,默认为default resource group。更多信息,请参见什么是资源管理。
链路规格
DTS为您提供了不同性能的迁移规格,迁移链路规格的不同会影响迁移速率,您可以根据业务场景进行选择。更多信息,请参见数据迁移链路规格说明。
配置完成后,阅读并选中《数据传输(按量付费)服务条款》。
单击购买并启动,并在弹出的确认对话框,单击确定。
您可在数据迁移界面查看具体进度。
操作步骤(旧版控制台)
登录数据传输控制台。
说明若数据传输控制台自动跳转至数据管理DMS控制台,您可以在右下角的中单击,返回至旧版数据传输控制台。
- 在左侧导航栏,单击数据迁移。
在迁移任务列表页面顶部,选择目标MongoDB实例所属地域。
- 单击右上角的创建迁移任务。
配置迁移任务的源库及目标库信息。
类别
配置
说明
无
任务名称
DTS会自动生成一个任务名称,建议配置具有业务意义的名称(无唯一性要求),便于后续识别。
源库信息
实例类型
选择有公网IP的自建数据库。
实例地区
当实例类型选择为有公网IP的自建数据库时,实例地区无需设置。
说明您可以参见迁移前准备工作来配置安全组规则。您也可以在实例地区配置项后,单击获取DTS IP段来获取DTS服务器的IP地址,并将获取到的IP地址加入至腾讯云MongoDB副本集实例的安全组规则中。
数据库类型
选择MongoDB。
主机名或IP地址
填入腾讯云服务器的公网IP地址。
端口
填入腾讯云MongoDB数据库的端口号,本案例中填入27017。
数据库名称
填入鉴权数据库名,默认为admin。
数据库账号
填入登录腾讯云MongoDB数据库的账号,默认为mongouser。权限要求请参见数据库账号的权限要求。
数据库密码
填入登录腾讯云MongoDB数据库账号对应的密码。
说明源库信息填写完毕后,您可以单击数据库密码后的测试连接来验证填入的源库信息是否正确。源库信息填写正确则提示测试通过,如提示测试失败,单击测试失败后的诊断,根据提示调整填写的源库信息。
连接方式
选择非加密连接。
说明只有在迁移MongoDB Atlas数据库时,才能选择SSL安全连接。
目标库信息
实例类型
选择MongoDB实例。
实例地区
选择阿里云MongoDB实例所在地域。
MongoDB实例ID
选择阿里云MongoDB实例ID。
数据库名称
填入鉴权数据库名,默认为admin。
数据库账号
填入登录阿里云MongoDB数据库的账号,权限要求请参见数据库账号的权限要求。
数据库密码
填入登录阿里云MongoDB数据库账号对应的密码。
说明目标库信息填写完毕后,您可以单击数据库密码后的测试连接来验证填入的目标库信息是否正确。目标库信息填写正确则提示测试通过,如提示测试失败,单击测试失败后的诊断,根据提示调整填写的目标库信息。
配置完成后,单击页面右下角的授权白名单并进入下一步。
如果源或目标数据库是阿里云数据库实例(例如RDS MySQL、云数据库MongoDB版等),DTS会自动将对应地区DTS服务的IP地址添加到阿里云数据库实例的白名单;如果源或目标数据库是ECS上的自建数据库,DTS会自动将对应地区DTS服务的IP地址添到ECS的安全规则中,您还需确保自建数据库没有限制ECS的访问(若数据库是集群部署在多个ECS实例,您需要手动将DTS服务对应地区的IP地址添到其余每个ECS的安全规则中);如果源或目标数据库是IDC自建数据库或其他云数据库,则需要您手动添加对应地区DTS服务的IP地址,以允许来自DTS服务器的访问。DTS服务的IP地址,请参见DTS服务器的IP地址段。
警告DTS自动添加或您手动添加DTS服务的公网IP地址段可能会存在安全风险,一旦使用本产品代表您已理解和确认其中可能存在的安全风险,并且需要您做好基本的安全防护,包括但不限于加强账号密码强度防范、限制各网段开放的端口号、内部各API使用鉴权方式通信、定期检查并限制不需要的网段,或者使用通过内网(专线/VPN网关/智能网关)的方式接入。
选择迁移对象和迁移类型。
配置
说明
迁移类型
如果只需要进行全量迁移,在迁移类型选择时选中全量数据迁移。
如果需要进行不停机迁移,在迁移类型选择时选中全量数据迁移和增量数据迁移。本案例同时勾选这三种迁移类型。
说明如果未选中增量数据迁移,为保障数据一致性,全量数据迁移期间请勿在腾讯云MongoDB数据库中写入新的数据。
迁移对象
在迁移对象框中单击待迁移的对象,然后单击图标将其移动到已选择对象框。
说明不支持迁移admin和local数据库。
迁移对象选择的粒度为database、collection或function。
默认情况下,迁移对象的名称不变。如果您需要迁移对象在阿里云MongoDB数据库中名称不同,那么需要使用DTS提供的对象名映射功能。使用方法请参见库表列映射。
映射名称更改
如需更改迁移对象在目标实例中的名称,请使用对象名映射功能,详情请参见库表列映射。
源、目标库无法连接重试时间
默认重试12小时,您也可以自定义重试时间。如果DTS在设置的时间内重新连接上源、目标库,迁移任务将自动恢复。否则,迁移任务将失败。
说明由于连接重试期间,DTS将收取任务运行费用,建议您根据业务需要自定义重试时间,或者在源和目标库实例释放后尽快释放DTS实例。
上述配置完成后,单击页面右下角的预检查并启动。
说明在迁移任务正式启动之前,会先进行预检查。只有预检查通过后,才能成功启动迁移任务。
如果预检查失败,单击具体检查项后的图标,查看失败详情。根据提示修复后,重新进行预检查。
- 预检查通过后,单击下一步。
在购买配置确认页面,选择链路规格并选中数据传输(按量付费)服务条款。
- 单击购买并启动,迁移任务正式开始。
- 全量数据迁移
请勿手动结束迁移任务,否则可能会导致数据不完整。您只需等待迁移任务完成即可,迁移任务会自动结束。
- 增量数据迁移
迁移任务不会自动结束,需要手动结束迁移任务。
说明 请选择合适的时间手动结束迁移任务,例如业务低峰期或准备将业务切换至MongoDB实例时。- 观察迁移任务的进度变更为增量迁移,并显示为无延迟状态时,将源库停写几分钟,此时增量迁移的状态可能会显示延迟的时间。
- 等待迁移任务的增量迁移再次进入无延迟状态,手动结束迁移任务。
- 全量数据迁移
业务切换至阿里云MongoDB实例。
后续操作
用于数据迁移的数据库账号拥有读写权限,为保障数据库安全性,请在数据迁移完成后,修改腾讯云MongoDB和阿里云MongoDB实例中的数据库密码。