使用DTS将腾讯云MongoDB副本集实例全量迁移至阿里云

重要

本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。

本文介绍如何使用数据传输服务DTS(Data Transmission Service),将3.2版本的腾讯云MongoDB副本集实例全量迁移至阿里云。

背景信息

当您因业务调整或需要使用阿里云MongoDB特性功能时,您可以使用DTS工具,通过全量数据迁移方法,将3.2版本的腾讯云MongoDB副本集实例迁移至阿里云MongoDB实例。

前提条件

  • 腾讯云MongoDB副本集实例的数据库版本为3.2版本。

    说明

    关于3.6版本的腾讯云MongoDB副本集实例的迁移方法,请参见使用DTS将腾讯云MongoDB增量迁移至阿里云

  • 已创建阿里云MongoDB实例。如果尚未创建,请参见创建副本集实例创建分片集群实例

    说明

    建议阿里云MongoDB实例的存储空间比腾讯云MongoDB副本集实例已使用的存储空间大10%。如果创建的阿里云MongoDB实例存储空间过低,您需要升级存储空间,详情请参见变更配置方案概览

  • 如需迁移至阿里云MongoDB分片集群实例,建议对数据进行分片以更好地发挥性能,详情请参见设置数据分片

注意事项

  • 迁移开始前需要停止腾讯云MongoDB数据库的相关业务,为保障数据一致性,全量数据迁移期间请勿在腾讯云MongoDB数据库中写入新的数据。

  • DTS在执行全量数据迁移时将占用源库和目标库一定的资源,可能会导致数据库服务器负载上升。如果数据库业务量较大或服务器规格较低,可能会加重数据库压力,甚至导致数据库服务不可用。建议您在执行数据迁移前谨慎评估,在业务低峰期执行数据迁移。

  • 对于迁移失败的任务,DTS会触发自动恢复。当您需要将业务切换至目标实例时,请务必先结束或释放该任务,避免该任务被自动恢复后,导致源端数据覆盖目标实例的数据。

  • 阿里云MongoDB实例支持的版本与存储引擎请参见版本及存储引擎,如需跨版本或跨引擎迁移,请提前确认兼容性。

  • 由于DTS写入数据的逻辑为并发写入,所以会导致目标端占用的存储空间比源端大5%~10%。

  • 请确保目标端MongoDB没有与源端相同的主键(默认为_id),否则会导致数据丢失。若目标端有与源端相同的主键,请在不影响业务的前提条件下清空目标端的相关数据(删掉目标端中与源端相同_id的文档)。

费用说明

迁移类型

链路配置费用

公网流量费用

全量数据迁移

不收费

不收费

迁移类型说明

全量数据迁移:将源MongoDB数据库迁移对象的存量数据全部迁移到目标MongoDB数据库中。

说明

支持database、collection、index的迁移。

迁移权限要求

迁移对象

权限要求

腾讯云MongoDB副本集实例

待迁移库的read权限

阿里云MongoDB实例

目标库的readWrite权限

迁移前准备工作

由于腾讯云MongoDB实例只有内网连接地址,没有公网连接地址。此时需要创建一个具有公网地址的腾讯云服务器用作端口数据转发,以完成数据库的迁移操作。迁移操作完成后如不再需要,可释放腾讯云服务器。

  1. 创建腾讯云服务器。本案例中创建的腾讯云服务器使用的是Linux操作系统。

    说明

    为保障腾讯云服务器和腾讯云MongoDB副本集实例的正常通信,腾讯云服务器的地域、可用区、私有网络和子网需配置与腾讯云MongoDB副本集实例一致。

  2. 进入腾讯云服务器控制台,查看腾讯云服务器的内网IP地址与公网IP地址。

  3. 进入腾讯云MongoDB控制台,查看腾讯云MongoDB副本集实例的内网IP地址。

  4. 登录腾讯云服务器,使用如下命令开启腾讯云服务器的iptables服务。如果已开启,可跳过本步骤。

    service iptables start
  5. 设置iptables规则,对27017端口进行映射。

    iptables -t nat -A PREROUTING -d <CVM_IP>  -p tcp --dport 27017 -j DNAT --to-destination <MongoDB_IP>:27017
    iptables -t nat -A POSTROUTING -d <MongoDB_IP> -p tcp --dport 27017 -j SNAT --to-source <CVM_IP>
    说明
    • <CVM_IP>:腾讯云服务器的内网IP地址。

    • <MongoDB_IP>:腾讯云MongoDB副本集实例的内网IP地址。

    示例:

    iptables -t nat -A PREROUTING -d 10.10.0.5  -p tcp --dport 27017 -j DNAT --to-destination 10.10.0.7:27017
    iptables -t nat -A POSTROUTING -d 10.10.0.7 -p tcp --dport 27017 -j SNAT --to-source 10.10.0.5
  6. 开启腾讯云服务器的路由转发功能。

    echo 1 > /proc/sys/net/ipv4/ip_forward
  7. 返回腾讯云服务器控制台,在左侧导航栏,单击安全组

  8. 入站规则页签,单击添加规则,放通MongoDB数据库端口27017,允许外网访问该端口。 安全组配置

  9. 进入腾讯云MongoDB控制台,单击目标MongoDB实例名。

  10. 单击安全组页签,并单击配置安全组

  11. 在弹出的配置安全组对话框,选择已放通27017端口的安全组,并单击确认

操作步骤(新版控制台)

  1. 进入迁移任务的列表页面。

    1. 登录DMS数据管理服务

    2. 在顶部菜单栏中,单击集成与开发

    3. 在左侧导航栏,选择数据传输(DTS) > 数据迁移

    说明
  2. 迁移任务右侧,选择迁移实例所属地域。

    说明

    新版DTS迁移任务列表页面,需要在页面左上角选择迁移实例所属地域。

  3. 单击创建任务,进入任务配置页面。

  4. 可选:在页面右上角,单击试用新版配置页

    说明
    • 若您已进入新版配置页(页面右上角的按钮为返回旧版配置页),则无需执行此操作。

    • 新版配置页和旧版配置页部分参数有差异,建议使用新版配置页。

  5. 配置源库及目标库信息。

    警告

    选择源和目标实例后,建议您仔细阅读页面上方显示的使用限制,否则可能会导致任务失败或数据不一致。

    类别

    配置

    说明

    任务名称

    DTS会自动生成一个任务名称,建议配置具有业务意义的名称(无唯一性要求),便于后续识别。

    源库信息

    选择DMS数据库实例

    您可以按实际需求,选择是否使用已有实例。

    • 如使用已有实例,下方数据库信息将自动填入,您无需重复输入。

    • 如不使用已有实例,您需要配置下方的数据库信息。

    说明

    数据库类型

    选择MongoDB

    接入方式

    选择公网IP

    实例地区

    选择腾讯云MongoDB数据库所属地域。

    说明

    若选项中没有腾讯云MongoDB数据库所属的地域,您可以选择一个该数据库距离最近的地域。

    架构类型

    选择副本集架构

    域名或IP地址

    填入腾讯云MongoDB数据库服务器的公网IP地址。

    说明

    您可以参见迁移前准备工作来配置安全组规则。您也可以在实例地区配置项后,单击获取DTS IP段来获取DTS服务器的IP地址,并将获取到的IP地址加入至腾讯云MongoDB副本集实例的安全组规则中。

    端口

    填入腾讯云MongoDB数据库的端口号,本案例中填入27017

    鉴权数据库名称

    填入鉴权数据库名,默认为admin

    数据库账号

    填入腾讯云MongoDB数据库的账号,默认为mongouser。权限要求请参见迁移账号权限要求

    数据库密码

    填入腾讯云MongoDB数据库账号的密码。

    连接方式

    选择非加密连接

    目标库信息

    选择DMS数据库实例

    您可以按实际需求,选择是否使用已有实例。

    • 如使用已有实例,下方数据库信息将自动填入,您无需重复输入。

    • 如不使用已有实例,您需要配置下方的数据库信息。

    说明

    数据库类型

    选择MongoDB

    接入方式

    选择云实例

    实例地区

    选择目标阿里云MongoDB实例所属地域。

    架构类型

    根据您的业务需求选择架构,取值为:

    • 副本集架构:通过部署多种节点来达到高可用和读写分离的效果,详细信息,请参见副本集架构

    • 分片集群架构:提供Mongos、Shard和ConfigServer三种组件,可自由选择Mongos和Shard的个数和配置,详细信息,请参见分片集群架构

    实例ID

    选择目标阿里云MongoDB实例ID。

    鉴权数据库名称

    填入鉴权数据库名,默认为admin

    数据库账号

    填入目标阿里云MongoDB实例的数据库账号,权限要求请参见迁移账号权限要求

    数据库密码

    填入该数据库账号对应的密码。

  6. 配置完成后,单击页面下方的测试连接以进行下一步

  7. 如果您的自建数据库具备白名单安全设置,您需要复制弹跳框中的DTS服务器IP地址,并加入自建数据库的白名单安全设置中。然后单击测试连接

    警告

    DTS自动添加或您手动添加DTS服务的公网IP地址段可能会存在安全风险,一旦使用本产品代表您已理解和确认其中可能存在的安全风险,并且需要您做好基本的安全防护,包括但不限于加强账号密码强度防范、限制各网段开放的端口号、内部各API使用鉴权方式通信、定期检查并限制不需要的网段,或者使用通过内网(专线/VPN网关/智能网关)的方式接入。

  8. 配置任务对象。

    1. 对象配置页面,配置待迁移的对象。

      配置

      说明

      迁移类型

      本案例为全量数据迁移,选中全量迁移

      说明

      保障数据一致性,数据迁移期间请勿在源实例中写入新的数据。

      目标已存在表的处理模式

      • 预检查并报错拦截:检查目标数据库中是否有同名的集合。如果目标数据库中没有同名的集合,则通过该检查项目;如果目标数据库中有同名的集合,则在预检查阶段提示错误,数据同步任务不会被启动。
        说明 如果目标库中同名的集合不方便删除或重命名,您可以更改该集合在目标库中的名称,详情请参见设置同步对象在目标实例中的名称
      • 忽略报错并继续执行:跳过目标数据库中是否有同名集合的检查项。
        警告 选择为忽略报错并继续执行,可能导致数据不一致,给业务带来风险,例如:
        • 在目标库遇到与源库主键的值相同的记录,则会保留目标库中的该条记录,即源库中的该条记录不会同步至目标库中。
        • 可能会导致无法初始化数据、只能同步部分的数据或同步失败。

      目标库对象名称大小写策略

      您可以配置目标实例中同步对象的库名和集合名的英文大小写策略。默认情况下选择DTS默认策略,您也可以选择与源库或目标库默认策略保持一致。更多信息,请参见目标库对象名称大小写策略

      源库对象

      源库对象框中选择待迁移对象,然后单击向右小箭头将其移动至已选择对象框。

      说明
      • 不支持迁移admin和local数据库。

      • 迁移对象选择的粒度为:database、collection或function。

      已选择对象

      • 如需更改单个迁移对象在目标实例中的名称,请右击已选择对象中的迁移对象,设置方式,请参见库表列名单个映射

      • 如需批量更改迁移对象在目标实例中的名称,请单击已选择对象方框右上方的批量编辑,设置方式,请参见库表列名批量映射

      说明
      • 如果使用了对象名映射功能,可能会导致依赖这个对象的其他对象迁移失败。

      • 如需设置WHERE条件过滤数据,请在已选择对象中右击待迁移的对象,在弹出的对话框中设置过滤条件。设置方法请参见设置过滤条件

    2. 单击下一步高级配置,进行高级参数配置。

      配置

      说明

      源库、目标库无法连接后的重试时间

      在迁移任务启动后,若源库或目标库连接失败则DTS会报错,并会立即进行持续的重试连接,默认重试720分钟,您也可以在取值范围(10~1440分钟)内自定义重试时间,建议设置30分钟以上。如果DTS在设置的时间内重新连接上源、目标库,迁移任务将自动恢复。否则,迁移任务将失败。

      说明
      • 针对同源或者同目标的多个DTS实例,网络重试时间以后创建任务的设置为准。

      • 由于连接重试期间,DTS将收取任务运行费用,建议您根据业务需要自定义重试时间,或者在源和目标库实例释放后尽快释放DTS实例。

      源库、目标库出现其他问题后的重试时间

      在迁移任务启动后,若源库或目标库出现非连接性的其他问题(如DDL或DML执行异常),则DTS会报错并会立即进行持续的重试操作,默认持续重试时间为10分钟,您也可以在取值范围(1~1440分钟)内自定义重试时间,建议设置10分钟以上。如果DTS在设置的重试时间内相关操作执行成功,迁移任务将自动恢复。否则,迁移任务将会失败。

      重要

      源库、目标库出现其他问题后的重试时间的值需要小于源库、目标库无法连接后的重试时间的值。

      是否限制全量迁移速率

      在全量迁移阶段,DTS将占用源库和目标库一定的读写资源,可能会导致数据库的负载上升。您可以根据实际情况,选择是否对全量迁移任务进行限速设置(设置每秒查询源库的速率QPS每秒全量迁移的行数RPS每秒全量迁移的数据量(MB)BPS),以缓解目标库的压力。

      说明

      仅当迁移类型选择了全量迁移时才可以配置。

      环境标签

      您可以根据实际情况,选择用于标识实例的环境标签。本示例无需选择。

      配置ETL功能

      选择是否配置ETL功能。关于ETL的更多信息,请参见什么是ETL

      监控告警

      是否设置告警,当迁移失败或延迟超过阈值后,将通知告警联系人。

    3. 单击下一步数据校验,进行数据校验任务配置。

      若您需要使用数据校验功能,配置方法请参见配置数据校验

  9. 保存任务并进行预检查。

    • 若您需要查看调用API接口配置该实例时的参数信息,请将鼠标光标移动至下一步保存任务并预检查按钮上,然后单击气泡中的预览OpenAPI参数

    • 若您无需查看或已完成查看API参数,请单击页面下方的下一步保存任务并预检查

    说明
    • 在迁移任务正式启动之前,会先进行预检查。只有预检查通过后,才能成功启动迁移任务。

    • 如果预检查失败,请单击失败检查项后的查看详情,并根据提示修复后重新进行预检查。

    • 如果预检查产生警告:

      • 对于不可以忽略的检查项,请单击失败检查项后的查看详情,并根据提示修复后重新进行预检查。

      • 对于可以忽略无需修复的检查项,您可以依次单击点击确认告警详情确认屏蔽确定重新进行预检查,跳过告警检查项重新进行预检查。如果选择屏蔽告警检查项,可能会导致数据不一致等问题,给业务带来风险。

  10. 预检查通过率显示为100%时,单击下一步购买

  11. 购买实例。

    1. 购买页面,选择数据迁移实例的链路规格,详细说明请参见下表。

      类别

      参数

      说明

      信息配置

      资源组配置

      选择实例所属的资源组,默认为default resource group。更多信息,请参见什么是资源管理

      链路规格

      DTS为您提供了不同性能的迁移规格,迁移链路规格的不同会影响迁移速率,您可以根据业务场景进行选择。更多信息,请参见数据迁移链路规格说明

    2. 配置完成后,阅读并选中《数据传输(按量付费)服务条款》

    3. 单击购买并启动,并在弹出的确认对话框,单击确定

      您可在数据迁移界面查看具体进度。

数据迁移操作步骤(旧版控制台)

  1. 登录数据传输控制台

    说明

    若数据传输控制台自动跳转至数据管理DMS控制台,您可以在右下角的jiqiren中单击返回旧版,返回至旧版数据传输控制台。

  2. 在左侧导航栏,单击数据迁移
  3. 迁移任务列表页面顶部,选择目标MongoDB实例所属地域。

  4. 单击右上角的创建迁移任务
  5. 配置迁移任务的源库及目标库信息。源库及目标库配置

    类别

    配置

    说明

    任务名称

    DTS会自动生成一个任务名称,建议配置具有业务意义的名称(无唯一性要求),便于后续识别。

    源库信息

    实例类型

    选择有公网IP的自建数据库

    实例地区

    当实例类型选择为有公网IP的自建数据库时,实例地区无需设置。

    说明

    您可以参见迁移前准备工作来配置安全组规则。您也可以在实例地区配置项后,单击获取DTS IP段来获取DTS服务器的IP地址,并将获取到的IP地址加入至腾讯云MongoDB副本集实例的安全组规则中。

    数据库类型

    选择MongoDB

    主机名或IP地址

    填入腾讯云服务器的公网IP地址。

    端口

    填入腾讯云MongoDB数据库的端口号,本案例中填入27017

    数据库名称

    填入鉴权数据库名,默认为admin

    数据库账号

    填入腾讯云MongoDB数据库的账号,默认为mongouser。权限要求请参见迁移账号权限要求

    数据库密码

    填入腾讯云MongoDB数据库账号的密码。

    说明

    源库信息填写完毕后,您可以单击数据库密码后的测试连接来验证填入的源库信息是否正确。源库信息填写正确则提示测试通过,如提示测试失败,单击测试失败后的诊断,根据提示调整填写的源库信息。

    连接方式

    选择非加密连接

    说明

    只有在迁移MongoDB Atlas数据库时,才能选择SSL安全连接

    目标库信息

    实例类型

    选择MongoDB实例

    实例地区

    选择阿里云MongoDB实例所在地域。

    MongoDB实例ID

    选择阿里云MongoDB实例ID。

    数据库名称

    填入鉴权数据库名,默认为admin

    数据库账号

    填入阿里云MongoDB数据库的账号,权限要求请参见迁移账号权限要求

    数据库密码

    填入阿里云MongoDB数据库账号的密码。

    说明

    目标库信息填写完毕后,您可以单击数据库密码后的测试连接来验证填入的目标库信息是否正确。目标库信息填写正确则提示测试通过,如提示测试失败,单击测试失败后的诊断,根据提示调整填写的目标库信息。

  6. 配置完成后,单击页面右下角的授权白名单并进入下一步

    如果源或目标数据库是阿里云数据库实例(例如RDS MySQL云数据库MongoDB版等),DTS会自动将对应地区DTS服务的IP地址添加到阿里云数据库实例的白名单;如果源或目标数据库是ECS上的自建数据库,DTS会自动将对应地区DTS服务的IP地址添到ECS的安全规则中,您还需确保自建数据库没有限制ECS的访问(若数据库是集群部署在多个ECS实例,您需要手动将DTS服务对应地区的IP地址添到其余每个ECS的安全规则中);如果源或目标数据库是IDC自建数据库或其他云数据库,则需要您手动添加对应地区DTS服务的IP地址,以允许来自DTS服务器的访问。DTS服务的IP地址,请参见DTS服务器的IP地址段

    警告

    DTS自动添加或您手动添加DTS服务的公网IP地址段可能会存在安全风险,一旦使用本产品代表您已理解和确认其中可能存在的安全风险,并且需要您做好基本的安全防护,包括但不限于加强账号密码强度防范、限制各网段开放的端口号、内部各API使用鉴权方式通信、定期检查并限制不需要的网段,或者使用通过内网(专线/VPN网关/智能网关)的方式接入。

  7. 选择迁移对象和迁移类型。迁移对象和迁移类型配置

    配置

    说明

    迁移类型

    本案例为全量数据迁移,选中全量数据迁移

    说明

    为保障数据一致性,数据迁移期间请勿在腾讯云MongoDB数据库中写入新的数据。

    迁移对象

    • 迁移对象框中单击待迁移的对象,然后单击图标将其移动到已选择对象框。

      说明

      不支持迁移admin和local数据库。

    • 迁移对象选择的粒度为:database、collection或function。

    • 默认情况下,迁移对象的名称不变。如果您需要迁移对象在阿里云MongoDB数据库中名称不同,需要使用对象名映射功能,详情请参见库表列映射

    映射名称更改

    如需更改迁移对象在目标实例中的名称,请使用对象名映射功能,详情请参见库表列映射

    源、目标库无法连接重试时间

    默认重试12小时,您也可以自定义重试时间。如果DTS在设置的时间内重新连接上源、目标库,迁移任务将自动恢复。否则,迁移任务将失败。

    说明

    由于连接重试期间,DTS将收取任务运行费用,建议您根据业务需要自定义重试时间,或者在源和目标库实例释放后尽快释放DTS实例。

  8. 上述配置完成后,单击页面右下角的预检查并启动

    说明
    • 在迁移任务正式启动之前,会先进行预检查。只有预检查通过后,才能成功启动迁移任务。

    • 如果预检查失败,单击具体检查项后的提示,查看失败详情。

      • 您可以根据提示修复后重新进行预检查。

      • 如无需修复告警检测项,您也可以选择确认屏蔽忽略告警项并重新进行预检查,跳过告警检测项重新进行预检查。

  9. 预检查通过后,单击下一步

  10. 购买配置确认页面,选择链路规格并选中数据传输(按量付费)服务条款

  11. 单击购买并启动,迁移任务正式开始。

    说明

    请勿手动停止迁移任务,否则可能会导致数据不完整。您只需等待迁移任务完成即可,迁移任务会自动停止。

  12. 将业务切换至阿里云MongoDB实例。

后续操作

用于数据迁移的数据库账号拥有读写权限,为保障数据库安全性,请在数据迁移完成后,修改腾讯云MongoDB和阿里云MongoDB实例中的数据库密码。

如何连接阿里云MongoDB数据库