Share via


建立和管理 Azure Cosmos DB (預覽版) 中的容器複製作業

適用於:NoSQL MongoDB Cassandra

容器複製作業會協助在 Azure Cosmos DB 帳戶內建立容器的離線複本。

本文說明如何使用 Azure CLI 命令來建立、監視和管理容器複製作業。

必要條件

  • 您可以使用入口網站 Cloud Shell 來執行容器複製命令。 或者,您可以在本機執行命令,但請確定您已在電腦上下載和安裝 Azure CLI
  • 這些區域目前支援容器複製。 請確定您的帳戶寫入區域屬於此清單。
  • 安裝包含容器複製命令的 Azure Cosmos DB 預覽延伸模組。
    az extension add --name cosmosdb-preview
    

注意

跨 Azure Cosmos DB 帳戶的容器複製作業僅適用於 NoSQL API 帳戶。 Azure Cosmos DB 帳戶內的容器複製作業適用於 NoSQL、MongoDB 和 Cassandra API 帳戶。

建立容器複製作業以複製 Azure Cosmos DB 帳戶中的資料

設定殼層變數

首先,設定個別指令碼將使用的所有變數。

$destinationRG = "<destination-resource-group-name>"
$sourceAccount = "<cosmos-source-account-name>"
$destinationAccount = "<cosmos-destination-account-name>"
$jobName = ""
$sourceDatabase = ""
$sourceContainer = ""
$destinationDatabase = ""
$destinationContainer = ""

建立容器複製作業

API for NoSQL 帳戶

建立作業以複製 Azure Cosmos DB API for NoSQL 帳戶內的容器:

az cosmosdb copy create `
    --resource-group $destinationRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-nosql database=$destinationDatabase container=$destinationContainer `
    --src-nosql database=$sourceDatabase container=$sourceContainer

API for Cassandra 帳戶

建立作業以複製 Azure Cosmos DB API for Cassandra 帳戶內的容器:

az cosmosdb copy create `
    --resource-group $destinationRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-cassandra keyspace=$destinationKeySpace table=$destinationTable `
    --src-cassandra keyspace=$sourceKeySpace table=$sourceTable 

API for MongoDB 帳戶

建立作業以複製 Azure Cosmos DB API for MongoDB 帳戶內的容器:

az cosmosdb copy create `
    --resource-group $destinationRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-mongo database=$destinationDatabase collection=$destinationCollection `
    --src-mongo database=$sourceDatabase collection=$sourceCollection 

注意

帳戶內每個作業的 --job-name 應是唯一的。

建立容器複製作業以跨 Azure Cosmos DB 帳戶複製資料

設定殼層變數

首先,設定個別指令碼將使用的所有變數。

$sourceSubId = "<source-subscription-id>" 
$destinationSubId = "<destination-subscription-id>" 
$sourceAccountRG = "<source-resource-group-name>"
$destinationAccountRG = "<destination-resource-group-name>"
$sourceAccount = "<cosmos-source-account-name>"
$destinationAccount = "<cosmos-destination-account-name>"
$jobName = ""
$sourceDatabase = ""
$sourceContainer = ""
$destinationDatabase = ""
$destinationContainer = ""

指派讀取權限

將資料從某個帳戶的容器複製到另一個帳戶的容器時。 必須提供來源容器的讀取權限給目的地帳戶的身分識別,才能執行複製作業。 請遵循下列步驟,將必要的讀取權限指派給目的地帳戶。

使用系統受控識別

  1. 設定目標訂閱內容
    az account set --subscription $destinationSubId
    
  2. 在目的地帳戶上新增系統身分識別
    $identityOutput = az cosmosdb identity assign -n $destinationAccount -g $destinationAccountRG
    $principalId = ($identityOutput | ConvertFrom-Json).principalId
    
  3. 在目的地帳戶上設定預設身分識別
    az cosmosdb update -n $destinationAccount -g $destinationAccountRG --default-identity="SystemAssignedIdentity"
    
  4. 設定來源訂閱內容
    az account set --subscription $sourceSubId
    
  5. 在來源帳戶上新增角色指派
    # Read-only access role
    $roleDefinitionId = "00000000-0000-0000-0000-000000000001" 
    az cosmosdb sql role assignment create --account-name $sourceAccount --resource-group $sourceAccountRG --role-definition-id $roleDefinitionId --scope "/" --principal-id $principalId
    
  6. 重設目標訂閱內容
    az account set --subscription $destinationSubId
    

使用使用者指派的受控識別

  1. 指派使用者指派的受控識別變數
    $userAssignedManagedIdentityResourceId = "<CompleteResourceIdOfUserAssignedManagedIdentity>"
    
  2. 設定目標訂閱內容
    az account set --subscription $destinationSubId
    
  3. 在目的地帳戶上新增使用者指派的受控識別
    $identityOutput = az cosmosdb identity assign -n $destinationAccount -g $destinationAccountRG --identities $userAssignedManagedIdentityResourceId
    $principalId = ($identityOutput | ConvertFrom-Json).userAssignedIdentities.$userAssignedManagedIdentityResourceId.principalId
    
  4. 在目的地帳戶上設定預設身分識別
    az cosmosdb update -n $destinationAccount -g $destinationAccountRG --default-identity=UserAssignedIdentity=$userAssignedManagedIdentityResourceId
    
  5. 設定來源訂閱內容
    az account set --subscription $sourceSubId
    
  6. 在來源帳戶上新增角色指派
    $roleDefinitionId = "00000000-0000-0000-0000-000000000001"  # Read-only access role
    az cosmosdb sql role assignment create --account-name $sourceAccount --resource-group $sourceAccountRG --role-definition-id $roleDefinitionId --scope "/" --principal-id $principalId
    
  7. 重設目標訂閱內容
    az account set --subscription $destinationSubId
    

建立容器複製作業

API for NoSQL 帳戶

az cosmosdb copy create `
    --resource-group $destinationAccountRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-nosql database=$destinationDatabase container=$destinationContainer `
    --src-nosql database=$sourceDatabase container=$sourceContainer

管理容器複製作業

監視容器複製作業的進度

檢視複製作業的進度和狀態:

az cosmosdb copy show `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

列出在帳戶中建立的所有容器複製作業

若要列出在帳戶中建立的所有容器複製作業:

az cosmosdb copy list `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount

請暫停容器複製作業

若要暫停進行中的容器複製作業,您可以使用以下命令:

az cosmosdb copy pause `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

請繼續容器複製作業

若要繼續進行中的容器複製作業,您可以使用以下命令:

az cosmosdb copy resume `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

取消容器複製作業

若要取消進行中的容器複製作業,您可以使用以下命令:

az cosmosdb copy cancel `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

取得容器複製問題的支援

若有容器複製的相關問題,請從 Azure 入口網站提出新的支援要求。 請將 [問題類型] 設定為 [資料移轉],並將 [問題子類型] 設定為 [容器複製]。

下一步