你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

在 Azure Cosmos DB 中创建和管理容器复制作业(预览版)

适用对象: NoSQL MongoDB Cassandra

容器复制作业有助于在 Azure Cosmos DB 帐户中创建容器的脱机副本。

本文介绍了如何使用 Azure CLI 命令创建、监视和管理容器复制作业。

先决条件

  • 可以使用门户 Cloud Shell 来运行容器复制命令。 或者,可以在本地运行命令;确保已在计算机上下载并安装 Azure CLI
  • 目前,仅这些区域支持容器复制。 请确保帐户的写入区域包含在此列表中。
  • 安装包含容器复制命令的 Azure Cosmos DB 预览版扩展。
    az extension add --name cosmosdb-preview
    

注意

跨 Azure Cosmos DB 帐户运行的容器复制作业仅适用于 NoSQL API 帐户。 Azure Cosmos DB 帐户中的容器复制作业适用于 NoSQL、MongoDB 和 Cassandra API 帐户。

创建一个容器复制作业以在 Azure Cosmos DB 帐户中复制数据

设置 shell 变量

首先,设置每个单独脚本所使用的所有变量。

$destinationRG = "<destination-resource-group-name>"
$sourceAccount = "<cosmos-source-account-name>"
$destinationAccount = "<cosmos-destination-account-name>"
$jobName = ""
$sourceDatabase = ""
$sourceContainer = ""
$destinationDatabase = ""
$destinationContainer = ""

创建容器复制作业

API for NoSQL 帐户

创建作业以在 Azure Cosmos DB NoSQL API 帐户中复制容器:

az cosmosdb copy create `
    --resource-group $destinationRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-nosql database=$destinationDatabase container=$destinationContainer `
    --src-nosql database=$sourceDatabase container=$sourceContainer

API for Cassandra 帐户

创建作业以在 Azure Cosmos DB API for Cassandra 帐户中复制容器:

az cosmosdb copy create `
    --resource-group $destinationRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-cassandra keyspace=$destinationKeySpace table=$destinationTable `
    --src-cassandra keyspace=$sourceKeySpace table=$sourceTable 

API for MongoDB 帐户

创建作业以在 Azure Cosmos DB API for MongoDB 帐户中复制容器:

az cosmosdb copy create `
    --resource-group $destinationRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-mongo database=$destinationDatabase collection=$destinationCollection `
    --src-mongo database=$sourceDatabase collection=$sourceCollection 

注意

--job-name 对于帐户中的每个作业应是唯一的。

创建一个容器复制作业以跨 Azure Cosmos DB 帐户复制数据

设置 shell 变量

首先,设置每个单独脚本所使用的所有变量。

$sourceSubId = "<source-subscription-id>" 
$destinationSubId = "<destination-subscription-id>" 
$sourceAccountRG = "<source-resource-group-name>"
$destinationAccountRG = "<destination-resource-group-name>"
$sourceAccount = "<cosmos-source-account-name>"
$destinationAccount = "<cosmos-destination-account-name>"
$jobName = ""
$sourceDatabase = ""
$sourceContainer = ""
$destinationDatabase = ""
$destinationContainer = ""

分配读取权限

将数据从一个帐户的容器复制到另一个帐户的容器时。 必须授予源容器对目标帐户标识的读取访问权限才能执行复制操作。 按照以下步骤将必要的读取权限分配给目标帐户。

使用系统托管标识

  1. 设置目标订阅上下文
    az account set --subscription $destinationSubId
    
  2. 在目标帐户上添加系统标识
    $identityOutput = az cosmosdb identity assign -n $destinationAccount -g $destinationAccountRG
    $principalId = ($identityOutput | ConvertFrom-Json).principalId
    
  3. 在目标帐户上设置默认标识
    az cosmosdb update -n $destinationAccount -g $destinationAccountRG --default-identity="SystemAssignedIdentity"
    
  4. 设置源订阅上下文
    az account set --subscription $sourceSubId
    
  5. 在源帐户上添加角色分配
    # Read-only access role
    $roleDefinitionId = "00000000-0000-0000-0000-000000000001" 
    az cosmosdb sql role assignment create --account-name $sourceAccount --resource-group $sourceAccountRG --role-definition-id $roleDefinitionId --scope "/" --principal-id $principalId
    
  6. 重置目标订阅上下文
    az account set --subscription $destinationSubId
    

使用用户分配的托管标识

  1. 分配用户分配的托管标识变量
    $userAssignedManagedIdentityResourceId = "<CompleteResourceIdOfUserAssignedManagedIdentity>"
    
  2. 设置目标订阅上下文
    az account set --subscription $destinationSubId
    
  3. 在目标帐户上添加用户分配的托管标识
    $identityOutput = az cosmosdb identity assign -n $destinationAccount -g $destinationAccountRG --identities $userAssignedManagedIdentityResourceId
    $principalId = ($identityOutput | ConvertFrom-Json).userAssignedIdentities.$userAssignedManagedIdentityResourceId.principalId
    
  4. 在目标帐户上设置默认标识
    az cosmosdb update -n $destinationAccount -g $destinationAccountRG --default-identity=UserAssignedIdentity=$userAssignedManagedIdentityResourceId
    
  5. 设置源订阅上下文
    az account set --subscription $sourceSubId
    
  6. 在源帐户上添加角色分配
    $roleDefinitionId = "00000000-0000-0000-0000-000000000001"  # Read-only access role
    az cosmosdb sql role assignment create --account-name $sourceAccount --resource-group $sourceAccountRG --role-definition-id $roleDefinitionId --scope "/" --principal-id $principalId
    
  7. 重置目标订阅上下文
    az account set --subscription $destinationSubId
    

创建容器复制作业

API for NoSQL 帐户

az cosmosdb copy create `
    --resource-group $destinationAccountRG `
    --job-name $jobName `
    --dest-account $destinationAccount `
    --src-account $sourceAccount `
    --dest-nosql database=$destinationDatabase container=$destinationContainer `
    --src-nosql database=$sourceDatabase container=$sourceContainer

管理容器复制作业

监视容器复制作业的进度

查看复制作业的进度和状态:

az cosmosdb copy show `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

列出在帐户中创建的所有容器复制作业

要列出在帐户中创建的所有容器复制作业,请执行以下操作:

az cosmosdb copy list `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount

暂停容器复制作业

若要暂停正在进行的容器复制作业,可以使用以下命令:

az cosmosdb copy pause `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

恢复容器复制作业

若要恢复正在进行的容器复制作业,可以使用以下命令:

az cosmosdb copy resume `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

取消容器复制作业

若要取消正在进行的容器复制作业,可以使用以下命令:

az cosmosdb copy cancel `
    --resource-group $destinationAccountRG `
    --account-name $destinationAccount `
    --job-name $jobName

获取对容器复制问题的支持

如果遇到与容器复制相关的问题,请从 Azure 门户提出新的支持请求。 将“问题类型”设置为“数据迁移”,并将“问题子类型”设置为“容器复制”。

后续步骤