

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Automatischer Neustart des AWS Replication Agent nach einem RHEL-Neustart ohne Deaktivierung von SELinux
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server"></a>

*Anil Kunapareddy, Amazon Web Services*

## Zusammenfassung
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-summary"></a>

AWS Transform MGN hilft dabei, die Migration von Red Hat Enterprise Linux (RHEL) -Workloads zur Amazon Web Services () Cloud zu vereinfachen, zu beschleunigen und zu automatisieren.AWS Um Quellserver zu MGN hinzuzufügen, installieren Sie den [AWS Replication](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation.html) Agent auf den Servern.

MGN bietet asynchrone Replikation auf Blockebene in Echtzeit. Das bedeutet, dass Sie während des gesamten Replikationsprozesses den normalen IT-Betrieb fortsetzen können. Diese IT-Operationen erfordern möglicherweise, dass Sie Ihren RHEL-Quellserver während der Migration neu starten oder neu starten. In diesem Fall wird der AWS Replication Agent nicht automatisch neu gestartet und Ihre Datenreplikation wird gestoppt. In der Regel können Sie Security-Enhanced Linux (SELinux) auf den **deaktivierten** oder **permissiven** Modus setzen, um den Replication Agent automatisch neu zu starten. AWS [Die Sicherheitsrichtlinien Ihres Unternehmens verbieten jedoch möglicherweise die Deaktivierung von SELinux, und Sie müssen Ihre Dateien möglicherweise auch neu kennzeichnen.](https://access.redhat.com/solutions/3176)

Dieses Muster beschreibt, wie Sie den AWS Replication Agent automatisch neu starten, ohne SELinux auszuschalten, wenn Ihr RHEL-Quellserver neu gestartet wird oder während einer Migration neu gestartet wird. 

## Voraussetzungen und Einschränkungen
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-prereqs"></a>

**Voraussetzungen**
+ Ein aktiver. AWS-Konto
+ Ein lokaler RHEL-Workload, auf den Sie migrieren möchten. AWS Cloud 
+ MGN wurde von der MGN-Konsole aus initialisiert. Die Initialisierung ist nur erforderlich, wenn Sie diesen Dienst zum ersten Mal verwenden. Anweisungen finden Sie in der [MGN-Dokumentation](https://docs.aws.amazon.com/mgn/latest/ug/mandatory-setup.html).
+ Eine bestehende [AWS Identity and Access Management (IAM-) Richtlinie für MGN](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html). Weitere Informationen finden Sie in der [MGN-Dokumentation](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html).

**Versionen**
+ RHEL Version 7 oder höher

## Architektur
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-architecture"></a>

Die folgende Abbildung zeigt die Architektur für diesen Ansatz.

![Automatischer Neustart des AWS Replication Agent nach einem RHEL-Neustart](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/patterns/images/pattern-img/3257dc61-bdc0-439e-b008-c0a62dd223ef/images/cf064194-1a34-4bb7-bd0b-b36db2c67b9d.png)


## Tools
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-tools"></a>

*AWS-Services*
+ [AWS Transform MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)ist eine hochautomatisierte Lift-and-Shift-Lösung (Rehost), die die Migration von Anwendungen zu vereinfacht, beschleunigt und die Kosten senkt. AWS

*Linux-Befehle*

Die folgende Tabelle enthält eine Liste der Linux-Befehle, die Sie auf Ihrem RHEL-Quellserver ausführen. Diese werden auch in den Epen und Geschichten zu diesem Muster beschrieben. 


| 
| 
| **Befehl** | **Beschreibung** | 
| --- |--- |
| `#systemctl –version` | Identifiziert die Systemversion | 
| `#systemctl list-units --type=service` | Listet alle aktiven Dienste auf, die auf dem RHEL-Server verfügbar sind | 
| `#systemctl list-units --type=service \| grep running` | Listet alle Dienste auf, die derzeit auf dem RHEL-Server ausgeführt werden | 
| `#systemctl list-units --type=service \| grep failed` | Listet alle Dienste auf, die nach dem Neustart oder Neustart des RHEL-Servers nicht geladen werden konnten | 
| `#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Ändert den Kontext zu `aws-replication-service` | 
| `#yum install policycoreutils*` | Installiert die Policy-Core-Dienstprogramme, die für den Betrieb des SELinux-Systems erforderlich sind | 
| `#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Durchsucht das Auditprotokoll und erstellt ein Modul für Richtlinien | 
| `#semodule -i my-modprobe.pp` | Aktiviert die Richtlinie | 
| `#cat my-modprobe.te` | Zeigt den Inhalt der `my-modprobe.te` Datei an | 
| `#semodule -l \| grep my-modprobe` | Überprüft, ob die Richtlinie in das SELinux-Modul geladen wurde | 

## Epen
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-epics"></a>

### Installiere das AWS Replication Agent und starten Sie den RHEL-Quellserver neu
<a name="install-the-aws-replication-agent-and-reboot-the-rhel-source-server"></a>


| Aufgabe | Description | Erforderliche Fähigkeiten | 
| --- | --- | --- | 
| Generieren Sie AWS temporäre Anmeldeinformationen. | Die von MGN bereitgestellten [temporären Anmeldeinformationen](https://docs.aws.amazon.com/mgn/latest/ug/credentials.html) verwenden einen ähnlichen Mechanismus wie der von [AWS Identity and Access Management Roles Anywhere](https://docs.aws.amazon.com/rolesanywhere/latest/userguide/introduction.html).<br />Um temporäre Anmeldeinformationen zu erstellen, müssen Sie:[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/patterns/restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server.html) | Ingenieur für Migration | 
| Installieren Sie den AWS Replication Agent. | [See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/patterns/restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server.html) | Ingenieur für Migration | 
| Überprüfen Sie den Status der Datenreplikation. | Warten Sie, bis die Replikation abgeschlossen ist, und überprüfen Sie dann den **Status der Datenreplikation** im Migrations-Dashboard. Es sollte sich im Status **Fehlerfrei** befinden. | Ingenieur für Migration | 
| Starten Sie den RHEL-Quellserver neu oder starten Sie ihn neu. | Starten Sie den RHEL-Quellserver neu oder starten Sie ihn neu. Beachten Sie, dass der **Status der Datenreplikation** im **[Migrations-Dashboard](https://docs.aws.amazon.com/mgn/latest/ug/migration-dashboard.html)** als Blockiert angezeigt wird. | Ingenieur für Migration | 

### Prüfen Sie das AWS Status des Replication Agents auf dem RHEL-Quellserver
<a name="check-the-aws-replication-agent-status-on-the-rhel-source-server"></a>


| Aufgabe | Description | Erforderliche Fähigkeiten | 
| --- | --- | --- | 
| Identifizieren Sie die Systemversion. | Öffnen Sie die Befehlszeilenschnittstelle für Ihren RHEL-Quellserver und führen Sie den folgenden Befehl aus, um die Systemversion zu identifizieren:<br />`#systemctl –version` | Migrationsingenieur | 
| Listet alle aktiven Dienste auf. | Führen Sie den folgenden Befehl aus, um alle aktiven Dienste aufzulisten, die auf dem RHEL-Server verfügbar sind:<br />`#systemctl list-units --type=service` | Ingenieur für Migration | 
| Listet alle laufenden Dienste auf. | Verwenden Sie den folgenden Befehl, um alle Dienste aufzulisten, die derzeit auf dem RHEL-Server ausgeführt werden:<br />`#systemctl list-units --type=service \| grep running` | Ingenieur für Migration | 
| Listet alle Dienste auf, die nicht geladen werden konnten. | Um alle Dienste aufzulisten, die nach dem Neustart oder Neustart des RHEL-Servers nicht geladen werden konnten, führen Sie den folgenden Befehl aus:<br />`#systemctl list-units --type=service \| grep failed` | Ingenieur für Migration | 

### Erstellen Sie das SELinux-Modul und führen Sie es aus
<a name="create-and-run-the-selinux-module"></a>


| Aufgabe | Description | Erforderliche Fähigkeiten | 
| --- | --- | --- | 
| Ändern Sie den Sicherheitskontext. | Führen Sie in der Befehlszeilenschnittstelle für Ihren RHEL-Quellserver den folgenden Befehl aus, um den Sicherheitskontext für den AWS Replikationsdienst zu ändern:<br />`#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Migrationsingenieur | 
| Installieren Sie die wichtigsten Dienstprogramme. | Führen Sie den folgenden Befehl aus, um die Kerndienstprogramme zu installieren, die für den Betrieb des SELinux-Systems und seiner Richtlinien erforderlich sind:<br />`#yum install policycoreutils*` | Ingenieur für Migration | 
| Durchsuchen Sie das Audit-Protokoll und erstellen Sie ein Modul für Richtlinien. | Führen Sie den folgenden Befehl aus:<br />`#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Ingenieur für Migration | 
| Zeigt den Inhalt der `my-modprobe-te` Datei an. | Die `my-modprobe.te` Datei wird mit dem Befehl **audit2allow** generiert. Sie umfasst die SELinux-Domänen, das Policy-Quellverzeichnis und die Unterverzeichnisse und spezifiziert die Zugriffsvektorregeln und Übergänge, die den Domänen zugeordnet sind. Führen Sie den folgenden Befehl aus, um den Inhalt der Datei anzuzeigen:<br />`#cat my modprobe.te` | Ingenieur für Migration | 
| Aktivieren Sie die Richtlinie. | Führen Sie den folgenden Befehl aus, um das Modul einzufügen und das Richtlinienpaket zu aktivieren:<br />`#semodule -i my-modprobe.pp` | Ingenieur für Migration | 
| Prüfen Sie, ob das Modul geladen wurde. | Führen Sie den folgenden Befehl aus:<br />`#semodule -l \| grep my-modprobe`<br />Nachdem das SELinux-Modul geladen wurde, müssen Sie SELinux während Ihrer Migration nicht mehr in den **deaktivierten** oder **permissiven** Modus versetzen. | Migrationsingenieur | 
| Starten Sie den RHEL-Quellserver neu oder starten Sie ihn neu und überprüfen Sie den Status der Datenreplikation. | Öffnen Sie die AWS Transform MGN Konsole, navigieren Sie zu **Status der Datenreplikation**, und starten Sie dann Ihren RHEL-Quellserver neu oder starten Sie ihn neu. Die Datenreplikation sollte jetzt automatisch fortgesetzt werden, nachdem der RHEL-Quellserver neu gestartet wurde. | Ingenieur für Migration | 

## Zugehörige Ressourcen
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-resources"></a>
+ [MGN-Dokumentation](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)
+ [MGN-Richtlinien](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html)
+ [Technisches Schulungsmaterial](https://docs.aws.amazon.com/mgn/latest/ug/mgn-training.html)
+ [Behebung von Problemen mit dem AWS Replication Agent](https://docs.aws.amazon.com/mgn/latest/ug/Troubleshooting-Agent-Issues.html)