

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Architekturkomponenten und Anforderungen für eingeschränkte Replikation
<a name="architecture"></a>

Dieser Abschnitt enthält eine detaillierte Beschreibung des restriktivsten Szenarios, in dem die gesamte Kommunikation nur über den privaten Kanal erfolgt, sowie eine ausführliche Erläuterung der Anforderungen und der entsprechenden Komponenten, die für jeden Bereich erstellt werden müssen.

## Staging-Subnetz
<a name="staging-subnet"></a>

Das [Staging-Subnetz](https://docs.aws.amazon.com/mgn/latest/ug/subnet.html) ist der wichtigste Teil der Replikationsinfrastruktur. Hier werden alle [MGN-Replikationsserver](https://docs.aws.amazon.com/mgn/latest/ug/replication-server-settings.html) gestartet, und es enthält die IP-Adressen, an die der Replikationsverkehr geleitet wird. Für die Replikation eingehender privater Daten konfigurieren Sie die [Einstellungen des Replikationsservers](https://docs.aws.amazon.com/mgn/latest/ug/template-vs-server.html) für MGN mit der Option [Private IP verwenden](https://docs.aws.amazon.com/mgn/latest/ug/use-private-ip.html).

Für [ausgehende Anforderungen](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#Communication-TCP-443-Staging) können Sie die Option [Öffentliche IP erstellen](https://docs.aws.amazon.com/mgn/latest/ug/use-private-ip.html#public-ip) verwenden, um auszuwählen, ob Replikationsserver mit den erforderlichen AWS Diensten (Amazon S3, MGN, Amazon EC2) über private oder öffentliche IP kommunizieren. Die Standardoptionen für ausgehende Internetkonnektivität sind in der [MGN-Dokumentation](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#Communication-TCP-443-Staging) aufgeführt: entweder eine öffentliche IP-Adresse mit einem Internet-Gateway oder eine private IP-Adresse mit einem NAT-Gateway. Mit beiden Optionen können Sie ein vereinfachtes Hybridszenario implementieren, in dem der Datenreplikationsverkehr über eine private Verbindung (Site-to-Site VPN oder AWS Direct Connect) abgewickelt wird, während Replikationsserver mit AWS Diensten über das öffentliche Netzwerk kommunizieren. 

Öffentliche ausgehende Konnektivität ist jedoch in geschlossenen Unternehmensumgebungen normalerweise verboten, und dies ist das restriktivste Szenario, das im nächsten Abschnitt behandelt wird. In diesem Fall verwenden AWS PrivateLink und konfigurieren Sie die folgenden VPC-Endpunkte in Staging-Subnetzen für Replikationsserver:
+ VPC-Gateway-Endpunkt für die Kommunikation mit Amazon S3
+ VPC-Schnittstellenendpunkte für die Kommunikation mit MGN und Amazon EC2

Weitere Informationen zu VPC-Endpunkten finden Sie in der [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html)Dokumentation.

## Quell-Subnetz
<a name="source-subnet"></a>

Das Quellsubnetz ist jedes Subnetz, aus dem Sie replizieren. Hier befinden sich Ihre [Quellserver](https://docs.aws.amazon.com/mgn/latest/ug/source-servers.html) und Sie werden AWS Replication Agent auf diesen Servern installieren. Zu den [Netzwerkanforderungen](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#Source-Manager-TCP-443) für einen Agenten gehören:
+ Kommunikation über HTTPS/TCP Port 443 mit AWS-Services z. B. Amazon S3 und MGN
+ Kommunikation mit der IP-Adresse des Replikationsservers (privat oder öffentlich, je nach Einstellungen) 

Der Agent unterstützt auch Hybridszenarien, in denen die Kommunikation über das öffentliche Netzwerk (unter Verwendung von standardmäßigem HTTPS-Verkehr) erfolgen AWS-Services kann, während Replikationsdaten über private Netzwerke an die private IP des Replikationsservers gesendet werden.

Dieses Handbuch konzentriert sich auf ein restriktiveres Szenario, in dem selbst HTTPS-Verkehr von Quellsystemen AWS-Services nicht zugelassen wird. Daher sind die folgenden Endpunkte im Staging-Subnetz konfiguriert:
+ VPC-Schnittstellenendpunkte für MGN und Amazon S3 (regionaler Schnittstellenendpunkt, nicht der Gateway-Endpunkt, der für Replikationsserver erforderlich ist)
+ Ein [DNS-Resolver-Endpunkt für eingehende](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver.html#resolver-overview-forward-network-to-vpc) Anfragen, der es lokalen Quellen und DNS-Servern ermöglicht, private IP-Adressen für VPC-Endpunkte aufzulösen, die sich im Staging-Subnetz befinden

## Ziel-Subnetz
<a name="target-subnet"></a>

Das Zielsubnetz ist jedes Subnetz, in dem Sie Ihre Server starten möchten, einschließlich Test- und Cutover-Instances. Für diese Subnetze sind keinerlei Netzwerkkonnektivität erforderlich und sie können sich in jeder anderen VPC in derselben AWS-Konto Region befinden. Dies liegt daran, dass Application Migration Service Amazon EC2-APIs verwendet, um neue Test- oder Cutover-Instances zu erstellen (weshalb Replikationsserver im Staging-Subnetz ausgehende HTTPS-Konnektivität zu Amazon EC2 benötigen) und auf regionale S3-Snapshots zugreift, die aus replizierten EBS-Volumes erstellt wurden. Keiner dieser Operationen erfordert direkten Netzwerkzugriff zum oder vom Zielsubnetz, sodass es sich bei diesem sogar um ein vollständig isoliertes privates Subnetz handeln könnte.

MGN [installiert jedoch auch automatisch](https://docs.aws.amazon.com/mgn/latest/ug/AWS-Related-FAQ.html#Which-AWS-Services-Automatically-Installed-Target) mehrere Tools wie EC2Config oder AWS Systems Manager Agents (SSM-Agenten) auf Ziel-Instances. Für diese Aktivitäten ist eine ausgehende HTTPS/TCP Port-443-Konnektivität von Ziel-Instances und Subnetzen erforderlich.