Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereitstellung der PoC-Umgebung
Viele Benutzer ziehen es vor, alle Kommunikationskanäle und Migrationsschritte vorab gründlich zu testen. Das Testen der Migration aus isolierten Netzwerken könnte eine Herausforderung sein. Um diesem Bedarf gerecht zu werden, AWS stehen zwei Optionen zur Verfügung:
-
Eine CloudFormation Vorlage
, auf der alle erforderlichen Ressourcen vorbereitet AWS werden. Die Vorlage erstellt eine Proof-of-Concept-Umgebung (PoC), die die Komponenten der Rechenzentrumsumgebung emuliert und die AWS Infrastruktur einrichtet. Es umfasst isolierte Quell- und Ziel-VPCs, Subnetze und VPC-Endpunkte. -
Ein spezieller Workshop (Migrate the Well-Architected Way
) mit detaillierten, schrittweisen Anleitungen zur Erstellung Ihrer Testumgebung (siehe Schritt VPC-Endpunkte erstellen ).
Alternativ können Sie Ihre PoC-Umgebung bereitstellen, indem Sie die Schritte in den nächsten Abschnitten befolgen.
Manuelle Bereitstellung
In der folgenden Liste werden die wichtigsten Schritte für manuelle Bereitstellungen in Ihrer Umgebung beschrieben. Weitere Informationen finden Sie im AWS Prescriptive Guidance-Muster. Stellen Sie eine Connect zu MGN-Daten- und Steuerungsebenen über ein privates Netzwerk her.
-
Erstellen Sie die Quell-VPC und die Staging-Bereichs-VPC mit einem privaten Subnetz.
-
Erstellen Sie die folgenden VPC-Endpoints im Staging-Bereich-Subnetz:
-
MGN und aktivieren Sie den privaten DNS-Namen (der vom Replikationsserver und dem Quellserver gemeinsam genutzt wird).
-
Amazon EC2 und aktivieren Sie den privaten DNS-Namen (gemeinsam vom Replikationsserver und Quellserver genutzt).
-
Amazon S3 (privater DNS-Name wird nicht unterstützt). Schnittstellenendpunkte werden über Direct Connect und VPC-Peering unterstützt. Site-to-Site VPN Daher ist dies nur für Quellserver erforderlich (und könnte sich vor Ort befinden), um über ein privates Netzwerk eine Verbindung zur MGN-Steuerebene herzustellen.
Anmerkung
Die Endpunkte ssm und ssmmessages sind optional und werden derzeit erstellt, um den Quellserver über den SSM Session Manager zu verbinden.
-
Amazon S3 S3-Gateway-Endpunkt im Staging-Bereich-Subnetz. Dies wird vom Replikationsserver benötigt, um eine Verbindung zu Amazon S3 herzustellen. Sie müssen die Routen für das Staging-Bereich-Subnetz aktualisieren.
-
-
Erstellen Sie einen Inbound-Resolver-Endpoint in der Staging-Bereichs-VPC, um die Auflösung des privaten DNS-Eintrags (für VPC-Schnittstellenendpunkte) von der Quell-VPC zu ermöglichen.
-
Aktualisieren Sie die DHCP-Optionen der Quell-VPC mit dem Inbound-Resolver-Endpunkt der Staging-Bereichs-VPC als DNS-Server-IP.
-
Aktivieren Sie das Peering zwischen den Quell- und Staging-VPCs und aktualisieren Sie beide VPC-Routentabellen.
-
Erstellen Sie eine Sicherheitsgruppe in den Quell- und Staging-VPCs, um die folgenden Ports zuzulassen.
Quelle Ziel Port Description Quell-Rechenzentrum
URLs des Amazon S3 S3-Service
443 (TCP)
Quellrechenzentrum
Die AWS-Region MGN-spezifische Konsolenadresse
443 (TCP)
Kommunikation zwischen den Quellservern und MGN über TCP-Port 443
Quellrechenzentrum
Subnetz für den Bereitstellungsbereich
1500 (TCP)
Kommunikation zwischen den Quellservern und dem Staging-Area-Subnetz über TCP-Port 1500
Subnetz des Staging-Bereichs
Die MGN-spezifische AWS-Region Konsolenadresse
443 (TCP)
Kommunikation zwischen dem Staging-Area-Subnetz und MGN über TCP-Port 443
Subnetz des Staging-Bereichs
URLs des Amazon S3 S3-Service
443 (TCP)
Subnetz des Staging-Bereichs
Amazon EC2 EC2-Endpunkt seiner AWS-Region
443 (TCP)
-
Initialisieren Sie den Application Migration Service im Staging-Bereich, AWS-Region indem Sie die Subnetzdetails des Staging-Bereichs aktualisieren und die Kommunikation über private IP aktivieren.
-
Erstellen Sie eine AWS Identity and Access Management (IAM-) Rolle für die Installation von MGN Agent. Hängen Sie verwaltete Richtlinien an und generieren Sie Zugriffsschlüssel und einen geheimen Schlüssel.
-
Erstellen Sie ein IAM-Profil, um Amazon EC2 über den SSM Session Manager zu verbinden.
-
Installieren Sie einen Agenten auf den Quellmaschinen.
Automatisieren von Agentenbereitstellungen mit Cloud Migration Factory
Die Cloud Migration Factory on AWS
-
Führen Sie diese Skripts
manuell über die Befehlszeile aus, wie im Abschnitt Automationen über die Befehlszeile ausführen des Cloud Migration Factory-Implementierungsleitfadens beschrieben -
Fügen Sie die Skripts
zu Migration Factory hinzu, indem Sie den Anweisungen im Abschnitt Skriptverwaltung folgen, um eine vollständige Integration mit Cloud Migration Factory zu gewährleisten
Diese Skripte automatisieren Folgendes:
-
Installation des MGN Agents auf einem Windows-Server mit privaten Endpunkten
-
Installation des MGN Agents auf Linux-Servern mit privaten Endpunkten