

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Bereitstellung der PoC-Umgebung
<a name="deployment"></a>

Viele Benutzer ziehen es vor, alle Kommunikationskanäle und Migrationsschritte vorab gründlich zu testen. Das Testen der Migration aus isolierten Netzwerken könnte eine Herausforderung sein. Um diesem Bedarf gerecht zu werden, AWS stehen zwei Optionen zur Verfügung:
+ Eine [CloudFormation Vorlage](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CloudFormation-for-MGN-private-deployments/MGN_Private_EP_v2_ticket.yaml), auf der alle erforderlichen Ressourcen vorbereitet AWS werden. Die Vorlage erstellt eine Proof-of-Concept-Umgebung (PoC), die die Komponenten der Rechenzentrumsumgebung emuliert und die AWS Infrastruktur einrichtet. Es umfasst isolierte Quell- und Ziel-VPCs, Subnetze und VPC-Endpunkte.
+ Ein spezieller Workshop ([Migrate the Well-Architected Way](https://catalog.workshops.aws/well-architected-migration/)) mit detaillierten, schrittweisen Anleitungen zur Erstellung Ihrer Testumgebung (siehe Schritt [VPC-Endpunkte erstellen](https://catalog.workshops.aws/well-architected-migration/en-US/2-migration/1-initial-credentials-setup/3-vpc-endpoints)).

Alternativ können Sie Ihre PoC-Umgebung bereitstellen, indem Sie die Schritte in den nächsten Abschnitten befolgen.

## Manuelle Bereitstellung
<a name="manual"></a>

In der folgenden Liste werden die wichtigsten Schritte für manuelle Bereitstellungen in Ihrer Umgebung beschrieben. Weitere Informationen finden Sie im AWS Prescriptive Guidance-Muster. [Stellen Sie eine Connect zu MGN-Daten- und Steuerungsebenen über ein](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html?did=pg_card&trk=pg_card) privates Netzwerk her. 

1. Erstellen Sie die Quell-VPC und die Staging-Bereichs-VPC mit einem privaten Subnetz.

1. Erstellen Sie die folgenden VPC-Endpoints im Staging-Bereich-Subnetz:
   + MGN und aktivieren Sie den privaten DNS-Namen (der vom Replikationsserver und dem Quellserver gemeinsam genutzt wird).
   + Amazon EC2 und aktivieren Sie den privaten DNS-Namen (gemeinsam vom Replikationsserver und Quellserver genutzt).
   + Amazon S3 (privater DNS-Name wird nicht unterstützt). Schnittstellenendpunkte werden über Direct Connect und VPC-Peering unterstützt. Site-to-Site VPN Daher ist dies nur für Quellserver erforderlich (und könnte sich vor Ort befinden), um über ein privates Netzwerk eine Verbindung zur MGN-Steuerebene herzustellen.
**Anmerkung**  
Die Endpunkte **ssm** und **ssmmessages** sind optional und werden derzeit erstellt, um den Quellserver über den SSM Session Manager zu verbinden.
   + Amazon S3 S3-Gateway-Endpunkt im Staging-Bereich-Subnetz. Dies wird vom Replikationsserver benötigt, um eine Verbindung zu Amazon S3 herzustellen. Sie müssen die Routen für das Staging-Bereich-Subnetz aktualisieren.

1. Erstellen Sie einen Inbound-Resolver-Endpoint in der Staging-Bereichs-VPC, um die Auflösung des privaten DNS-Eintrags (für VPC-Schnittstellenendpunkte) von der Quell-VPC zu ermöglichen. 

1. Aktualisieren Sie die DHCP-Optionen der Quell-VPC mit dem Inbound-Resolver-Endpunkt der Staging-Bereichs-VPC als DNS-Server-IP. 

1. Aktivieren Sie das Peering zwischen den Quell- und Staging-VPCs und aktualisieren Sie beide VPC-Routentabellen. 

1. Erstellen Sie eine Sicherheitsgruppe in den Quell- und Staging-VPCs, um die folgenden Ports zuzulassen.


<table>
<tbody>
</tbody>
</table>


1. Initialisieren Sie den Application Migration Service im Staging-Bereich, AWS-Region indem Sie die Subnetzdetails des Staging-Bereichs aktualisieren und die Kommunikation über private IP aktivieren.

1. Erstellen Sie eine AWS Identity and Access Management (IAM-) Rolle für die Installation von MGN Agent. Hängen Sie verwaltete Richtlinien an und generieren Sie Zugriffsschlüssel und einen geheimen Schlüssel.

1. Erstellen Sie ein IAM-Profil, um Amazon EC2 über den SSM Session Manager zu verbinden.

1. Installieren Sie einen Agenten auf den Quellmaschinen.

## Automatisieren von Agentenbereitstellungen mit Cloud Migration Factory
<a name="automated"></a>

Die [Cloud Migration Factory on AWS](https://aws.amazon.com/solutions/implementations/cloud-migration-factory-on-aws/) automatisiert die Bereitstellung des MGN Agents für das private Netzwerkszenario mit zusätzlichen Befehlszeilenparametern. Wenn Sie diese Lösung bereitstellen (siehe Optionen für die [automatisierte Bereitstellung](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/deployment.html)), können Sie diese Skripts und eine der folgenden Optionen verwenden:
+ Führen Sie diese [Skripts](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CMF-scripts-for-MGN-private-deployments/Archive-endpoint-cmfv3__1_.zip) manuell über die Befehlszeile aus, wie im Abschnitt [Automationen über die Befehlszeile ausführen](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/run-automations-from-command-prompt.html) des [Cloud Migration Factory-Implementierungsleitfadens](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/welcome.html) beschrieben
+ Fügen Sie die [Skripts](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CMF-scripts-for-MGN-private-deployments/Archive-endpoint-cmfv3__1_.zip) zu Migration Factory hinzu, indem Sie den Anweisungen im Abschnitt [Skriptverwaltung](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/scripts-management.html) folgen, um eine vollständige Integration mit Cloud Migration Factory zu gewährleisten

Diese Skripte automatisieren Folgendes:
+ Installation des MGN Agents auf einem Windows-Server mit privaten Endpunkten
+ Installation des MGN Agents auf Linux-Servern mit privaten Endpunkten