View a markdown version of this page

Connect to MGN data and control planes over a private network - Recomendaciones de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Connect to MGN data and control planes over a private network

Dipin Jain y Mike Kuznetsov, Amazon Web Services

Resumen

Este patrón explica cómo puede conectarse a un plano de AWS Transform MGN datos y un plano de control en una red privada y segura mediante puntos finales de VPC de interfaz.

MGN es una solución de elevación y traslado (realojamiento) altamente automatizada que simplifica, agiliza y reduce el costo de migrar aplicaciones a ellas. AWS Permite a las empresas volver a alojar una gran cantidad de servidores físicos, virtuales o en la nube sin problemas de compatibilidad, interrupciones en el rendimiento ni periodos de transición prolongados. MGN está disponible en. Consola de administración de AWS Esto permite una integración perfecta con otros Servicios de AWS AWS CloudTrail, como Amazon CloudWatch e AWS Identity and Access Management (IAM).

Puede conectarse desde un centro de datos de origen a un plano de datos, es decir, a una subred que sirva como área de almacenamiento para la replicación de datos en la VPC de destino Site-to-Site VPN , a través de una conexión privada mediante servicios o interconexión de VPC en MGN. AWS Direct Connect También puede usar puntos finales de VPC de interfaz alimentados por AWS PrivateLink para conectarse a un plano de control MGN a través de una red privada. 

Requisitos previos y limitaciones

Requisitos previos 

  • Subred de área de almacenamiento: antes de configurar MGN, cree una subred para utilizarla como área de almacenamiento provisional para los datos replicados desde sus servidores de origen (es decir, un plano de datos). AWS Debe especificar esta subred en la plantilla de configuración de replicación cuando acceda por primera vez a la consola MGN. Puede anular esta subred para servidores de origen específicos en la plantilla de configuración de replicación. Si bien puede utilizar una subred existente en la suya Cuenta de AWS, le recomendamos que cree una nueva subred dedicada para este fin.

  • Requisitos de red: los servidores de replicación que lance MGN en la subred de su área de ensayo deben poder enviar datos al punto final de la API de MGNhttps://mgn.<region>.amazonaws.com/, donde se encuentra el código del lugar en el Región de AWS que <region> se está replicando (por ejemplo,). https://mgn.us-east-1.amazonaws.com Las URL del servicio Amazon Simple Storage Service (Amazon S3) son necesarias para descargar el software MGN.

    • El instalador del agente de AWS replicación debe tener acceso a la URL del bucket de Amazon Simple Storage Service (Amazon S3) Región de AWS del que esté utilizando con MGN.

    • La subred del área de almacenamiento debe tener acceso a Amazon S3.

    • Los servidores de origen en los que está instalado el agente de AWS replicación deben poder enviar datos a los servidores de replicación de la subred del área de ensayo y al punto final de la API de MGN ubicado en. https://mgn.<region>.amazonaws.com/

En la siguiente tabla se muestran los puertos necesarios.

Origen

Destino

Puerto

Para obtener más información, consulte

Su centro de datos de origen

La URL del servicio Amazon S3

443 (TCP)

Comunicación a través del puerto TCP 443

Su centro de datos de origen

Región de AWS-dirección de consola específica para MGN

443 (TCP)

Comunicación entre los servidores de origen y MGN a través del puerto TCP 443

Su centro de datos de origen

Subred de área de almacenamiento

1500 (TCP)

Comunicación entre los servidores de origen y la subred del área de almacenamiento a través del puerto TCP 1500

Subred de área de almacenamiento

Región de AWS-dirección de consola específica para MGN

443 (TCP)

Comunicación entre la subred del área de ensayo y MGN a través del puerto TCP 443

Subred de área de almacenamiento

La URL del servicio Amazon S3

443 (TCP)

Comunicación a través del puerto TCP 443

Subred de área de almacenamiento

Punto final de Amazon Elastic Compute Cloud (Amazon EC2) de la subred Región de AWS

443 (TCP)

Comunicación a través del puerto TCP 443

Limitaciones

Actualmente, MGN no está disponible en todos los sistemas operativos Regiones de AWS .

Arquitectura

El siguiente diagrama ilustra la arquitectura de red para una migración típica. Para obtener más información sobre esta arquitectura, consulte la documentación de MGN y el vídeo sobre la arquitectura del servicio y la arquitectura de red de MGN.

Arquitectura de red para el Servicio de migración de aplicaciones para una migración típica

La siguiente vista detallada muestra la configuración de los puntos finales de la interfaz VPC en el área de ensayo de la VPC para conectar Amazon S3 y MGN.

Arquitectura de red para el servicio de migración de aplicaciones para una migración típica: vista detallada

Tools (Herramientas)

  • AWS Transform MGNsimplifica, agiliza y reduce el costo de realojar las aplicaciones. AWS

  • Los puntos finales de VPC de interfaz le permiten conectarse a servicios alimentados por AWS PrivateLink sin necesidad de una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión. AWS Direct Connect Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con los recursos del servicio. El tráfico entre su VPC y el otro servicio no sale de la red de Amazon.

Epics

TareaDescripciónHabilidades requeridas

Configure el punto final de la interfaz para MGN.

El centro de datos de origen y la VPC del área de ensayo se conectan de forma privada al plano de control de MGN a través del punto final de la interfaz que se crea en la VPC del área de ensayo de destino. Para crear el punto de conexión:

  1. Abra la consola de Amazon Virtual Private Cloud (Amazon VPC).

  2. En el panel de navegación, seleccione Puntos de conexión, Crear puntos de conexión.

  3. En Categoría de servicios, elija Servicios de AWS.

  4. En Nombre del servicio, escriba com.amazonaws.<region>.mgn. En Tipo, seleccione Interfaz.

  5. En VPC, seleccione el espacio provisional de la VPC de destino en la que se va a crear el punto de conexión. 

  6. En Subredes, seleccione las subredes en las que se van a crear las interfaces de red de punto de conexión.

  7. Para activar el DNS privado en el punto de conexión de la interfaz, en la sección Configuración adicional, seleccione Habilitar el nombre DNS.

  8. Seleccione un grupo de seguridad que permita la entrada desde la subred de VPC del área de ensayo a través de TCP 443.

  9. Seleccione Crear punto de conexión.

Para obtener más información, consulte Acceso y Servicio de AWS uso de un punto final de VPC de interfaz en la documentación de Amazon VPC.

Líder de migración

Configure el punto de conexión de interfaz para Amazon EC2.

La VPC del área de ensayo se conecta de forma privada a la API de Amazon EC2 a través del punto de conexión de interfaz que usted crea en la VPC del área de ensayo de destino. Para crear el punto de conexión, siga las instrucciones de la historia anterior.

  • En nombre del servicio, escriba com.amazonaws.<region>.ec2. En Tipo, seleccione Interfaz.

  • El grupo de seguridad debe permitir el tráfico HTTPS entrante desde la subred de VPC del área de ensayo a través del puerto 443.

  • En la sección Configuración adicional, seleccione Habilitar el nombre DNS.

Líder de migración

Configure el punto de conexión de interfaz para Amazon S3.

El centro de datos de origen y la VPC del área de ensayo se conectan de forma privada a la API de Amazon S3 a través del punto de conexión de interfaz que usted crea en la VPC del área de ensayo de destino. Para crear el punto de conexión, siga las instrucciones que se proporcionan en la primera historia.

  • En Nombre del servicio, escriba com.amazonaws.<region>.s3. En Tipo, seleccione Interfaz.

  • El grupo de seguridad de VPC debe permitir el tráfico HTTPS entrante desde la subred de VPC del área de ensayo a través del puerto 443.

  • En la sección Configuración adicional, desactive Habilitar nombre DNS. Los puntos de conexión de tipo interfaz de Amazon S3 no admiten nombres de DNS privados. 

nota

Se utiliza un punto de conexión de interfaz porque las conexiones de punto de conexión de puerta de enlace no se pueden ampliar más allá de la VPC. (Para obtener más información, consulte la documentación de AWS PrivateLink).

Líder de migración

Creación del punto de conexión de la puerta de enlace de Amazon S3.

Durante la fase de configuración, el servidor de replicación debe conectarse a un bucket de S3 para descargar las actualizaciones de software del servidor de AWS replicación. Sin embargo, los puntos de conexión de la interfaz Amazon S3 no admiten nombres de DNS privados y no hay forma de proporcionar un nombre de DNS de punto de conexión de Amazon S3 a un servidor de replicación. 

Para mitigar este problema, debe crear un punto de conexión de puerta de enlace de Amazon S3 en la VPC a la que pertenece la subred del área de ensayo y actualizar las tablas de rutas de la subred de almacenamiento provisional con las rutas pertinentes. Para obtener más información, consulte Crear un punto final de puerta de enlace en la AWS PrivateLink documentación.

Administrador de la nube

Configure el DNS en las instalaciones para resolver los nombres DNS privados de los puntos de conexión.

Los puntos de enlace de la interfaz de MGN y Amazon EC2 tienen nombres de DNS privados que se pueden resolver en la VPC. Sin embargo, también debe configurar los servidores en las instalaciones para resolver los nombres DNS privados de estos puntos de conexión de la interfaz.

Estos servidores se pueden configurar de varias formas. En este patrón, probamos esta funcionalidad reenviando las consultas de DNS locales al punto final de Amazon Route 53 Resolver entrada de la VPC del área de ensayo. Para obtener más información, consulte Resolución de consultas de DNS entre las VPC y su red en la documentación de Route 53.

Ingeniero de migraciones
TareaDescripciónHabilidades requeridas

Instale el agente de AWS replicación mediante AWS PrivateLink.

  1. Descargue el agente de AWS replicación en un depósito de S3 privado en la región de destino.

  2. Inicie sesión en los servidores de origen que desee migrar. El instalador del agente de AWS replicación necesita acceso de red a los puntos de conexión MGN y Amazon S3. Como su red local no está abierta a los puntos de enlace públicos de MGN y Amazon S3, debe instalar el agente con la ayuda de los puntos de enlace de la interfaz que creó en los pasos anteriores mediante. AWS PrivateLink

A continuación se muestra un ejemplo para Linux:

  1. Descargar el agente mediante el comando:

    wget -O ./aws-replication-installer-init.py \ https://aws-application-migration-service-<aws_region>.bucket.<s3-endpoint-DNS-name>/latest/linux/aws-replication-installer-init.py

    Por ejemplo, si el nombre DNS del punto final de la interfaz Amazon S3 es vpce-009c8b07adb052a11-qgf8q50y.s3.us-west-1.vpce.amazonaws.com y Región de AWS esus-west-1, utilizaría el comando:

    wget -O ./aws-replication-installer-init.py \ https://aws-application-migration-service-us-west-1.bucket.vpce-009c8b07adb052a11-qgf8q50y.s3.us-west-1.vpce.amazonaws.com/latest/linux/aws-replication-installer-init.py
    nota

    bucket es una palabra clave estática que debe añadir antes del nombre DNS del punto de conexión de la interfaz de Amazon S3. Para obtener más información, consulte la documentación de Amazon S3.

  2. Instalar el agente:

    • Si seleccionó Habilitar el nombre DNS al crear un punto final de interfaz para MGN, ejecute el comando:

      sudo python3 aws-replication-installer-init.py \ --region <aws_region> \ --aws-access-key-id <access-key> \ --aws-secret-access-key <secret-key> \ --no-prompt \ --s3-endpoint <s3-endpoint-DNS-name>
    • Si no seleccionó Habilitar el nombre DNS al crear el punto final de la interfaz para MGN, ejecute el comando:

      sudo python3 aws-replication-installer-init.py \ --region <aws_region> \ --aws-access-key-id <access-key> \ --aws-secret-access-key <secret-key> \ --no-prompt \ --s3-endpoint <s3-endpoint-DNS-name> \ --endpoint <mgn-endpoint-DNS-name>

    Para obtener más información, consulte las instrucciones de instalación AWS del Agente de replicación en la documentación de MGN.

Una vez establecida la conexión con MGN e instalado el agente de AWS replicación, siga las instrucciones de la documentación de MGN para migrar los servidores de origen a la VPC y la subred de destino.

Ingeniero de migraciones

Recursos relacionados

Documentación de MGN

Recursos adicionales

Información adicional

Solución de problemas de instalaciones del agente de AWS replicación en servidores Linux

Si recibe un error gcc en un servidor Amazon Linux, configure el repositorio de paquetes y utilice el siguiente comando:

## sudo yum groupinstall "Development Tools"