Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Connect to MGN data and control planes over a private network
Dipin Jain y Mike Kuznetsov, Amazon Web Services
Resumen
Este patrón explica cómo puede conectarse a un plano de AWS Transform MGN datos y un plano de control en una red privada y segura mediante puntos finales de VPC de interfaz.
MGN es una solución de elevación y traslado (realojamiento) altamente automatizada que simplifica, agiliza y reduce el costo de migrar aplicaciones a ellas. AWS Permite a las empresas volver a alojar una gran cantidad de servidores físicos, virtuales o en la nube sin problemas de compatibilidad, interrupciones en el rendimiento ni periodos de transición prolongados. MGN está disponible en. Consola de administración de AWS Esto permite una integración perfecta con otros Servicios de AWS AWS CloudTrail, como Amazon CloudWatch e AWS Identity and Access Management (IAM).
Puede conectarse desde un centro de datos de origen a un plano de datos, es decir, a una subred que sirva como área de almacenamiento para la replicación de datos en la VPC de destino Site-to-Site VPN , a través de una conexión privada mediante servicios o interconexión de VPC en MGN. AWS Direct Connect También puede usar puntos finales de VPC de interfaz alimentados por AWS PrivateLink para conectarse a un plano de control MGN a través de una red privada.
Requisitos previos y limitaciones
Requisitos previos
Subred de área de almacenamiento: antes de configurar MGN, cree una subred para utilizarla como área de almacenamiento provisional para los datos replicados desde sus servidores de origen (es decir, un plano de datos). AWS Debe especificar esta subred en la plantilla de configuración de replicación cuando acceda por primera vez a la consola MGN. Puede anular esta subred para servidores de origen específicos en la plantilla de configuración de replicación. Si bien puede utilizar una subred existente en la suya Cuenta de AWS, le recomendamos que cree una nueva subred dedicada para este fin.
Requisitos de red: los servidores de replicación que lance MGN en la subred de su área de ensayo deben poder enviar datos al punto final de la API de MGN
https://mgn.<region>.amazonaws.com/, donde se encuentra el código del lugar en el Región de AWS que<region>se está replicando (por ejemplo,).https://mgn---us-east-1.amazonaws.com.rproxy.govskope.caLas URL del servicio Amazon Simple Storage Service (Amazon S3) son necesarias para descargar el software MGN.El instalador del agente de AWS replicación debe tener acceso a la URL del bucket de Amazon Simple Storage Service (Amazon S3) Región de AWS del que esté utilizando con MGN.
La subred del área de almacenamiento debe tener acceso a Amazon S3.
Los servidores de origen en los que está instalado el agente de AWS replicación deben poder enviar datos a los servidores de replicación de la subred del área de ensayo y al punto final de la API de MGN ubicado en.
https://mgn.<region>.amazonaws.com/
En la siguiente tabla se muestran los puertos necesarios.
Origen | Destino | Puerto | Para obtener más información, consulte |
|---|---|---|---|
Su centro de datos de origen | La URL del servicio Amazon S3 | 443 (TCP) | |
Su centro de datos de origen | Región de AWS-dirección de consola específica para MGN | 443 (TCP) | Comunicación entre los servidores de origen y MGN a través del puerto TCP 443 |
Su centro de datos de origen | Subred de área de almacenamiento | 1500 (TCP) | |
Subred de área de almacenamiento | Región de AWS-dirección de consola específica para MGN | 443 (TCP) | Comunicación entre la subred del área de ensayo y MGN a través del puerto TCP 443 |
Subred de área de almacenamiento | La URL del servicio Amazon S3 | 443 (TCP) | |
Subred de área de almacenamiento | Punto final de Amazon Elastic Compute Cloud (Amazon EC2) de la subred Región de AWS | 443 (TCP) |
Limitaciones
Actualmente, MGN no está disponible en todos los sistemas operativos Regiones de AWS .
Arquitectura
El siguiente diagrama ilustra la arquitectura de red para una migración típica. Para obtener más información sobre esta arquitectura, consulte la documentación de MGN y el vídeo sobre la arquitectura del servicio y la arquitectura de red de MGN

La siguiente vista detallada muestra la configuración de los puntos finales de la interfaz VPC en el área de ensayo de la VPC para conectar Amazon S3 y MGN.

Tools (Herramientas)
AWS Transform MGNsimplifica, agiliza y reduce el costo de realojar las aplicaciones. AWS
Los puntos finales de VPC de interfaz le permiten conectarse a servicios alimentados por AWS PrivateLink sin necesidad de una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión. AWS Direct Connect Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con los recursos del servicio. El tráfico entre su VPC y el otro servicio no sale de la red de Amazon.
Epics
| Tarea | Descripción | Habilidades requeridas |
|---|---|---|
Configure el punto final de la interfaz para MGN. | El centro de datos de origen y la VPC del área de ensayo se conectan de forma privada al plano de control de MGN a través del punto final de la interfaz que se crea en la VPC del área de ensayo de destino. Para crear el punto de conexión:
Para obtener más información, consulte Acceso y Servicio de AWS uso de un punto final de VPC de interfaz en la documentación de Amazon VPC. | Líder de migración |
Configure el punto de conexión de interfaz para Amazon EC2. | La VPC del área de ensayo se conecta de forma privada a la API de Amazon EC2 a través del punto de conexión de interfaz que usted crea en la VPC del área de ensayo de destino. Para crear el punto de conexión, siga las instrucciones de la historia anterior.
| Líder de migración |
Configure el punto de conexión de interfaz para Amazon S3. | El centro de datos de origen y la VPC del área de ensayo se conectan de forma privada a la API de Amazon S3 a través del punto de conexión de interfaz que usted crea en la VPC del área de ensayo de destino. Para crear el punto de conexión, siga las instrucciones que se proporcionan en la primera historia.
notaSe utiliza un punto de conexión de interfaz porque las conexiones de punto de conexión de puerta de enlace no se pueden ampliar más allá de la VPC. (Para obtener más información, consulte la documentación de AWS PrivateLink). | Líder de migración |
Creación del punto de conexión de la puerta de enlace de Amazon S3. | Durante la fase de configuración, el servidor de replicación debe conectarse a un bucket de S3 para descargar las actualizaciones de software del servidor de AWS replicación. Sin embargo, los puntos de conexión de la interfaz Amazon S3 no admiten nombres de DNS privados y no hay forma de proporcionar un nombre de DNS de punto de conexión de Amazon S3 a un servidor de replicación. Para mitigar este problema, debe crear un punto de conexión de puerta de enlace de Amazon S3 en la VPC a la que pertenece la subred del área de ensayo y actualizar las tablas de rutas de la subred de almacenamiento provisional con las rutas pertinentes. Para obtener más información, consulte Crear un punto final de puerta de enlace en la AWS PrivateLink documentación. | Administrador de la nube |
Configure el DNS en las instalaciones para resolver los nombres DNS privados de los puntos de conexión. | Los puntos de enlace de la interfaz de MGN y Amazon EC2 tienen nombres de DNS privados que se pueden resolver en la VPC. Sin embargo, también debe configurar los servidores en las instalaciones para resolver los nombres DNS privados de estos puntos de conexión de la interfaz. Estos servidores se pueden configurar de varias formas. En este patrón, probamos esta funcionalidad reenviando las consultas de DNS locales al punto final de Amazon Route 53 Resolver entrada de la VPC del área de ensayo. Para obtener más información, consulte Resolución de consultas de DNS entre las VPC y su red en la documentación de Route 53. | Ingeniero de migraciones |
| Tarea | Descripción | Habilidades requeridas |
|---|---|---|
Instale el agente de AWS replicación mediante AWS PrivateLink. |
A continuación se muestra un ejemplo para Linux:
Una vez establecida la conexión con MGN e instalado el agente de AWS replicación, siga las instrucciones de la documentación de MGN para migrar los servidores de origen a la VPC y la subred de destino. | Ingeniero de migraciones |
Recursos relacionados
Documentación de MGN
Recursos adicionales
Realojar sus aplicaciones en una arquitectura de varias cuentas AWS mediante puntos finales de interfaz de VPC (guía de orientación prescriptiva)AWS
AWS Transform MGN — Una introducción técnica
(tutorial sobre formación y certificación)AWS AWS Transform MGN arquitectura y arquitectura de red
(vídeo)
Información adicional
Solución de problemas de instalaciones del agente de AWS replicación en servidores Linux
Si recibe un error gcc en un servidor Amazon Linux, configure el repositorio de paquetes y utilice el siguiente comando:
## sudo yum groupinstall "Development Tools"