

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Reinicie automáticamente el AWS El agente de replicación tras un reinicio de RHEL sin deshabilitar SELinux
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server"></a>

*Anil Kunapareddy, Amazon Web Services*

## Resumen
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-summary"></a>

AWS Transform MGN ayuda a simplificar, acelerar y automatizar la migración de las cargas de trabajo de Red Hat Enterprise Linux (RHEL) a la nube de Amazon Web Services (AWS). Para añadir servidores de origen a MGN, instale el [agente de AWS replicación](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation.html) en los servidores.

MGN proporciona una replicación asincrónica a nivel de bloque en tiempo real. Esto significa que puede continuar con las operaciones de TI normales durante todo el proceso de replicación. Estas operaciones de TI pueden requerir que reinicie o reinicie el servidor de origen de RHEL durante la migración. Si esto ocurre, el agente de AWS replicación no se reiniciará automáticamente y la replicación de los datos se detendrá. Por lo general, puede configurar Security-Enhanced Linux (SELinux) en modo **deshabilitado** o **permisivo** para reiniciar automáticamente el agente de replicación. AWS Sin embargo, es posible que las políticas de seguridad de su organización prohíban la desactivación de SELinux y que también tenga que [volver a etiquetar sus archivos](https://access.redhat.com/solutions/3176).

Este patrón describe cómo reiniciar automáticamente el agente de AWS replicación sin apagar SELinux cuando el servidor de origen de RHEL se reinicia o se reinicia durante una migración. 

## Requisitos previos y limitaciones
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-prereqs"></a>

**Requisitos previos **
+ Un activo. Cuenta de AWS
+ Una carga de trabajo de RHEL local a la que desee migrar. Nube de AWS 
+ MGN se inicializó desde la consola de MGN. La inicialización solo es necesaria la primera vez que utilice este servicio. [Para obtener instrucciones, consulte la documentación de MGN.](https://docs.aws.amazon.com/mgn/latest/ug/mandatory-setup.html)
+ Una [política AWS Identity and Access Management (IAM) existente para MGN](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html). Para obtener más información, consulte la documentación de [MGN](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html).

**Versiones**
+ RHEL versión 7 o posterior

## Arquitectura
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-architecture"></a>

La siguiente imagen muestra la arquitectura de este enfoque.

![Reinicio automático del agente de replicación de AWS tras un reinicio de RHEL](http://docs.aws.amazon.com/es_es/prescriptive-guidance/latest/patterns/images/pattern-img/3257dc61-bdc0-439e-b008-c0a62dd223ef/images/cf064194-1a34-4bb7-bd0b-b36db2c67b9d.png)


## Tools (Herramientas)
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-tools"></a>

*Servicios de AWS*
+ [AWS Transform MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)es una solución de elevación y traslado (realojamiento) altamente automatizada que simplifica, agiliza y reduce el costo de la migración de aplicaciones a. AWS

*Comandos de Linux*

La siguiente tabla proporciona una lista de los comandos de Linux que se ejecutan en el servidor fuente de RHEL. Estos también se describen en las epics y las historias de este patrón. 


| 
| 
| **Comando** | **Descripción** | 
| --- |--- |
| `#systemctl –version` | Identifica la versión del sistema | 
| `#systemctl list-units --type=service` | Muestra todos los servicios activos que están disponibles en el servidor RHEL | 
| `#systemctl list-units --type=service \| grep running` | Muestra todos los servicios que se están ejecutando actualmente en el servidor RHEL | 
| `#systemctl list-units --type=service \| grep failed` | Muestra todos los servicios que no se pudieron cargar después de que el servidor RHEL se reiniciara o se reiniciara | 
| `#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Cambia el contexto a `aws-replication-service` | 
| `#yum install policycoreutils*` | Instala las utilidades principales de la política necesarias para el funcionamiento del sistema SELinux | 
| `#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Busca en el registro de auditoría y crea un módulo para las políticas | 
| `#semodule -i my-modprobe.pp` | Activa la política | 
| `#cat my-modprobe.te` | Muestra el contenido del `my-modprobe.te` archivo | 
| `#semodule -l \| grep my-modprobe` | Comprueba si la política se ha cargado en el módulo SELinux | 

## Epics
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-epics"></a>

### Instala la AWS Agente de replicación y reinicie el servidor de origen de RHEL
<a name="install-the-aws-replication-agent-and-reboot-the-rhel-source-server"></a>


| Tarea | Descripción | Habilidades requeridas | 
| --- | --- | --- | 
| Genere credenciales AWS temporales. | Las [credenciales temporales](https://docs.aws.amazon.com/mgn/latest/ug/credentials.html) proporcionadas por MGN utilizan un mecanismo similar al utilizado por [AWS Identity and Access Management Roles Anywhere](https://docs.aws.amazon.com/rolesanywhere/latest/userguide/introduction.html).<br />Para crear credenciales temporales, debe:1. [Cree un nuevo rol de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html) con la `AWSApplicationMigrationAgentInstallationPolicy` política.<br />2. [Solicita credenciales de seguridad temporales](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) mediante AWS Security Token Service (AWS STS) mediante la [AssumeRole API](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.html).<br />Puede generar credenciales temporales mediante AWS Command Line Interface (AWS CLI). Para ver un ejemplo, consulte la [Referencia de AWS CLI comandos](https://docs.aws.amazon.com/cli/latest/reference/sts/assume-role.html#examples). | Ingeniero de migraciones | 
| Instale el agente AWS de replicación. | 1. Inicie sesión en la [AWS Transform MGN consola Consola de administración de AWS y ábrala](https://console.aws.amazon.com/mgn/home).<br />2. Configure los ajustes de replicación siguiendo las instrucciones de la [documentación de MGN](https://docs.aws.amazon.com/mgn/latest/ug/template-vs-server.html).<br />3. Instale el agente de AWS replicación siguiendo las instrucciones de la documentación de [MGN.](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation-instructions.html)<br />4. En la página **Servidores de origen**, elija el servidor de origen de RHEL y, a continuación, elija **Replicación** para iniciar la replicación inicial. Para obtener más información, consulte la documentación de [MGN.](https://docs.aws.amazon.com/mgn/latest/ug/interracting.html) | Ingeniero de migraciones | 
| Compruebe el estado de la replicación de los datos. | Espere a que se complete la replicación y, a continuación, compruebe el **estado de la replicación de datos** en el panel de migración. Debería estar como **En buen estado**. | Ingeniero de migraciones | 
| Reinicie o resetee el servidor de origen de RHEL. | Reinicie o resetee el servidor de origen de RHEL. Observe que el **estado de la replicación de datos** aparece como **Estancado** en el [panel de migración](https://docs.aws.amazon.com/mgn/latest/ug/migration-dashboard.html). | Ingeniero de migraciones | 

### Compruebe la AWS El estado del agente de replicación en el servidor de origen de RHEL
<a name="check-the-aws-replication-agent-status-on-the-rhel-source-server"></a>


| Tarea | Descripción | Habilidades requeridas | 
| --- | --- | --- | 
| Identifica la versión del sistema. | Abra la interfaz de la línea de comandos del servidor fuente de RHEL y ejecute el siguiente comando para identificar la versión del sistema:<br />`#systemctl –version` | Ingeniero de migraciones | 
| Enumere todos los servicios activos. | Para ver todos los servicios activos disponibles en el servidor RHEL, ejecute el siguiente comando:<br />`#systemctl list-units --type=service` | Ingeniero de migraciones | 
| Enumere todos los servicios en ejecución. | Para enumerar todos los servicios que se están ejecutando actualmente en el servidor RHEL, utilice el siguiente comando:<br />`#systemctl list-units --type=service \| grep running` | Ingeniero de migraciones | 
| Enumere todos los servicios que no se pudieron cargar. | Para mostrar todos los servicios que no se pudieron cargar después de que el servidor RHEL se reiniciara o se reiniciara, ejecute el comando:<br />`#systemctl list-units --type=service \| grep failed` | Ingeniero de migraciones | 

### Cree y ejecute el módulo SELinux
<a name="create-and-run-the-selinux-module"></a>


| Tarea | Descripción | Habilidades requeridas | 
| --- | --- | --- | 
| Cambie el contexto de seguridad. | En la interfaz de línea de comandos del servidor de origen de RHEL, ejecute el siguiente comando para cambiar el contexto de seguridad al servicio de AWS replicación:<br />`#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Ingeniero de migraciones | 
| Instale las utilidades principales. | Para instalar las utilidades principales necesarias para el funcionamiento del sistema SELinux y sus políticas, ejecute el siguiente comando:<br />`#yum install policycoreutils*` | Ingeniero de migraciones | 
| Busca el registro de auditoría y crea un módulo para las políticas. | Use el siguiente comando:<br />`#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Ingeniero de migraciones | 
| Muestra el contenido del archivo. `my-modprobe-te` | **El archivo `my-modprobe.te` se genera mediante el comando audit2allow.** Incluye los dominios de SELinux, el directorio de fuentes de políticas y los subdirectorios, y especifica las reglas y transiciones de los vectores de acceso asociadas a los dominios. Para mostrar el contenido del archivo, ejecute el siguiente comando:<br />`#cat my modprobe.te` | Ingeniero de migraciones | 
| Activa la política. | Para insertar el módulo y activar el paquete de políticas, ejecute el siguiente comando:<br />`#semodule -i my-modprobe.pp` | Ingeniero de migraciones | 
| Compruebe si el módulo se ha cargado. | Use el siguiente comando:<br />`#semodule -l \| grep my-modprobe`<br />Una vez cargado el módulo SELinux, ya no tendrá que configurar SELinux en modo **deshabilitado** o **permisivo** durante la migración. | Ingeniero de migraciones | 
| Reinicie o resetee el servidor de origen de RHEL y compruebe el estado de la replicación de los datos. | Abra la AWS Transform MGN consola, vaya a **Progreso de la replicación de datos** y, a continuación, reinicie o reinicie el servidor fuente de RHEL. La replicación de datos ahora debería reanudarse automáticamente después de que se reinicie el servidor de origen de RHEL. | Ingeniero de migraciones | 

## Recursos relacionados
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-resources"></a>
+ [Documentación de MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)
+ [Políticas de MGN](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html)
+ [Materiales de formación técnica](https://docs.aws.amazon.com/mgn/latest/ug/mgn-training.html)
+ [Solución de problemas con el agente de AWS replicación](https://docs.aws.amazon.com/mgn/latest/ug/Troubleshooting-Agent-Issues.html)