View a markdown version of this page

Implementación del entorno de PoC - AWS Orientación prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Implementación del entorno de PoC

Muchos usuarios prefieren probar con antelación todos los canales de comunicación y los pasos de migración de forma exhaustiva. Probar la migración desde redes aisladas puede suponer un reto. Para abordar esa necesidad, AWS ofrece dos opciones:

  • Una CloudFormation plantilla en la que se preparan todos los recursos necesarios. AWS La plantilla crea un entorno de prueba de concepto (PoC) que emula los componentes del entorno del centro de datos y configura la AWS infraestructura. Incluye VPC de origen y destino aisladas, subredes y puntos de conexión de VPC.

  • Un taller dedicado (Migrate the Well-Architected Way) con instrucciones detalladas y paso a paso para crear su entorno de prueba (consulte el paso Crear puntos de enlace de VPC).

Como alternativa, puede implementar el entorno de PoC siguiendo los pasos que se indican en las secciones siguientes.

Implementación manual

En la siguiente lista se indican los pasos principales para las implementaciones manuales en su entorno. Para obtener más información, consulte el patrón de orientación AWS prescriptiva Conéctese a planos de datos y control de MGN a través de una red privada

  1. Cree la VPC de origen y la VPC del área de pruebas con una subred privada.

  2. Cree los siguientes puntos de conexión de VPC en la subred del área de pruebas:

    • MGN y habilite el nombre DNS privado (compartido por el servidor de replicación y el servidor de origen).

    • Amazon EC2, y habilite el nombre de DNS privado (compartido por el servidor de replicación y el servidor de origen).

    • Amazon S3 (no es compatible con el nombre de DNS privado). Los puntos finales de la interfaz son compatibles con Direct Connect y el Site-to-Site VPN emparejamiento de VPC. Por lo tanto, solo es necesario para que los servidores de origen (y podrían estar ubicados en las instalaciones) se conecten al plano de control de MGN a través de una red privada.

      nota

      Los puntos de conexión ssm y ssmmessages son opcionales y se han creado actualmente para conectar el servidor de origen a través del Administrador de sesiones de SSM.

    • Punto de conexión de la puerta de enlace de Amazon S3 en la subred del área de pruebas. El servidor de replicación lo necesita para conectarse a Amazon S3. Debe actualizar las rutas de la subred del área de pruebas.

  3. Cree un punto de conexión del solucionador de entrada en la VPC del área de pruebas para permitir la resolución del registro DNS privado (para los puntos de conexión de interfaz de VPC) desde la VPC de origen. 

  4. Actualice las opciones de DHCP de la VPC de origen con el punto de conexión del solucionador de entrada de la VPC del área de pruebas como IP del servidor DNS. 

  5. Habilite el emparejamiento entre las VPC de origen y de pruebas y actualice ambas tablas de enrutamiento de VPC. 

  6. Cree un grupo de seguridad en las VPC de origen y de pruebas para permitir los siguientes puertos.

    Origen Destino Puerto Description (Descripción)

    Centro de datos de origen

    La URL del servicio Amazon S3

    443 (TCP)

    Comunicación a través del puerto TCP 443

    Centro de datos de origen

    La dirección de consola Región de AWS específica de MGN

    443 (TCP)

    Comunicación entre los servidores de origen y MGN a través del puerto TCP 443

    Centro de datos de origen

    Subred de área de almacenamiento

    1500 (TCP)

    Comunicación entre los servidores de origen y la subred del área de almacenamiento a través del puerto TCP 1500

    Subred del área de ensayo

    La dirección de consola específica de MGN Región de AWS

    443 (TCP)

    Comunicación entre la subred del área de ensayo y MGN a través del puerto TCP 443

    Subred del área de ensayo

    La URL del servicio Amazon S3

    443 (TCP)

    Comunicación a través del puerto TCP 443

    Subred de área de ensayo

    Punto final Amazon EC2 de su Región de AWS

    443 (TCP)

    Comunicación a través del puerto TCP 443

  7. Inicie el servicio de migración de aplicaciones en el área de ensayo actualizando los detalles de la subred del área de ensayo y habilitando la comunicación a Región de AWS través de una IP privada.

  8. Cree un rol AWS Identity and Access Management (IAM) para instalar el agente MGN. Asocie políticas administradas y genere claves de acceso y una clave de secretos.

  9. Cree un perfil de IAM para conectar Amazon EC2 a través del Administrador de sesiones de SSM.

  10. Instale un agente en las máquinas de origen.

Automatización de las implementaciones del agente con Cloud Migration Factory

El Cloud Migration Factory activado AWS automatiza el despliegue del agente MGN en el escenario de las redes privadas, con parámetros de línea de comandos adicionales. Al implementar esta solución (consulte las opciones de implementación automatizada), puede usar estos scripts y una de las siguientes opciones:

Estos scripts automatizan lo siguiente:

  • Instalación del agente MGN en un servidor Windows mediante puntos finales privados

  • Instalación del agente MGN en servidores Linux mediante puntos finales privados