Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Implementación del entorno de PoC
Muchos usuarios prefieren probar con antelación todos los canales de comunicación y los pasos de migración de forma exhaustiva. Probar la migración desde redes aisladas puede suponer un reto. Para abordar esa necesidad, AWS ofrece dos opciones:
-
Una CloudFormation plantilla en la
que se preparan todos los recursos necesarios. AWS La plantilla crea un entorno de prueba de concepto (PoC) que emula los componentes del entorno del centro de datos y configura la AWS infraestructura. Incluye VPC de origen y destino aisladas, subredes y puntos de conexión de VPC. -
Un taller dedicado (Migrate the Well-Architected Way
) con instrucciones detalladas y paso a paso para crear su entorno de prueba (consulte el paso Crear puntos de enlace de VPC ).
Como alternativa, puede implementar el entorno de PoC siguiendo los pasos que se indican en las secciones siguientes.
Implementación manual
En la siguiente lista se indican los pasos principales para las implementaciones manuales en su entorno. Para obtener más información, consulte el patrón de orientación AWS prescriptiva Conéctese a planos de datos y control de MGN a través de una red privada.
-
Cree la VPC de origen y la VPC del área de pruebas con una subred privada.
-
Cree los siguientes puntos de conexión de VPC en la subred del área de pruebas:
-
MGN y habilite el nombre DNS privado (compartido por el servidor de replicación y el servidor de origen).
-
Amazon EC2, y habilite el nombre de DNS privado (compartido por el servidor de replicación y el servidor de origen).
-
Amazon S3 (no es compatible con el nombre de DNS privado). Los puntos finales de la interfaz son compatibles con Direct Connect y el Site-to-Site VPN emparejamiento de VPC. Por lo tanto, solo es necesario para que los servidores de origen (y podrían estar ubicados en las instalaciones) se conecten al plano de control de MGN a través de una red privada.
nota
Los puntos de conexión ssm y ssmmessages son opcionales y se han creado actualmente para conectar el servidor de origen a través del Administrador de sesiones de SSM.
-
Punto de conexión de la puerta de enlace de Amazon S3 en la subred del área de pruebas. El servidor de replicación lo necesita para conectarse a Amazon S3. Debe actualizar las rutas de la subred del área de pruebas.
-
-
Cree un punto de conexión del solucionador de entrada en la VPC del área de pruebas para permitir la resolución del registro DNS privado (para los puntos de conexión de interfaz de VPC) desde la VPC de origen.
-
Actualice las opciones de DHCP de la VPC de origen con el punto de conexión del solucionador de entrada de la VPC del área de pruebas como IP del servidor DNS.
-
Habilite el emparejamiento entre las VPC de origen y de pruebas y actualice ambas tablas de enrutamiento de VPC.
-
Cree un grupo de seguridad en las VPC de origen y de pruebas para permitir los siguientes puertos.
Origen Destino Puerto Description (Descripción) Centro de datos de origen
La URL del servicio Amazon S3
443 (TCP)
Centro de datos de origen
La dirección de consola Región de AWS específica de MGN
443 (TCP)
Comunicación entre los servidores de origen y MGN a través del puerto TCP 443
Centro de datos de origen
Subred de área de almacenamiento
1500 (TCP)
Subred del área de ensayo
La dirección de consola específica de MGN Región de AWS
443 (TCP)
Comunicación entre la subred del área de ensayo y MGN a través del puerto TCP 443
Subred del área de ensayo
La URL del servicio Amazon S3
443 (TCP)
Subred de área de ensayo
Punto final Amazon EC2 de su Región de AWS
443 (TCP)
-
Inicie el servicio de migración de aplicaciones en el área de ensayo actualizando los detalles de la subred del área de ensayo y habilitando la comunicación a Región de AWS través de una IP privada.
-
Cree un rol AWS Identity and Access Management (IAM) para instalar el agente MGN. Asocie políticas administradas y genere claves de acceso y una clave de secretos.
-
Cree un perfil de IAM para conectar Amazon EC2 a través del Administrador de sesiones de SSM.
-
Instale un agente en las máquinas de origen.
Automatización de las implementaciones del agente con Cloud Migration Factory
El Cloud Migration Factory activado AWS
-
Ejecute estos scripts
manualmente desde la línea de comandos, tal y como se describe en la sección Run automations from command prompt de la Guía de implementación de Cloud Migration Factory. -
Agregue los scripts
a Migration Factory según las instrucciones de la sección Scripts management para lograr una integración completa con Cloud Migration Factory.
Estos scripts automatizan lo siguiente:
-
Instalación del agente MGN en un servidor Windows mediante puntos finales privados
-
Instalación del agente MGN en servidores Linux mediante puntos finales privados