Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Migrar servidores
AWS Transform automatiza el realojamiento de sus servidores en Amazon EC2 a escala. El AI-powered agente lo guía en cada fase de migración, desde la validación del inventario y el despliegue del agente de replicación hasta las pruebas y la transición final. AWS Transform gestiona la organización de cientos de servidores y, al mismo tiempo, mantiene el control sobre las decisiones de configuración y aprobación. En secreto, AWS Transform utiliza AWS Transform MGN (MGN) para la replicación de datos. Para obtener más información sobre MGN, consulte ¿Qué es? AWS Transform MGNen la Guía del usuario de MGN.
Puede migrar servidores desde prácticamente cualquier entorno de origen, incluidos los centros de datos locales, otros proveedores de nube u otras AWS regiones. AWS Transform admite tanto servidores físicos como virtuales que se ejecutan en VMware Hyper-V, KVM u otras plataformas de virtualización. La infraestructura de origen y el hipervisor no son importantes siempre que el sistema operativo de origen sea compatible.
La migración de servidores se organiza por oleadas. Cada oleada representa un grupo de servidores que se migran de forma conjunta. Para cada oleada, el agente lo guía a través de las siguientes fases:
En el caso de las oleadas con una estrategia de migración en contenedores, AWS Transform ejecuta el flujo de trabajo de contenerización del código fuente en lugar de seguir los pasos de realojamiento que se describen a continuación. El flujo de trabajo de contenedorización lo guía a través de la clonación del código fuente, la generación de artefactos de Docker, la publicación de imágenes de contenedores y la implementación en Amazon Elastic Container Service o Amazon Elastic Kubernetes Service. Para ver el flujo de trabajo completo de contenedorización, consulte. Contenerización del código fuente
-
Requisitos previos y configuración de los valores predeterminados de migración. Configure sus cuentas de destino y configure la forma en que se lanzan las instancias. AWS Transform proporciona valores predeterminados inteligentes para que pueda empezar rápidamente.
-
Paso 1: configurar la ola de migración. El agente configura la cuenta de destino, valida los permisos y configura el etiquetado de recursos automáticamente.
-
Paso 2: Validar y confirmar el inventario. Revise las configuraciones de sus servidores, las recomendaciones de tipos de instancia y las asignaciones de red antes de que comience la migración.
-
Paso 3: Implemente los agentes de replicación. El agente puede implementar agentes en todos los servidores de una sola vez sin necesidad de acceder manualmente a cada servidor de forma individual.
-
Paso 4: Replicación de datos. La replicación continua a nivel de bloques mantiene el entorno de destino sincronizado con los servidores de origen hasta que esté listo para la transición.
-
Paso 5: Probar. Lance instancias de prueba para validar los servidores migrados antes de realizar la transición final.
-
Paso 6: transición. Complete la migración con un tiempo de inactividad mínimo. El agente coordina el cambio final y verifica que se haya realizado correctamente.
Requisitos previos y configuración de los valores predeterminados de migración
Requisitos previos
Si ha completado todos los pasos de un trabajo de migración integral en AWS Transform, sus cuentas de destino, su archivo de inventario y su infraestructura de red ya están preparados. Puedes continuar con la configuración predeterminada de la migración.
Si va a iniciar la migración del servidor de forma independiente, asegúrese de contar con lo siguiente:
-
Sistemas operativos compatibles: los servidores de origen deben ejecutar un sistema operativo compatible. Para ver la lista completa, consulte los sistemas operativos compatibles en la Guía del usuario de MGN.
-
Cuentas de destino para la migración: los Cuenta de AWS ID a los que necesitas migrar tus servidores. Puedes usar la zona de destino de AWS Transform o cualquier otra herramienta para configurar tu infraestructura.
-
Infraestructura de red instalada: VPC, subredes y grupos de seguridad implementados y configurados. Puede usar AWS Transform, la migración de red o cualquier otra herramienta para configurar la infraestructura de red.
-
Archivo de inventario: preparado con los detalles del servidor, las asignaciones de etapas, la información de la cuenta de destino y las preferencias de tipo de instancia de Amazon EC2. Puede usar la planificación de migración de AWS Transform para generar este archivo.
Configure los valores predeterminados de migración
AWS Transform proporciona valores predeterminados inteligentes para su configuración de migración, incluida la forma en que se lanzan las instancias de Amazon EC2 y la forma en que se configura la replicación. Puede aceptar estos valores predeterminados y empezar a migrar de inmediato, o personalizarlos mediante la interfaz de chat o mediante una revisión visual. Los valores predeterminados se aplican a todas tus cuentas de destino y se pueden anular a nivel de oleada durante la configuración de la oleada.
Preferencias de recomendación de Amazon EC2
AWS Transform analiza el uso del servidor de origen y recomienda instancias de Amazon EC2 de tamaño óptimo, lo que le ayuda a evitar el sobreaprovisionamiento desde el primer día. Puede configurar sus preferencias de recomendación de Amazon EC2 para controlar cómo se seleccionan los tipos de instancias para los servidores migrados.
Para obtener más información sobre la generación de recomendaciones de Amazon EC2, consulte Cómo generar recomendaciones de Amazon EC2 en. AWS Migration Hub
nota
Puede modificar los tipos de instancias de Amazon EC2 sugeridos para incluir las recomendaciones del evaluador de migración
Inicialización de la migración
AWS Transform configura automáticamente la infraestructura de migración requerida en sus cuentas de destino antes de que comience la migración. Esto incluye inicializar MGN para todas las cuentas a Región de AWS las que planee migrar, así como para todas las cuentas de destino. Durante el proceso de inicialización:
-
Se crean las políticas y funciones de IAM necesarias.
-
Se configuran las plantillas predeterminadas necesarias.
Para obtener información sobre el proceso de inicialización, consulte Inicializar AWS Transform MGN con la consola en la Guía del usuario de MGN.
Plantilla de inicialización de Amazon EC2
La configuración de lanzamiento incluye dos partes: la configuración de lanzamiento general y la plantilla de lanzamiento de Amazon EC2, que determina cómo se lanza una instancia de prueba o de transición para cada servidor de origen en. AWS
La configuración de lanzamiento, incluida la plantilla de lanzamiento de Amazon EC2, se puede definir a nivel de cuenta y, a continuación, se aplica automáticamente a cada servidor de origen cada vez que añada un servidor de origen a Transform MGN. AWS Los valores predeterminados de la configuración de lanzamiento definidos en esta sección se pueden aplicar automáticamente a todas las cuentas de destino.
AWS Transform presenta la lista de configuraciones de plantillas de lanzamiento disponibles. Puede elegir continuar con los valores predeterminados o configurar su plantilla de lanzamiento. Si eliges configurarla, AWS Transform proporciona un enlace a una revisión personalizada (HITL) que contiene todos los parámetros de la configuración de la plantilla de lanzamiento. También puede modificar los parámetros que desee directamente a través de la interfaz de chat.
https://docs.aws.amazon.com/mgn/latest/ug/source-servers.htmlLos servidores de origen se crean con la configuración de la plantilla de inicio de la cuenta. Una vez creados los servidores de origen con esta configuración predeterminada, puede cambiarlos en el nivel de configuración de inicio del servidor de origen. Puede cambiar la configuración del servidor de origen en cualquier parámetro mediante la interfaz de chat o, para operaciones masivas, utilizando el archivo de inventario de Excel durantePaso 2: Validar y confirmar el inventario.
Para revisar la lista completa de ajustes y detalles de la plantilla de lanzamiento, consulte la sección Configuración general de Launch en la Guía del usuario de MGN.
Cambios adicionales en la plantilla de lanzamiento de Amazon EC2
Para realizar cambios adicionales en la plantilla de lanzamiento de Amazon EC2, debe realizarlos en el ID de plantilla de cada cuenta de destino. Esta opción está disponible dentro de la configuración de la ola. AWS Transform lo guía a través de ella y le proporciona el enlace correspondiente.
Post-launch acciones
Post-launch las acciones automatizan las tareas de modernización y validación que se ejecutan en cada servidor de origen inmediatamente después de su lanzamiento como instancia de prueba o transición en. AWS AWS Transform Rehost toma las acciones posteriores al lanzamiento disponibles en MGN y proporciona estas funciones para que el agente pueda recomendarlas, configurarlas y ejecutarlas en su nombre como parte del flujo de trabajo de migración. Las acciones se ejecutan a través de AWS Systems Manager (Systems Manager) y pueden ser una de las acciones predefinidas disponibles en MGN o una acción personalizada creada a partir de un documento de Systems Manager existente.
Post-launch las acciones se pueden definir a nivel de cuenta y, a continuación, se aplican automáticamente a cada servidor de origen cada vez que se agrega un servidor de origen a MGN. Los valores predeterminados de las acciones posteriores al lanzamiento definidos en esta sección se pueden aplicar automáticamente a todas las cuentas de destino.
AWS Transform presenta primero la lista de acciones disponibles tras el lanzamiento en tus cuentas objetivo. A continuación, te ofrece la posibilidad de definir una nueva acción posterior al lanzamiento y aplicarla a la migración de tu cuenta de destino. AWS Transform también ofrece AI-powered recomendaciones basadas en el sistema operativo y en las mejores prácticas para tu inventario. Puede optar por continuar con los valores predeterminados o configurar sus propias acciones.
También puedes elegir una acción posterior al lanzamiento que ya esté definida en MGN. Pídele al agente que muestre la lista de acciones predefinidas disponibles después del lanzamiento. Para obtener más información sobre esta lista, consulte Acciones predefinidas posteriores al lanzamiento en la Guía del usuario de MGN.
Crear una nueva acción posterior al lanzamiento
Si decide crear una nueva acción posterior al lanzamiento, el agente le pedirá que introduzca el nombre del documento de Systems Manager o el ARN de Systems Manager con el que crear la acción posterior al lanzamiento. El documento de Systems Manager debe crearse con antelación a través de la consola. AWS Systems Manager Para obtener más información sobre la creación de un documento de Systems Manager, consulte Creación de documentos de Systems Manager en la Guía del AWS Systems Manager usuario.
A continuación, el agente genera una interfaz human-in-the-loop (HITL) en la que usted proporciona los campos obligatorios:
-
Post-launch nombre de la acción: el agente proporciona un nombre predeterminado, que puede cambiar.
-
Post-launch orden de acción: el valor predeterminado del orden es 1001, a menos que la cuenta ya tenga definidas las acciones posteriores al lanzamiento, en cuyo caso la nueva acción se coloca en último lugar del orden de ejecución. Puedes cambiar el orden. Para obtener más información sobre el orden de las acciones después del lanzamiento, consulte la Post-launch configuración en la Guía del usuario de MGN.
-
Valores de parámetros obligatorios de Systems Manager: proporcione los valores de cualquier parámetro requerido en el documento de Systems Manager.
También puede realizar modificaciones directamente a través de la interfaz de chat para cualquier parámetro que desee.
Los servidores de origen se crean con la configuración de acción posterior al lanzamiento de la cuenta. Una vez creados los servidores de origen con esta configuración predeterminada, puede cambiarlos en el nivel del servidor de origen. Puede cambiar la configuración del servidor de origen en cualquier acción mediante la interfaz de chat o, en el caso de operaciones masivas, utilizando el archivo de inventario de Excel durantePaso 2: Validar y confirmar el inventario.
Post-launch acciones en el fichero de inventario
El agente de Rehost amplía el archivo de inventario con una plantilla de acciones posteriores al lanzamiento definida para cada servidor de origen. Esto permite a los clientes actualizar o agregar acciones posteriores al lanzamiento por servidor de origen durante el proceso de importación de rehospedaje a MGN. Para eliminar acciones específicas posteriores al lanzamiento de un servidor de origen, utilice la active columna para indicarlo. FALSE Post-launch las acciones del fichero de inventario utilizan la siguiente convención de nomenclatura:
mgn:launch:post-actions:<ACTION_NAME>:<FIELD_NAME>
Un conmutador global controla si se ejecutan las acciones posteriores al lanzamiento:
mgn:launch:post-actions:enabled (TRUE/FALSE)
Campos por acción
-
ssmDocumentName(Cadena, obligatoria): el documento de Systems Manager que se va a ejecutar. -
order(Entero, obligatorio): orden de ejecución; debe estar entre 1000 y 10000. Las acciones se ejecutan en orden ascendente; los valores más bajos se ejecutan primero. -
active(TRUE/FALSE, opcional): indica si la acción está activa. -
mustSucceedForCutover(TRUE/FALSE, opcional): indica si la acción debe realizarse correctamente antes de la transición. -
timeoutSeconds(Entero, opcional): tiempo de espera en segundos. -
description(Cadena, opcional): Human-readable descripción. -
parameters(JSON, opcional): parámetros del documento de Systems Manager.
Parámetros: estructura JSON
El parameters campo se proporciona como una estructura JSON:
{ "parameters": { "Operation": [ {"value": "Scan", "type": "String"} ] }, "externalParameters": { "InstanceId": "ec2.InstanceId" } }
-
parameters— Asigna los nombres de los parámetros del documento a una lista de referencias de valores (cada una con unavaluey una opcionaltype, que por defecto esString). -
externalParameters— Asigna los nombres de los parámetros del documento a cadenas de rutas dinámicas (no se crea ningún parámetro de Systems Manager).
Paso 1: configurar la ola de migración
En esta fase, AWS Transform prepara la oleada de migración mediante la configuración de la cuenta de destino, la verificación de los permisos del servicio, la configuración de las etiquetas de recursos, la adición de datos de red a su inventario y la configuración de replicación e inicio.
Modo de migración y configuración de la cuenta
AWS Transform admite dos modos de migración:
-
Single-account migración: todos los servidores de la ola migran a la misma cuenta de destino configurada en su conector.
-
Multi-account migración: los servidores migran a las diferentes cuentas de destino especificadas en tu archivo de inventario. Para las migraciones de varias cuentas, tu archivo de inventario debe incluir una
mgn:account-idcolumna con el ID de la cuenta de destino de cada servidor.
AWS Transform confirma la configuración de la cuenta de destino y verifica que MGN esté inicializado en cada cuenta de destino. Si MGN aún no se ha inicializado, AWS Transform proporciona instrucciones para completar la inicialización. Durante la inicialización, MGN crea las siguientes funciones de servicio de IAM para las operaciones de replicación y lanzamiento:
AWSApplicationMigrationReplicationServerRoleAWSApplicationMigrationConversionServerRoleAWSApplicationMigrationMGHRoleAWSApplicationMigrationLaunchInstanceWithDrsRoleAWSApplicationMigrationLaunchInstanceWithSsmRoleAWSApplicationMigrationAgentRole
Para obtener más información sobre estas funciones, consulte Inicializar MGN con la consola o Inicializar MGN con la API en la Guía del usuario de MGN.
Para migraciones de varias cuentas, AWS Transform también crea el siguiente rol durante el paso de inicialización:. AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id> Este rol se implementa en todas las cuentas de destino de la migración.
Verificación del etiquetado de recursos
Una vez confirmados los permisos del servicio, AWS Transform verifica que todos los recursos necesarios estén correctamente etiquetados para que el agente lleve a cabo la migración correctamente. Si a algún recurso le faltan las etiquetas obligatorias, AWS Transform proporciona un enlace a la página de etiquetado donde puede aplicar las etiquetas que faltan antes de continuar. Se requieren las siguientes etiquetas:
-
Los servidores de origen existentes deben tener etiquetas
CreatedBy: AWSTransformyATWorkspace: <workspace_id>. Si ya ha iniciado la replicación en los servidores de origen y los ha creado en el servicio AWS Transform MGN, debe etiquetar estos servidores para que AWS Transform pueda correlacionarlos con los servidores de origen descubiertos en su entorno local y evitar la creación innecesaria de servidores de origen duplicados. AWS Transform correlaciona automáticamente entre ellos mediante las claves de ID, FQDN o nombre de host proporcionadas por el usuario. -
Los recursos de red deben estar correctamente etiquetados tanto para las instancias de replicación (área de preparación) como para las de lanzamiento. AWS Transform muestra la lista completa de los recursos de red de la cuenta de destino, con una indicación de si cada recurso ya está etiquetado o no. Puede revisar la lista y seleccionar los recursos sin etiquetar que quiera agregar. Para cada recurso que selecciones, AWS Transform aplica la etiqueta correspondiente:
-
CreatedBy: AWSTransformoCreatedFor: AWSTransform, según el tipo de recurso. -
ATWorkspace: <workspace_id>se aplica a todos los recursos seleccionados.
Las VPC y las subredes creadas por el agente de migración de redes de AWS Transform se etiquetan automáticamente.
-
-
Además de las VPC y las subredes, AWS Transform también muestra todas las interfaces de red elástica (ENI) existentes que se encuentran en su cuenta de destino. Si quieres que AWS Transform las use como parte del lanzamiento de tu instancia, debes etiquetarlas con y.
CreatedFor: AWSTransformATWorkspace: <workspace_id>Para obtener más información sobre cómo adjuntar o añadir ENI a la plantilla de lanzamiento de Amazon EC2, consulte las consideraciones detalladas en la guía del usuario de MGN.
Agregue datos de red al inventario
AWS Transform agrega la información de red de la migración de su red al archivo de inventario. Este paso asigna los servidores a las subredes y grupos de seguridad de destino adecuados en función de la configuración de red generada durante la fase de migración de la red.
Configuración de replicación e inicio
Configuración de los ajustes de replicación
La configuración de replicación determina cómo se replican los datos desde los servidores de origen a AWS. Configure los ajustes de replicación en la plantilla de replicación antes de agregar los servidores de origen a AWS Transform MGN. AWS Transform le muestra todos los parámetros de configuración de la replicación; puede configurarlos mediante un HITL dedicado o mediante la interfaz de chat.
Para obtener más información sobre los parámetros de configuración de la replicación, consulte la plantilla de configuración de la replicación en la Guía del usuario de MGN.
Inicie la configuración de la plantilla
La plantilla de lanzamiento le permite controlar la forma en que AWS Transform MGN lanza las instancias en AWS. La configuración predeterminada definida en la plantilla se aplica automáticamente a cada servidor recién agregado. Puede configurar los ajustes de la plantilla de lanzamiento mediante un HITL dedicado o mediante la interfaz de chat.
Para obtener más información sobre los parámetros de configuración de la plantilla de lanzamiento, consulte la plantilla de lanzamiento en la guía del usuario de MGN.
AWS Transform también proporciona un enlace al ID de la plantilla de lanzamiento de Amazon EC2 asociado a la plantilla de lanzamiento, lo que le permite cambiar otros atributos de la plantilla de lanzamiento de Amazon EC2. Para editar la plantilla de lanzamiento de Amazon EC2, siga las instrucciones de la plantilla de lanzamiento de la guía del usuario de MGN.
Estrategia de asignación de IP
Usted elige cómo se asignan las direcciones IP a los servidores migrados:
-
IP estática: se mantiene la dirección IP del servidor de origen. Si se requiere la transformación de CIDR, AWS Transform convierte automáticamente la dirección IP para que coincida con la nueva CIDR.
-
IP dinámica (DHCP): a cada servidor se le asigna una nueva dirección IP del grupo de IP de la subred.
nota
Si seleccionó la estrategia de asignación de grupos de seguridad MAP durante la migración de la red, solo está disponible la asignación de IP estáticas. Para obtener más información, consulte Asignación de grupos de seguridad.
Paso 2: Validar y confirmar el inventario
Antes de cargar los datos de su servidor en MGN, AWS Transform prepara el archivo de inventario para su revisión. Puede descargar el archivo en formato CSV o XLSX, revisar las configuraciones del servidor y realizar los cambios necesarios.
El archivo de inventario incluye detalles como los nombres de los servidores, los sistemas operativos, las recomendaciones de tipos de instancias de Amazon EC2, las subredes de destino, los grupos de seguridad, las asignaciones de IP y las opciones de licencia. Los campos obligatorios incluyen:
-
Información del servidor: nombre del servidor, VMID y especificaciones de origen.
-
Asignación de oleadas: agrupación de oleadas de migración.
-
Agrupación de aplicaciones: asociaciones lógicas de aplicaciones.
-
Configuración de destino: cuenta de destino, región y tipo de instancia de Amazon EC2.
-
Configuración de red: subred de destino y grupos de seguridad.
Puede modificar el archivo para ajustar las configuraciones de Amazon EC2, cambiar las opciones de licencia del sistema operativo (BYOL o licencia incluida) y actualizar la configuración de arrendamiento.
Tras revisar el inventario, puedes aceptarlo tal y como se muestra o subir una versión modificada. AWS A continuación, Transform carga los datos en MGN, que crea registros de servidor de origen para cada servidor de la ola.
nota
No elimines columnas ni cambies los encabezados de las columnas del archivo de inventario. AWS La transformación requiere la estructura de archivos original para procesar los datos correctamente.
nota
AWS La transformación permite importar un objetivo determinado Cuenta de AWS y un objetivo Región de AWS a la vez. Si trabaja en más de una oleada simultáneamente o si hay más de un trabajo de migración ejecutándose con la misma cuenta de destino, debe esperar a que finalice una importación para poder realizar otra importación en una oleada o un trabajo diferente.
Puede controlar las opciones de licencia del sistema operativo (BYOL o licencia incluida) y la tenencia especificando la configuración en las columnas mgn:launch:placement:operating-system-licensing y del archivo de inventario. mgn:launch:placement:tenancy Para obtener más información, consulte Parámetros de importación en la Guía del usuario de MGN.
Paso 3: Despliegue los agentes de replicación
Para comenzar a replicar los datos desde sus servidores de origen AWS, instale el agente de AWS replicación en cada servidor de origen. AWS Transform ofrece tres métodos de instalación:
-
Herramientas de organización: utilice las herramientas de implementación existentes en su organización (como SCCM, Ansible o Chef) para instalar agentes en sus servidores. AWS Transform proporciona los comandos de instalación con parámetros adicionales para una instalación silenciosa, como
--no-prompt,--aws-access-key-id--aws-secret-access-key, y.--aws-session-token -
Conector MGN: utilice un conector MGN para automatizar la instalación del agente. El conector se conecta a las máquinas de origen a través de SSH (Linux) o WinRM (Windows) e instala el agente de replicación automáticamente. Una vez configurado, un conector se puede reutilizar en varias oleadas y en diferentes destinos. Cuentas de AWS Para obtener más información sobre el conector MGN, consulte Configuración del conector MGN en la Guía del usuario de MGN.
nota
Antes de usar el conector MGN con AWS Transform, debes etiquetar la instancia gestionada del conector en AWS Systems Manager Fleet Manager con las siguientes etiquetas:
-
Clave:
CreatedForValor:AWSTransform -
Clave:
ATWorkspaceValor:workspace-id
Para etiquetar la instancia gestionada, abre la AWS Systems Manager consola, dirígete a Fleet Manager en Node Tools, elige la instancia gestionada de tu conector MGN y aplica las etiquetas anteriores. Busca tu ID de espacio de trabajo en la URL de la aplicación web AWS Transform:
https://.../workspace/.workspace-id/job/job-id -
-
Instalación manual: instale el agente directamente en cada servidor de origen. Este método requiere acceso directo a cada servidor, pero le brinda un control total sobre el proceso de instalación.
AWS Transforma la configuración del conector MGN
El conector AWS Transform MGN automatiza la implementación de los agentes de replicación en los servidores de origen, lo que elimina la necesidad de iniciar sesión en cada servidor de forma individual. El conector es un cliente ligero que se implementa en una máquina Linux dedicada en su entorno local. Se conecta a los servidores de origen a través de SSH (Linux) o WinRM (Windows) para instalar y configurar los agentes de replicación, lo que elimina la necesidad de coordinar manualmente varios servicios. AWS
Cómo funciona el conector
El conector funciona a través de los siguientes componentes:
-
Cliente Connector: se implementa en una máquina Linux dedicada de su entorno.
-
SSM Agent: instalado en la misma máquina para permitir una comunicación segura con AWS.
-
Activación híbrida de SSM: vincula la máquina conectora con AWS Systems Manager para una ejecución segura de los comandos.
-
Administración de credenciales: recupera las credenciales del servidor de origen de AWS Secrets Manager.
Al implementar agentes, AWS Transform envía un documento de SSM a la máquina conectora. A continuación, el conector recupera las credenciales del servidor de origen de AWS Secrets Manager, establece una conexión con cada servidor de origen, valida que el servidor de origen cumpla los requisitos previos, instala y configura el agente de replicación y verifica que la instalación se haya realizado correctamente.
Requisitos de la máquina conectora
| Requisito | Details |
|---|---|
| Sistema operativo | Sistema operativo Linux compatible. Para ver la lista completa, consulte los requisitos previos del conector MGN en la Guía del usuario de MGN. |
| Acceso a la red | Debe llegar a todos los servidores de origen (Linux a través de SSH, Windows a través de WinRM) |
| Conectividad a Internet | HTTPS saliente (443) a los AWS puntos finales (Systems Manager, Secrets Manager, MGN) |
| Espacio en disco | Mínimo 200 MB gratis |
| Permisos | Acceso root o sudo |
nota
El conector debe estar instalado en una máquina Linux, pero puede implementar agentes en los servidores fuente de Linux y Windows.
Proceso de configuración
AWS Transform lo guía a través de los siguientes pasos para configurar el conector:
Paso 1: Configuración del conector
Proporcione un nombre para el conector o utilice el nombre predeterminado generado automáticamente. El conector se puede instalar en la cuenta de administración o en una cuenta de administrador delegado en MGN. Para las migraciones de varias cuentas, el conector puede desplegar agentes en los servidores de todas las cuentas de los miembros.
Paso 2: AWS configuración de recursos
AWS Transform abre una página de configuración que se ejecuta en su navegador con sus AWS credenciales. Debe iniciar sesión en la consola AWS de administración con su cuenta de administración o con su cuenta de administrador delegado. Debe ser la misma cuenta a la que está conectado su conector de destino de AWS Transform.
La página de configuración crea automáticamente los siguientes recursos:
-
Funciones de IAM (creadas de manera independiente; se omiten si ya existen):
-
AWSApplicationMigrationConnectorManagementRole— Se utilizan durante la instalación del agente para acceder a las credenciales. -
AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>— Contiene los permisos para la instalación del agente.
-
-
Activación híbrida de SSM: período de caducidad de 30 días. Vincula la máquina conectora a AWS Systems Manager y genera credenciales de activación seguras.
También puede descargar una CloudFormation plantilla de la página de configuración para implementar las funciones de IAM usted mismo.
La página de configuración genera un comando de instalación de una línea con todas las credenciales y la configuración necesarias.
importante
Mantenga la página de configuración abierta hasta que finalice la instalación. Para cerrarla será necesario reiniciar el proceso. Todas las credenciales solo existen en su navegador y Transform no las AWS almacena.
Paso 3: Instalación del conector
Instale el conector en una máquina Linux de su entorno:
-
Copie el enlace de instalación de la página de configuración.
-
SSH en la máquina Linux que elija.
-
Pegue y ejecute el comando de instalación.
-
Espere a que finalice la instalación (normalmente de 2 a 3 minutos).
Paso 4: Conectar los servidores de origen
Tras la instalación, AWS Transform identifica todos los servidores de origen que pertenecen a la ola actual y los conecta automáticamente al conector MGN.
Paso 5: Configurar las credenciales
Proporcione AWS los ARN de Secrets Manager para las credenciales del servidor de origen. AWS Transform ofrece tres opciones de configuración de credenciales:
-
Secreto único para servidores Linux: un secreto compartido que contenga claves SSH o username/password para todos los servidores fuente de Linux.
-
Secreto único para los servidores Windows: un secreto compartido que contiene el nombre de usuario y la contraseña para todos los servidores fuente de Windows.
-
Varios secretos por servidor: diferentes secretos por servidor o grupo de servidores. Utilícela cuando los servidores tengan credenciales diferentes. AWS Transform genera un archivo CSV rellenado previamente con su lista de servidores. Complete la
secret_arncolumna de cada servidor y cargue el archivo completo.
nota
Puede combinar las opciones de secreto único de Linux y Windows si tiene ambos tipos de servidores con un secreto compartido cada uno. La opción de secretos por servidor se excluye mutuamente de las opciones de secreto único.
Formato de secreto de credenciales. Para obtener más información al respecto, consulte las credenciales del conector MGN en la Guía del usuario de MGN:
{ "WinConnectionProtocol": "HTTPS", "WinUserName": "windows_username", "WinPassword": "windows_password", "LinuxUserName": "linux_username", "LinuxPrivateKey": "linux_private_key", "LinuxHostKeyValidation": false }
Despliegue del agente
Una vez configuradas y verificadas las credenciales, AWS Transform implementa los agentes de replicación en los servidores de origen. Puede realizar la implementación en todos los servidores de la generación actual o seleccionar servidores específicos.
El proceso de implementación de cada servidor:
-
AWS Transform envía los comandos de implementación al conector a través de SSM.
-
El conector recupera las credenciales de AWS Secrets Manager.
-
El conector se conecta al servidor de origen mediante las credenciales configuradas.
-
El conector valida que el servidor de origen cumpla con todos los requisitos previos necesarios para ejecutar el agente de replicación.
-
El conector instala y configura el agente de replicación.
-
El conector verifica que la instalación y la conectividad se hayan realizado correctamente.
Puede supervisar el progreso de la implementación en tiempo real con un seguimiento del estado por servidor, que incluye el paso de instalación actual, el tiempo transcurrido y el tiempo restante estimado. Si algún servidor falla, AWS Transform muestra el motivo del error y ofrece opciones de reintento por servidor. Los servidores que se implementaron correctamente pueden continuar de forma independiente mientras se vuelven a intentar los servidores fallidos.
Reutilización y ciclo de vida de los conectores
Al implementar agentes para las siguientes oleadas, puede reutilizar un conector existente o crear uno nuevo. AWS Transform muestra todos los conectores configurados en su cuenta y muestra el nombre del conector, el estado (activo o caducado), el número de servidores conectados y la fecha de caducidad de la activación híbrida.
-
Conector activo: la activación híbrida sigue siendo válida. AWS Transform verifica las funciones de IAM para la nueva ola y procede a la configuración de las credenciales. No es necesaria una nueva activación híbrida.
-
Conector caducado: la activación híbrida del SSM ha caducado. Las activaciones caducadas no se pueden renovar. Debe seleccionar un conector diferente o crear uno nuevo.
Las activaciones híbridas de SSM caducan a los 30 días. La activación solo es necesaria para instalar el conector en la máquina Linux. Una vez instalado el conector, puede seguir utilizándolo para instalar agentes de replicación en los servidores de origen incluso después de que caduque la activación. Si necesita instalar el conector en una máquina nueva después de que la activación haya caducado, tendrá que crear un conector nuevo mediante el proceso de configuración.
Instalación manual del agente
Para la instalación manual, primero debe generar AWS las credenciales (temporales o permanentes) y, a continuación, instalar el agente en cada servidor de origen.
Opciones de credenciales:
-
Credenciales temporales (recomendadas): cree un rol de IAM con la política
AWSApplicationMigrationAgentInstallationPolicyadministrada y, a continuación, utilíceloaws sts assume-rolepara generar credenciales temporales. Para obtener más información al respecto, consulte los permisos de instalación del agente en la Guía del usuario de MGN. -
Credenciales permanentes: cree un usuario de IAM con la política
AWSApplicationMigrationAgentInstallationPolicygestionada y genere una clave de acceso.
Pasos de instalación:
Para servidores Linux, descargue y ejecute el instalador:
wget -O ./aws-replication-installer-init \ https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/linux/aws-replication-installer-init sudo chmod +x aws-replication-installer-init sudo ./aws-replication-installer-init --regionregion--user-provided-idserver-identifier
En el caso de los servidores Windows, descargue y ejecute el instalador correspondiente utilizando PowerShell como administrador:
Invoke-WebRequest -Uri "https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" ` -OutFile "C:\AwsReplicationWindowsInstaller.exe" C:\AwsReplicationWindowsInstaller.exe --regionregion--user-provided-idserver-identifier
importante
El parámetro --user-provided-id es obligatorio. server-identifierSustitúyalo por el valor exacto de la mgn:server:user-provided-id columna del fichero de inventario. Este identificador vincula el servidor físico con su registro de servidor de origen MGN.
Para obtener más información sobre la instalación del agente, consulte el agente de Linux y el agente de Windows en la Guía del usuario de MGN.
Tras la instalación, AWS Transform comprueba que todos los agentes estén conectados correctamente comprobando que los servidores muestran un estado de replicación de INITIATING o. INITIAL_SYNC
nota
AWS Transform no admite la replicación sin agente de MGN. Para obtener información sobre la replicación sin agentes, consulte la descripción general de la replicación sin agentes en la Guía del usuario de MGN.
nota
Debe instalar el agente de replicación en todos los servidores de una sola oleada. Desconecte y archive los servidores en los que no instale el agente de replicación. Puede usar el disconnect-from-service comando para desconectar servidores y el mark-as-archived comando para archivar servidores desconectados. El comando de archivado solo funciona para los servidores de origen cuyo estado de ciclo de vida esDISCONNECTED.
Para conocer las cuotas relacionadas con la replicación, consulte los límites de cuota de servicio de MGN en la Guía del usuario de MGN.
Paso 4: Replicación de datos
Una vez instalados los agentes de replicación, la replicación de los datos comienza automáticamente. AWS Transform utiliza la replicación continua a nivel de bloque para sincronizar los datos de los servidores de origen con los. AWS
El proceso de replicación consta de dos fases:
-
Sincronización inicial: una copia completa de los datos del servidor de origen para AWS. Los datos se almacenan como instantáneas de Amazon Elastic Block Store (Amazon EBS) o en volúmenes de Amazon FSx para NetApp ONTAP (FSx para ONTAP) en la cuenta de destino, según el tipo de almacenamiento de destino que haya configurado. Para obtener más información, consulte el tipo de almacenamiento objetivo en la guía del usuario de MGN. La duración depende del volumen de datos y del ancho de banda de la red.
-
Replicación continua: sincronización continua de los bloques modificados con un impacto mínimo en el rendimiento del servidor de origen. Mantiene una copia actualizada en AWS.
Los servidores de replicación son instancias temporales de Amazon EC2 implementadas en la subred del área de almacenamiento provisional. Reciben datos replicados de los servidores de origen y MGN los administra automáticamente. Para obtener más información al respecto, consulte la configuración del servidor de replicación en la Guía del usuario de MGN.
AWS Transform monitorea el progreso de la replicación y proporciona actualizaciones de estado, que incluyen el estado de la replicación, el retraso de la replicación (la diferencia temporal entre los datos de origen y los replicados) y el uso del ancho de banda.
Durante la replicación, cada servidor pasa por los siguientes estados:
-
No está listo: el servidor se encuentra en el proceso de sincronización inicial y aún no está listo para las pruebas.
-
Listo para la prueba: el servidor se agregó correctamente y se inició la replicación de datos. Ya se pueden lanzar instancias de prueba o de transición.
Una vez que todos los servidores de la ola hayan superado el NOT_READY estado, se habrá completado la fase de replicación de datos y podrá continuar con las pruebas.
Puede controlar la replicación de servidores individuales o de toda la oleada en cualquier momento:
-
Pausar la replicación: pausar temporalmente la replicación de servidores específicos o de toda la oleada.
-
Reanudar la replicación: reanude la replicación previamente pausada.
-
Detener la replicación: detener la replicación de forma permanente. La replicación detenida se puede reiniciar, pero comienza desde la sincronización inicial.
Paso 5: Probar
Una vez finalizada la replicación de los datos, puede lanzar instancias de prueba para validar los servidores migrados antes de realizar la transición final. Para obtener más información al respecto, consulte Lanzar instancias de prueba en la Guía del usuario de MGN. AWS Transform admite dos opciones de prueba:
-
Pruebas completas: lance instancias de prueba para todos los servidores de la ola.
-
Pruebas selectivas: lance instancias de prueba para los servidores específicos que seleccione proporcionando los ID proporcionados por el usuario en el archivo de inventario.
AWS Transform lanza las instancias de Amazon EC2 a partir de los datos replicados y proporciona los ID de instancia para que pueda conectarse a las instancias de prueba y validarlas. Tras realizar las pruebas, puede:
-
Proceder a la transición si la prueba se realiza correctamente.
-
Lanza nuevas instancias de prueba para volver a probarlas.
-
Finalice las instancias de prueba y solucione cualquier problema antes de volver a probarlas.
Paso 5b: Marque las aplicaciones como listas para la transición
Una vez finalizadas las pruebas y de que esté satisfecho con los resultados, marque sus solicitudes como listas para la transición. AWS Transform revisa el estado de replicación de cada aplicación y resuelve cualquier alerta de replicación antes de permitirle continuar. Solo las aplicaciones con un estado de replicación limpio se pueden marcar para la transición.
Paso 6: transición
La transición es el paso final de la migración al que se trasladan las cargas de trabajo de producción. AWS Para obtener más información al respecto, consulte Lanzar instancias de transición en la guía del usuario de MGN. Al igual que en las pruebas, AWS Transform admite la transición total o selectiva para servidores específicos.
Durante la transición, AWS Transform lanza las instancias de Amazon EC2 a partir de los datos replicados más recientes y proporciona los ID de instancia de cada servidor. Tras verificar las instancias de transición, usted finaliza la transición, lo que detiene la replicación continua de la máquina de origen.
El proceso de transición incluye los siguientes pasos:
-
Lanzar instancias de transición: AWS Transform lanza instancias de Amazon EC2 para los servidores seleccionados. Puede elegir entre la transición de onda completa o la transición selectiva.
-
Verifique las instancias de transición: conéctese a las instancias lanzadas y verifique que funcionen correctamente.
-
Finalizar la transición: confirme la transición para detener la replicación de la máquina de origen. Puede finalizar todos los servidores de la oleada o seleccionar servidores específicos. La finalización impide que los agentes de replicación envíen datos, los elimina de los servidores de origen y bloquea el estado del ciclo de vida del servidor. Esta acción no se puede deshacer fácilmente. Para obtener más información al respecto, consulte Finalizar la transición en la Guía del usuario de MGN.
-
Servidores fuente de archivado (opcional): una vez finalizado, puede marcar los servidores de origen como archivados para liberar la cuota de servidores de origen en su cuenta.
importante
Al finalizar la transición, se detiene la replicación continua de los equipos de origen. Asegúrese de haber verificado las instancias de transición antes de finalizar.
nota
El tiempo de inactividad se produce entre el cierre de la fuente y la disponibilidad de las instancias de transición. Planifique el período de transición en consecuencia.
Estados del ciclo de vida del servidor
Durante la migración, cada servidor pasa por los siguientes estados del ciclo de vida. Para obtener más información al respecto, consulte el ciclo de vida del servidor de origen en la Guía del usuario de MGN.
-
No está listo: el servidor está en el proceso de sincronización inicial y aún no está listo para realizar las pruebas.
-
Listo para las pruebas: la replicación de datos ha comenzado y se pueden lanzar instancias de prueba o de transición.
-
Prueba en curso: actualmente se está lanzando una instancia de prueba.
-
Listo para la transición: el servidor se ha probado y está listo para la transición.
-
Transferencia en curso: actualmente se está lanzando una instancia de transición.
-
Transferencia completada: se ha realizado la transferencia del servidor. Todos los datos se han migrado a la instancia de transición. AWS
-
Desconectado: el servidor se ha desconectado de MGN.
Puedes preguntarle a AWS Transform sobre el estado de tus servidores en cualquier momento durante la migración. AWS Transform proporciona una tabla interactiva de estado de las oleadas que muestra toda la información relevante del servidor, incluido el ciclo de vida de la migración, el estado de la replicación y los próximos pasos recomendados. También puede preguntar en lenguaje natural, por ejemplo:
¿Cuál es el estado de mis servidores?
¿Cuál es el estado de mi ola?
¿Cuál es el estado del escalón en el que me encuentro actualmente?
Durante la migración por oleadas, puede pedirle a AWS Transform que actualice o cambie el estado de los servidores individuales. Por ejemplo, si 9 de los 10 servidores de su oleada superaron la fase de prueba pero uno falló, puede permitir que AWS Transform continúe trasladando los 9 servidores a la siguiente fase mientras vuelve a ejecutar la prueba en el servidor que ha fallado.
Aprobaciones de implementación
AWS Transform incluye flujos de trabajo de aprobación integrados para garantizar que los cambios en la producción pasen por el proceso de revisión de su organización. Cuando una operación requiere aprobación, AWS Transform dirige la solicitud a los aprobadores autorizados a través de la pestaña de aprobaciones. Solo los usuarios con el rol de administrador en AWS Transform pueden aprobar las solicitudes de implementación. Las implementaciones solo se llevan a cabo después de recibir la confirmación.