AWS Application Discovery Service n'est plus ouvert aux nouveaux clients. Vous pouvez également utiliser celui AWS Transform qui fournit des fonctionnalités similaires. Pour plus d'informations, consultez la section Modification de la disponibilité d'AWS Application Discovery Service.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Installation de Discovery Agent
Cette page explique comment installer le Discovery Agent sous Linux et Microsoft Windows.
Installation de Discovery Agent sous Linux
Exécutez la procédure suivante sous Linux. Assurez-vous que la région d'origine de votre Migration Hub a été définie avant de commencer cette procédure.
Note
Si vous utilisez une version de Linux autre que la version actuelle, consultez Considérations relatives aux anciennes plateformes Linux.
Pour installer AWS l'agent Application Discovery dans votre centre de données
-
Connectez-vous à votre serveur ou à votre machine virtuelle Linux et créez un nouveau répertoire contenant les composants de votre agent.
-
Basculez vers le nouveau répertoire et téléchargez le script d'installation à partir de la ligne de commande ou de la console.
-
Pour télécharger à partir de la ligne de commande, exécutez la commande suivante.
curl -o ./aws-discovery-agent.tar.gz https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz -
Pour effectuer le téléchargement depuis la console Migration Hub, procédez comme suit :
Connectez-vous à la console Migration Hub AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/migrationhub/
. -
Dans la page de navigation de gauche, sous Découvrir, sélectionnez Outils.
-
Dans le champ AWS Discovery Agent, choisissez Download agents, puis Download for Linux. Votre téléchargement commence immédiatement.
-
-
Vérifiez la signature de chiffrement du package d'installation avec les trois commandes suivantes :
curl -o ./agent.sig https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz.sigcurl -o ./discovery.gpg https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/discovery.gpggpg --no-default-keyring --keyring ./discovery.gpg --verify agent.sig aws-discovery-agent.tar.gzL'empreinte de la clé publique de l'agent (
discovery.gpg) est7638 F24C 6717 F97C 4F1B 3BC0 5133 255E 4DF4 2DA2. -
Procédez à l'extraction du fichier tarball, comme illustré ci-après.
tar -xzf aws-discovery-agent.tar.gz -
Pour installer l'agent, choisissez l'une des méthodes d'installation suivantes.
Pour… Faites ceci... Installation de Discovery Agent
Pour installer l'agent, exécutez la commande d'installation de l'agent comme indiqué dans l'exemple suivant. Dans l'exemple, remplacez-le
your-home-regionpar le nom de votre région d'origine,aws-access-key-idpar l'identifiant de votre clé d'accès etaws-secret-access-keypar votre clé d'accès secrète.sudo bash install -ryour-home-region-kaws-access-key-id-saws-secret-access-keyPar défaut, les agents téléchargent et appliquent automatiquement les mises à jour dès qu'elles sont disponibles.
Nous vous recommandons d'utiliser cette configuration par défaut.
Toutefois, si vous ne souhaitez pas que les agents téléchargent et appliquent les mises à jour automatiquement, incluez le
-u falseparamètre lors de l'exécution de la commande d'installation de l'agent.(Facultatif) Installez Discovery Agent et configurez un proxy non transparent
Pour configurer un proxy non transparent, ajoutez les paramètres suivants à la commande d'installation de l'agent :
-
-e Le mot de passe du proxy.
-
-f Le numéro de port du proxy.
-
-g Le schéma de proxy.
-
-i Le nom d'utilisateur du proxy.
Voici un exemple de commande d'installation de l'agent utilisant les paramètres de proxy non transparents.
sudo bash install -ryour-home-region-kaws-access-key-id-saws-secret-access-key-dmyproxy.mycompany.com-emypassword-fproxy-port-number-g https -imyusernameSi votre proxy ne nécessite pas d'authentification, omettez les
-iparamètres-eet.L'exemple de commande d'installation utilise
https, si votre proxy utilise le protocole HTTP, spécifiezhttpla valeur du-gparamètre. -
-
Si les connexions sortantes de votre réseau sont restreintes, vous devez mettre à jour vos paramètres de pare-feu. Les agents doivent pouvoir accéder à
arsenalsur le port TCP 443. Ils n'ont pas besoin que les ports entrants soient ouverts.Par exemple, si votre région d'origine est
eu-central-1, vous utiliseriezhttps://arsenal-discovery.eu-central-1.amazonaws.com:443
Considérations relatives aux anciennes plateformes Linux
Certaines plateformes plus anciennes, telles que SUSE 10, CentOS 5 et RHEL 5 sont en fin de vie ou sont prises en charge de façon minimale. Ces plateformes peuvent être affectées par des suites de out-of-date chiffrement qui empêchent le script de mise à jour de l'agent de télécharger les packages d'installation.
- Curl
-
L'agent Application Discovery nécessite
curldes communications sécurisées avec le AWS serveur. Certaines anciennes versions decurlne sont pas en mesure de communiquer de manière sécurisée avec un service web moderne.Pour utiliser la version de
curlincluse avec l'agent de détection d'applications pour toutes les opérations, exécutez le script d'installation avec le paramètre-c true. - Bundle d'autorité de certification
-
Les anciens systèmes Linux peuvent disposer d'un bundle d'autorités de out-of-date certification (CA), essentiel pour sécuriser les communications Internet.
Pour utiliser le bundle de CA inclus avec l'agent de détection d'applications pour toutes les opérations, exécutez le script d'installation avec le paramètre
-b true.
Ces options de script d'installation peuvent être utilisées conjointement. Dans l'exemple de commande suivant, les deux paramètres du script sont transmis au script d'installation :
sudo bash install -ryour-home_region-kaws-access-key-id-saws-secret-access-key-c true -b true
Installation de Discovery Agent sous Microsoft Windows
Procédez comme suit pour installer un agent sous Microsoft Windows. Assurez-vous que la région d'origine de votre Migration Hub a été définie avant de commencer cette procédure.
Pour installer AWS l'agent Application Discovery dans votre centre de données
-
Téléchargez le programme d'installation de l'agent Windows
, mais ne double-cliquez pas pour exécuter le programme d'installation sous Windows. Important
Ne double-cliquez pas pour exécuter le programme d'installation sous Windows, car l'installation échouera. L'installation de l'agent fonctionne uniquement à partir de l'invite de commande. (Si vous avez déjà double-cliqué sur le programme d'installation, vous devez accéder à Ajout/Suppression de programmes et désinstaller l'agent avant de poursuivre les étapes d'installation restantes.)
Si le programme d'installation de l'agent Windows ne détecte aucune version du moteur d'exécution Visual C++ x86 sur l'hôte, il installe automatiquement le moteur d'exécution Visual C++ x86 2015—2019 avant d'installer le logiciel agent.
-
Ouvrez une invite de commande en tant qu'administrateur et naviguez jusqu'à l'emplacement où vous avez enregistré le package d'installation.
-
Pour installer l'agent, choisissez l'une des méthodes d'installation suivantes.
Pour… Faites ceci... Installation de Discovery Agent
Pour installer l'agent, exécutez la commande d'installation de l'agent comme indiqué dans l'exemple suivant. Dans l'exemple, remplacez-le
par le nom de votre région d'origine,your-home-regionpar l'ID de votre clé d'accès etaws-access-key-idpar votre clé d'accès secrète.aws-secret-access-keyVous pouvez éventuellement définir l'emplacement d'installation de l'agent en spécifiant le chemin du dossier
pour le paramètre INSTALLLOCATION. Par exemple,C:\install-locationINSTALLLOCATION=". La hiérarchie de dossiers résultante sera [INSTALLLOCATION path] \AWS Discovery. Par défaut, l'emplacement d'installation est leC:\install-location"Program Filesdossier.Vous pouvez éventuellement l'utiliser
LOGANDCONFIGLOCATIONpour remplacer le répertoire par défaut (ProgramData) pour le dossier des journaux de l'agent et le fichier de configuration. La hiérarchie de dossiers qui en résulte est[.LOGANDCONFIGLOCATION path]\AWS Discovery.\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" /quietPar défaut, les agents téléchargent et appliquent automatiquement les mises à jour dès qu'elles sont disponibles.
Nous vous recommandons d'utiliser cette configuration par défaut.
Toutefois, si vous ne souhaitez pas que les agents téléchargent et appliquent les mises à jour automatiquement, incluez le paramètre suivant lors de l'exécution de la commande d'installation de l'agent :
AUTO_UPDATE=falseAvertissement
La désactivation des mises à niveau automatiques empêche l'installation des derniers correctifs de sécurité.
(Facultatif) Installez Discovery Agent et configurez un proxy non transparent
Pour configurer un proxy non transparent, ajoutez les propriétés publiques suivantes à la commande d'installation de l'agent :
-
PROXY_HOST — Le nom de l'hôte proxy
-
PROXY_SCHEME — Le schéma de proxy
-
PROXY_PORT — Le numéro de port du proxy
-
PROXY_USER — Le nom d'utilisateur du proxy
-
PROXY_PASSWORD — Le mot de passe de l'utilisateur proxy
Voici un exemple de commande d'installation de l'agent utilisant les propriétés non transparentes du proxy.
.\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" PROXY_HOST="myproxy.mycompany.com" PROXY_SCHEME="https" PROXY_PORT="proxy-port-number" PROXY_USER="myusername" PROXY_PASSWORD="mypassword" /quietSi votre proxy ne nécessite pas d'authentification, omettez les
PROXY_PASSWORDpropriétésPROXY_USERet. L'exemple de commande d'installation utilisehttps. Si votre proxy utilise le protocole HTTP, spécifiezhttplaPROXY_SCHEMEvaleur. -
-
Si les connexions sortantes de votre réseau sont limitées, vous devez mettre à jour les paramètres de votre pare-feu. Les agents doivent pouvoir accéder à
arsenalsur le port TCP 443. Ils n'ont pas besoin que les ports entrants soient ouverts.Par exemple, si votre région d'origine est la suivante
eu-central-1, vous devez utiliser ce qui suit :https://arsenal-discovery.eu-central-1.amazonaws.com:443
Signature du package et mises à niveau automatiques
Pour Windows Server 2008 et versions ultérieures, Amazon signe cryptographiquement le package d'installation de l'agent Application Discovery Service avec un SHA256 certificat. Pour les mises à jour automatiques SHA2 signées sous Windows Server 2008 SP2, assurez-vous qu'un correctif est installé sur les hôtes pour prendre en charge l'authentification par signature. SHA2 Le dernier correctif
Note
Les correctifs pour le SHA256 support de Windows 2003 ne sont plus accessibles au public auprès de Microsoft. Si ces correctifs ne sont pas déjà installés sur votre hôte Windows 2003, des mises à niveau manuelles sont nécessaires.
Pour effectuer des mises à niveau manuellement
-
Téléchargez le programme de mise à jour de l'agent Windows.
-
Ouvrez l'invite de commande en tant qu'administrateur.
-
Accédez à l'emplacement où le programme de mise à jour a été enregistré.
-
Exécutez la commande suivante.
AWSDiscoveryAgentUpdater.exe /Q