

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Connectez-vous aux données MGN et aux plans de contrôle via un réseau privé
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network"></a>

*Dipin Jain et Mike Kuznetsov, Amazon Web Services*

## Résumé
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-summary"></a>

Ce modèle explique comment vous connecter à un plan de AWS Transform MGN données et à un plan de contrôle sur un réseau privé sécurisé à l'aide de points de terminaison VPC d'interface.

MGN est une solution de levage et de déplacement (réhébergement) hautement automatisée qui simplifie, accélère et réduit le coût de la migration des applications vers. AWS Il permet aux entreprises de réhéberger un grand nombre de serveurs physiques, virtuels ou cloud sans problèmes de compatibilité, sans interruption des performances ou sans longues périodes de transition. Le MGN est disponible auprès du. AWS Management Console Cela permet une intégration fluide avec d'autres entreprises Services AWS AWS CloudTrail, telles qu'Amazon CloudWatch et Gestion des identités et des accès AWS (IAM).

Vous pouvez vous connecter d'un centre de données source à un plan de données, c'est-à-dire à un sous-réseau servant de zone intermédiaire pour la réplication des données dans le VPC de destination Site-to-Site VPN , via une connexion privée à l'aide de services AWS Direct Connect ou du peering VPC dans MGN. Vous pouvez également utiliser les [points de terminaison VPC d'interface](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html) alimentés par AWS PrivateLink pour vous connecter à un plan de contrôle MGN via un réseau privé. 

## Conditions préalables et limitations
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-prereqs"></a>

**Conditions préalables**
+ **Sous-réseau de zone intermédiaire** : avant de configurer MGN, créez un sous-réseau à utiliser comme zone intermédiaire pour les données répliquées depuis vos serveurs sources vers AWS (c'est-à-dire un plan de données). Vous devez spécifier ce sous-réseau dans le [modèle de paramètres de réplication](https://docs.aws.amazon.com/mgn/latest/ug/template-vs-server.html) lorsque vous accédez pour la première fois à la console MGN. Vous pouvez remplacer ce sous-réseau pour des serveurs source spécifiques dans le modèle de paramètres de réplication. Bien que vous puissiez utiliser un sous-réseau existant dans votre Compte AWS, nous vous recommandons de créer un nouveau sous-réseau dédié à cette fin.
+ **Exigences du réseau** — Les serveurs de réplication lancés par MGN dans votre sous-réseau de zone de transit doivent être en mesure d'envoyer des données au point de terminaison de l'API MGN à l'adresse`https://mgn.<region>.amazonaws.com/`, où se `<region>` trouve le code vers lequel Région AWS vous effectuez la réplication (par exemple,). `https://mgn.us-east-1.amazonaws.com` Les URL du service Amazon Simple Storage Service (Amazon S3) sont requises pour télécharger le logiciel MGN.
  + Le programme d'installation de l'agent de AWS réplication doit avoir accès à l'URL du compartiment Amazon Simple Storage Service (Amazon S3) que vous utilisez avec MGN. Région AWS 
  + Le sous-réseau de la zone de transit doit avoir accès à Amazon S3.
  + Les serveurs sources sur lesquels l'agent de AWS réplication est installé doivent être en mesure d'envoyer des données aux serveurs de réplication du sous-réseau de la zone de transit et au point de terminaison de l'API MGN à l'adresse. `https://mgn.<region>.amazonaws.com/`

Le tableau suivant répertorie les ports requis.


| 
| 
| Source | Destination |  Port | Pour plus d’informations, veuillez consulter la rubrique | 
| --- |--- |--- |--- |
| Centre de données source | URL des services Amazon S3 | 443 (TCP) | [Communication via le port TCP 443](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#TCP-443) | 
| Centre de données source | Région AWS-adresse de console spécifique pour MGN | 443 (TCP) | [Communication entre les serveurs source et MGN via le port TCP 443](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#Source-Manager-TCP-443) | 
| Centre de données source | Sous-réseau de zone de transit | 1500 (TCP) | [Communication entre les serveurs sources et le sous-réseau de la zone de transit via le port TCP 1500](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#Communication-TCP-1500) | 
| Sous-réseau de zone de transit | Région AWS-adresse de console spécifique pour MGN | 443 (TCP) | [Communication entre le sous-réseau de la zone de transit et le MGN via le port TCP 443](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#Communication-TCP-443-Staging) | 
| Sous-réseau de zone de transit | URL des services Amazon S3 | 443 (TCP) | [Communication via le port TCP 443](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#TCP-443) | 
| Sous-réseau de zone de transit | Point de terminaison Amazon Elastic Compute Cloud (Amazon EC2) du sous-réseau Région AWS | 443 (TCP) | [Communication via le port TCP 443](https://docs.aws.amazon.com/mgn/latest/ug/Network-Requirements.html#TCP-443) | 

**Limitations liées à **

MGN n'est actuellement pas disponible sur tous les systèmes Régions AWS d'exploitation.
+ [Soutenu Régions AWS](https://docs.aws.amazon.com/mgn/latest/ug/supported-regions.html)
+ [Systèmes d'exploitation pris en charge](https://docs.aws.amazon.com/mgn/latest/ug/Supported-Operating-Systems.html)

## Architecture
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-architecture"></a>

Le schéma suivant illustre l'architecture réseau d'une migration classique. Pour plus d'informations sur cette architecture, consultez la [documentation MGN](https://docs.aws.amazon.com/mgn/latest/ug/Network-Settings-Video.html) et la vidéo sur l'[architecture des services MGN et sur l'architecture réseau](https://youtu.be/ao8geVzmmRo).

![Architecture réseau pour le service de migration d'applications pour une migration classique](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/images/pattern-img/21346c0f-0643-4f4f-b21f-fdfe24fc6a8f/images/546598b2-8026-4849-a441-eaa2bc2bf6bb.png)


La vue détaillée suivante montre la configuration des points de terminaison VPC d'interface dans le VPC de la zone de transit pour connecter Amazon S3 et MGN.

![Architecture réseau pour le service de migration d'applications pour une migration classique - vue détaillée](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/images/pattern-img/21346c0f-0643-4f4f-b21f-fdfe24fc6a8f/images/bd0dfd42-4ab0-466f-b696-804dedcf4513.png)


## Outils
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-tools"></a>
+ [AWS Transform MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)simplifie, accélère et réduit le coût de réhébergement des applications sur. AWS
+ Les [points de terminaison VPC d'interface](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html) vous permettent de vous connecter à des services alimentés par AWS PrivateLink sans avoir besoin d'une passerelle Internet, d'un périphérique NAT, d'une connexion VPN ou d'une connexion. AWS Direct Connect Les instances de votre VPC ne requièrent pas d'adresses IP publiques pour communiquer avec les ressources du service. Le trafic entre votre VPC et les autres services ne quitte pas le réseau Amazon.

## Épopées
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-epics"></a>

### Créez des points de terminaison pour MGN, Amazon EC2 et Amazon S3
<a name="create-endpoints-for-mgn-ec2-and-s3"></a>


| Sous-tâche | Description | Compétences requises | 
| --- | --- | --- | 
| Configurez le point de terminaison de l'interface pour MGN. | Le centre de données source et le VPC de la zone de transit se connectent de manière privée au plan de contrôle MGN via le point de terminaison d'interface que vous créez dans le VPC de la zone de transit cible. Pour créer le point de terminaison :[See the AWS documentation website for more details](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html)<br />Pour plus d'informations, consultez la section [Accès et Service AWS utilisation d'un point de terminaison VPC d'interface dans la documentation Amazon VPC.](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html) | Responsable de la migration | 
| Configurez le point de terminaison de l'interface pour Amazon EC2. | Le VPC de zone de transit se connecte de manière privée à l'API Amazon EC2 via le point de terminaison d'interface que vous créez dans le VPC de zone de transit cible. Pour créer le point de terminaison, suivez les instructions fournies dans l'article précédent.[See the AWS documentation website for more details](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html) | Responsable de la migration | 
| Configurez le point de terminaison de l'interface pour Amazon S3. | Le centre de données source et le VPC de la zone de transit se connectent de manière privée à l'API Amazon S3 via le point de terminaison d'interface que vous créez dans le VPC de la zone de transit cible. Pour créer le point de terminaison, suivez les instructions fournies dans le premier article.[See the AWS documentation website for more details](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html)Vous utilisez un point de terminaison d'interface car les connexions de point de terminaison de passerelle ne peuvent pas être étendues hors d'un VPC. (Pour plus de détails, consultez la [AWS PrivateLink documentation](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-gateway.html).) | Responsable de la migration | 
| Configurez le point de terminaison Amazon S3 Gateway. | Pendant la phase de configuration, le serveur de réplication doit se connecter à un compartiment S3 pour télécharger les mises à jour logicielles du serveur de AWS réplication. Toutefois, les points de terminaison de l'interface Amazon S3 ne prennent pas en charge les noms DNS privés*,* et il n'existe aucun moyen de fournir un nom DNS de point de terminaison Amazon S3 à un serveur de réplication. <br />Pour atténuer ce problème, vous créez un point de terminaison de passerelle Amazon S3 dans le VPC auquel appartient le sous-réseau de la zone de transit, et vous mettez à jour les tables de routage du sous-réseau de transit avec les routes pertinentes. Pour plus d'informations, consultez la section [Créer un point de terminaison de passerelle](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-s3.html#create-gateway-endpoint-s3) dans la AWS PrivateLink documentation. | Administrateur du cloud | 
| Configurez le DNS local pour résoudre les noms DNS privés des points de terminaison. | Les points de terminaison de l'interface pour MGN et Amazon EC2 possèdent des noms DNS privés qui peuvent être résolus dans le VPC. Toutefois, vous devez également configurer des serveurs locaux pour résoudre les noms DNS privés pour ces points de terminaison d'interface.<br />Il existe plusieurs manières de configurer ces serveurs. Dans ce modèle, nous avons testé cette fonctionnalité en transférant les requêtes DNS locales au point de terminaison Amazon Route 53 Resolver entrant dans le VPC de la zone de transit. Pour plus d'informations, consultez la section [Résolution des requêtes DNS entre les VPC et votre réseau](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-overview-DSN-queries-to-vpc.html) dans la documentation Route 53. | Ingénieur en migration | 

### Connectez-vous au plan de contrôle MGN via un lien privé
<a name="connect-to-the-mgn-control-plane-over-a-private-link"></a>


| Sous-tâche | Description | Compétences requises | 
| --- | --- | --- | 
| Installez l'agent de AWS réplication en utilisant AWS PrivateLink. | [See the AWS documentation website for more details](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html)Voici un exemple pour Linux :[See the AWS documentation website for more details](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html)<br />Après avoir établi votre connexion avec MGN et installé l'agent de AWS réplication, suivez les instructions de la [documentation MGN](https://docs.aws.amazon.com/mgn/latest/ug/migration-workflow-gs.html) pour migrer vos serveurs sources vers votre VPC et votre sous-réseau cibles. | Ingénieur en migration | 

## Ressources connexes
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-resources"></a>

**Documentation MGN**
+ [Concepts](https://docs.aws.amazon.com/mgn/latest/ug/CloudEndure-Concepts.html)
+ [Flux de travail de migration](https://docs.aws.amazon.com/mgn/latest/ug/migration-workflow-gs.html)
+ [Guide de démarrage rapide](https://docs.aws.amazon.com/mgn/latest/ug/quick-start-guide-gs.html)
+ [FAQ](https://docs.aws.amazon.com/mgn/latest/ug/FAQ.html)
+ [Résolution des problèmes](https://docs.aws.amazon.com/mgn/latest/ug/troubleshooting.html)

**Ressources supplémentaires**
+ [Réhébergement de vos applications dans une architecture multi-comptes en AWS utilisant des points de terminaison d'interface VPC](https://docs.aws.amazon.com/prescriptive-guidance/latest/rehost-multi-account-architecture-interface-endpoints/) (guide prescriptif)AWS 
+ [AWS Transform MGN — Une introduction technique (présentation](https://www.aws.training/Details/eLearning?id=71732) détaillée de AWS la formation et de la certification)
+ [AWS Transform MGN architecture et architecture réseau](https://youtu.be/ao8geVzmmRo) (vidéo)

## Informations supplémentaires
<a name="connect-to-application-migration-service-data-and-control-planes-over-a-private-network-additional"></a>

**Résolution des problèmes** d'**installation de l'agent de *AWS *réplication sur des serveurs Linux**

Si une erreur **gcc** s'affiche sur un serveur Amazon Linux, configurez le référentiel de packages et utilisez la commande suivante :

```
## sudo yum groupinstall "Development Tools"
```