

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Ingérez et migrez des instances EC2 Windows vers un compte AWS Managed Services
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account"></a>

*Anil Kunapareddy et Venkatramana Chintha, Amazon Web Services*

## Résumé
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-summary"></a>

Ce modèle explique le step-by-step processus de migration et d'ingestion d'instances Windows Amazon Elastic Compute Cloud EC2 (Amazon) vers un compte Amazon Web Services (AWS) Managed Services (AMS). AMS peut vous aider à gérer l'instance de manière plus efficace et plus sûre. AMS fournit une flexibilité opérationnelle, améliore la sécurité et la conformité, et vous aide à optimiser la capacité et à réduire les coûts.

Ce modèle commence par une instance EC2 Windows que vous avez migrée vers un sous-réseau intermédiaire de votre compte AMS. Divers services et outils de migration sont disponibles pour effectuer cette tâche, tels qu'AWS Application Migration Service.

Pour apporter une modification à votre environnement géré par AMS, vous devez créer et soumettre une demande de modification (RFC) pour une opération ou une action particulière. À l'aide d'une RFC d'ingestion de charge de travail AMS (WIGS), vous ingérez l'instance dans le compte AMS et vous créez une Amazon Machine Image (AMI) personnalisée. Vous créez ensuite l' EC2 instance gérée par AMS en soumettant une autre RFC pour créer une pile. EC2 Pour plus d'informations, consultez [AMS Workload Ingest](https://docs.aws.amazon.com/managedservices/latest/appguide/ams-workload-ingest.html) dans la documentation AMS.

## Conditions préalables et limitations
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-prereqs"></a>

**Conditions préalables**
+ Un compte AWS actif géré par AMS
+ Une zone d'atterrissage existante
+ Autorisations permettant d'apporter des modifications dans le VPC géré par AMS
+ Une instance Amazon EC2 Windows dans un sous-réseau intermédiaire de votre compte AMS
+ Réalisation des [prérequis généraux](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-instance-prereqs.html) pour la migration des charges de travail à l'aide d'AMS WIGS
+ Réalisation des [prérequis Windows](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-prereqs-win.html) pour la migration des charges de travail à l'aide d'AMS WIGS

**Limites**
+ Ce modèle est destiné aux EC2 instances exécutant Windows Server. Ce modèle ne s'applique pas aux instances exécutant d'autres systèmes d'exploitation, tels que Linux.

## Architecture
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-architecture"></a>

**Pile technologique source**

Instance Amazon EC2 Windows dans un sous-réseau intermédiaire de votre compte AMS

**Pile technologique cible**

Instance Amazon EC2 Windows gérée par AWS Managed Services (AMS)

**Architecture cible**

![Processus de migration et d'intégration d'instances Amazon EC2 Windows dans un compte AWS Managed Services.](http://docs.aws.amazon.com/fr_fr/prescriptive-guidance/latest/patterns/images/pattern-img/393c21cb-b6c6-4446-b597-b62e29fdb7f8/images/0b2fa855-7460-49f8-9e7f-3485e6ce1745.png)


## Outils
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-tools"></a>

**Services AWS**
+ [Amazon Elastic Compute Cloud (Amazon EC2)](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/concepts.html) fournit une capacité de calcul évolutive dans le cloud AWS. Vous pouvez utiliser Amazon EC2 pour lancer autant ou aussi peu de serveurs virtuels que vous le souhaitez, et vous pouvez les étendre ou les intégrer.
+ [AWS Identity and Access Management (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) vous aide à gérer en toute sécurité l'accès à vos ressources AWS en contrôlant qui est authentifié et autorisé à les utiliser.
+ [AWS Managed Services (AMS)](https://docs.aws.amazon.com/managedservices/?id=docs_gateway) vous aide à travailler de manière plus efficace et plus sécurisée en assurant la gestion continue de votre infrastructure AWS, notamment la surveillance, la gestion des incidents, les conseils de sécurité, le support des correctifs et la sauvegarde des charges de travail AWS.

**Autres services**
+ [PowerShell](https://learn.microsoft.com/en-us/powershell/)est un programme d'automatisation et de gestion de configuration Microsoft qui s'exécute sous Windows, Linux et macOS.

## Épopées
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-epics"></a>

### Configurer les paramètres de l'instance
<a name="configure-settings-on-the-instance"></a>


| Sous-tâche | Description | Compétences requises | 
| --- | --- | --- | 
| Modifiez les paramètres du client DNS. | 1. Sur l' EC2 instance source, ouvrez l'invite de commande en tant qu'administrateur, tapez`gpedit.msc`, puis appuyez sur **Entrée**.<br />2. Dans l'éditeur de stratégie de groupe local, accédez à **Configuration de l'ordinateur**, **Modèles d'administration**, **Réseau**, **Client DNS**.<br />3. Pour le **suffixe DNS principal**, choisissez **Non configuré**.<br />4. Pour le **transfert du suffixe DNS principal**, choisissez **Non** configuré.  | Ingénieur en migration | 
| Modifiez les paramètres de Windows Update. | 1. Dans l'éditeur de stratégie de groupe local, accédez à **Configuration de l'ordinateur**, **Modèles d'administration**, **Composants Windows**, **Windows Update**.<br />2. Pour **Spécifier l'emplacement du service Microsoft Update de l'intranet**, choisissez **Non configuré**.<br />3. Pour **Configurer les mises à jour automatiques**, choisissez **Non configuré**.<br />4. Pour la **fréquence de détection des mises à jour automatiques**, choisissez **Non configuré**.<br />5. Fermez l'éditeur de stratégie de groupe local. | Ingénieur en migration | 
| Activez le pare-feu. | 1. Sur l' EC2 instance source, ouvrez l'invite de commande en tant qu'administrateur, tapez`services.msc`, puis appuyez sur **Entrée**.<br />2. Dans Windows Services, activez le **pare-feu**.<br />3. Fermez les services Windows. | Ingénieur en migration | 

### Préparer l'instance pour AMS WIGS
<a name="prepare-the-instance-for-ams-wigs"></a>


| Sous-tâche | Description | Compétences requises | 
| --- | --- | --- | 
| Nettoyez et préparez l'instance. | 1. À l'aide d'un hôte bastion et d'informations d'identification locales, créez une connexion RDP (Remote Desktop Protocol) avec l' EC2 instance dans le sous-réseau intermédiaire.<br />2. Supprimez tous les anciens logiciels, logiciels antivirus et solutions de sauvegarde qui ne sont pas nécessaires dans AMS.  | Ingénieur en migration | 
| Réparez le fichier sppnp.dll. | 1. Accédez à `C:\Windows\System32\sppnp.dll`.<br />2. Renommer `sppnp.dll` en. ` sppnp_old.dll`<br />3. À l'aide PowerShell des informations d'identification d'administrateur, entrez les commandes suivantes :<pre>dism /online /cleanup-image /restorehealth<br />sfc /scannnow</pre><br />4. Redémarrez l'instance EC2 Windows. | Ingénieur en migration | 
| Exécutez le script de validation pré-WIG. | 1. Téléchargez le fichier zip de validation préalable à l'ingestion de Windows WIGS (`windows-prewings-valication.zip`) depuis [Migration des charges de travail : validation préalable à l'ingestion de Windows dans](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-instance-win-validation.html) la documentation AMS.<br />2. Exécutez le script de validation Windows Pre-WIG et vérifiez les résultats.<br />3. Si la validation échoue, corrigez le problème et réexécutez le script de validation jusqu'à ce que la validation aboutisse. | Ingénieur en migration | 
| Créez l'AMI à sécurité intégrée. | Une fois la validation préalable au WIG terminée, créez une AMI de pré-ingestion comme suit :1. Choisissez **Deployment**, **Advanced Stack Components**, **AMI**, **Create**.<br />2. Lors de la création, ajoutez un tag`Key=Name, Value=APPLICATION-ID_IngestReady`.<br />3. Attendez que l'AMI soit créée avant de continuer.<br />Pour plus d'informations, consultez [AMI \| Create](https://docs.aws.amazon.com/managedservices/latest/ctref/deployment-advanced-ami-create.html) dans la documentation AMS. | Ingénieur en migration | 

### Ingérer et valider l'instance
<a name="ingest-and-validate-the-instance"></a>


| Sous-tâche | Description | Compétences requises | 
| --- | --- | --- | 
| Soumettez la RFC pour créer la pile d'ingestion de charge de travail. | Soumettez une demande de modification (RFC) pour démarrer l'AMS WIGS. Pour obtenir des instructions, consultez [Workload Ingest Stack : Creating](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-workload-ingest-col.html) dans la documentation AMS. Cela déclenche l'ingestion de la charge de travail et installe tous les logiciels requis par AMS, y compris les outils de sauvegarde, le logiciel EC2 de gestion Amazon et le logiciel antivirus. | Ingénieur en migration | 
| Validez la réussite de la migration. | Une fois l'ingestion de la charge de travail terminée, vous pouvez voir l'instance gérée par AMS et l'AMI ingérée par AMS.1. Connectez-vous à l'instance gérée par AMS à l'aide des informations d'identification du domaine.<br />2. Validez la jonction de domaine comme suit :Dans l'Explorateur Windows, cliquez avec le bouton droit **sur Ce PC**, puis sélectionnez **Propriétés**.Dans la section Spécification du périphérique, vérifiez que le domaine apparaît dans le **nom complet de l'appareil**.<br />3. Validez les unités de disque source et cible. | Ingénieur en migration | 

### Lancez l'instance dans le compte AMS cible
<a name="launch-the-instance-in-the-target-ams-account"></a>


| Sous-tâche | Description | Compétences requises | 
| --- | --- | --- | 
| Soumettez le RFC pour créer une EC2 pile. | 1. À l'aide de l'AMI ingérée par AMS de l'instance Windows, préparez une RFC pour EC2 une pile conformément aux instructions de la section [ EC2 Créer une instance de pile dans](https://docs.aws.amazon.com/managedservices/latest/ctexguide/ex-ec2-create-col.html) la documentation AMS. Dans la EC2 pile RFC, indiquez tous les paramètres, y compris le nom du serveur, les balises, le VPC cible, le sous-réseau cible, le type d'instance, les groupes de sécurité cibles, l'AMI d'ingestion et le rôle.<br />2. Soumettez la RFC pour la EC2 pile, puis attendez que l'instance soit correctement créée. | Ingénieur en migration | 

## Ressources connexes
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-resources"></a>

**Recommandations AWS**
+ [Automatisez les activités d'ingestion préalables à la charge de travail pour AWS Managed Services sous Windows](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/automate-pre-workload-ingestion-activities-for-aws-managed-services-on-windows.html)
+ [Créez automatiquement une RFC dans AMS à l'aide de Python](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/automatically-create-an-rfc-in-ams-using-python.html?did=pg_card&trk=pg_card)

**Documentation AMS**
+ [Ingestion de la charge de travail AMS](https://docs.aws.amazon.com/managedservices/latest/appguide/ams-workload-ingest.html)
+ [Comment la migration modifie vos ressources](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-changes.html)
+ [Migration des charges de travail : processus standard](https://docs.aws.amazon.com/managedservices/latest/appguide/mp-migrate-stack-process.html)

**Ressources marketing**
+ [AWS Managed Services](https://aws.amazon.com/managed-services/)
+ [AWS Managed Services FAQs](https://aws.amazon.com/managed-services/faqs/)
+ [Ressources AWS Managed Services](https://aws.amazon.com/managed-services/resources/)
+ [Fonctionnalités d'AWS Managed Services](https://aws.amazon.com/managed-services/features/)