View a markdown version of this page

Redémarrez automatiquement le AWS Agent de réplication après un redémarrage de RHEL sans désactiver SELinux - Recommandations AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Redémarrez automatiquement le AWS Agent de réplication après un redémarrage de RHEL sans désactiver SELinux

Anil Kunapareddy, Amazon Web Services

Résumé

AWS Transform MGN permet de simplifier, d'accélérer et d'automatiser la migration des charges de travail Red Hat Enterprise Linux (RHEL) vers le cloud Amazon Web Services (AWS). Pour ajouter des serveurs sources à MGN, vous devez installer l'agent de AWS réplication sur les serveurs.

MGN fournit une réplication asynchrone en temps réel au niveau des blocs. Cela signifie que vous pouvez poursuivre les opérations informatiques normales pendant tout le processus de réplication. Ces opérations informatiques peuvent nécessiter le redémarrage ou le redémarrage de votre serveur source RHEL pendant la migration. Dans ce cas, l'agent de AWS réplication ne redémarrera pas automatiquement et la réplication de vos données s'arrêtera. Généralement, vous pouvez configurer Security-Enhanced Linux (SELinux) en mode désactivé ou en mode permissif pour redémarrer automatiquement l'agent de réplication. AWS Cependant, les politiques de sécurité de votre organisation peuvent interdire la désactivation de SELinux, et vous devrez peut-être également renommer vos fichiers.

Ce modèle décrit comment redémarrer automatiquement l'agent de AWS réplication sans désactiver SELinux lorsque votre serveur source RHEL redémarre ou redémarre pendant une migration. 

Conditions préalables et limitations

Conditions préalables

Versions

  • RHEL version 7 ou ultérieure

Architecture

L'image suivante montre l'architecture de cette approche.

Redémarrage automatique de l'agent de réplication AWS après un redémarrage de RHEL

Outils

Services AWS

  • AWS Transform MGNest une solution « lift-and-shift » (réhébergement) hautement automatisée qui simplifie, accélère et réduit le coût de la migration des applications vers. AWS

Commandes Linux

Le tableau suivant fournit une liste des commandes Linux que vous exécutez sur votre serveur source RHEL. Ils sont également décrits dans les épopées et les récits de ce modèle. 

Commande

Description

#systemctl –version

Identifie la version du système

#systemctl list-units --type=service

Répertorie tous les services actifs disponibles sur le serveur RHEL

#systemctl list-units --type=service | grep running

Liste tous les services actuellement en cours d'exécution sur le serveur RHEL

#systemctl list-units --type=service | grep failed

Liste tous les services qui n'ont pas pu être chargés après le redémarrage ou le redémarrage du serveur RHEL

#restorecon -Rv /etc/rc.d/init.d/aws-replication-service

Modifie le contexte en aws-replication-service

#yum install policycoreutils*

Installe les utilitaires de base nécessaires au fonctionnement du système SELinux

#ausearch -c "insmod" --raw | audit2allow -M my-modprobe

Recherche dans le journal d'audit et crée un module pour les politiques

#semodule -i my-modprobe.pp

Active la politique

#cat my-modprobe.te

Affiche le contenu du my-modprobe.te fichier

#semodule -l | grep my-modprobe

Vérifie si la politique a été chargée dans le module SELinux

Épopées

Sous-tâcheDescriptionCompétences requises

Générez des informations d'identification AWS temporaires.

Les informations d'identification temporaires fournies par MGN utilisent un mécanisme similaire à celui utilisé par AWS Identity and Access Management Roles Anywhere.

Pour créer des informations d'identification temporaires, vous devez :

  1. Créez un nouveau rôle IAM avec la AWSApplicationMigrationAgentInstallationPolicy politique.

  2. Demandez des informations d'identification de sécurité temporaires via AWS Security Token Service (AWS STS) à l'aide de l'AssumeRole API.

    Vous pouvez générer des informations d'identification temporaires en utilisant le AWS Command Line Interface (AWS CLI). Pour un exemple, consultez le manuel de référence des AWS CLI commandes.

Ingénieur en migration

Installez l'agent AWS de réplication.

  1. Connectez-vous à la AWS Transform MGN console AWS Management Console et ouvrez-la.

  2. Configurez les paramètres de réplication en suivant les instructions de la documentation MGN.

  3. Installez l'agent de AWS réplication en suivant les instructions de la documentation MGN.

  4. Sur la page Serveurs source, choisissez le serveur source RHEL, puis choisissez Replication pour démarrer la réplication initiale. Pour plus d'informations, consultez la documentation MGN.

Ingénieur en migration

Vérifiez l'état de réplication des données.

Attendez que la réplication soit terminée, puis vérifiez l'état de réplication des données sur le tableau de bord de migration. Il doit être en bon état de santé.

Ingénieur en migration

Redémarrez ou redémarrez le serveur source RHEL.

Redémarrez ou redémarrez le serveur source RHEL. Notez que l'état de réplication des données s'affiche comme étant bloqué sur le tableau de bord de migration.

Ingénieur en migration
Sous-tâcheDescriptionCompétences requises

Identifiez la version du système.

Ouvrez l'interface de ligne de commande de votre serveur source RHEL et exécutez la commande suivante pour identifier la version du système :

#systemctl –version

Ingénieur en migration

Répertoriez tous les services actifs.

Pour répertorier tous les services actifs disponibles sur le serveur RHEL, exécutez la commande suivante :

#systemctl list-units --type=service

Ingénieur en migration

Répertorie tous les services en cours d'exécution.

Pour répertorier tous les services actuellement en cours d'exécution sur le serveur RHEL, utilisez la commande suivante :

#systemctl list-units --type=service | grep running

Ingénieur en migration

Répertoriez tous les services qui n'ont pas pu être chargés.

Pour répertorier tous les services qui n'ont pas pu être chargés après le redémarrage ou le redémarrage du serveur RHEL, exécutez la commande suivante :

#systemctl list-units --type=service | grep failed

Ingénieur en migration
Sous-tâcheDescriptionCompétences requises

Modifiez le contexte de sécurité.

Dans l'interface de ligne de commande de votre serveur source RHEL, exécutez la commande suivante pour modifier le contexte de sécurité du service de AWS réplication :

#restorecon -Rv /etc/rc.d/init.d/aws-replication-service

Ingénieur en migration

Installez les principaux utilitaires.

Pour installer les principaux utilitaires nécessaires au fonctionnement du système SELinux et de ses politiques, exécutez la commande suivante :

#yum install policycoreutils*

Ingénieur en migration

Effectuez une recherche dans le journal d'audit et créez un module pour les politiques.

Exécutez la commande suivante :

#ausearch -c "insmod" --raw | audit2allow -M my-modprobe

Ingénieur en migration

Affichez le contenu du my-modprobe-te fichier.

Le my-modprobe.te fichier est généré par la commande audit2allow. Il inclut les domaines SELinux, le répertoire des sources des politiques et les sous-répertoires, et il spécifie les règles du vecteur d'accès et les transitions associées aux domaines. Pour afficher le contenu du fichier, exécutez la commande suivante :

#cat my modprobe.te

Ingénieur en migration

Activez la politique.

Pour insérer le module et activer le package de politiques, exécutez la commande suivante :

#semodule -i my-modprobe.pp

Ingénieur en migration

Vérifiez si le module a été chargé.

Exécutez la commande suivante :

#semodule -l | grep my-modprobe

Une fois le module SELinux chargé, il n'est plus nécessaire de configurer SELinux en mode désactivé ou en mode permissif lors de votre migration.

Ingénieur en migration

Redémarrez ou redémarrez le serveur source RHEL et vérifiez l'état de réplication des données.

Ouvrez la AWS Transform MGN console, accédez à la progression de la réplication des données, puis redémarrez ou redémarrez votre serveur source RHEL. La réplication des données devrait désormais reprendre automatiquement après le redémarrage du serveur source RHEL.

Ingénieur en migration

Ressources connexes