Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Redémarrez automatiquement le AWS Agent de réplication après un redémarrage de RHEL sans désactiver SELinux
Anil Kunapareddy, Amazon Web Services
Résumé
AWS Transform MGN permet de simplifier, d'accélérer et d'automatiser la migration des charges de travail Red Hat Enterprise Linux (RHEL) vers le cloud Amazon Web Services (AWS). Pour ajouter des serveurs sources à MGN, vous devez installer l'agent de AWS réplication sur les serveurs.
MGN fournit une réplication asynchrone en temps réel au niveau des blocs. Cela signifie que vous pouvez poursuivre les opérations informatiques normales pendant tout le processus de réplication. Ces opérations informatiques peuvent nécessiter le redémarrage ou le redémarrage de votre serveur source RHEL pendant la migration. Dans ce cas, l'agent de AWS réplication ne redémarrera pas automatiquement et la réplication de vos données s'arrêtera. Généralement, vous pouvez configurer Security-Enhanced Linux (SELinux) en mode désactivé ou en mode permissif pour redémarrer automatiquement l'agent de réplication. AWS Cependant, les politiques de sécurité de votre organisation peuvent interdire la désactivation de SELinux, et vous devrez peut-être également renommer vos fichiers.
Ce modèle décrit comment redémarrer automatiquement l'agent de AWS réplication sans désactiver SELinux lorsque votre serveur source RHEL redémarre ou redémarre pendant une migration.
Conditions préalables et limitations
Conditions préalables
Un actif Compte AWS.
Charge de travail RHEL sur site vers laquelle vous souhaitez migrer. AWS Cloud
MGN initialisé depuis la console MGN. L'initialisation n'est requise que la première fois que vous utilisez ce service. Pour obtenir des instructions, consultez la documentation MGN.
Une politique Gestion des identités et des accès AWS (IAM) existante pour MGN. Pour plus d'informations, consultez la documentation MGN.
Versions
RHEL version 7 ou ultérieure
Architecture
L'image suivante montre l'architecture de cette approche.

Outils
Services AWS
AWS Transform MGNest une solution « lift-and-shift » (réhébergement) hautement automatisée qui simplifie, accélère et réduit le coût de la migration des applications vers. AWS
Commandes Linux
Le tableau suivant fournit une liste des commandes Linux que vous exécutez sur votre serveur source RHEL. Ils sont également décrits dans les épopées et les récits de ce modèle.
Commande | Description |
|---|---|
| Identifie la version du système |
| Répertorie tous les services actifs disponibles sur le serveur RHEL |
| Liste tous les services actuellement en cours d'exécution sur le serveur RHEL |
| Liste tous les services qui n'ont pas pu être chargés après le redémarrage ou le redémarrage du serveur RHEL |
| Modifie le contexte en |
| Installe les utilitaires de base nécessaires au fonctionnement du système SELinux |
| Recherche dans le journal d'audit et crée un module pour les politiques |
| Active la politique |
| Affiche le contenu du |
| Vérifie si la politique a été chargée dans le module SELinux |
Épopées
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Générez des informations d'identification AWS temporaires. | Les informations d'identification temporaires fournies par MGN utilisent un mécanisme similaire à celui utilisé par AWS Identity and Access Management Roles Anywhere. Pour créer des informations d'identification temporaires, vous devez :
| Ingénieur en migration |
Installez l'agent AWS de réplication. |
| Ingénieur en migration |
Vérifiez l'état de réplication des données. | Attendez que la réplication soit terminée, puis vérifiez l'état de réplication des données sur le tableau de bord de migration. Il doit être en bon état de santé. | Ingénieur en migration |
Redémarrez ou redémarrez le serveur source RHEL. | Redémarrez ou redémarrez le serveur source RHEL. Notez que l'état de réplication des données s'affiche comme étant bloqué sur le tableau de bord de migration. | Ingénieur en migration |
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Identifiez la version du système. | Ouvrez l'interface de ligne de commande de votre serveur source RHEL et exécutez la commande suivante pour identifier la version du système :
| Ingénieur en migration |
Répertoriez tous les services actifs. | Pour répertorier tous les services actifs disponibles sur le serveur RHEL, exécutez la commande suivante :
| Ingénieur en migration |
Répertorie tous les services en cours d'exécution. | Pour répertorier tous les services actuellement en cours d'exécution sur le serveur RHEL, utilisez la commande suivante :
| Ingénieur en migration |
Répertoriez tous les services qui n'ont pas pu être chargés. | Pour répertorier tous les services qui n'ont pas pu être chargés après le redémarrage ou le redémarrage du serveur RHEL, exécutez la commande suivante :
| Ingénieur en migration |
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Modifiez le contexte de sécurité. | Dans l'interface de ligne de commande de votre serveur source RHEL, exécutez la commande suivante pour modifier le contexte de sécurité du service de AWS réplication :
| Ingénieur en migration |
Installez les principaux utilitaires. | Pour installer les principaux utilitaires nécessaires au fonctionnement du système SELinux et de ses politiques, exécutez la commande suivante :
| Ingénieur en migration |
Effectuez une recherche dans le journal d'audit et créez un module pour les politiques. | Exécutez la commande suivante :
| Ingénieur en migration |
Affichez le contenu du | Le
| Ingénieur en migration |
Activez la politique. | Pour insérer le module et activer le package de politiques, exécutez la commande suivante :
| Ingénieur en migration |
Vérifiez si le module a été chargé. | Exécutez la commande suivante :
Une fois le module SELinux chargé, il n'est plus nécessaire de configurer SELinux en mode désactivé ou en mode permissif lors de votre migration. | Ingénieur en migration |
Redémarrez ou redémarrez le serveur source RHEL et vérifiez l'état de réplication des données. | Ouvrez la AWS Transform MGN console, accédez à la progression de la réplication des données, puis redémarrez ou redémarrez votre serveur source RHEL. La réplication des données devrait désormais reprendre automatiquement après le redémarrage du serveur source RHEL. | Ingénieur en migration |