Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Déploiement de l'environnement PoC
De nombreux utilisateurs préfèrent tester minutieusement tous les canaux de communication et les étapes de migration à l'avance. Tester la migration à partir de réseaux isolés peut s'avérer difficile. Pour répondre à ce besoin, AWS propose deux options :
-
Un CloudFormation modèle
qui prépare toutes les ressources requises sur AWS. Le modèle crée un environnement de preuve de concept (PoC) qui émule les composants de l'environnement du centre de données et configure l' AWS infrastructure. Il inclut des VPC source et cible isolés, des sous-réseaux et des points de terminaison VPC. -
Un atelier dédié (Migrate the Well-Architected Way
) avec des instructions détaillées, étape par étape, pour créer votre environnement de test (voir l'étape Créer des points de terminaison VPC ).
Vous pouvez également déployer votre environnement PoC en suivant les étapes décrites dans les sections suivantes.
Déploiement manuel
La liste suivante décrit les principales étapes des déploiements manuels dans votre environnement. Pour plus d'informations, consultez le modèle de guidage AWS prescriptif Connect to MGN data and control planes via un réseau privé.
-
Créez le VPC source et le VPC de la zone de transit avec un sous-réseau privé.
-
Créez les points de terminaison VPC suivants dans le sous-réseau de la zone de transit :
-
MGN, et activez le nom DNS privé (partagé par le serveur de réplication et le serveur source).
-
Amazon EC2, et activez le nom DNS privé (partagé par le serveur de réplication et le serveur source).
-
Amazon S3 (nom DNS privé non pris en charge). Les points de terminaison d'interface sont pris en charge via Direct Connect et Site-to-Site VPN le peering VPC. Par conséquent, cela n'est nécessaire que pour les serveurs source (et peuvent être situés sur site) pour se connecter au plan de contrôle MGN via un réseau privé.
Note
Les points de terminaison ssm et ssmmessages sont facultatifs et sont actuellement créés pour connecter le serveur source via le gestionnaire de session SSM.
-
Point de terminaison de la passerelle Amazon S3 dans le sous-réseau de la zone de transit. Cela est requis par le serveur de réplication pour se connecter à Amazon S3. Vous devez mettre à jour les itinéraires du sous-réseau de la zone de transit.
-
-
Créez un point de terminaison de résolution entrant dans le VPC de la zone de transit pour permettre la résolution de l'enregistrement DNS privé (pour les points de terminaison d'interface VPC) à partir du VPC source.
-
Mettez à jour les options DHCP du VPC source avec le point de terminaison du résolveur entrant du VPC de la zone intermédiaire comme adresse IP du serveur DNS.
-
Activez le peering entre les VPC source et intermédiaire, et mettez à jour les tables de routage des deux VPC.
-
Créez un groupe de sécurité dans les VPC source et intermédiaire pour autoriser les ports suivants.
Source Destination Port Description Centre de données source
URL des services Amazon S3
443 (TCP)
Centre de données source
Adresse de console Région AWS spécifique au MGN
443 (TCP)
Communication entre les serveurs source et MGN via le port TCP 443
Centre de données source
Sous-réseau de zone de transit
1500 (TCP)
Sous-réseau de zone de transit
Adresse de console Région AWS spécifique au MGN
443 (TCP)
Communication entre le sous-réseau de la zone de transit et le MGN via le port TCP 443
Sous-réseau de zone de transit
URL des services Amazon S3
443 (TCP)
Sous-réseau de zone de transit
Point de terminaison Amazon EC2 de son Région AWS
443 (TCP)
-
Initialisez le service de migration des applications dans la zone intermédiaire en Région AWS mettant à jour les détails du sous-réseau de la zone intermédiaire et en activant la communication via une adresse IP privée.
-
Créez un rôle Gestion des identités et des accès AWS (IAM) pour installer l'agent MGN. Joignez des politiques gérées et générez des clés d'accès et une clé secrète.
-
Créez un profil IAM pour connecter Amazon EC2 via le gestionnaire de session SSM.
-
Installez un agent sur les machines sources.
Automatiser les déploiements d'agents avec Cloud Migration Factory
Le Cloud Migration Factory permet d' AWS automatiser le
-
Exécutez ces scripts
manuellement depuis la ligne de commande, comme décrit dans la section Exécuter les automatisations à partir de l'invite de commande du guide de mise en œuvre de Cloud Migration Factory -
Ajoutez les scripts
à Migration Factory en suivant les instructions de la section Gestion des scripts pour une intégration complète à Cloud Migration Factory
Ces scripts automatisent les opérations suivantes :
-
Installation de l'agent MGN sur un serveur Windows à l'aide de points de terminaison privés
-
Installation de l'agent MGN sur des serveurs Linux à l'aide de points de terminaison privés