AWS Layanan Penemuan Aplikasi tidak lagi terbuka untuk pelanggan baru. Atau, gunakan AWS Transform yang menyediakan kemampuan serupa. Untuk informasi selengkapnya, lihat AWS Perubahan ketersediaan Layanan Penemuan Aplikasi.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Prasyarat untuk Kolektor Tanpa Agen
Berikut ini adalah prasyarat untuk menggunakan Application Discovery Service Agentless Collector (Agentless Collector):
-
Satu atau lebih AWS akun.
-
AWS Akun dengan Wilayah AWS Migration Hub beranda diatur, lihatMasuk ke konsol Migrasi Hub dan pilih Wilayah beranda. Data Migrasi Hub disimpan di Wilayah asal Anda untuk tujuan penemuan, perencanaan, dan pelacakan migrasi.
-
Pengguna IAM AWS akun yang diatur untuk menggunakan kebijakan
AWSApplicationDiscoveryAgentlessCollectorAccessterkel AWS ola. Untuk menggunakan modul pengumpulan data database dan analitik, pengguna IAM ini juga harus menggunakan dua kebijakanDMSCollectorPolicyIAM yang dikelola pelanggan dan.FleetAdvisorS3PolicyUntuk informasi selengkapnya, lihat Menyebarkan Layanan Penemuan Aplikasi Kolektor Tanpa Agen. Pengguna IAM harus dibuat di AWS akun dengan Wilayah beranda Migrasi Hub disetel. -
Server VMware vCenter V5.5, V6, V6.5, 6.7 atau 7.0.
catatan
Agentless Collector mendukung semua versi VMware ini, tetapi saat ini kami menguji terhadap versi 6.7 dan 7.0.
-
Untuk pengaturan VMware vCenter Server, pastikan Anda dapat memberikan kredentif vCenter dengan izin Baca dan Lihat yang ditetapkan untuk grup Sistem.
-
Agentless Collector memerlukan akses keluar melalui port TCP 443 ke beberapa domain. AWS Untuk daftar domain ini, lihatKonfigurasikan firewall untuk akses keluar ke AWS wilayah.
-
Untuk menggunakan modul pengumpulan data database dan analitik, buat bucket Amazon S3 di tempat Wilayah AWS yang Anda tetapkan sebagai Wilayah beranda Migrasi Hub. Modul pengumpulan data database dan analitik menyimpan metadata inventaris di bucket Amazon S3 ini. Lihat informasi yang lebih lengkap di Membuat bucket dalam Panduan Pengguna Amazon S3.
-
Agentless Collector versi 2 membutuhkan ESXi 6.5 atau versi yang lebih baru.
Konfigurasikan perimeter data untuk akses ke sumber daya milik layanan AWS
Fitur pembaruan otomatis Agentless Collector mengambil pembaruan dalam bentuk gambar Docker dari Repositori ECR Publik milik AWS layanan. Jika Anda menggunakan perimeter data untuk mengontrol akses ke Amazon ECR di lingkungan Anda, Anda mungkin perlu secara eksplisit mengizinkan akses ke hal-hal berikut untuk menggunakan fitur pembaruan otomatis:
-
ARN sumber daya yang memerlukan akses:
arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b -
Izin yang diperlukan:
ecr-public:DescribeImages
Konfigurasikan firewall untuk akses keluar ke AWS wilayah
Jika koneksi keluar dari jaringan Anda dibatasi, Anda harus memperbarui pengaturan firewall untuk mengizinkan akses keluar ke AWS domain yang diperlukan Agentless Collector. AWS Domain mana yang memerlukan akses keluar tergantung pada apakah Wilayah asal Hub Migrasi Anda adalah Wilayah AS Barat (Oregon), us-west-2, atau Wilayah lainnya.
Domain berikut memerlukan akses keluar jika Anda AWS akun rumah Wilayah adalah us-west-2:
-
arsenal-discovery.us-west-2.amazonaws.com— Kolektor menggunakan domain ini untuk memvalidasi bahwa ia dikonfigurasi dengan kredenSIAL pengguna IAM yang diperlukan. Kolektor juga menggunakannya untuk mengirim dan menyimpan data yang dikumpulkan karena Wilayah asal adalah us-west-2. -
migrationhub-config.us-west-2.amazonaws.com— Kolektor menggunakan domain ini untuk menentukan Wilayah rumah mana kolektor mengirim data berdasarkan kredentif pengguna IAM yang disediakan. -
api.ecr-public.us-east-1.amazonaws.com— Kolektor menggunakan domain ini untuk menemukan pembaruan yang tersedia. -
public.ecr.aws— Kolektor menggunakan domain ini untuk mengunduh pembaruan. -
dms.— Kolektor menggunakan domain ini untuk terhubung ke pengumpul AWS DMS data.your-migrationhub-home-region.amazonaws.com -
s3.amazonaws.com— Kolektor menggunakan domain ini untuk mengunggah data yang dikumpulkan oleh database dan modul pengumpulan data analitik ke bucket Amazon S3 Anda. -
sts.amazonaws.com— Kolektor menggunakan domain ini untuk memahami akun apa yang telah dikonfigurasi dengan kolektor.
Domain berikut memerlukan akses keluar jika Anda AWS akun beranda Wilayah bukan us-west-2:
-
arsenal-discovery.us-west-2.amazonaws.com— Kolektor menggunakan domain ini untuk memvalidasi bahwa ia dikonfigurasi dengan kredenSIAL pengguna IAM yang diperlukan. -
arsenal-discovery.— Kolektor menggunakan domain ini untuk mengirim dan menyimpan data yang dikumpulkan.your-migrationhub-home-region.amazonaws.com -
migrationhub-config.us-west-2.amazonaws.com— Kolektor menggunakan domain ini untuk menentukan Wilayah rumah mana kolektor harus mengirim data berdasarkan kredentif pengguna IAM yang disediakan. -
api.ecr-public.us-east-1.amazonaws.com— Kolektor menggunakan domain ini untuk menemukan pembaruan yang tersedia. -
public.ecr.aws— Kolektor menggunakan domain ini untuk mengunduh pembaruan. -
dms.— Kolektor menggunakan domain ini untuk terhubung ke pengumpul AWS DMS data.your-migrationhub-home-region.amazonaws.com -
s3.amazonaws.com— Kolektor menggunakan domain ini untuk mengunggah data yang dikumpulkan oleh database dan modul pengumpulan data analitik ke bucket Amazon S3 Anda. -
sts.amazonaws.com— Kolektor menggunakan domain ini untuk memahami akun apa yang telah dikonfigurasi dengan kolektor.
Saat menyiapkan Agentless Collector, Anda mungkin menerima kesalahan seperti Peng aturan gagal — Periksa kredensi Anda dan coba lagi atau AWS tidak dapat dijangkau. Harap verifikasi pengaturan jaringan. Kesalahan ini dapat disebabkan oleh upaya yang gagal oleh Agentless Collector untuk membuat koneksi HTTPS ke salah satu AWS domain yang memerlukan akses keluar.
Jika koneksi AWS tidak dapat dibuat, Pengumpul Tanpa Agen tidak dapat mengumpulkan data dari lingkungan lokal Anda. Untuk informasi tentang cara memperbaiki koneksi ke AWS, lihatMemperbaiki Agentless Collector tidak dapat mencapai AWS selama pengaturan.