Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mulai ulang secara otomatis AWS Agen Replikasi setelah reboot RHEL tanpa menonaktifkan SELinux
Anil Kunapareddy, Amazon Web Services
Ringkasan
AWS Transform MGN membantu menyederhanakan, mempercepat, dan mengotomatiskan migrasi beban kerja Red Hat Enterprise Linux (RHEL) ke Amazon Web Services () Cloud.AWS Untuk menambahkan server sumber ke MGN, Anda menginstal Agen AWS Replikasi di server.
MGN menyediakan replikasi real-time, asinkron, tingkat blok. Ini berarti Anda dapat melanjutkan operasi TI normal selama seluruh proses replikasi. Operasi TI ini mungkin mengharuskan Anda me-reboot atau memulai ulang server sumber RHEL Anda selama migrasi. Jika ini terjadi, Agen AWS Replikasi tidak akan restart secara otomatis, dan replikasi data Anda akan berhenti. Biasanya, Anda dapat mengatur Security-Enhanced Linux (SELinux) ke mode nonaktif atau permisif untuk memulai ulang Agen Replikasi secara otomatis. AWS Namun, kebijakan keamanan organisasi Anda mungkin melarang penonaktifan SELinux, dan Anda mungkin juga harus memberi label ulang file Anda.
Pola ini menjelaskan cara me-restart Agen AWS Replikasi secara otomatis tanpa mematikan SELinux saat server sumber RHEL Anda reboot atau restart selama migrasi.
Prasyarat dan batasan
Prasyarat
Aktif Akun AWS.
Beban kerja RHEL lokal yang ingin Anda migrasikan ke. AWS Cloud
MGN diinisialisasi dari konsol MGN. Inisialisasi hanya diperlukan saat pertama kali Anda menggunakan layanan ini. Untuk petunjuk, lihat dokumentasi MGN.
Kebijakan yang ada AWS Identity and Access Management (IAM) untuk MGN. Untuk informasi selengkapnya, lihat dokumentasi MGN.
Versi
RHEL versi 7 atau yang lebih baru
Arsitektur
Gambar berikut menunjukkan arsitektur untuk pendekatan ini.

Alat
Layanan AWS
AWS Transform MGNadalah solusi lift-and-shift (rehost) yang sangat otomatis yang menyederhanakan, mempercepat, dan mengurangi biaya migrasi aplikasi ke. AWS
Perintah Linux
Tabel berikut menyediakan daftar perintah Linux yang Anda jalankan di server sumber RHEL Anda. Ini juga dijelaskan dalam epos dan cerita untuk pola ini.
Perintah | Deskripsi |
|---|---|
| Mengidentifikasi versi sistem |
| Daftar semua layanan aktif yang tersedia di server RHEL |
| Daftar semua layanan yang sedang berjalan di server RHEL |
| Daftar semua layanan yang gagal dimuat setelah server RHEL reboot atau restart |
| Mengubah konteksnya menjadi |
| Menginstal utilitas inti kebijakan yang diperlukan untuk pengoperasian sistem SELinux |
| Mencari log audit dan membuat modul untuk kebijakan |
| Mengaktifkan kebijakan |
| Menampilkan isi |
| Memeriksa apakah kebijakan telah dimuat ke modul SELinux |
Epik
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Hasilkan kredensil AWS sementara. | Kredensi sementara yang diberikan oleh MGN menggunakan mekanisme yang mirip dengan yang digunakan oleh. AWS Identity and Access Management Roles Anywhere Untuk membuat kredensil sementara, Anda perlu:
| Insinyur migrasi |
Instal Agen AWS Replikasi. |
| Insinyur migrasi |
Periksa status replikasi data. | Tunggu hingga replikasi selesai, lalu periksa status replikasi data di dasbor Migrasi. Itu harus dalam keadaan sehat. | Insinyur migrasi |
Mulai ulang atau reboot server sumber RHEL. | Mulai ulang atau reboot server sumber RHEL. Perhatikan status replikasi Data ditampilkan sebagai Terhenti di dasbor Migrasi. | Insinyur migrasi |
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Identifikasi versi sistem. | Buka antarmuka baris perintah untuk server sumber RHEL Anda dan jalankan perintah berikut untuk mengidentifikasi versi sistem:
| Insinyur migrasi |
Daftar semua layanan aktif. | Untuk membuat daftar semua layanan aktif yang tersedia di server RHEL, jalankan perintah berikut:
| Insinyur migrasi |
Daftar semua layanan yang berjalan. | Untuk membuat daftar semua layanan yang sedang berjalan di server RHEL, gunakan perintah berikut:
| Insinyur migrasi |
Buat daftar semua layanan yang gagal dimuat. | Untuk membuat daftar semua layanan yang gagal dimuat setelah server RHEL reboot atau restart, jalankan perintah:
| Insinyur migrasi |
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Ubah konteks keamanan. | Di antarmuka baris perintah untuk server sumber RHEL Anda, jalankan perintah berikut untuk mengubah konteks keamanan ke layanan AWS replikasi:
| Insinyur migrasi |
Instal utilitas inti. | Untuk menginstal utilitas inti yang diperlukan untuk pengoperasian sistem SELinux dan kebijakannya, jalankan perintah berikut:
| Insinyur migrasi |
Cari log audit dan buat modul untuk kebijakan. | Jalankan perintah berikut:
| Insinyur migrasi |
Menampilkan isi |
| Insinyur migrasi |
Aktifkan kebijakan. | Untuk menyisipkan modul dan membuat paket kebijakan aktif, jalankan perintah berikut:
| Insinyur migrasi |
Periksa apakah modul telah dimuat. | Jalankan perintah berikut:
Setelah modul SELinux dimuat, Anda tidak perlu lagi menyetel SELinux ke mode nonaktif atau permisif selama migrasi Anda. | Insinyur migrasi |
Reboot atau restart server sumber RHEL dan verifikasi status replikasi data. | Buka AWS Transform MGN konsol, arahkan ke Progres replikasi data, lalu reboot atau restart server sumber RHEL Anda. Replikasi data sekarang harus dilanjutkan secara otomatis setelah server sumber RHEL reboot. | Insinyur migrasi |