View a markdown version of this page

Mulai ulang secara otomatis AWS Agen Replikasi setelah reboot RHEL tanpa menonaktifkan SELinux - AWS Prescriptive Guidance

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mulai ulang secara otomatis AWS Agen Replikasi setelah reboot RHEL tanpa menonaktifkan SELinux

Anil Kunapareddy, Amazon Web Services

Ringkasan

AWS Transform MGN membantu menyederhanakan, mempercepat, dan mengotomatiskan migrasi beban kerja Red Hat Enterprise Linux (RHEL) ke Amazon Web Services () Cloud.AWS Untuk menambahkan server sumber ke MGN, Anda menginstal Agen AWS Replikasi di server.

MGN menyediakan replikasi real-time, asinkron, tingkat blok. Ini berarti Anda dapat melanjutkan operasi TI normal selama seluruh proses replikasi. Operasi TI ini mungkin mengharuskan Anda me-reboot atau memulai ulang server sumber RHEL Anda selama migrasi. Jika ini terjadi, Agen AWS Replikasi tidak akan restart secara otomatis, dan replikasi data Anda akan berhenti. Biasanya, Anda dapat mengatur Security-Enhanced Linux (SELinux) ke mode nonaktif atau permisif untuk memulai ulang Agen Replikasi secara otomatis. AWS Namun, kebijakan keamanan organisasi Anda mungkin melarang penonaktifan SELinux, dan Anda mungkin juga harus memberi label ulang file Anda.

Pola ini menjelaskan cara me-restart Agen AWS Replikasi secara otomatis tanpa mematikan SELinux saat server sumber RHEL Anda reboot atau restart selama migrasi. 

Prasyarat dan batasan

Prasyarat

Versi

  • RHEL versi 7 atau yang lebih baru

Arsitektur

Gambar berikut menunjukkan arsitektur untuk pendekatan ini.

Memulai ulang AWS Replication Agent secara otomatis setelah reboot RHEL

Alat

Layanan AWS

  • AWS Transform MGNadalah solusi lift-and-shift (rehost) yang sangat otomatis yang menyederhanakan, mempercepat, dan mengurangi biaya migrasi aplikasi ke. AWS

Perintah Linux

Tabel berikut menyediakan daftar perintah Linux yang Anda jalankan di server sumber RHEL Anda. Ini juga dijelaskan dalam epos dan cerita untuk pola ini. 

Perintah

Deskripsi

#systemctl –version

Mengidentifikasi versi sistem

#systemctl list-units --type=service

Daftar semua layanan aktif yang tersedia di server RHEL

#systemctl list-units --type=service | grep running

Daftar semua layanan yang sedang berjalan di server RHEL

#systemctl list-units --type=service | grep failed

Daftar semua layanan yang gagal dimuat setelah server RHEL reboot atau restart

#restorecon -Rv /etc/rc.d/init.d/aws-replication-service

Mengubah konteksnya menjadi aws-replication-service

#yum install policycoreutils*

Menginstal utilitas inti kebijakan yang diperlukan untuk pengoperasian sistem SELinux

#ausearch -c "insmod" --raw | audit2allow -M my-modprobe

Mencari log audit dan membuat modul untuk kebijakan

#semodule -i my-modprobe.pp

Mengaktifkan kebijakan

#cat my-modprobe.te

Menampilkan isi my-modprobe.te file

#semodule -l | grep my-modprobe

Memeriksa apakah kebijakan telah dimuat ke modul SELinux

Epik

TugasDeskripsiKeterampilan yang dibutuhkan

Hasilkan kredensil AWS sementara.

Kredensi sementara yang diberikan oleh MGN menggunakan mekanisme yang mirip dengan yang digunakan oleh. AWS Identity and Access Management Roles Anywhere

Untuk membuat kredensil sementara, Anda perlu:

  1. Buat peran IAM baru dengan AWSApplicationMigrationAgentInstallationPolicy kebijakan.

  2. Minta kredensil keamanan sementara melalui AWS Security Token Service (AWS STS) dengan menggunakan API. AssumeRole

    Anda dapat menghasilkan kredensi sementara dengan menggunakan AWS Command Line Interface ()AWS CLI. Sebagai contoh, lihat Referensi AWS CLI Perintah.

Insinyur migrasi

Instal Agen AWS Replikasi.

  1. Masuk ke Konsol Manajemen AWS dan buka AWS Transform MGN konsol.

  2. Konfigurasikan pengaturan replikasi dengan mengikuti instruksi dalam dokumentasi MGN.

  3. Instal Agen AWS Replikasi dengan mengikuti petunjuk dalam dokumentasi MGN.

  4. Pada halaman Server Sumber, pilih server sumber RHEL, lalu pilih Replikasi untuk memulai replikasi awal. Untuk informasi selengkapnya, lihat dokumentasi MGN.

Insinyur migrasi

Periksa status replikasi data.

Tunggu hingga replikasi selesai, lalu periksa status replikasi data di dasbor Migrasi. Itu harus dalam keadaan sehat.

Insinyur migrasi

Mulai ulang atau reboot server sumber RHEL.

Mulai ulang atau reboot server sumber RHEL. Perhatikan status replikasi Data ditampilkan sebagai Terhenti di dasbor Migrasi.

Insinyur migrasi
TugasDeskripsiKeterampilan yang dibutuhkan

Identifikasi versi sistem.

Buka antarmuka baris perintah untuk server sumber RHEL Anda dan jalankan perintah berikut untuk mengidentifikasi versi sistem:

#systemctl –version

Insinyur migrasi

Daftar semua layanan aktif.

Untuk membuat daftar semua layanan aktif yang tersedia di server RHEL, jalankan perintah berikut:

#systemctl list-units --type=service

Insinyur migrasi

Daftar semua layanan yang berjalan.

Untuk membuat daftar semua layanan yang sedang berjalan di server RHEL, gunakan perintah berikut:

#systemctl list-units --type=service | grep running

Insinyur migrasi

Buat daftar semua layanan yang gagal dimuat.

Untuk membuat daftar semua layanan yang gagal dimuat setelah server RHEL reboot atau restart, jalankan perintah:

#systemctl list-units --type=service | grep failed

Insinyur migrasi
TugasDeskripsiKeterampilan yang dibutuhkan

Ubah konteks keamanan.

Di antarmuka baris perintah untuk server sumber RHEL Anda, jalankan perintah berikut untuk mengubah konteks keamanan ke layanan AWS replikasi:

#restorecon -Rv /etc/rc.d/init.d/aws-replication-service

Insinyur migrasi

Instal utilitas inti.

Untuk menginstal utilitas inti yang diperlukan untuk pengoperasian sistem SELinux dan kebijakannya, jalankan perintah berikut:

#yum install policycoreutils*

Insinyur migrasi

Cari log audit dan buat modul untuk kebijakan.

Jalankan perintah berikut:

#ausearch -c "insmod" --raw | audit2allow -M my-modprobe

Insinyur migrasi

Menampilkan isi my-modprobe-te file.

my-modprobe.teFile dihasilkan oleh perintah audit2allow. Ini mencakup domain SELinux, direktori sumber kebijakan, dan subdirektori, dan menentukan aturan vektor akses dan transisi yang terkait dengan domain. Untuk menampilkan isi file, jalankan perintah berikut:

#cat my modprobe.te

Insinyur migrasi

Aktifkan kebijakan.

Untuk menyisipkan modul dan membuat paket kebijakan aktif, jalankan perintah berikut:

#semodule -i my-modprobe.pp

Insinyur migrasi

Periksa apakah modul telah dimuat.

Jalankan perintah berikut:

#semodule -l | grep my-modprobe

Setelah modul SELinux dimuat, Anda tidak perlu lagi menyetel SELinux ke mode nonaktif atau permisif selama migrasi Anda.

Insinyur migrasi

Reboot atau restart server sumber RHEL dan verifikasi status replikasi data.

Buka AWS Transform MGN konsol, arahkan ke Progres replikasi data, lalu reboot atau restart server sumber RHEL Anda. Replikasi data sekarang harus dilanjutkan secara otomatis setelah server sumber RHEL reboot.

Insinyur migrasi

Sumber daya terkait