

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mulai ulang secara otomatis AWS Agen Replikasi setelah reboot RHEL tanpa menonaktifkan SELinux
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server"></a>

*Anil Kunapareddy, Amazon Web Services*

## Ringkasan
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-summary"></a>

AWS Transform MGN membantu menyederhanakan, mempercepat, dan mengotomatiskan migrasi beban kerja Red Hat Enterprise Linux (RHEL) ke Amazon Web Services () Cloud.AWS Untuk menambahkan server sumber ke MGN, Anda menginstal [Agen AWS Replikasi](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation.html) di server.

MGN menyediakan replikasi real-time, asinkron, tingkat blok. Ini berarti Anda dapat melanjutkan operasi TI normal selama seluruh proses replikasi. Operasi TI ini mungkin mengharuskan Anda me-reboot atau memulai ulang server sumber RHEL Anda selama migrasi. Jika ini terjadi, Agen AWS Replikasi tidak akan restart secara otomatis, dan replikasi data Anda akan berhenti. Biasanya, Anda dapat mengatur Security-Enhanced Linux (SELinux) ke mode **nonaktif** atau **permisif** untuk memulai ulang Agen Replikasi secara otomatis. AWS [Namun, kebijakan keamanan organisasi Anda mungkin melarang penonaktifan SELinux, dan Anda mungkin juga harus memberi label ulang file Anda.](https://access.redhat.com/solutions/3176)

Pola ini menjelaskan cara me-restart Agen AWS Replikasi secara otomatis tanpa mematikan SELinux saat server sumber RHEL Anda reboot atau restart selama migrasi. 

## Prasyarat dan batasan
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-prereqs"></a>

**Prasyarat**
+ Aktif Akun AWS.
+ Beban kerja RHEL lokal yang ingin Anda migrasikan ke. AWS Cloud 
+ MGN diinisialisasi dari konsol MGN. Inisialisasi hanya diperlukan saat pertama kali Anda menggunakan layanan ini. Untuk petunjuk, lihat [dokumentasi MGN](https://docs.aws.amazon.com/mgn/latest/ug/mandatory-setup.html).
+ [Kebijakan yang ada AWS Identity and Access Management (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) untuk MGN. Untuk informasi selengkapnya, lihat [dokumentasi MGN](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html).

**Versi**
+ RHEL versi 7 atau yang lebih baru

## Arsitektur
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-architecture"></a>

Gambar berikut menunjukkan arsitektur untuk pendekatan ini.

![Memulai ulang AWS Replication Agent secara otomatis setelah reboot RHEL](http://docs.aws.amazon.com/id_id/prescriptive-guidance/latest/patterns/images/pattern-img/3257dc61-bdc0-439e-b008-c0a62dd223ef/images/cf064194-1a34-4bb7-bd0b-b36db2c67b9d.png)


## Alat
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-tools"></a>

*Layanan AWS*
+ [AWS Transform MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)adalah solusi lift-and-shift (rehost) yang sangat otomatis yang menyederhanakan, mempercepat, dan mengurangi biaya migrasi aplikasi ke. AWS

*Perintah Linux*

Tabel berikut menyediakan daftar perintah Linux yang Anda jalankan di server sumber RHEL Anda. Ini juga dijelaskan dalam epos dan cerita untuk pola ini. 


| 
| 
| **Perintah** | **Deskripsi** | 
| --- |--- |
| `#systemctl –version` | Mengidentifikasi versi sistem | 
| `#systemctl list-units --type=service` | Daftar semua layanan aktif yang tersedia di server RHEL | 
| `#systemctl list-units --type=service \| grep running` | Daftar semua layanan yang sedang berjalan di server RHEL | 
| `#systemctl list-units --type=service \| grep failed` | Daftar semua layanan yang gagal dimuat setelah server RHEL reboot atau restart | 
| `#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Mengubah konteksnya menjadi `aws-replication-service` | 
| `#yum install policycoreutils*` | Menginstal utilitas inti kebijakan yang diperlukan untuk pengoperasian sistem SELinux | 
| `#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Mencari log audit dan membuat modul untuk kebijakan | 
| `#semodule -i my-modprobe.pp` | Mengaktifkan kebijakan | 
| `#cat my-modprobe.te` | Menampilkan isi `my-modprobe.te` file | 
| `#semodule -l \| grep my-modprobe` | Memeriksa apakah kebijakan telah dimuat ke modul SELinux | 

## Epik
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-epics"></a>

### Instal AWS Agen Replikasi dan reboot server sumber RHEL
<a name="install-the-aws-replication-agent-and-reboot-the-rhel-source-server"></a>


| Tugas | Deskripsi | Keterampilan yang dibutuhkan | 
| --- | --- | --- | 
| Hasilkan kredensil AWS sementara. | [Kredensi sementara](https://docs.aws.amazon.com/mgn/latest/ug/credentials.html) yang diberikan oleh MGN menggunakan mekanisme yang mirip dengan yang digunakan oleh. [AWS Identity and Access Management Roles Anywhere](https://docs.aws.amazon.com/rolesanywhere/latest/userguide/introduction.html)<br />Untuk membuat kredensil sementara, Anda perlu:1. [Buat peran IAM baru](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html) dengan `AWSApplicationMigrationAgentInstallationPolicy` kebijakan.<br />2. [Minta kredensil keamanan sementara](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) [melalui AWS Security Token Service (AWS STS) dengan menggunakan API. AssumeRole ](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.html)<br />Anda dapat menghasilkan kredensi sementara dengan menggunakan AWS Command Line Interface ()AWS CLI. Sebagai contoh, lihat [Referensi AWS CLI Perintah](https://docs.aws.amazon.com/cli/latest/reference/sts/assume-role.html#examples). | Insinyur migrasi | 
| Instal Agen AWS Replikasi. | 1. Masuk ke Konsol Manajemen AWS dan buka [AWS Transform MGN konsol](https://console.aws.amazon.com/mgn/home).<br />2. Konfigurasikan pengaturan replikasi dengan mengikuti instruksi dalam dokumentasi [MGN](https://docs.aws.amazon.com/mgn/latest/ug/template-vs-server.html).<br />3. Instal Agen AWS Replikasi dengan mengikuti petunjuk dalam dokumentasi [MGN](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation-instructions.html).<br />4. Pada halaman **Server Sumber**, pilih server sumber RHEL, lalu pilih **Replikasi** untuk memulai replikasi awal. Untuk informasi selengkapnya, lihat [dokumentasi MGN](https://docs.aws.amazon.com/mgn/latest/ug/interracting.html). | Insinyur migrasi | 
| Periksa status replikasi data. | Tunggu hingga replikasi selesai, lalu periksa **status replikasi data di dasbor Migrasi**. Itu harus dalam keadaan **sehat**. | Insinyur migrasi | 
| Mulai ulang atau reboot server sumber RHEL. | Mulai ulang atau reboot server sumber RHEL. Perhatikan **status replikasi Data** ditampilkan sebagai **Terhenti** di dasbor [Migrasi](https://docs.aws.amazon.com/mgn/latest/ug/migration-dashboard.html). | Insinyur migrasi | 

### Periksa AWS Status Agen Replikasi di server sumber RHEL
<a name="check-the-aws-replication-agent-status-on-the-rhel-source-server"></a>


| Tugas | Deskripsi | Keterampilan yang dibutuhkan | 
| --- | --- | --- | 
| Identifikasi versi sistem. | Buka antarmuka baris perintah untuk server sumber RHEL Anda dan jalankan perintah berikut untuk mengidentifikasi versi sistem:<br />`#systemctl –version` | Insinyur migrasi | 
| Daftar semua layanan aktif. | Untuk membuat daftar semua layanan aktif yang tersedia di server RHEL, jalankan perintah berikut:<br />`#systemctl list-units --type=service` | Insinyur migrasi | 
| Daftar semua layanan yang berjalan. | Untuk membuat daftar semua layanan yang sedang berjalan di server RHEL, gunakan perintah berikut:<br />`#systemctl list-units --type=service \| grep running` | Insinyur migrasi | 
| Buat daftar semua layanan yang gagal dimuat. | Untuk membuat daftar semua layanan yang gagal dimuat setelah server RHEL reboot atau restart, jalankan perintah:<br />`#systemctl list-units --type=service \| grep failed` | Insinyur migrasi | 

### Buat dan jalankan modul SELinux
<a name="create-and-run-the-selinux-module"></a>


| Tugas | Deskripsi | Keterampilan yang dibutuhkan | 
| --- | --- | --- | 
| Ubah konteks keamanan. | Di antarmuka baris perintah untuk server sumber RHEL Anda, jalankan perintah berikut untuk mengubah konteks keamanan ke layanan AWS replikasi:<br />`#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Insinyur migrasi | 
| Instal utilitas inti. | Untuk menginstal utilitas inti yang diperlukan untuk pengoperasian sistem SELinux dan kebijakannya, jalankan perintah berikut:<br />`#yum install policycoreutils*` | Insinyur migrasi | 
| Cari log audit dan buat modul untuk kebijakan. | Jalankan perintah berikut:<br />`#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Insinyur migrasi | 
| Menampilkan isi `my-modprobe-te` file. | `my-modprobe.te`File dihasilkan oleh perintah **audit2allow**. Ini mencakup domain SELinux, direktori sumber kebijakan, dan subdirektori, dan menentukan aturan vektor akses dan transisi yang terkait dengan domain. Untuk menampilkan isi file, jalankan perintah berikut:<br />`#cat my modprobe.te` | Insinyur migrasi | 
| Aktifkan kebijakan. | Untuk menyisipkan modul dan membuat paket kebijakan aktif, jalankan perintah berikut:<br />`#semodule -i my-modprobe.pp` | Insinyur migrasi | 
| Periksa apakah modul telah dimuat. | Jalankan perintah berikut:<br />`#semodule -l \| grep my-modprobe`<br />Setelah modul SELinux dimuat, Anda tidak perlu lagi menyetel SELinux ke mode **nonaktif** atau **permisif** selama migrasi Anda. | Insinyur migrasi | 
| Reboot atau restart server sumber RHEL dan verifikasi status replikasi data. | Buka AWS Transform MGN konsol, arahkan ke **Progres replikasi data**, lalu reboot atau restart server sumber RHEL Anda. Replikasi data sekarang harus dilanjutkan secara otomatis setelah server sumber RHEL reboot. | Insinyur migrasi | 

## Sumber daya terkait
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-resources"></a>
+ [Dokumentasi MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)
+ [Kebijakan MGN](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html)
+ [Materi pelatihan teknis](https://docs.aws.amazon.com/mgn/latest/ug/mgn-training.html)
+ [Memecahkan masalah Agen AWS Replikasi](https://docs.aws.amazon.com/mgn/latest/ug/Troubleshooting-Agent-Issues.html)