View a markdown version of this page

Memigrasikan server - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memigrasikan server

AWS Transform mengotomatiskan rehosting server Anda ke Amazon EC2 dalam skala besar. AI-powered Agen memandu Anda melalui setiap gelombang migrasi, mulai dari validasi inventaris dan penyebaran agen replikasi hingga pengujian dan cutover akhir. AWS Transform menangani orkestrasi di ratusan server sementara Anda mempertahankan kontrol atas keputusan konfigurasi dan persetujuan. Di bawah kap, AWS Transform menggunakan AWS Transform MGN (MGN) untuk replikasi data. Untuk informasi selengkapnya tentang MGN, lihat Apa itu? AWS Transform MGNdalam Panduan Pengguna MGN.

Anda dapat memigrasikan server dari hampir semua lingkungan sumber, termasuk pusat data lokal, penyedia cloud lainnya, atau Wil AWS ayah lainnya. AWS Transform mendukung server fisik dan server virtual yang berjalan di VMware, KVM Hyper-V, atau platform virtualisasi lainnya. Infrastruktur sumber dan hypervisor tidak penting selama sistem operasi sumber didukung.

Migrasi server diatur oleh gelombang. Setiap gelombang mewakili sekelompok server yang dimigrasikan bersama. Untuk setiap gelombang, agen memandu Anda melalui fase berikut:

Untuk gelombang dengan strategi migrasi containerize, AWS Transform menjalankan alur kerja containerisasi kode sumber alih-alih langkah-langkah rehost yang dijelaskan di bawah ini. Alur kerja containerisasi memandu Anda melalui kloning kode sumber, menghasilkan artefak Docker, menerbitkan gambar kontainer, dan menerapkan ke Amazon Elastic Container Service atau Amazon Elastic Kubernetes Service. Untuk alur kerja kontainerisasi lengkap, lihat. Kontainerisasi kode sumber

  1. Prasyarat dan Konfigurasikan Default Migrasi. Siapkan akun target Anda dan konfigurasikan cara instance diluncurkan. AWS Transform menyediakan default cerdas sehingga Anda dapat memulai dengan cepat.

  2. Langkah 1: Siapkan gelombang migrasi. Agen mengonfigurasi akun target Anda, memvalidasi izin, dan mengatur penandaan sumber daya secara otomatis.

  3. Langkah 2: Validasi dan konfirmasi inventaris. Tinjau konfigurasi server, rekomendasi jenis instans, dan penetapan jaringan sebelum migrasi dimulai.

  4. Langkah 3: Menyebarkan agen replikasi. Agen dapat menyebarkan agen di semua server dalam gelombang tanpa memerlukan akses manual ke setiap server secara individual.

  5. Langkah 4: Replikasi data. Replikasi tingkat blok terus menerus membuat lingkungan target Anda disinkronkan dengan server sumber hingga Anda siap untuk cutover.

  6. Langkah 5: Pengujian. Luncurkan instance pengujian untuk memvalidasi server yang dimigrasi sebelum melakukan cutover akhir.

  7. Langkah 6: Pemotongan. Selesaikan migrasi dengan downtime minimal. Agen mengoordinasikan peralihan akhir dan memverifikasi keberhasilan.

Prasyarat dan Konfigurasikan Default Migrasi

Prasyarat

Jika Anda menyelesaikan semua langkah pekerjaan migrasi end-to-end di AWS Transform, akun target, file inventaris, dan infrastruktur jaringan Anda sudah siap. Anda dapat melanjutkan ke Konfigurasi Default Migrasi.

Jika Anda memulai migrasi server secara independen, pastikan Anda memiliki hal-hal berikut:

  • Sistem operasi yang didukung — Server sumber harus menjalankan sistem operasi yang didukung. Untuk daftar lengkapnya, lihat Sistem operasi yang didukung di Panduan Pengguna MGN.

  • Akun target untuk migrasi — Akun AWS ID tempat Anda memerlukan server untuk dimigrasi. Anda dapat menggunakan AWS Transform landing zone atau alat lainnya untuk mengatur infrastruktur Anda.

  • Infrastruktur jaringan di tempat — VPC, subnet, dan grup keamanan dikerahkan dan dikonfigurasi. Anda dapat menggunakan AWS Transform network migration atau alat lainnya untuk mengatur infrastruktur jaringan Anda.

  • File inventaris — Disiapkan dengan detail server, penugasan gelombang, informasi akun target, dan preferensi jenis instans Amazon EC2. Anda dapat menggunakan perencanaan migrasi AWS Transform untuk menghasilkan file ini.

Konfigurasikan Default Migrasi

AWS Transform menyediakan default cerdas untuk konfigurasi migrasi Anda, termasuk cara peluncuran instans Amazon EC2 dan cara replikasi diatur. Anda dapat menerima default ini dan mulai bermigrasi segera, atau menyesuaikannya melalui antarmuka obrolan atau ulasan visual. Default berlaku di semua akun target Anda dan dapat diganti pada tingkat gelombang selama pengaturan gelombang.

Preferensi rekomendasi Amazon EC2

AWS Transform menganalisis pemanfaatan server sumber Anda dan merekomendasikan instans Amazon EC2 berukuran optimal, membantu Anda menghindari kelebihan penyediaan sejak hari pertama. Anda dapat mengonfigurasi preferensi rekomendasi Amazon EC2 untuk mengontrol cara memilih jenis instans untuk server yang dimigrasi.

Untuk informasi selengkapnya tentang membuat rekomendasi Amazon EC2, lihat Mengh asilkan rekomendasi Amazon EC2 di. AWS Migration Hub

catatan

Anda dapat memodifikasi jenis instans Amazon EC2 yang disarankan untuk menyertakan rekomendasi dari Migration Evaluator, AWS Optimization and Licensing Assessment (OLA), atau tugas penilaian AWS Transform.

Inisialisasi migrasi

AWS Transform secara otomatis mengatur infrastruktur migrasi yang diperlukan di akun target Anda sebelum migrasi dimulai. Ini termasuk menginisialisasi MGN untuk setiap Wilayah AWS tempat Anda berencana untuk bermigrasi, serta semua akun target. Selama proses inisialisasi:

  • Peran dan kebijakan IAM yang diperlukan dibuat.

  • Template default yang diperlukan dikonfigurasi.

Untuk informasi tentang proses inisialisasi, lihat Meng inisialisasi AWS Transform MGN dengan konsol di Panduan Pengguna MGN.

Templat peluncuran Amazon EC2

Pengaturan peluncuran mencakup dua bagian: pengaturan peluncuran umum, dan template peluncuran Amazon EC2, yang menentukan bagaimana instance pengujian atau cutover diluncurkan untuk setiap server sumber di. AWS

Pengaturan peluncuran, termasuk template peluncuran Amazon EC2, dapat ditentukan di tingkat akun dan kemudian diterapkan ke setiap server sumber secara otomatis setiap kali Anda menambahkan server sumber ke AWS Transform MGN. Default pengaturan peluncuran yang ditentukan di bagian ini dapat diterapkan ke semua akun target Anda secara otomatis.

AWS Transform menyajikan daftar pengaturan template peluncuran yang tersedia. Anda dapat memilih untuk melanjutkan dengan default atau mengkonfigurasi template peluncuran Anda. Jika Anda memilih untuk mengonfigurasi, AWS Transform menyediakan tautan ke tinjauan human-in-the-loop (HITL) yang berisi semua parameter pengaturan template peluncuran. Anda juga dapat melakukan modifikasi langsung melalui antarmuka obrolan untuk parameter apa pun yang Anda inginkan.

Server sumber dibuat dengan pengaturan template peluncuran akun. Setelah server sumber dibuat dengan pengaturan default ini, Anda dapat mengubahnya di tingkat pengaturan peluncuran server sumber. Anda dapat mengubah pengaturan server sumber pada parameter apa pun menggunakan antarmuka obrolan, atau untuk operasi massal menggunakan file Excel inventaris selamaLangkah 2: Validasi dan konfirmasi inventaris.

Untuk meninjau daftar lengkap pengaturan dan detail template peluncuran, lihat Lun curkan pengaturan umum di Panduan Pengguna MGN.

Perubahan templat peluncuran Amazon EC2 tambahan

Untuk perubahan templat peluncuran Amazon EC2 tambahan, Anda harus melakukannya pada ID template untuk setiap akun target. Opsi ini tersedia di dalam pengaturan gelombang. AWS Transform memandu Anda melaluinya dan menyediakan tautan yang sesuai.

Post-launch tindakan

Post-launch tindakan mengotomatiskan tugas modernisasi dan validasi yang berjalan di setiap server sumber segera setelah diluncurkan sebagai instance pengujian atau cutover di AWS. AWS Transform Rehost mengambil tindakan pasca-peluncuran yang tersedia di MGN dan menyediakan kemampuan ini sehingga agen dapat merekomendasikan, mengonfigurasi, dan menjalankannya atas nama Anda sebagai bagian dari alur kerja migrasi. Tindakan dijalankan melalui AWS Systems Manager (Manajer Sistem), dan dapat berupa salah satu tindakan yang telah ditentukan yang tersedia di MGN atau tindakan kustom yang dibuat dari dokumen Manajer Sistem yang ada.

Post-launch tindakan dapat ditentukan pada tingkat akun dan kemudian diterapkan ke setiap server sumber secara otomatis setiap kali Anda menambahkan server sumber ke MGN. Default tindakan pasca-peluncuran yang ditentukan di bagian ini dapat diterapkan ke semua akun target Anda secara otomatis.

AWS Transform first menyajikan daftar tindakan pasca-peluncuran yang tersedia di seluruh akun target Anda. Kemudian menawarkan untuk menentukan tindakan pasca-peluncuran baru dan menerapkannya di migrasi akun target Anda. AWS Transform juga memberikan AI-powered rekomendasi berdasarkan sistem operasi dan praktik terbaik untuk inventaris Anda. Anda dapat memilih untuk melanjutkan dengan default atau mengonfigurasi tindakan Anda sendiri.

Anda juga dapat memilih tindakan pasca-peluncuran yang sudah ditentukan di MGN. Minta agen untuk menampilkan daftar tindakan pasca-peluncuran yang telah ditentukan sebelumnya yang tersedia. Untuk informasi selengkapnya tentang daftar ini, lihat Tindakan pasca-peluncuran yang telah ditentukan sebelumnya di Panduan Pengguna MGN.

Membuat tindakan pasca-peluncuran baru

Jika Anda memilih untuk membuat tindakan pasca-peluncuran baru, agen meminta Anda untuk memberikan nama dokumen Manajer Sistem atau ARN Manajer Sistem untuk membangun tindakan pasca-peluncuran. Dokumen Manajer Sistem harus dibuat terlebih dahulu melalui AWS Systems Manager konsol. Untuk informasi selengkapnya tentang membuat dokumen Manajer Sistem, lihat Membuat dokumen Manajer Sistem di Panduan AWS Systems Manager Pengguna.

Agen kemudian menghasilkan antarmuka manusia-in-the-loop (HITL) tempat Anda memberikan bidang yang diperlukan:

  • Post-launch nama tindakan — Agen memberikan nama default, yang dapat Anda ubah.

  • Post-launch urutan tindakan — Nilai pesanan default adalah 1001, kecuali akun sudah memiliki tindakan pasca-peluncuran yang ditentukan, dalam hal ini tindakan baru ditempatkan terakhir dalam urutan jalankan. Anda dapat mengubah pesanan. Untuk informasi selengkapnya tentang urutan tindakan pasca-peluncuran, lihat Post-launch pengaturan di Panduan Pengguna MGN.

  • Nilai parameter Manajer Sistem yang Diper lukan — Menyediakan nilai untuk parameter apa pun yang diperlukan oleh dokumen Manajer Sistem.

Anda juga dapat melakukan modifikasi langsung melalui antarmuka obrolan untuk parameter apa pun yang Anda inginkan.

Server sumber dibuat dengan pengaturan tindakan pasca-peluncuran akun. Setelah server sumber dibuat dengan pengaturan default ini, Anda dapat mengubahnya di tingkat server sumber. Anda dapat mengubah pengaturan server sumber pada tindakan apa pun menggunakan antarmuka obrolan, atau untuk operasi massal menggunakan file Excel inventaris selamaLangkah 2: Validasi dan konfirmasi inventaris.

Post-launch tindakan dalam file inventaris

Agen Rehost memperluas file inventaris dengan template tindakan pasca-peluncuran yang ditentukan untuk setiap server sumber. Hal ini memungkinkan pelanggan untuk memperbarui atau menambahkan tindakan pasca-peluncuran per server sumber selama proses impor rehost ke MGN. Untuk menghapus tindakan pasca-peluncuran tertentu dari server sumber, gunakan active kolom untuk menunjukkanFALSE. Post-launch tindakan dalam file inventaris menggunakan konvensi penamaan berikut:

mgn:launch:post-actions:<ACTION_NAME>:<FIELD_NAME>

Toggle global mengontrol apakah tindakan pasca-peluncuran berjalan:

mgn:launch:post-actions:enabled (TRUE/FALSE)

Bidang per tindakan

  • ssmDocumentName(String, wajib) — Dokumen Manajer Sistem untuk dieksekusi.

  • order(Integer, wajib) — Urutan eksekusi; harus antara 1000 dan 10000. Tindakan dijalankan dalam urutan menaik - nilai yang lebih rendah dijalankan terlebih dahulu.

  • active(TRUE/FALSE, opsional) — Apakah tindakan aktif.

  • mustSucceedForCutover(TRUE/FALSE, opsional) - Apakah tindakan harus berhasil sebelum cutover.

  • timeoutSeconds(Integer, opsional) - Batas waktu dalam hitungan detik.

  • description(String, opsional) — Human-readable deskripsi.

  • parameters(JSON, opsional) — Parameter dokumen Manajer Sistem.

Parameter struktur JSON

parametersBidang disediakan sebagai struktur JSON:

{ "parameters": { "Operation": [ {"value": "Scan", "type": "String"} ] }, "externalParameters": { "InstanceId": "ec2.InstanceId" } }
  • parameters— Memetakan nama parameter dokumen ke daftar referensi nilai (masing-masing dengan a value dan opsionaltype, yang defaultnyaString).

  • externalParameters— Memetakan nama parameter dokumen ke string jalur dinamis (tidak ada parameter Manajer Sistem yang dibuat).

Langkah 1: Siapkan gelombang migrasi

Pada fase ini, AWS Transform menyiapkan gelombang migrasi dengan mengonfigurasi akun target, memverifikasi izin layanan, menyiapkan tag sumber daya, menambahkan data jaringan ke inventaris Anda, dan mengonfigurasi pengaturan replikasi dan peluncuran.

Mode migrasi dan konfigurasi akun

AWS Transform mendukung dua mode migrasi:

  • Single-account migrasi — Semua server dalam gelombang bermigrasi ke akun target yang sama yang dikonfigurasi di konektor Anda.

  • Multi-account migrasi — Server bermigrasi ke akun target yang berbeda yang ditentukan dalam file inventaris Anda. Untuk migrasi multi-akun, file inventaris Anda harus menyertakan mgn:account-id kolom dengan ID akun target untuk setiap server.

AWS Transform mengonfirmasi konfigurasi akun target dan memverifikasi bahwa MGN diinisialisasi di setiap akun target. Jika MGN belum diinisialisasi, AWS Transform memberikan instruksi untuk menyelesaikan inisialisasi. Selama inisialisasi, MGN membuat peran layanan IAM berikut untuk operasi replikasi dan peluncuran:

  • AWSApplicationMigrationReplicationServerRole

  • AWSApplicationMigrationConversionServerRole

  • AWSApplicationMigrationMGHRole

  • AWSApplicationMigrationLaunchInstanceWithDrsRole

  • AWSApplicationMigrationLaunchInstanceWithSsmRole

  • AWSApplicationMigrationAgentRole

Untuk mempelajari lebih lanjut tentang peran ini, lihat Meng inisialisasi MGN dengan konsol atau Meng inisialisasi MGN dengan API di Panduan Pengguna MGN.

Untuk migrasi multi-akun, AWS Transform juga membuat peran berikut selama langkah inisialisasi:. AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id> Peran ini digunakan di semua akun target migrasi.

Verifikasi penandaan sumber daya

Setelah izin layanan dikonfirmasi, AWS Transform memverifikasi bahwa semua sumber daya yang diperlukan diberi tag dengan benar agar migrasi berhasil dioperasikan oleh agen. Jika ada sumber daya yang tidak memiliki tag yang diperlukan, AWS Transform menyediakan tautan ke halaman penandaan tempat Anda dapat menerapkan tag yang hilang sebelum melanjutkan. Tag berikut diperlukan:

  • Server sumber yang ada harus memiliki tag CreatedBy: AWSTransform danATWorkspace: <workspace_id>. Jika Anda telah memulai replikasi pada server sumber dan membuatnya dalam layanan AWS Transform MGN, Anda perlu menandai server ini sehingga AWS Transform dapat mengkorelasikannya dengan server sumber yang ditemukan dari lingkungan lokal Anda, dan menghindari pembuatan server sumber duplikat yang tidak perlu. AWS Transform secara otomatis berkorelasi di antara mereka menggunakan ID, FQDN, atau kunci nama host yang disediakan pengguna.

  • Sumber daya jaringan harus diberi tag dengan benar untuk replikasi (area pementasan) dan instans peluncuran. AWS Transform menampilkan daftar lengkap sumber daya jaringan di akun target Anda, dengan indikasi apakah setiap sumber daya sudah ditandai atau tidak. Anda dapat meninjau daftar dan memilih sumber daya tanpa tag yang ingin Anda tambahkan. Untuk setiap sumber daya yang Anda pilih, AWS Transform menerapkan tag yang relevan:

    • CreatedBy: AWSTransformatauCreatedFor: AWSTransform, tergantung pada jenis sumber daya.

    • ATWorkspace: <workspace_id>diterapkan ke semua sumber daya yang dipilih.

    VPC dan subnet yang dibuat oleh agen migrasi jaringan AWS Transform diberi tag secara otomatis.

  • Selain VPC dan subnet, AWS Transform juga menampilkan semua Elastic Network Interfaces (ENI) yang ada di akun target Anda. Jika Anda ingin AWS Transform menggunakannya sebagai bagian dari peluncuran instance Anda, mereka harus diberi tag dengan CreatedFor: AWSTransform danATWorkspace: <workspace_id>. Untuk informasi selengkapnya tentang cara melampirkan atau menambahkan ENI ke template peluncuran Amazon EC2, lihat Pertimbangan terperinci di Panduan Pengguna MGN.

Tambahkan data jaringan ke inventaris

AWS Transform menambahkan informasi jaringan dari migrasi jaringan Anda ke file inventaris. Langkah ini memetakan server Anda ke subnet target dan grup keamanan yang sesuai berdasarkan konfigurasi jaringan yang dihasilkan selama fase migrasi jaringan.

Pengaturan replikasi dan peluncuran

Konfigurasi pengaturan replikasi

Pengaturan replikasi menentukan bagaimana data direplikasi dari server sumber Anda ke AWS. Konfigurasikan pengaturan replikasi dalam template replikasi sebelum menambahkan server sumber ke AWS Transform MGN. AWS Transform menunjukkan kepada Anda semua parameter pengaturan replikasi - Anda dapat mengonfigurasinya melalui HITL khusus atau melalui antarmuka obrolan.

Untuk detail selengkapnya tentang parameter pengaturan replikasi, lihat Template pengaturan replikasi di Panduan Pengguna MGN.

Luncurkan pengaturan template

Template peluncuran memungkinkan Anda mengontrol cara AWS Transform MGN meluncurkan instance di AWS. Konfigurasi default yang ditentukan dalam template secara otomatis diterapkan ke setiap server yang baru ditambahkan. Anda dapat mengonfigurasi pengaturan template peluncuran melalui HITL khusus atau melalui antarmuka obrolan.

Untuk detail selengkapnya tentang parameter pengaturan template peluncuran, lihat Peluncuran template di Panduan Pengguna MGN.

AWS Transform juga menyediakan tautan ke ID template peluncuran Amazon EC2 yang terkait dengan template peluncuran, memungkinkan Anda mengubah atribut template peluncuran Amazon EC2 tambahan. Untuk mengedit template peluncuran Amazon EC2, ikuti petunjuk di Template Peluncuran di Panduan Pengguna MGN.

Strategi penugasan IP

Anda memilih cara alamat IP ditetapkan ke server yang dimigrasi:

  • IP statis — Alamat IP server sumber dipertahankan. Jika transformasi CIDR diperlukan, AWS Transform secara otomatis mengonversi alamat IP agar sesuai dengan CIDR baru.

  • Dynamic IP (DHCP) — Setiap server diberi alamat IP baru dari kumpulan IP subnet.

catatan

Jika Anda memilih strategi pemetaan grup keamanan MAP selama migrasi jaringan, hanya penetapan IP statis yang tersedia. Untuk detail selengkapnya, lihat Pemetaan grup keamanan.

Langkah 2: Validasi dan konfirmasi inventaris

Sebelum memuat data server Anda ke MGN, AWS Transform menyiapkan file inventaris untuk ditinjau. Anda dapat mengunduh file dalam format CSV atau XLSX, meninjau konfigurasi server, dan membuat perubahan jika diperlukan.

File inventaris mencakup detail seperti nama server, sistem operasi, rekomendasi jenis instans Amazon EC2, subnet target, grup keamanan, penugasan IP, dan opsi lisensi. Bidang yang wajib diisi meliputi:

  • Informasi server — Nama server, VMID, dan spesifikasi sumber.

  • Penetapan gelombang — Pengelompokan gelombang migrasi.

  • Pengelompokan aplikasi — Asosiasi aplikasi logis.

  • Konfigurasi target — Akun target, Wilayah, dan jenis instans Amazon EC2.

  • Konfigurasi jaringan — Target subnet dan grup keamanan.

Anda dapat memodifikasi file untuk menyesuaikan konfigurasi Amazon EC2, mengubah opsi lisensi sistem operasi (BYOL atau Termasuk Lisensi), dan memperbarui pengaturan sewa.

Setelah meninjau inventaris, Anda dapat menerimanya seperti yang ditunjukkan atau mengunggah versi yang dimodifikasi. AWS Transform kemudian memuat data ke MGN, yang membuat catatan server sumber untuk setiap server dalam gelombang.

catatan

Jangan menghapus kolom atau mengubah header kolom dalam file inventaris. AWS Transform membutuhkan struktur file asli untuk memproses data dengan benar.

catatan

AWS Transform memungkinkan satu impor ke target Akun AWS dan target tertentu Wilayah AWS pada satu waktu. Jika Anda mengerjakan lebih dari satu gelombang secara bersamaan, atau jika ada lebih dari satu pekerjaan migrasi yang berjalan dengan akun target yang sama, Anda harus menunggu impor selesai sebelum Anda dapat melakukan impor lain di gelombang atau pekerjaan yang berbeda.

Anda dapat mengontrol opsi lisensi sistem operasi (BYOL atau Lisensi Termasuk) dan sewa dengan menentukan konfigurasi di kolom mgn:launch:placement:operating-system-licensing file inventaris dan. mgn:launch:placement:tenancy Untuk informasi selengkapnya, lihat Impor parameter di Panduan Pengguna MGN.

Langkah 3: Menyebarkan agen replikasi

Untuk mulai mereplikasi data dari server sumber Anda ke AWS, Anda menginstal Agen AWS Replikasi di setiap server sumber. AWS Transform menawarkan tiga metode instalasi:

  • Alat organisasi — Gunakan alat penerapan yang ada di organisasi Anda (seperti SCCM, Ansible, atau Chef) untuk menginstal agen di seluruh server Anda. AWS Transform menyediakan perintah instalasi dengan parameter tambahan untuk instalasi senyap, termasuk--no-prompt,--aws-access-key-id,--aws-secret-access-key, dan--aws-session-token.

  • Konektor MGN — Gunakan konektor MGN untuk mengotomatiskan instalasi agen. Konektor terhubung ke mesin sumber melalui SSH (Linux) atau WinRM (Windows) dan menginstal agen replikasi secara otomatis. Setelah dikonfigurasi, konektor dapat digunakan kembali di beberapa gelombang dan target Akun AWS yang berbeda. Untuk informasi selengkapnya tentang konektor MGN, lihat Men yiapkan Konektor MGN di Panduan Pengguna MGN.

    catatan

    Sebelum menggunakan konektor MGN dengan AWS Transform, Anda harus menandai instance terkelola konektor di AWS Systems Manager Fleet Manager dengan tag berikut:

    • Kunci: CreatedFor Nilai: AWSTransform

    • Kunci: ATWorkspace Nilai: workspace-id

    Untuk menandai instance terkelola, buka AWS Systems Manager konsol, navigasikan ke Fleet Manager di bawah Node Tools, pilih instance terkelola dari konektor MGN Anda, dan terapkan tag di atas. Temukan ID ruang kerja Anda di URL aplikasi web AWS Transform:https://.../workspace/workspace-id/job/job-id.

  • Instalasi manual — Instal agen langsung di setiap server sumber. Metode ini memerlukan akses langsung ke setiap server tetapi memberi Anda kontrol penuh atas proses instalasi.

AWS Ubah pengaturan konektor MGN

Konektor AWS Transform MGN mengotomatiskan penyebaran agen replikasi di seluruh server sumber Anda, menghilangkan kebutuhan untuk masuk ke setiap server secara individual. Konektor adalah klien ringan yang digunakan pada mesin Linux khusus di lingkungan lokal Anda. Ini terhubung ke server sumber melalui SSH (Linux) atau WinRM (Windows) untuk menginstal dan mengkonfigurasi agen replikasi, menghilangkan kebutuhan untuk berkoordinasi secara manual di beberapa AWS layanan.

Cara kerja konektor

Konektor beroperasi melalui komponen-komponen berikut:

  • Connector client — Diterapkan pada mesin Linux khusus di lingkungan Anda.

  • Agen SSM - Diinstal pada mesin yang sama untuk memungkinkan komunikasi yang aman dengan AWS.

  • Aktivasi Hibrida SSM — Menghubungkan mesin konektor ke Manajer AWS Sistem untuk eksekusi perintah yang aman.

  • Manajemen kredenSIAL - Mengambil kredenSIAL server sumber dari AWS Secrets Manager.

Saat Anda menerapkan agen, AWS Transform mengirimkan dokumen SSM ke mesin konektor. Konektor kemudian mengambil kredentif server sumber dari AWS Secrets Manager, membuat koneksi ke setiap server sumber, memvalidasi bahwa server sumber memenuhi prasyarat, menginstal dan mengonfigurasi agen replikasi, dan memverifikasi instalasi yang berhasil.

Persyaratan mesin konektor
Persyaratan Rincian
Sistem operasi Sistem operasi Linux yang didukung. Untuk daftar lengkapnya, lihat prasyarat konektor MGN di Panduan Pengguna MGN.
Akses jaringan Harus menjangkau semua server sumber (Linux melalui SSH, Windows melalui WinRM)
Konektivitas internet HTTPS keluar (443) ke AWS titik akhir (Manajer Sistem, Manajer Rahasia, MGN)
Ruang disk Minimal 200 MB gratis
Izin Akses root atau sudo
catatan

Konektor harus diinstal pada mesin Linux, tetapi dapat menyebarkan agen ke server sumber Linux dan Windows.

Proses penyiapan

AWS Transform memandu Anda melalui langkah-langkah berikut untuk mengatur konektor:

Langkah 1: Konfigurasi konektor

Berikan nama untuk konektor Anda, atau gunakan nama default yang dibuat secara otomatis. Konektor dapat diinstal pada akun manajemen atau pada akun administrator yang didelegasikan di MGN. Untuk migrasi multi-akun, konektor dapat menyebarkan agen ke server di seluruh akun anggota.

Langkah 2: pengaturan AWS sumber daya

AWS Transform membuka halaman pengaturan yang berjalan di browser Anda menggunakan AWS kredenSIAL Anda. Anda harus masuk ke Konsol AWS Manajemen dengan akun manajemen atau akun administrator yang didelegasikan. Ini harus merupakan akun yang sama yang terhubung dengan konektor target AWS Transform Anda.

Halaman pengaturan secara otomatis membuat sumber daya berikut:

  • Peran IAM (dibuat secara identik — dilewati jika sudah ada):

    • AWSApplicationMigrationConnectorManagementRole- Digunakan selama instalasi agen untuk mengakses kredenSIAL.

    • AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>- Berisi izin untuk instalasi agen.

  • Aktivasi Hibrida SSM - periode kedaluwarsa 30 hari. Menghubungkan mesin konektor ke Manajer AWS Sistem dan menghasilkan kredenSIAL aktivasi yang aman.

Atau, Anda dapat mengunduh CloudFormation template dari halaman pengaturan untuk menerapkan peran IAM sendiri.

Halaman pengaturan menghasilkan perintah instalasi satu baris dengan semua kredenSIAL dan konfigurasi yang diperlukan.

penting

Biarkan halaman pengaturan terbuka sampai instalasi selesai. Menutupnya akan membutuhkan memulai ulang proses. Semua kredenSIAL hanya ada di browser Anda dan tidak disimpan oleh AWS Transform.

Langkah 3: Instalasi konektor

Instal konektor pada mesin Linux di lingkungan Anda:

  1. Salin tautan instalasi dari halaman pengaturan.

  2. SSH ke mesin Linux pilihan Anda.

  3. Tempel dan jalankan perintah instalasi.

  4. Tunggu hingga instalasi selesai (biasanya 2-3 menit).

Langkah 4: Lampirkan server sumber

Setelah instalasi, AWS Transform mengidentifikasi semua server sumber yang termasuk dalam gelombang saat ini dan secara otomatis melampirkannya ke konektor MGN.

Langkah 5: Konfigurasikan kredenSIAL

Berikan ARN AWS Secrets Manager untuk kredentif server sumber Anda. AWS Transform menawarkan tiga opsi konfigurasi kredensia:

  • Rahasia tunggal untuk server Linux — Satu rahasia bersama yang berisi kunci SSH atau username/password untuk semua server sumber Linux.

  • Rahasia tunggal untuk server Windows - Satu rahasia bersama berisi nama pengguna dan kata sandi untuk semua server sumber Windows.

  • Beberapa rahasia per server — Rahasia yang berbeda per server atau grup server. Gunakan ini ketika server memiliki kredenSIAL yang berbeda. AWS Transform menghasilkan file CSV yang telah diisi sebelumnya dengan daftar server Anda. Anda mengisi secret_arn kolom untuk setiap server dan mengunggah file yang sudah selesai.

catatan

Anda dapat menggabungkan opsi rahasia tunggal Linux dan Windows jika Anda memiliki kedua jenis server dengan satu rahasia bersama masing-masing. Opsi rahasia per server saling eksklusif dengan opsi rahasia tunggal.

Format rahasia kredensi. Untuk membaca lebih lanjut tentang hal itu, lihat kreden tif konektor MGN di Panduan Pengguna MGN:

{ "WinConnectionProtocol": "HTTPS", "WinUserName": "windows_username", "WinPassword": "windows_password", "LinuxUserName": "linux_username", "LinuxPrivateKey": "linux_private_key", "LinuxHostKeyValidation": false }
Penyebaran agen

Setelah kredenSIAL dikonfigurasi dan diverifikasi, AWS Transform menyebarkan agen replikasi ke server sumber Anda. Anda dapat menerapkan ke semua server dalam gelombang saat ini atau memilih server tertentu.

Proses penerapan untuk setiap server:

  1. AWS Transform mengirimkan perintah penerapan ke konektor melalui SSM.

  2. Konektor mengambil kredenSIAL dari Manajer AWS Rahasia.

  3. Konektor terhubung ke server sumber menggunakan kredenSIAL yang dikonfigurasi.

  4. Konektor memvalidasi bahwa server sumber memenuhi semua prasyarat yang diperlukan untuk menjalankan agen replikasi.

  5. Konektor menginstal dan mengonfigurasi agen replikasi.

  6. Konektor memverifikasi pemasangan dan konektivitas yang berhasil.

Anda dapat memantau kemajuan penerapan secara real-time dengan pelacakan status per server, termasuk langkah penginstalan saat ini, waktu yang telah berlalu, dan perkiraan waktu yang tersisa. Jika ada server yang gagal, AWS Transform menampilkan alasan kegagalan dan menawarkan opsi coba ulang per server. Server yang berhasil digunakan dapat melanjutkan secara independen sementara server yang gagal dicoba ulang.

Penggunaan kembali konektor dan siklus hidup

Saat menerapkan agen untuk gelombang berikutnya, Anda dapat menggunakan kembali konektor yang ada atau membuat yang baru. AWS Transform mencantumkan semua konektor yang dikonfigurasi di akun Anda, menampilkan nama konektor, status (Aktif atau Kedaluwarsa), jumlah server terlampir, dan tanggal kedaluwarsa Aktivasi Hibrida.

  • Konektor aktif — Aktivasi Hibrida masih berlaku. AWS Transform memverifikasi peran IAM untuk gelombang baru dan melanjutkan ke konfigurasi kredensia. Tidak diperlukan Aktivasi Hybrid baru.

  • Konektor kedaluwarsa — Aktivasi Hibrida SSM telah kedaluwarsa. Aktivasi kedaluwarsa tidak dapat diperpanjang. Anda harus memilih konektor yang berbeda atau membuat yang baru.

Aktivasi Hibrida SSM kedaluwarsa setelah 30 hari. Aktivasi diperlukan hanya untuk menginstal konektor pada mesin Linux. Setelah konektor diinstal, Anda dapat terus menggunakannya untuk menginstal agen replikasi di server sumber bahkan setelah aktivasi berakhir. Jika Anda perlu menginstal konektor pada mesin baru setelah aktivasi berakhir, Anda perlu membuat konektor baru melalui proses pengaturan.

Instalasi agen manual

Untuk instalasi manual, pertama-tama Anda menghasilkan AWS kredenSIAL (sementara atau permanen) dan kemudian menginstal agen di setiap server sumber.

Opsi kredensi:

  • KredenSIAL sementara (disarankan) — Buat peran IAM dengan kebijakan terkel AWSApplicationMigrationAgentInstallationPolicy ola, lalu gunakan aws sts assume-role untuk menghasilkan kredenSIAL sementara. Untuk membaca selengkapnya, lihat Izin penginstalan agen di Panduan Pengguna MGN.

  • KredenSIAL permanen — Buat pengguna IAM dengan kebijakan AWSApplicationMigrationAgentInstallationPolicy terkelola dan buat kunci akses.

Langkah-langkah instalasi:

Untuk server Linux, unduh dan jalankan penginstal:

wget -O ./aws-replication-installer-init \ https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/linux/aws-replication-installer-init sudo chmod +x aws-replication-installer-init sudo ./aws-replication-installer-init --region region --user-provided-id server-identifier

Untuk server Windows, unduh dan jalankan penginstal yang sesuai menggunakan PowerShell sebagai Administrator:

Invoke-WebRequest -Uri "https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" ` -OutFile "C:\AwsReplicationWindowsInstaller.exe" C:\AwsReplicationWindowsInstaller.exe --region region --user-provided-id server-identifier
penting

parameter --user-provided-id diperlukan. Ganti server-identifier dengan nilai yang tepat dari mgn:server:user-provided-id kolom dalam file inventaris Anda. Pengidentifikasi ini menghubungkan server fisik ke catatan server sumber MGN-nya.

Untuk informasi selengkapnya tentang instalasi agen, lihat agen Linux dan agen Windows di Panduan Pengguna MGN.

Setelah instalasi, AWS Transform memverifikasi bahwa semua agen berhasil terhubung dengan memeriksa bahwa server menunjukkan status replikasi INITIATING atauINITIAL_SYNC.

catatan

AWS Transform tidak mendukung replikasi tanpa agen MGN. Untuk informasi tentang replikasi tanpa agen, lihat ikhtis ar replikasi tanpa agen di Panduan Pengguna MGN.

catatan

Anda harus menginstal agen replikasi di semua server dalam gelombang. Putuskan sambungan dan arsipkan server tempat Anda tidak menginstal agen replikasi. Anda dapat menggunakan disconnect-from-service perintah untuk memutuskan sambungan server, dan mark-as-archived perintah untuk mengarsipkan server yang terputus. Perintah pengarsipan hanya berfungsi untuk server sumber yang status siklus hidupnya. DISCONNECTED

Untuk kuota yang terkait dengan replikasi, lihat batas kuota layanan MGN di Panduan Pengguna MGN.

Langkah 4: Replikasi data

Setelah agen replikasi diinstal, replikasi data dimulai secara otomatis. AWS Transform menggunakan replikasi tingkat blok berkelanjutan untuk menyinkronkan data dari server sumber ke. AWS

Proses replikasi terdiri dari dua fase:

  • Sinkronisasi awal — Salinan lengkap dari data server sumber ke AWS. Data disimpan sebagai snapshot Amazon Elastic Block Store (Amazon EBS) atau di Amazon FSx untuk volume NetApp ONTAP (FSx untuk ONTAP) di akun target, tergantung pada jenis penyimpanan target yang Anda konfigurasi. Untuk informasi selengkapnya, lihat Jenis penyimpanan target di Panduan Pengguna MGN. Durasi tergantung pada volume data dan bandwidth jaringan.

  • Replikasi berkelanjutan - Sinkronisasi berkelanjutan dari blok yang diubah dengan dampak minimal pada kinerja server sumber. Menyimpan salinan terbaru di AWS.

Server replikasi adalah instans Amazon EC2 sementara yang digunakan di subnet area pementasan. Mereka menerima data yang direplikasi dari server sumber dan secara otomatis dikelola oleh MGN. Untuk membaca selengkapnya, lihat Peng aturan server replikasi di Panduan Pengguna MGN.

AWS Transform memantau kemajuan replikasi dan menyediakan pembaruan status, termasuk status replikasi, jeda replikasi (perbedaan waktu antara sumber dan data yang direplikasi), dan penggunaan bandwidth.

Selama replikasi, setiap server berjalan melalui status berikut:

  • Belum siap — Server sedang menjalani proses sinkronisasi awal dan belum siap untuk pengujian.

  • Siap untuk pengujian — Server telah berhasil ditambahkan dan replikasi data telah dimulai. Instans pengujian atau cutover sekarang dapat diluncurkan.

Setelah semua server dalam gelombang telah berkembang melampaui NOT_READY status, fase replikasi data selesai dan Anda dapat melanjutkan ke pengujian.

Anda dapat mengontrol replikasi untuk server individual atau seluruh gelombang kapan saja:

  • Jeda replikasi — Jeda sementara replikasi untuk server tertentu atau seluruh gelombang.

  • Lanjutkan replikasi — Lanjutkan replikasi yang dijeda sebelumnya.

  • Hentikan replikasi — Hentikan replikasi secara permanen. Replikasi yang dihentikan dapat dimulai ulang, tetapi dimulai dari sinkronisasi awal.

Langkah 5: Pengujian

Setelah replikasi data selesai, Anda dapat meluncurkan instance pengujian untuk memvalidasi server yang dimigrasi sebelum melakukan cutover akhir. Untuk membaca selengkapnya, lihat Meluncurkan instance pengujian di Panduan Pengguna MGN. AWS Transform mendukung dua opsi pengujian:

  • Pengujian gelombang penuh — Luncurkan instance uji untuk semua server dalam gelombang.

  • Pengujian selektif — Luncurkan instance pengujian untuk server tertentu yang Anda pilih dengan memberikan ID yang disediakan pengguna dari file inventaris.

AWS Transform meluncurkan instans Amazon EC2 dari data yang direplikasi dan menyediakan ID instans sehingga Anda dapat terhubung ke dan memvalidasi instans pengujian. Setelah pengujian, Anda dapat:

  • Lanjutkan ke cutover jika pengujian berhasil.

  • Luncurkan instance pengujian baru untuk diuji ulang.

  • Hentikan instance pengujian dan atasi masalah apa pun sebelum pengujian ulang.

Langkah 5b: Tandai aplikasi sebagai siap untuk dipotong

Setelah pengujian selesai dan Anda puas dengan hasilnya, tandai aplikasi Anda sebagai siap untuk cutover. AWS Transform meninjau status replikasi setiap aplikasi dan menyelesaikan peringatan replikasi sebelum mengizinkan Anda melanjutkan. Hanya aplikasi dengan status replikasi bersih yang dapat ditandai untuk cutover.

Langkah 6: Pemotongan

Cutover adalah langkah migrasi terakhir tempat beban kerja produksi Anda dipindahkan. AWS Untuk membaca selengkapnya, lihat Mel uncurkan instance cutover di Panduan Pengguna MGN. Mirip dengan pengujian, AWS Transform mendukung cutover gelombang penuh atau cutover selektif untuk server tertentu.

Selama cutover, AWS Transform meluncurkan instans Amazon EC2 dari data replikasi terbaru dan menyediakan ID instans untuk setiap server. Setelah memverifikasi instance cutover, Anda menyelesaikan cutover, yang menghentikan replikasi mesin sumber yang sedang berlangsung.

Proses cutover mencakup langkah-langkah berikut:

  1. Luncurkan instans cutover — AWS Transform meluncurkan instans Amazon EC2 untuk server yang dipilih. Anda dapat memilih cutover gelombang penuh atau cutover selektif.

  2. Verifikasi instance cutover — Sambungkan ke instans yang diluncurkan dan verifikasi bahwa instans tersebut berfungsi dengan benar.

  3. Selesaikan cutover — Konfirmasikan cutover untuk menghentikan replikasi mesin sumber. Anda dapat menyelesaikan semua server dalam gelombang atau memilih server tertentu. Finalisasi menghentikan agen replikasi mengirim data, menghapus agen replikasi dari server sumber, dan mengunci status siklus hidup server. Tindakan ini tidak dapat dengan mudah dibatalkan. Untuk membaca selengkapnya, lihat Menyel esaikan cutover di Panduan Pengguna MGN.

  4. Server sumber arsip (opsional) — Setelah finalisasi, Anda dapat menandai server sumber sebagai diarsipkan untuk membebaskan kuota server sumber di akun Anda.

penting

Menyelesaikan cutover menghentikan replikasi mesin sumber yang sedang berlangsung. Pastikan Anda telah memverifikasi instance cutover sebelum menyelesaikannya.

catatan

Waktu henti terjadi antara shutdown sumber dan ketersediaan instans cutover. Rencanakan jendela cutover Anda sesuai dengan itu.

Status siklus hidup server

Selama migrasi, setiap server berjalan melalui status siklus hidup berikut. Untuk membaca selengkapnya, lihat siklus hidup server Sumber di Panduan Pengguna MGN.

  • Belum siap — Server sedang menjalani proses sinkronisasi awal dan belum siap untuk pengujian.

  • Siap untuk pengujian — Replikasi data telah dimulai dan instance pengujian atau cutover dapat diluncurkan.

  • Pengujian sedang berlangsung - Sebuah instance pengujian saat ini sedang diluncurkan.

  • Siap untuk cutover — Server telah diuji dan siap untuk cutover.

  • Cutover sedang berlangsung - Instance cutover saat ini sedang diluncurkan.

  • Cutover selesai - Server telah dipotong. Semua data telah dimigrasikan ke instance AWS cutover.

  • Terputus — Server telah terputus dari MGN.

Anda dapat menanyakan AWS Transform tentang status server Anda kapan saja selama migrasi. AWS Transform menyediakan tabel status gelombang interaktif yang menampilkan semua informasi server yang relevan termasuk siklus hidup migrasi, status replikasi, dan langkah selanjutnya yang direkomendasikan. Anda juga dapat bertanya dalam bahasa alami, misalnya:

  • Apa status server saya?

  • Bagaimana status gelombang saya?

  • Apa status langkah yang saya ikuti saat ini?

Selama migrasi gelombang, Anda dapat meminta AWS Transform untuk memperbarui atau mengubah status masing-masing server. Misalnya, jika 9 dari 10 server di wave Anda melewati fase pengujian tetapi satu gagal, Anda dapat mengizinkan AWS Transform untuk terus memindahkan 9 server ke fase berikutnya sambil menjalankan ulang pengujian pada server yang gagal.

Persetujuan penerapan

AWS Transform mencakup alur kerja persetujuan bawaan untuk memastikan perubahan produksi melewati proses peninjauan organisasi Anda. Ketika operasi memerlukan persetujuan, AWS Transform merutekan permintaan ke pemberi persetujuan resmi melalui tab Persetujuan. Hanya pengguna dengan peran Admin di AWS Transform yang dapat menyetujui permintaan penerapan. Penerapan dilanjutkan hanya setelah menerima konfirmasi.