

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Implementazione dell'ambiente PoC
<a name="deployment"></a>

Molti utenti preferiscono testare a fondo tutti i canali di comunicazione e le fasi di migrazione in anticipo. Testare la migrazione da reti isolate potrebbe essere una sfida. Per soddisfare tale esigenza, AWS offre due opzioni:
+ Un [CloudFormation modello](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CloudFormation-for-MGN-private-deployments/MGN_Private_EP_v2_ticket.yaml) su AWS cui vengono preparate tutte le risorse necessarie. Il modello crea un ambiente proof of concept (PoC) che emula i componenti dell'ambiente del data center e configura l'infrastruttura. AWS Include VPC di origine e destinazione isolati, sottoreti ed endpoint VPC.
+ Un workshop dedicato ([Migrate the Well-Architected Way](https://catalog.workshops.aws/well-architected-migration/)) con istruzioni dettagliate e dettagliate per creare il tuo ambiente di test (vedi il passaggio Creazione di endpoint [VPC](https://catalog.workshops.aws/well-architected-migration/en-US/2-migration/1-initial-credentials-setup/3-vpc-endpoints)).

In alternativa, puoi implementare il tuo ambiente PoC seguendo i passaggi nelle sezioni successive.

## Distribuzione manuale
<a name="manual"></a>

L'elenco seguente descrive i passaggi principali per le distribuzioni manuali nell'ambiente in uso. Per ulteriori informazioni, vedere il modello di guida AWS prescrittiva [Connect ai piani dati e di controllo MGN su una](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html?did=pg_card&trk=pg_card) rete privata. 

1. Crea il VPC di origine e il VPC dell'area di staging con una sottorete privata.

1. Crea i seguenti endpoint VPC nella sottorete dell'area di staging:
   + MGN e abilita il nome DNS privato (condiviso dal server di replica e dal server di origine).
   + Amazon EC2 e abilita il nome DNS privato (condiviso dal server di replica e dal server di origine).
   + Amazon S3 (nome DNS privato non supportato). Gli endpoint di interfaccia sono supportati tramite Direct Connect e Site-to-Site VPN il peering VPC. Pertanto, ciò è necessario solo per i server di origine (e potrebbe essere ubicato in sede) per connettersi al piano di controllo MGN tramite una rete privata.
**Nota**  
Gli endpoint **ssm** e **ssmmessages** sono opzionali e attualmente creati per connettere il server di origine tramite SSM Session Manager.
   + Endpoint gateway Amazon S3 nella sottorete dell'area di staging. Ciò è richiesto dal server di replica per connettersi ad Amazon S3. È necessario aggiornare i percorsi per la sottorete dell'area di staging.

1. Crea un endpoint resolver in entrata nell'area di staging VPC per consentire la risoluzione del record DNS privato (per gli endpoint dell'interfaccia VPC) dal VPC di origine. 

1. Aggiorna le opzioni DHCP del VPC di origine con l'endpoint resolver in ingresso dell'area di staging VPC come IP del server DNS. 

1. Abilita il peering tra i VPC di origine e quelli di staging e aggiorna entrambe le tabelle di routing VPC. 

1. Crea un gruppo di sicurezza nei VPC di origine e di staging per consentire le seguenti porte.


<table>
<tbody>
</tbody>
</table>


1. Inizializza Application Migration Service nell'area di staging Regione AWS aggiornando i dettagli della sottorete dell'area di staging e abilitando la comunicazione tramite IP privato.

1. Crea un ruolo AWS Identity and Access Management (IAM) per l'installazione di MGN Agent. Allega politiche gestite e genera chiavi di accesso e una chiave segreta.

1. Crea un profilo IAM per connettere Amazon EC2 tramite SSM Session Manager.

1. Installa un agente sui computer di origine.

## Automatizzazione delle implementazioni degli agenti con Cloud Migration Factory
<a name="automated"></a>

[Cloud Migration Factory on AWS](https://aws.amazon.com/solutions/implementations/cloud-migration-factory-on-aws/) automatizza l'implementazione dell'agente MGN per lo scenario delle reti private, con parametri della riga di comando aggiuntivi. Quando si distribuisce questa soluzione (vedere le opzioni per la [distribuzione automatizzata](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/deployment.html)), è possibile utilizzare questi script e una delle seguenti opzioni:
+ [Esegui manualmente questi [script](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CMF-scripts-for-MGN-private-deployments/Archive-endpoint-cmfv3__1_.zip) dalla riga di comando, come descritto nella sezione [Esegui automazioni dal prompt](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/run-automations-from-command-prompt.html) dei comandi della Guida all'implementazione di Cloud Migration Factory](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/welcome.html)
+ Aggiungi [gli script](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CMF-scripts-for-MGN-private-deployments/Archive-endpoint-cmfv3__1_.zip) a Migration Factory seguendo le istruzioni nella sezione [Gestione degli script](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/scripts-management.html) per una completa integrazione con Cloud Migration Factory

Questi script automatizzano quanto segue:
+ Installazione di MGN Agent su un server Windows utilizzando endpoint privati
+ Installazione di MGN Agent su server Linux utilizzando endpoint privati