翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
プライベートネットワーク経由で MGN のデータプレーンをコントロールプレーンに接続
Dipin Jain、Mike Kuznetsov (Amazon Web Services)
概要
このパターンでは、インターフェイス VPC エンドポイントを使用して、プライベートで保護されたネットワーク上の AWS Transform MGN データプレーンとコントロールプレーンに接続する方法について説明します。
MGN は、アプリケーションの移行を簡素化、迅速化し、コストを削減する高度に自動化されたlift-and-shift (リホスト) ソリューションです AWS。企業はこのサービスを使用することで、互換性の問題、パフォーマンスの中断、または長いカットオーバー期間に悩まされることなく、数多くの物理サーバー、仮想サーバー、またはクラウドサーバーをリホストできるようになります。MGN は から入手できます AWS マネジメントコンソール。これにより AWS のサービス、Amazon CloudWatch AWS CloudTrailや AWS Identity and Access Management (IAM) などの他の とシームレスに統合できます。
Site-to-Site VPN サービス、または MGN の VPC ピアリングを使用して AWS Direct Connect、プライベート接続を介して、ソースデータセンターからデータプレーン、つまり宛先 VPC 内のデータレプリケーションのステージング領域として機能するサブネットに接続できます。また、 を搭載したインターフェイス VPC エンドポイントを使用して AWS PrivateLink 、プライベートネットワーク経由で MGN コントロールプレーンに接続することもできます。
前提条件と制限事項
前提条件
ステージングエリアサブネット – MGN を設定する前に、ソースサーバーから AWS (つまり、データプレーン) にレプリケートされるデータのステージングエリアとして使用するサブネットを作成します。MGN コンソールに初めてアクセスするときは、レプリケーション設定テンプレートでこのサブネットを指定する必要があります。レプリケーション設定テンプレートで、特定のソースサーバーのこのサブネットをオーバーライドできます。で既存のサブネットを使用できますが AWS アカウント、この目的のために新しい専用サブネットを作成することをお勧めします。
ネットワーク要件 – ステージングエリアサブネットで MGN によって起動されるレプリケーションサーバーは、 で MGN API エンドポイントにデータを送信できる必要があります。ここで
https://mgn.<region>.amazonaws.com/、 AWS リージョン<region>はレプリケート先の のコードです (例:https://mgn.us-east-1.amazonaws.com)。MGN ソフトウェアをダウンロードするには、Amazon Simple Storage Service (Amazon S3) サービス URLs が必要です。AWS レプリケーションエージェントのインストーラは、MGN AWS リージョン で使用している の Amazon Simple Storage Service (Amazon S3) バケット URL にアクセスできる必要があります。
ステージングエリアのサブネットは、Amazon S3 にアクセスできる必要があります。
AWS レプリケーションエージェントがインストールされているソースサーバーは、ステージングエリアサブネットのレプリケーションサーバーと の MGN API エンドポイントにデータを送信できる必要があります
https://mgn.<region>.amazonaws.com/。
以下の表では、必要なポートを示しています。
ソース | 目的地 | ポート | 詳細については、以下を参照 |
|---|---|---|---|
ソースデータセンター | Amazon S3 サービスの URL | 443 (TCP) | |
ソースデータセンター | AWS リージョン MGN の 固有のコンソールアドレス | 443 (TCP) | |
ソースデータセンター | ステージングエリアのサブネット | 1500 (TCP) | |
ステージングエリアのサブネット | AWS リージョン MGN の 固有のコンソールアドレス | 443 (TCP) | |
ステージングエリアのサブネット | Amazon S3 サービスの URL | 443 (TCP) | |
ステージングエリアのサブネット | サブネットの Amazon Elastic Compute Cloud (Amazon EC2) エンドポイント AWS リージョン | 443 (TCP) |
制限
MGN は現在、すべての AWS リージョン およびオペレーティングシステムで利用できるわけではありません。
アーキテクチャ
次の図表は、一般的な移行のネットワークアーキテクチャを示しています。このアーキテクチャの詳細については、MGN ドキュメントおよび MGN サービスアーキテクチャとネットワークアーキテクチャのビデオ

次の詳細ビューは、Amazon S3 と MGN を接続するためのステージングエリア VPC 内のインターフェイス VPC エンドポイントの設定を示しています。

ツール
AWS Transform MGN は、 でのアプリケーションのリホストを簡素化、迅速化し、コストを削減します AWS。
インターフェイス VPC エンドポイントを使用すると、インターネットゲートウェイ、NAT デバイス、VPN 接続、または AWS Direct Connect 接続を必要と AWS PrivateLink せずに、 を使用するサービスに接続できます。VPC のインスタンスは、サービスのリソースと通信するためにパブリック IP アドレスを必要としません。VPC と他のサービス間のトラフィックは、Amazon ネットワークを離れません。
エピック
| タスク | 説明 | 必要なスキル |
|---|---|---|
MGN のインターフェイスエンドポイントを設定します。 | ソースデータセンターとステージングエリア VPC は、ターゲットステージングエリア VPC で作成したインターフェイスエンドポイントを介して MGN コントロールプレーンにプライベートに接続します。エンドポイントを作成するには、次の手順を実行します。
詳細については、Amazon VPC ドキュメントの「インターフェイス VPC エンドポイント AWS のサービス を使用して にアクセスする」を参照してください。 | 移行リード |
Amazon EC2 のインターフェイスエンドポイントを設定します。 | ステージングエリア VPC は、ターゲットのステージングエリア VPC で作成したインターフェイスエンドポイントを介して Amazon EC2 API にプライベートに接続します。エンドポイントを作成するには、前のストーリーで説明した手順に従います。
| 移行リード |
Amazon S3 のインターフェイスエンドポイントを設定します。 | ソースデータセンターとステージングエリア VPC は、ターゲットステージングエリア VPC で作成したインターフェイスエンドポイントを介して Amazon S3 API にプライベートに接続します。エンドポイントを作成するには、最初のストーリーの手順に従います。
注記ゲートウェイエンドポイントの接続を VPC の外に延長することはできないため、インターフェイスエンドポイントを使用します。(詳細については AWS PrivateLink ドキュメントを参照)。 | 移行リード |
Amazon S3ゲートウェイエンドポイントの設定 | 設定フェーズでは、レプリケーションサーバーは S3 バケットに接続して、 AWS レプリケーションサーバーのソフトウェア更新をダウンロードする必要があります。ただし、Amazon S3 インターフェイスエンドポイントはプライベート DNS 名をサポートしていないため、Amazon S3 エンドポイント DNS 名をレプリケーションサーバーに提供する方法はありません。 この問題を軽減するには、ステージングエリアサブネットが属する VPC で Amazon S3 ゲートウェイエンドポイントを作成し、ステージングサブネットのルートテーブルを関連するルートで更新します。詳細については、 AWS PrivateLink ドキュメントの「ゲートウェイエンドポイントの作成」を参照してください。 | クラウド管理者 |
エンドポイントのプライベート DNS 名を解決するために、オンプレミス DNS を設定する | MGN と Amazon EC2 のインターフェイスエンドポイントには、VPC で解決できるプライベート DNS 名があります。ただし、これらのインターフェイスエンドポイントのプライベート DNS 名を解決するように、オンプレミスサーバーを設定する必要もあります。 これらのサーバーを設定するには、複数の方法があります。このパターンでは、オンプレミスの DNS クエリをステージングエリア VPC の Amazon Route 53 Resolver インバウンドエンドポイントに転送することで、この機能をテストしました。詳細については、Route 53 ドキュメントの「Resolving DNS queries between VPCs and your network」を参照してください。 | 移行エンジニア |
| タスク | 説明 | 必要なスキル |
|---|---|---|
を使用して AWS レプリケーションエージェントをインストールします AWS PrivateLink。 |
以下は、Linux の例です。
MGN との接続を確立し、 AWS レプリケーションエージェントをインストールしたら、MGN ドキュメントの指示に従ってソースサーバーをターゲット VPC とサブネットに移行します。 | 移行エンジニア |
関連リソース
MGN ドキュメント
追加リソース
VPC インターフェイスエンドポイント AWS を使用した のマルチアカウントアーキテクチャでのアプリケーションのリホスト (AWS 規範ガイダンスガイド)
AWS Transform MGN – 技術的な概要
(AWS トレーニングと認定のチュートリアル)
追加情報
Linux サーバーでのレプリケーションエージェントのインストールのトラブルシューティング AWS
Amazon Linux サーバーで gcc エラーが発生した場合は、パッケージリポジトリを設定し、次のコマンドを使用します。
## sudo yum groupinstall "Development Tools"