View a markdown version of this page

プライベートネットワーク経由で MGN のデータプレーンをコントロールプレーンに接続 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

プライベートネットワーク経由で MGN のデータプレーンをコントロールプレーンに接続

Dipin Jain、Mike Kuznetsov (Amazon Web Services)

概要

このパターンでは、インターフェイス VPC エンドポイントを使用して、プライベートで保護されたネットワーク上の AWS Transform MGN データプレーンとコントロールプレーンに接続する方法について説明します。

MGN は、アプリケーションの移行を簡素化、迅速化し、コストを削減する高度に自動化されたlift-and-shift (リホスト) ソリューションです AWS。企業はこのサービスを使用することで、互換性の問題、パフォーマンスの中断、または長いカットオーバー期間に悩まされることなく、数多くの物理サーバー、仮想サーバー、またはクラウドサーバーをリホストできるようになります。MGN は から入手できます AWS マネジメントコンソール。これにより AWS のサービス、Amazon CloudWatch AWS CloudTrailや AWS Identity and Access Management (IAM) などの他の とシームレスに統合できます。

Site-to-Site VPN サービス、または MGN の VPC ピアリングを使用して AWS Direct Connect、プライベート接続を介して、ソースデータセンターからデータプレーン、つまり宛先 VPC 内のデータレプリケーションのステージング領域として機能するサブネットに接続できます。また、 を搭載したインターフェイス VPC エンドポイントを使用して AWS PrivateLink 、プライベートネットワーク経由で MGN コントロールプレーンに接続することもできます。 

前提条件と制限事項

前提条件

  • ステージングエリアサブネット – MGN を設定する前に、ソースサーバーから AWS (つまり、データプレーン) にレプリケートされるデータのステージングエリアとして使用するサブネットを作成します。MGN コンソールに初めてアクセスするときは、レプリケーション設定テンプレートでこのサブネットを指定する必要があります。レプリケーション設定テンプレートで、特定のソースサーバーのこのサブネットをオーバーライドできます。で既存のサブネットを使用できますが AWS アカウント、この目的のために新しい専用サブネットを作成することをお勧めします。

  • ネットワーク要件 – ステージングエリアサブネットで MGN によって起動されるレプリケーションサーバーは、 で MGN API エンドポイントにデータを送信できる必要があります。ここでhttps://mgn.<region>.amazonaws.com/、 AWS リージョン <region>はレプリケート先の のコードです (例: https://mgn.us-east-1.amazonaws.com)。MGN ソフトウェアをダウンロードするには、Amazon Simple Storage Service (Amazon S3) サービス URLs が必要です。

    • AWS レプリケーションエージェントのインストーラは、MGN AWS リージョン で使用している の Amazon Simple Storage Service (Amazon S3) バケット URL にアクセスできる必要があります。

    • ステージングエリアのサブネットは、Amazon S3 にアクセスできる必要があります。

    • AWS レプリケーションエージェントがインストールされているソースサーバーは、ステージングエリアサブネットのレプリケーションサーバーと の MGN API エンドポイントにデータを送信できる必要がありますhttps://mgn.<region>.amazonaws.com/

以下の表では、必要なポートを示しています。

ソース

目的地

ポート

詳細については、以下を参照

ソースデータセンター

Amazon S3 サービスの URL

443 (TCP)

TCP ポート 443 を介した通信

ソースデータセンター

AWS リージョン MGN の 固有のコンソールアドレス

443 (TCP)

TCP ポート 443 を介したソースサーバーと MGN 間の通信

ソースデータセンター

ステージングエリアのサブネット

1500 (TCP)

TCP ポート 1500 を介したソースサーバーとステージングエリアサブネット間の通信

ステージングエリアのサブネット

AWS リージョン MGN の 固有のコンソールアドレス

443 (TCP)

TCP ポート 443 を介したステージングエリアサブネットと MGN 間の通信

ステージングエリアのサブネット

Amazon S3 サービスの URL

443 (TCP)

TCP ポート 443 を介した通信

ステージングエリアのサブネット

サブネットの Amazon Elastic Compute Cloud (Amazon EC2) エンドポイント AWS リージョン

443 (TCP)

TCP ポート 443 を介した通信

制限

MGN は現在、すべての AWS リージョン およびオペレーティングシステムで利用できるわけではありません。

アーキテクチャ

次の図表は、一般的な移行のネットワークアーキテクチャを示しています。このアーキテクチャの詳細については、MGN ドキュメントおよび MGN サービスアーキテクチャとネットワークアーキテクチャのビデオを参照してください。

一般的な移行のためのアプリケーション移行サービスのネットワークアーキテクチャ

次の詳細ビューは、Amazon S3 と MGN を接続するためのステージングエリア VPC 内のインターフェイス VPC エンドポイントの設定を示しています。

一般的な移行のアプリケーション移行サービスのネットワークアーキテクチャ — 詳細図

ツール

  • AWS Transform MGN は、 でのアプリケーションのリホストを簡素化、迅速化し、コストを削減します AWS。

  • インターフェイス VPC エンドポイントを使用すると、インターネットゲートウェイ、NAT デバイス、VPN 接続、または AWS Direct Connect 接続を必要と AWS PrivateLink せずに、 を使用するサービスに接続できます。VPC のインスタンスは、サービスのリソースと通信するためにパブリック IP アドレスを必要としません。VPC と他のサービス間のトラフィックは、Amazon ネットワークを離れません。

エピック

タスク説明必要なスキル

MGN のインターフェイスエンドポイントを設定します。

ソースデータセンターとステージングエリア VPC は、ターゲットステージングエリア VPC で作成したインターフェイスエンドポイントを介して MGN コントロールプレーンにプライベートに接続します。エンドポイントを作成するには、次の手順を実行します。

  1. Amazon Virtual Private Cloud (Amazon VPC) コンソールを開きます。

  2. ナビゲーションペインで、[エンドポイント][エンドポイントを作成] の順に選択します。

  3. [サービスカテゴリ] で、[AWS のサービス] を選択します。

  4. [サービス名] に「com.amazonaws.<region>.mgn」と入力します。[タイプ] で、[インターフェイス] を選択します。

  5. [VPC] には、エンドポイントを作成するターゲットステージングエリアの VPC を選択します。 

  6. [サブネット] には、エンドポイントネットワークインターフェイスの作成先となるサブネットを選択します。

  7. インターフェイスエンドポイントのプライベート DNS をオンにするには、[追加設定] セクションで [DNS 名を有効にする] を選択します。

  8. TCP 443 経由でステージングエリア VPC サブネットからの進入を許可するセキュリティグループを選択します。

  9. [エンドポイントの作成] を選択します。

詳細については、Amazon VPC ドキュメントの「インターフェイス VPC エンドポイント AWS のサービス を使用して にアクセスする」を参照してください。

移行リード

Amazon EC2 のインターフェイスエンドポイントを設定します。

ステージングエリア VPC は、ターゲットのステージングエリア VPC で作成したインターフェイスエンドポイントを介して Amazon EC2 API にプライベートに接続します。エンドポイントを作成するには、前のストーリーで説明した手順に従います。

  • [サービス名] に com.amazonaws.<region>.ec2 と入力します。[タイプ] で、[Interface] (インターフェイス) を選択します。

  • セキュリティグループは、ポート 443 経由でステージングエリア VPC サブネットからのインバウンド HTTPS トラフィックを許可する必要があります。

  • [追加設定]セクションで[DNS 名を有効にする]を選択します。

移行リード

Amazon S3 のインターフェイスエンドポイントを設定します。

ソースデータセンターとステージングエリア VPC は、ターゲットステージングエリア VPC で作成したインターフェイスエンドポイントを介して Amazon S3 API にプライベートに接続します。エンドポイントを作成するには、最初のストーリーの手順に従います。

  • [サービス名]com.amazonaws.<region>.s3 と入力します。[タイプ] で、[Interface] (インターフェイス) を選択します。

  • VPC セキュリティグループは、ポート 443 経由でステージングエリア VPC サブネットからのインバウンド HTTPS トラフィックを許可する必要があります。

  • 追加設定]セクションで、[ DNS 名を有効にする]をオフにします。Amazon S3 インターフェイスエンドポイントは、プライベート DNS をサポートしていません。 

注記

ゲートウェイエンドポイントの接続を VPC の外に延長することはできないため、インターフェイスエンドポイントを使用します。(詳細については AWS PrivateLink ドキュメントを参照)。

移行リード

Amazon S3ゲートウェイエンドポイントの設定

設定フェーズでは、レプリケーションサーバーは S3 バケットに接続して、 AWS レプリケーションサーバーのソフトウェア更新をダウンロードする必要があります。ただし、Amazon S3 インターフェイスエンドポイントはプライベート DNS 名をサポートしていないためAmazon S3 エンドポイント DNS 名をレプリケーションサーバーに提供する方法はありません。 

この問題を軽減するには、ステージングエリアサブネットが属する VPC で Amazon S3 ゲートウェイエンドポイントを作成し、ステージングサブネットのルートテーブルを関連するルートで更新します。詳細については、 AWS PrivateLink ドキュメントの「ゲートウェイエンドポイントの作成」を参照してください。

クラウド管理者

エンドポイントのプライベート DNS 名を解決するために、オンプレミス DNS を設定する

MGN と Amazon EC2 のインターフェイスエンドポイントには、VPC で解決できるプライベート DNS 名があります。ただし、これらのインターフェイスエンドポイントのプライベート DNS 名を解決するように、オンプレミスサーバーを設定する必要もあります。

これらのサーバーを設定するには、複数の方法があります。このパターンでは、オンプレミスの DNS クエリをステージングエリア VPC の Amazon Route 53 Resolver インバウンドエンドポイントに転送することで、この機能をテストしました。詳細については、Route 53 ドキュメントの「Resolving DNS queries between VPCs and your network」を参照してください。

移行エンジニア
タスク説明必要なスキル

を使用して AWS レプリケーションエージェントをインストールします AWS PrivateLink。

  1. AWS レプリケーションエージェントを送信先リージョンのプライベート S3 バケットにダウンロードします。

  2. 移行するソースサーバーにログインします。 AWS レプリケーションエージェントのインストーラには、MGN および Amazon S3 エンドポイントへのネットワークアクセスが必要です。オンプレミスネットワークは MGN および Amazon S3 パブリックエンドポイントに対して開かれていないため、 を使用して前のステップで作成したインターフェイスエンドポイントを使用して エージェントをインストールする必要があります AWS PrivateLink。

以下は、Linux の例です。

  1. 次のコマンドを使用して、エージェントをダウンロードします。

    wget -O ./aws-replication-installer-init.py \ https://aws-application-migration-service-<aws_region>.bucket.<s3-endpoint-DNS-name>/latest/linux/aws-replication-installer-init.py

    たとえば、Amazon S3 インターフェイスエンドポイントの DNS 名が vpce-009c8b07adb052a11-qgf8q50y.s3.us-west-1.vpce.amazonaws.comで、 AWS リージョン が の場合us-west-1、 コマンドを使用します。

    wget -O ./aws-replication-installer-init.py \ https://aws-application-migration-service-us-west-1.bucket.vpce-009c8b07adb052a11-qgf8q50y.s3.us-west-1.vpce.amazonaws.com/latest/linux/aws-replication-installer-init.py
    注記

    bucket は静的キーワードで、Amazon S3 インターフェイスエンドポイントの DNS 名の前に追加する必要があります。詳細については、Amazon S3 のドキュメントを参照してください。

  2. エージェントをインストールします。

    • MGN のインターフェイスエンドポイントの作成時に DNS 名を有効にする を選択した場合は、 コマンドを実行します。

      sudo python3 aws-replication-installer-init.py \ --region <aws_region> \ --aws-access-key-id <access-key> \ --aws-secret-access-key <secret-key> \ --no-prompt \ --s3-endpoint <s3-endpoint-DNS-name>
    • MGN のインターフェイスエンドポイントの作成時に DNS 名を有効にするを選択しなかった場合は、 コマンドを実行します。

      sudo python3 aws-replication-installer-init.py \ --region <aws_region> \ --aws-access-key-id <access-key> \ --aws-secret-access-key <secret-key> \ --no-prompt \ --s3-endpoint <s3-endpoint-DNS-name> \ --endpoint <mgn-endpoint-DNS-name>

    詳細については、MGN ドキュメントのAWS 「レプリケーションエージェントのインストール手順」を参照してください。

MGN との接続を確立し、 AWS レプリケーションエージェントをインストールしたら、MGN ドキュメントの指示に従ってソースサーバーをターゲット VPC とサブネットに移行します。

移行エンジニア

関連リソース

MGN ドキュメント

追加リソース

追加情報

Linux サーバーでのレプリケーションエージェントのインストールのトラブルシューティング AWS

Amazon Linux サーバーで gcc エラーが発生した場合は、パッケージリポジトリを設定し、次のコマンドを使用します。

## sudo yum groupinstall "Development Tools"