

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# EC2 Windows インスタンスを AWS Managed Services アカウントに取り込み、移行
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account"></a>

*Amazon Web Services、Anil Kunapareddy および Venkatramana Chintha*

## 概要
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-summary"></a>

このパターンでは、Amazon Elastic Compute Cloud (Amazon EC2) Windows インスタンスをAmazon Web Services (AWS) Managed Services (AMS) アカウントに移行して取り込むプロセスを段階的に説明しています。AMS は、インスタンスをより効率的かつ安全に管理するのに役立ちます。AMS は運用上の柔軟性を実現し、セキュリティとコンプライアンスを強化し、キャパシティの最適化とコストの削減を支援します。

このパターンでは、AMS アカウントのステージングサブネットに移行した EC2 Windows インスタンスから始まります。このタスクを実行するために、AWS アプリケーション移行サービスなど、さまざまな移行サービスとツールを利用できます。

AMS が管理する環境を変更するには、特定の操作またはアクションの変更要求 (RFC) を作成して送信します。AMS ワークロードインジェスト (WIGS) RFC を使用して、インスタンスを AMS アカウントに取り込み、カスタム Amazon マシンイメージ (AMI) を作成します。次に、別の RFC を送信して EC2 スタックを作成し、AMS が管理する EC2 インスタンスを作成します。詳細については、Kubernetes ドキュメントの[AMS ワークロード取り込み](https://docs.aws.amazon.com/managedservices/latest/appguide/ams-workload-ingest.html)を参照してください。

## 前提条件と制限
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-prereqs"></a>

**前提条件**
+ AMS が管理するアクティブな AWS アカウント
+ 既存のランディングゾーン
+ AMS が管理する VPC に変更を加える権限
+ AMS アカウントのステージングサブネットの Amazon EC2 Windows インスタンス
+ AMS WIGS を使用してワークロードを移行するための[一般的な前提条件](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-instance-prereqs.html)の完了
+ AMS WIGS を使用してワークロードを移行するための[Windows 前提条件](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-prereqs-win.html)の完了

**制限事項**
+ このパターンでは Windows サーバーを稼働させる EC2 インスタンス用です。このパターンでは、 Linux などの他のオペレーティングシステムを実行しているインスタンスに適用されません。

## アーキテクチャ
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-architecture"></a>

**ソーステクノロジースタック**

AMS アカウントのステージングサブネットにある Amazon EC2 Windows インスタンス

**ターゲットテクノロジースタック**

AWS Managed Services (AMS) によって管理されるAmazon EC2 Windows インスタンス

**ターゲットアーキテクチャ**

![Amazon EC2 Windows インスタンスを AWS Managed Services アカウントに移行して取り込むプロセス。](http://docs.aws.amazon.com/ja_jp/prescriptive-guidance/latest/patterns/images/pattern-img/393c21cb-b6c6-4446-b597-b62e29fdb7f8/images/0b2fa855-7460-49f8-9e7f-3485e6ce1745.png)


## ツール
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-tools"></a>

** サービス**
+ 「[Amazon Elastic Compute Cloud (Amazon EC2)](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/concepts.html)」は、AWS クラウドでスケーラブルなコンピューティング容量を提供します。Amazon EC2 を使用して必要な分だけ仮想サーバーを起動できます。
+ 「[AWS Identity and Access Management (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html)」は、AWS リソースへのアクセスを安全に管理し、誰が認証され、使用する権限があるかを制御するのに役立ちます。
+ [AWS Managed Services (AMS)](https://docs.aws.amazon.com/managedservices/?id=docs_gateway) は、モニタリング、インシデント管理、セキュリティガイダンス、パッチサポート、AWS ワークロードのバックアップなど、AWS インフラストラクチャの継続的な管理を提供することで、より効率的で安全な運用を支援します。

**その他のサービス**
+ [PowerShell](https://learn.microsoft.com/en-us/powershell/) は Windows、Linux、および macOS で動作するMicrosoft の自動化および構成管理プログラムです。

## エピック
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-epics"></a>

### インスタンスの設定を行います。
<a name="configure-settings-on-the-instance"></a>


| タスク | 説明 | 必要なスキル | 
| --- | --- | --- | 
| DNS クライアント設定を変更します。 | 1. ソースEC2インスタンスで、管理者としてコマンドプロンプトを開き、`gpedit.msc` と入力し、**Enter** キーを押します。<br />2. ローカルグループポリシーエディターで、**コンピューターの構成**、**管理用テンプレート**、**ネットワーク**、**DNS クライアント**に移動します。<br />3. **プライマリ DNS サフィックス**の場合、**未設定**を選択します。<br />4. **プライマリ DNS サフィックスの権限委譲**の場合、**未設定**を選択します。  | 移行エンジニア | 
| Windows 更新の設定を変更します。 | 1. gpedit.msc で、**コンピュータの構成** > **管理用テンプレート** > **Windows コンポーネント** > ** Windows Update**の順に移動します。<br />2. **イントラネットの Microsoft 更新サービスの場所を指定**で、**未設定**を選択します。<br />3. **自動更新の設定**では、**未設定**を選択します。<br />4. **自動更新の検出頻度**には、**未設定**を選択します。<br />5. ローカルグループポリシーエディタを閉じます。 | 移行エンジニア | 
| ファイアウォールの有効化 | 1. ソースEC2インスタンスで、管理者としてコマンドプロンプトを開き、`services.msc`と入力し、**Enter** キーを押します。<br />2. Windows サービスで、**ファイアウォール**を有効にします。<br />3. サービスウィンドウを閉じます。 | 移行エンジニア | 

### AMS WIGS のインスタンスを準備します。
<a name="prepare-the-instance-for-ams-wigs"></a>


| タスク | 説明 | 必要なスキル | 
| --- | --- | --- | 
| インスタンスをクリーンアップして準備します。 | 1. Bastion ホストとローカル認証情報を使用して、ステージングサブネット内の EC2 インスタンスへのリモートデスクトッププロトコル (RDP) 接続を作成します。<br />2. AMS に必要のないレガシーソフトウェア、ウイルス対策ソフトウェア、バックアップソリューションをすべて削除します。  | 移行エンジニア | 
| sppnp.dll ファイルを修復します。 | 1. `C:\Windows\System32\sppnp.dll` に移動します。<br />2. `sppnp.dll` を ` sppnp_old.dll` に名前変更します。<br />3. PowerShell と管理者の認証情報を使用して、次のコマンドを入力します。<pre>dism /online /cleanup-image /restorehealth<br />sfc /scannnow</pre><br />4. EC2 Windows インスタンスを再起動します。 | 移行エンジニア | 
| WIG 以前の検証スクリプトを実行します。 | 1. AMS ドキュメントの[ワークロードの移行：Windows の取り込み前検証](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-instance-win-validation.html) から Windows WIGS の取り込み前検証 zip ファイル (`windows-prewings-valication.zip`) をダウンロードします。<br />2. Windows の WIG 以前の検証スクリプトを実行して、結果を確認します。<br />3. 検証に失敗した場合、問題を修正し、検証が成功するまで検証スクリプトを再実行します。 | 移行エンジニア | 
| フェイルセーフ AMI を作成します。 | WIG 前の検証に成功したら、次のように取り込み前 AMI を作成します。1. **デプロイ**、**高度なスタックコンポーネント**、**AMI**、**作成**を選択します。<br />2. 作成中に `Key=Name, Value=APPLICATION-ID_IngestReady` タグを追加します。<br />3. 次に進む前に、AMI が作成されるまで待っています。<br />詳細については、AMS ドキュメントの [AMI \| Create](https://docs.aws.amazon.com/managedservices/latest/ctref/deployment-advanced-ami-create.html)を参照してください。 | 移行エンジニア | 

### インスタンスの取り込みと検証
<a name="ingest-and-validate-the-instance"></a>


| タスク | 説明 | 必要なスキル | 
| --- | --- | --- | 
| RFC を提出して、ワークロードの取り込みスタックを作成します。 | AMS WIGS を起動するための変更要求 (RFC) を提出します。手順については、AMS ドキュメントの[ワークロードインジェストスタック：作成](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-workload-ingest-col.html) を参照してください。これによりワークロードの取り込みが開始され、バックアップツール、Amazon EC2 管理ソフトウェア、ウイルス対策ソフトウェアなど、AMS に必要なすべてのソフトウェアがインストールされます。 | 移行エンジニア | 
| 移行が成功に完了したことを検証します。 | ワークロードの取り込みが完了すると、AMS が管理するインスタンスと AMS に取り込まれた AMI が表示されます。1. AMS が管理するインスタンスにドメイン認証情報を使用してログインします。<br />2. ドメイン参加を以下のように検証します。ファイルエクスプローラーで、**この PC** を右クリックし、**プロパティ**を選択します。デバイス仕様セクションで、ドメインが**フルデバイス名**に表示されていることを確認します。<br />3. ソースとターゲットのディスクドライブを検証します。 | 移行エンジニア | 

### ターゲットの AMS アカウントでインスタンスを起動します。
<a name="launch-the-instance-in-the-target-ams-account"></a>


| タスク | 説明 | 必要なスキル | 
| --- | --- | --- | 
| RFC を送信して EC2 スタックを作成します。 | 1. Windows インスタンスの AMS で取り込まれた AMI を使用して、AMS ドキュメントの[EC2 スタックインスタンスの作成](https://docs.aws.amazon.com/managedservices/latest/ctexguide/ex-ec2-create-col.html)の手順に従って EC2 スタックの RFC を準備します。EC2 スタック RFC で、サーバー名、タグ、ターゲット VPC、ターゲットサブネット、インスタンスタイプ、ターゲットセキュリティグループ、取り込み AMI、ロールを含むすべてのパラメータを指定します。<br />2. EC2 スタックの RFC を送信し、インスタンスが正常に作成されるまで待ちます。 | 移行エンジニア | 

## 関連リソース
<a name="ingest-and-migrate-ec2-windows-instances-into-an-aws-managed-services-account-resources"></a>

**AWS 規範ガイダンス**
+ [Windows 上の AWS Managed Services 事前ワークロード取り込みアクティビティを自動化](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/automate-pre-workload-ingestion-activities-for-aws-managed-services-on-windows.html)
+ [Python を使用して AMS で RFC を自動的に作成する](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/automatically-create-an-rfc-in-ams-using-python.html?did=pg_card&trk=pg_card) 

**AMS ドキュメント**
+ [AMS ワークロードインジェスト](https://docs.aws.amazon.com/managedservices/latest/appguide/ams-workload-ingest.html) 
+ [移行でリソースを変更する方法](https://docs.aws.amazon.com/managedservices/latest/appguide/ex-migrate-changes.html) 
+ [ワークロードの移行：標準プロセス](https://docs.aws.amazon.com/managedservices/latest/appguide/mp-migrate-stack-process.html) 

**マーケティングリソース**
+ [AWS マネージドサービス](https://aws.amazon.com/managed-services/)
+ [AWS Managed Services よくある質問](https://aws.amazon.com/managed-services/faqs/)
+ [AWS Managed Services リソース](https://aws.amazon.com/managed-services/resources/) 
+ [AWS Managed Services 機能](https://aws.amazon.com/managed-services/features/)