翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
制限付きレプリケーションのアーキテクチャコンポーネントと要件
このセクションでは、すべての通信がプライベートチャネルでのみ行われる最も制限の厳しいシナリオと、各エリアに対して構築される要件および対応するコンポーネントについて詳しく説明します。
ステージングサブネット
ステージングサブネットは、レプリケーションインフラストラクチャの最も重要な部分です。これは、すべての MGN レプリケーションサーバーが起動される場所であり、レプリケーショントラフィックの送信先となる IP アドレスが含まれています。インバウンドプライベートデータレプリケーションの場合は、プライベート IP を使用するオプションを使用して MGN のレプリケーションサーバー設定を構成します。
アウトバウンド要件については、パブリック IP の作成オプションを使用して、レプリケーションサーバーがプライベート IP またはパブリック IP を介して必要な AWS サービス (Amazon S3、MGN、Amazon EC2) と通信するかどうかを選択できます。アウトバウンドインターネット接続を提供する標準オプションは、MGN ドキュメントに記載されています。インターネットゲートウェイを持つパブリック IP アドレスまたは NAT ゲートウェイを持つプライベート IP アドレスです。どちらのオプションでも、レプリケーションサーバーがパブリックネットワーク経由で AWS サービスと通信している間に、データレプリケーショントラフィックがプライベート接続 (Site-to-Site VPN または AWS Direct Connect) を通過する、簡素化されたハイブリッドシナリオを実装できます。
ただし、パブリックアウトバウンド接続は通常、閉鎖された企業環境では禁止されており、これは次のセクションで説明する最も制限の厳しいシナリオです。この場合、レプリケーションサーバーのステージングサブネットで次の VPC エンドポイントを使用して AWS PrivateLink 設定します。
-
Amazon S3 と通信するための VPC ゲートウェイエンドポイント
-
MGN および Amazon EC2 と通信するための VPC インターフェイスエンドポイント
VPC エンドポイントの詳細については、AWS PrivateLink ドキュメントを参照してください。
ソースサブネット
ソースサブネットは、レプリケート元のサブネットです。これは、ソースサーバーが配置されている場所であり、これらのサーバーに AWS レプリケーションエージェントをインストールする場所です。エージェントのネットワーク要件は次のとおりです。
-
Amazon S3 や MGN AWS のサービス などの HTTPS/TCP ポート 443 を介した通信 Amazon S3
-
レプリケーションサーバーの IP アドレスとの通信 (設定によりプライベートまたはパブリック)
エージェントは、レプリケーションデータがプライベートネットワーク経由でレプリケーションサーバーのプライベート IP に送信されている間に、パブリックネットワーク経由で (標準の HTTPS トラフィックを使用して) との通信 AWS のサービス が発生するハイブリッドシナリオもサポートしています。
このガイドでは、ソースシステムからの AWS のサービス への HTTPS トラフィックも許可されない、より制限の厳しいシナリオに焦点を当てているため、次のエンドポイントがステージングサブネットで設定されます。
-
MGN および Amazon S3 の VPC インターフェイスエンドポイント (レプリケーションサーバーに必要なゲートウェイエンドポイントではなく、リージョンインターフェイスエンドポイント)
-
オンプレミスソースと DNS サーバーがステージングサブネットにある VPC エンドポイントのプライベート IP アドレスを解決できるようにする、インバウンド DNS リゾルバーエンドポイント
ターゲットサブネット
ターゲットサブネットは、テストインスタンスやカットオーバーインスタンスなど、サーバーを起動する予定のサブネットです。これらのサブネットにはネットワーク接続要件はなく、同じ AWS アカウント およびリージョン内の他の VPC に配置することができます。これは、Application Migration Service が Amazon EC2 API を使用して新しいテストインスタンスまたはカットオーバーインスタンスを作成し (ステージングサブネットのレプリケーションサーバーが Amazon EC2 へのアウトバウンド HTTPS 接続を必要とする理由)、レプリケートされた EBS ボリュームから作成されたリージョン S3 スナップショットにアクセスするためです。これらのオペレーションのいずれも、ターゲットサブネットとの間の直接ネットワークアクセスを必要としないため、完全に分離されたプライベートサブネットにできます。
ただし、MGN は EC2Config や AWS Systems Manager エージェント (SSM エージェント) などの複数のツールをターゲットインスタンスに自動的にインストールします。これらのアクティビティでは、ターゲットインスタンスとサブネットからのアウトバウンド HTTPS/TCP ポート 443 接続が必要です。