翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
PoC 環境のデプロイ
多くのユーザーは、すべての通信チャネルと移行ステップを事前に徹底してテストすることを好みます。分離されたネットワークで移行をテストすることは難しい場合があります。そのニーズに対応するため、 AWS では次の 2 つのオプションを用意しています。
-
AWSで必要なすべてのリソースを準備する CloudFormation テンプレート
。テンプレートは、データセンター環境のコンポーネントをエミュレートし、 AWS インフラストラクチャを設定する概念実証 (PoC) 環境を構築します。これには、分離されたソース VPC とターゲット VPC、サブネット、VPC エンドポイントが含まれます。 -
テスト環境を作成するための詳細なステップバイステップの手順による専用のワークショップ (「Migrate the Well-Architected Way
」) (「VPC エンドポイントを作成する 」のステップを参照)。
または、次のセクションのステップに従って PoC 環境をデプロイすることもできます。
手動デプロイ
次のリストは、お使いの環境で手動デプロイを行うための、主なステップの概要を示しています。詳細については、 AWS 「プライベートネットワーク経由で MGN データおよびコントロールプレーンに接続する」の規範ガイダンスパターンを参照してください。
-
プライベートサブネットを使用してソース VPC とステージングエリア VPC を作成します。
-
ステージングエリアサブネットに次の VPC エンドポイントを作成します。
-
MGN、プライベート DNS 名 (レプリケーションサーバーとソースサーバーによって共有) を有効にします。
-
Amazon EC2。プライベート DNS 名を有効にします (レプリケーションサーバーとソースサーバーによって共有されます)。
-
Amazon S3 (プライベート DNS 名はサポートされていません)。インターフェイスエンドポイントは、Direct Connect、 Site-to-Site VPN、VPC ピアリングでサポートされています。したがって、これはソースサーバーのみがプライベートネットワーク経由で MGN コントロールプレーンに接続するために必要です (オンプレミスに配置できます)。
注記
ssm エンドポイントと ssmmessages エンドポイントはオプションであり、SSM セッションマネージャーを介してソースサーバーを接続するために現在作成されています。
-
ステージングエリアサブネットの Amazon S3 ゲートウェイエンドポイント。これは、レプリケーションサーバーが Amazon S3 に接続するために必要です。ステージングエリアサブネットのルートを更新する必要があります。
-
-
ステージングエリア VPC にインバウンドリゾルバーエンドポイントを作成して、ソース VPC からのプライベート DNS レコード (VPC インターフェイスエンドポイントの場合) の解決を許可します。
-
ステージングエリア VPC のインバウンドリゾルバーエンドポイントを使用するソースの VPC DHCP オプションを、DNS サーバー IP として更新します。
-
ソース VPC とステージング VPC 間のピアリングを有効にし、両方の VPC ルートテーブルを更新します。
-
ソース VPC とステージング VPC にセキュリティグループを作成して、次のポートを許可します。
Source Destination Port Description ソースデータセンター
Amazon S3 サービスの URL
443 (TCP)
ソースデータセンター
MGN AWS リージョン固有のコンソールアドレス
443 (TCP)
ソースデータセンター
ステージングエリアのサブネット
1500 (TCP)
ステージングエリアサブネット
MGN AWS リージョン固有のコンソールアドレス
443 (TCP)
ステージングエリアサブネット
Amazon S3 サービスの URL
443 (TCP)
ステージングエリアサブネット
の Amazon EC2 エンドポイント AWS リージョン
443 (TCP)
-
ステージングエリアサブネットの詳細を更新し、プライベート IP 経由の通信を有効にする AWS リージョン ことで、ステージングエリアでアプリケーション移行 Srvice を初期化します。
-
MGN エージェントをインストールするための AWS Identity and Access Management (IAM) ロールを作成します。マネージドポリシーをアタッチし、アクセスキーとシークレットキーを生成します。
-
SSM セッションマネージャーを介して Amazon EC2 を接続するための IAM プロファイルを作成します。
-
ソースマシンにエージェントをインストールします。
Cloud Migration Factory によるエージェントデプロイの自動化
の Cloud Migration Factory AWS
-
「Cloud Migration Factory 実装ガイド」の「コマンドプロンプトから自動化を実行する」セクションで説明されているように、コマンドラインからこれらのスクリプト
を手動で実行する -
「スクリプト管理」セクションの手順に従ってスクリプト
を Migration Factory に追加し、Cloud Migration Factory との完全な統合を行う
これらのスクリプトでは、以下を自動化します。
-
プライベートエンドポイントを使用した Windows サーバーへの MGN エージェントのインストール
-
プライベートエンドポイントを使用した Linux サーバーへの MGN エージェントのインストール