View a markdown version of this page

PoC 環境のデプロイ - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

PoC 環境のデプロイ

多くのユーザーは、すべての通信チャネルと移行ステップを事前に徹底してテストすることを好みます。分離されたネットワークで移行をテストすることは難しい場合があります。そのニーズに対応するため、 AWS では次の 2 つのオプションを用意しています。

  • AWSで必要なすべてのリソースを準備する CloudFormation テンプレート。テンプレートは、データセンター環境のコンポーネントをエミュレートし、 AWS インフラストラクチャを設定する概念実証 (PoC) 環境を構築します。これには、分離されたソース VPC とターゲット VPC、サブネット、VPC エンドポイントが含まれます。

  • テスト環境を作成するための詳細なステップバイステップの手順による専用のワークショップ (「Migrate the Well-Architected Way」) (「VPC エンドポイントを作成する」のステップを参照)。

または、次のセクションのステップに従って PoC 環境をデプロイすることもできます。

手動デプロイ

次のリストは、お使いの環境で手動デプロイを行うための、主なステップの概要を示しています。詳細については、 AWS 「プライベートネットワーク経由で MGN データおよびコントロールプレーンに接続する」の規範ガイダンスパターンを参照してください。 

  1. プライベートサブネットを使用してソース VPC とステージングエリア VPC を作成します。

  2. ステージングエリアサブネットに次の VPC エンドポイントを作成します。

    • MGN、プライベート DNS 名 (レプリケーションサーバーとソースサーバーによって共有) を有効にします。

    • Amazon EC2。プライベート DNS 名を有効にします (レプリケーションサーバーとソースサーバーによって共有されます)。

    • Amazon S3 (プライベート DNS 名はサポートされていません)。インターフェイスエンドポイントは、Direct Connect、 Site-to-Site VPN、VPC ピアリングでサポートされています。したがって、これはソースサーバーのみがプライベートネットワーク経由で MGN コントロールプレーンに接続するために必要です (オンプレミスに配置できます)。

      注記

      ssm エンドポイントと ssmmessages エンドポイントはオプションであり、SSM セッションマネージャーを介してソースサーバーを接続するために現在作成されています。

    • ステージングエリアサブネットの Amazon S3 ゲートウェイエンドポイント。これは、レプリケーションサーバーが Amazon S3 に接続するために必要です。ステージングエリアサブネットのルートを更新する必要があります。

  3. ステージングエリア VPC にインバウンドリゾルバーエンドポイントを作成して、ソース VPC からのプライベート DNS レコード (VPC インターフェイスエンドポイントの場合) の解決を許可します。 

  4. ステージングエリア VPC のインバウンドリゾルバーエンドポイントを使用するソースの VPC DHCP オプションを、DNS サーバー IP として更新します。 

  5. ソース VPC とステージング VPC 間のピアリングを有効にし、両方の VPC ルートテーブルを更新します。 

  6. ソース VPC とステージング VPC にセキュリティグループを作成して、次のポートを許可します。

    Source Destination Port Description

    ソースデータセンター

    Amazon S3 サービスの URL

    443 (TCP)

    TCP ポート 443 を介した通信

    ソースデータセンター

    MGN AWS リージョン固有のコンソールアドレス

    443 (TCP)

    TCP ポート 443 を介したソースサーバーと MGN 間の通信

    ソースデータセンター

    ステージングエリアのサブネット

    1500 (TCP)

    TCP ポート 1500 を介したソースサーバーとステージングエリアサブネット間の通信

    ステージングエリアサブネット

    MGN AWS リージョン固有のコンソールアドレス

    443 (TCP)

    TCP ポート 443 を介したステージングエリアサブネットと MGN 間の通信

    ステージングエリアサブネット

    Amazon S3 サービスの URL

    443 (TCP)

    TCP ポート 443 を介した通信

    ステージングエリアサブネット

    の Amazon EC2 エンドポイント AWS リージョン

    443 (TCP)

    TCP ポート 443 を介した通信

  7. ステージングエリアサブネットの詳細を更新し、プライベート IP 経由の通信を有効にする AWS リージョン ことで、ステージングエリアでアプリケーション移行 Srvice を初期化します。

  8. MGN エージェントをインストールするための AWS Identity and Access Management (IAM) ロールを作成します。マネージドポリシーをアタッチし、アクセスキーとシークレットキーを生成します。

  9. SSM セッションマネージャーを介して Amazon EC2 を接続するための IAM プロファイルを作成します。

  10. ソースマシンにエージェントをインストールします。

Cloud Migration Factory によるエージェントデプロイの自動化

の Cloud Migration Factory AWS は、追加のコマンドラインパラメータを使用して、プライベートネットワークシナリオの MGN エージェントのデプロイを自動化します。このソリューションをデプロイする場合 (自動デプロイのオプションを参照)、これらのスクリプトと次のいずれかのオプションを使用できます。

これらのスクリプトでは、以下を自動化します。

  • プライベートエンドポイントを使用した Windows サーバーへの MGN エージェントのインストール

  • プライベートエンドポイントを使用した Linux サーバーへの MGN エージェントのインストール