View a markdown version of this page

PoC 환경 배포 - AWS 권장 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

PoC 환경 배포

많은 사용자가 모든 통신 채널과 마이그레이션 단계를 미리 철저하게 테스트하는 것을 선호합니다. 격리된 네트워크에서 마이그레이션을 테스트하기 어려울 수 있습니다. 이 문제를 해결하기 위해 AWS 는 두 가지 옵션을 제공합니다.

  • AWS에서 필요한 모든 리소스를 준비하는 CloudFormation 템플릿. 템플릿은 데이터 센터 환경의 구성 요소를 에뮬레이션하고 AWS 인프라를 설정하는 개념 증명(PoC) 환경을 구축합니다. 여기에는 격리된 소스 및 대상 VPC, 서브넷 및 VPC 엔드포인트가 포함됩니다.

  • 테스트 환경을 생성하기 위한 자세한 단계별 지침이 포함된 전용 워크숍(Migrate the Well-Architected Way)(Create VPC Endpoints 단계 참조).

또는 다음 섹션의 단계에 따라 PoC 환경을 배포할 수 있습니다.

수동 배포

다음 목록에서는 환경에서 수동 배포를 위한 주요 단계를 간략하게 설명합니다. 자세한 내용은 AWS 권장 가이드 패턴 프라이빗 네트워크를 통해 MGN 데이터 및 컨트롤 플레인에 연결을 참조하세요

  1. 프라이빗 서브넷을 사용하여 소스 VPC 및 스테이징 영역 VPC를 생성하세요.

  2. 스테이징 영역 서브넷에서 다음 VPC 엔드포인트를 생성하세요.

    • MGN을 실행하고 프라이빗 DNS 이름을 활성화합니다(복제 서버 및 소스 서버에서 공유).

    • Amazon EC2. 프라이빗 DNS 이름(복제 서버 및 소스 서버에서 공유)을 활성화합니다.

    • Amazon S3(프라이빗 DNS 이름은 지원되지 않음). 인터페이스 엔드포인트는 Direct Connect Site-to-Site VPN및 VPC 피어링에서 지원됩니다. 따라서 이는 소스 서버만 프라이빗 네트워크를 통해 MGN 컨트롤 플레인에 연결하는 데 필요합니다(온프레미스에 위치할 수 있음).

      참고

      ssmssmmessages 엔드포인트는 선택 사항이며 현재 SSM Session Manager를 통해 소스 서버를 연결하기 위해 생성됩니다.

    • 스테이징 영역 서브넷의 Amazon S3 게이트웨이 엔드포인트. 이는 복제 서버에서 Amazon S3에 연결하는 데 필요합니다. 스테이징 영역 서브넷의 경로를 업데이트해야 합니다.

  3. 소스 VPC에서 프라이빗 DNS 레코드(VPC 인터페이스 엔드포인트용)를 확인할 수 있도록 스테이징 영역 VPC에서 인바운드 해석기 엔드포인트를 생성하세요. 

  4. 스테이징 영역 VPC의 인바운드 해석기 엔드포인트를 DNS 서버 IP로 사용하여 소스 VPC DHCP 옵션을 업데이트하세요. 

  5. 소스와 스테이징 VPC 사이에서 피어링을 활성화하고 두 VPC 라우팅 테이블을 업데이트하세요. 

  6. 다음 포트를 허용하도록 소스 및 스테이징 VPC에서 보안 그룹을 생성하세요.

    Source Destination Port Description

    소스 데이터 센터

    Amazon S3 서비스 URL

    443(TCP)

    TCP 포트 443을 통한 통신

    소스 데이터 센터

    MGN AWS 리전별 콘솔 주소

    443(TCP)

    TCP 포트 443을 통한 소스 서버와 MGN 간의 통신

    소스 데이터 센터

    스테이징 영역 서브넷

    1500(TCP)

    TCP 포트 1500을 통한 소스 서버와 스테이징 영역 서브넷 간 통신

    스테이징 영역 서브넷

    MGN AWS 리전별 콘솔 주소

    443(TCP)

    TCP 포트 443을 통한 스테이징 영역 서브넷과 MGN 간의 통신

    스테이징 영역 서브넷

    Amazon S3 서비스 URL

    443(TCP)

    TCP 포트 443을 통한 통신

    스테이징 영역 서브넷

    의 Amazon EC2 엔드포인트 AWS 리전

    443(TCP)

    TCP 포트 443을 통한 통신

  7. 스테이징 영역 서브넷 세부 정보를 업데이트하고 프라이빗 IP를 통한 통신을 활성화 AWS 리전 하여 스테이징 영역에서 Application Migration Srvice를 초기화합니다.

  8. MGN 에이전트 설치를 위한 AWS Identity and Access Management (IAM) 역할을 생성합니다. 관리형 정책을 연결하고 액세스 키와 보안 키를 생성합니다.

  9. IAM 프로파일을 생성하여 SSM Session Manager를 통해 Amazon EC2를 연결하세요.

  10. 소스 시스템에 에이전트를 설치하세요.

Cloud Migration Factory를 사용하여 에이전트 배포 자동화

의 Cloud Migration Factory AWS는 추가 명령줄 파라미터를 사용하여 프라이빗 네트워크 시나리오에 대한 MGN 에이전트 배포를 자동화합니다. 이 솔루션을 배포할 때(자동화된 배포 옵션 참조) 이러한 스크립트와 다음 옵션 중 하나를 사용할 수 있습니다.

이러한 스크립트는 다음을 자동화합니다.

  • 프라이빗 엔드포인트를 사용하여 Windows 서버에 MGN 에이전트 설치

  • 프라이빗 엔드포인트를 사용하여 Linux 서버에 MGN 에이전트 설치