

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Reinicie automaticamente o AWS Agente de replicação após uma reinicialização do RHEL sem desativar o SELinux
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server"></a>

*Anil Kunapareddy, Amazon Web Services*

## Resumo
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-summary"></a>

AWS Transform MGN ajuda a simplificar, agilizar e automatizar a migração das cargas de trabalho do Red Hat Enterprise Linux (RHEL) para a Amazon Web Services () Cloud.AWS Para adicionar servidores de origem ao MGN, você instala o [Agente de AWS Replicação](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation.html) nos servidores.

O MGN fornece replicação em tempo real, assíncrona e em nível de bloco. Isso significa que você pode continuar com as operações normais de TI durante todo o processo de replicação. Essas operações de TI podem exigir que você reinicie ou reinicie o servidor de origem do RHEL durante a migração. Se isso acontecer, o Agente de AWS Replicação não será reiniciado automaticamente e sua replicação de dados será interrompida. Normalmente, você pode definir o Security-Enhanced Linux (SELinux) para o modo **desativado** ou **permissivo** para reiniciar automaticamente o Agente de Replicação. AWS No entanto, as políticas de segurança da sua organização podem proibir a desativação do SELinux e talvez você também precise [renomear seus arquivos.](https://access.redhat.com/solutions/3176)

Esse padrão descreve como reiniciar automaticamente o Agente de AWS Replicação sem desligar o SELinux quando o servidor de origem do RHEL é reinicializado ou reiniciado durante uma migração. 

## Pré-requisitos e limitações
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-prereqs"></a>

**Pré-requisitos **
+ Um ativo Conta da AWS.
+ Uma carga de trabalho local do RHEL que você deseja migrar para o. Nuvem AWS 
+ MGN inicializado a partir do console MGN. A inicialização é necessária somente na primeira vez que você usa esse serviço. Para obter instruções, consulte a [documentação do MGN](https://docs.aws.amazon.com/mgn/latest/ug/mandatory-setup.html).
+ Uma [política existente AWS Identity and Access Management (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) para MGN. Para obter mais informações, consulte a [documentação do MGN](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html).

**Versões**
+ RHEL versão 7 ou superior

## Arquitetura
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-architecture"></a>

A imagem a seguir mostra a arquitetura dessa abordagem.

![Reiniciando automaticamente o AWS Replication Agent após uma reinicialização do RHEL](http://docs.aws.amazon.com/pt_br/prescriptive-guidance/latest/patterns/images/pattern-img/3257dc61-bdc0-439e-b008-c0a62dd223ef/images/cf064194-1a34-4bb7-bd0b-b36db2c67b9d.png)


## Ferramentas
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-tools"></a>

*Serviços da AWS*
+ [AWS Transform MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)é uma solução altamente automatizada de elevação e mudança (rehospedagem) que simplifica, agiliza e reduz o custo da migração de aplicativos para o. AWS

*Comandos Linux*

A tabela a seguir fornece uma lista dos comandos Linux que você executa no servidor de origem do RHEL. Eles também são descritos nos épicos e nas histórias desse padrão. 


| 
| 
| **Comando** | **Descrição** | 
| --- |--- |
| `#systemctl –version` | Identifica a versão do sistema | 
| `#systemctl list-units --type=service` | Lista todos os serviços ativos que estão disponíveis no servidor RHEL | 
| `#systemctl list-units --type=service \| grep running` | Lista todos os serviços que estão sendo executados atualmente no servidor RHEL | 
| `#systemctl list-units --type=service \| grep failed` | Lista todos os serviços que falharam ao carregar após a reinicialização ou reinicialização do servidor RHEL | 
| `#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Muda o contexto para `aws-replication-service` | 
| `#yum install policycoreutils*` | Instala os principais utilitários da política necessários para a operação do sistema SELinux | 
| `#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Pesquisa o registro de auditoria e cria um módulo para políticas | 
| `#semodule -i my-modprobe.pp` | Ativa a política | 
| `#cat my-modprobe.te` | Exibe o conteúdo do `my-modprobe.te` arquivo | 
| `#semodule -l \| grep my-modprobe` | Verifica se a política foi carregada no módulo SELinux | 

## Épicos
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-epics"></a>

### Instale o   AWS Agente de replicação e reinicialize o servidor de origem RHEL
<a name="install-the-aws-replication-agent-and-reboot-the-rhel-source-server"></a>


| Tarefa | Description | Habilidades necessárias | 
| --- | --- | --- | 
| Gere credenciais AWS temporárias. | As [credenciais temporárias](https://docs.aws.amazon.com/mgn/latest/ug/credentials.html) fornecidas pela MGN usam um mecanismo semelhante ao usado pela. [AWS Identity and Access Management Roles Anywhere](https://docs.aws.amazon.com/rolesanywhere/latest/userguide/introduction.html)<br />Para criar credenciais temporárias, você precisa:1. [Crie uma nova função do IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html) com a `AWSApplicationMigrationAgentInstallationPolicy` política.<br />2. [Solicite credenciais de segurança temporárias](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) por meio de AWS Security Token Service (AWS STS) usando a [AssumeRole API](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.html).<br />Você pode gerar credenciais temporárias usando o AWS Command Line Interface (AWS CLI). Para ver um exemplo, consulte a [Referência de AWS CLI Comandos](https://docs.aws.amazon.com/cli/latest/reference/sts/assume-role.html#examples). | Engenheiro de migração | 
| Instale o Agente de AWS Replicação. | 1. Faça login no Console de gerenciamento da AWS e abra o [AWS Transform MGN console](https://console.aws.amazon.com/mgn/home).<br />2. Defina as configurações de replicação seguindo as instruções na documentação do [MGN](https://docs.aws.amazon.com/mgn/latest/ug/template-vs-server.html).<br />3. Instale o Agente AWS de Replicação seguindo as instruções na documentação do [MGN](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation-instructions.html).<br />4. Na página **Servidores de origem**, escolha o servidor de origem RHEL e, em seguida, escolha **Replicação para iniciar a replicação** inicial. Para obter mais informações, consulte a [documentação do MGN](https://docs.aws.amazon.com/mgn/latest/ug/interracting.html). | Engenheiro de migração | 
| Verifique o status da replicação de dados. | Espere até que a replicação seja concluída e, em seguida, verifique o **status da replicação de dados** no painel de migração. Deve estar no estado **saudável**. | Engenheiro de migração | 
| Reinicie ou reinicialize o servidor de origem do RHEL. | Reinicie ou reinicialize o servidor de origem do RHEL. Observe que o **status da replicação de dados** é exibido como **Parado** no painel de [migração](https://docs.aws.amazon.com/mgn/latest/ug/migration-dashboard.html). | Engenheiro de migração | 

### Verifique o AWS Status do Agente de Replicação no servidor de origem do RHEL
<a name="check-the-aws-replication-agent-status-on-the-rhel-source-server"></a>


| Tarefa | Description | Habilidades necessárias | 
| --- | --- | --- | 
| Identifique a versão do sistema. | Abra a interface de linha de comando do seu servidor de origem RHEL e execute o seguinte comando para identificar a versão do sistema:<br />`#systemctl –version` | Engenheiro de migração | 
| Liste todos os serviços ativos. | Para listar todos os serviços ativos disponíveis no servidor RHEL, execute o seguinte comando:<br />`#systemctl list-units --type=service` | Engenheiro de migração | 
| Liste todos os serviços em execução. | Para listar todos os serviços atualmente em execução no servidor RHEL, use o seguinte comando:<br />`#systemctl list-units --type=service \| grep running` | Engenheiro de migração | 
| Liste todos os serviços que falharam ao carregar. | Para listar todos os serviços que falharam ao carregar após a reinicialização ou reinicialização do servidor RHEL, execute o comando:<br />`#systemctl list-units --type=service \| grep failed` | Engenheiro de migração | 

### Crie e execute o módulo SELinux
<a name="create-and-run-the-selinux-module"></a>


| Tarefa | Description | Habilidades necessárias | 
| --- | --- | --- | 
| Alterar o contexto de segurança. | Na interface de linha de comando do seu servidor de origem RHEL, execute o seguinte comando para alterar o contexto de segurança do serviço de AWS replicação:<br />`#restorecon -Rv /etc/rc.d/init.d/aws-replication-service` | Engenheiro de migração | 
| Instale os principais utilitários. | Para instalar os principais utilitários necessários para a operação do sistema SELinux e suas políticas, execute o seguinte comando:<br />`#yum install policycoreutils*` | Engenheiro de migração | 
| Pesquise o registro de auditoria e crie um módulo para políticas. | Execute este comando: .<br />`#ausearch -c "insmod" --raw \| audit2allow -M my-modprobe` | Engenheiro de migração | 
| Exiba o conteúdo do `my-modprobe-te` arquivo. | O arquivo `my-modprobe.te` é gerado pelo comando **audit2allow**. Ele inclui os domínios do SELinux, o diretório de origem da política e os subdiretórios, e especifica as regras e transições do vetor de acesso associadas aos domínios. Para exibir o conteúdo do arquivo, execute o seguinte comando:<br />`#cat my modprobe.te` | Engenheiro de migração | 
| Ativa a política. | Para inserir o módulo e ativar o pacote de políticas, execute o seguinte comando:<br />`#semodule -i my-modprobe.pp` | Engenheiro de migração | 
| Verifique se o módulo foi carregado. | Execute este comando: .<br />`#semodule -l \| grep my-modprobe`<br />Depois que o módulo SELinux for carregado, você não precisará mais configurar o SELinux para o modo **desativado** ou **permissivo** durante a migração. | Engenheiro de migração | 
| Reinicialize ou reinicie o servidor de origem do RHEL e verifique o status da replicação de dados. | Abra o AWS Transform MGN console, navegue até **Progresso da replicação de dados** e, em seguida, reinicie ou reinicie seu servidor de origem RHEL. A replicação de dados agora deve ser retomada automaticamente após a reinicialização do servidor de origem do RHEL. | Engenheiro de migração | 

## Recursos relacionados
<a name="restart-the-aws-replication-agent-automatically-without-disabling-selinux-after-rebooting-a-rhel-source-server-resources"></a>
+ [Documentação MGN](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)
+ [Políticas de MGN](https://docs.aws.amazon.com/mgn/latest/ug/mgn-policies.html)
+ [Materiais de treinamento técnico](https://docs.aws.amazon.com/mgn/latest/ug/mgn-training.html)
+ [Solução de problemas AWS do Replication Agent](https://docs.aws.amazon.com/mgn/latest/ug/Troubleshooting-Agent-Issues.html)