As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Implantação do ambiente de PoC
Muitos usuários preferem testar minuciosamente todos os canais de comunicação e as etapas de migração com antecedência. Testar a migração de redes isoladas pode ser um desafio. Para atender a essa necessidade, a AWS oferece duas opções:
-
Um CloudFormation modelo
que prepara todos os recursos necessários no. AWS O modelo cria um ambiente de prova de conceito (PoC) que emula os componentes do ambiente do data center e configura a infraestrutura. AWS Ele inclui VPCs, sub-redes e endpoints da VPC isolados de origem e destino. -
Um workshop dedicado (Migrate the Well-Architected Way
) com instruções detalhadas e passo a passo para criar seu ambiente de teste (consulte a etapa Criar VPC Endpoints).
Como alternativa, você pode implantar o ambiente de PoC ao seguir as etapas das próximas seções.
Implantação manual
A lista a seguir descreve as principais etapas para implantações manuais em seu ambiente. Para obter mais informações, consulte o padrão de orientação AWS prescritiva Conecte-se aos dados e planos de controle da MGN em uma rede privada.
-
Crie a VPC de origem e a VPC da área de preparação com uma sub-rede privada.
-
Crie os seguintes endpoints da VPC na sub-rede da área de preparação:
-
MGN e habilite o nome DNS privado (compartilhado pelo servidor de replicação e pelo servidor de origem).
-
Amazon EC2, e habilite o nome DNS privado (compartilhado pelo servidor de replicação e pelo servidor de origem).
-
Amazon S3 (nome DNS privado não compatível). Os endpoints de interface são compatíveis com Direct Connect e VPC peering. Site-to-Site VPN Portanto, isso é necessário somente para que os servidores de origem (e podem estar localizados no local) se conectem ao plano de controle MGN por meio de uma rede privada.
nota
Os endpoints ssm e ssmmessages são opcionais e atualmente criados para conectar o servidor de origem por meio do SSM Session Manager.
-
Endpoint do gateway do Amazon S3 na sub-rede da área de preparação. Isso é exigido pelo servidor de replicação para se conectar ao Amazon S3. Você deve atualizar as rotas da sub-rede da área de preparação.
-
-
Crie um endpoint do resolvedor de entrada na VPC da área de preparação para permitir a resolução do registro DNS privado (para endpoints da interface da VPC) da VPC de origem.
-
Atualize as opções de DHCP da VPC de origem com o endpoint do resolvedor de entrada da VPC da área de preparação, como o IP do servidor DNS.
-
Habilite o emparelhamento entre as VPCs de origem e de preparação e atualize as duas tabelas de rotas da VPC.
-
Crie um grupo de segurança nas VPCs de origem e de preparação para permitir as portas a seguir.
Fonte Destino Porta Description Seu data center de origem
O URL do serviço Amazon S3
443 (TCP)
Seu data center de origem
O endereço do console Região da AWS específico do MGN
443 (TCP)
Comunicação entre os servidores de origem e o MGN pela porta TCP 443
Seu data center de origem
Sub-rede de área de teste
1500 (TCP)
Comunicação entre os servidores de origem e a sub-rede da área de armazenamento pela porta TCP 1500
Sub-rede da área de teste
O endereço do console Região da AWS específico do MGN
443 (TCP)
Comunicação entre a sub-rede da área de armazenamento e a MGN pela porta TCP 443
Sub-rede da área de teste
O URL do serviço Amazon S3
443 (TCP)
Sub-rede da área de teste
Endpoint Amazon EC2 de seu Região da AWS
443 (TCP)
-
Inicialize o Application Migration Service na área de armazenamento Região da AWS atualizando os detalhes da sub-rede da área de armazenamento e habilitando a comunicação por IP privado.
-
Crie uma função AWS Identity and Access Management (IAM) para instalar o MGN Agent. Anexe políticas gerenciadas e gere chaves de acesso e uma chave secreta.
-
Crie um perfil do IAM para conectar o Amazon EC2 por meio do SSM Session Manager.
-
Instale um agente nas máquinas de origem.
Automatização das implantações de agentes com o Cloud Migration Factory
O Cloud Migration Factory on AWS
-
Execute manualmente esses scripts
na linha de comando, conforme descrito na seção Run automations from command prompt do Guia de implementação do Cloud Migration Factory -
Adicione os scripts
ao Migration Factory seguindo as instruções na seção Scripts management para obter total integração com o Cloud Migration Factory
Esses scripts automatizam o seguinte:
-
Instalação do MGN Agent em um servidor Windows usando endpoints privados
-
Instalação do MGN Agent em servidores Linux usando endpoints privados