

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Implantação do ambiente de PoC
<a name="deployment"></a>

Muitos usuários preferem testar minuciosamente todos os canais de comunicação e as etapas de migração com antecedência. Testar a migração de redes isoladas pode ser um desafio. Para atender a essa necessidade, a AWS oferece duas opções:
+ Um [CloudFormation modelo](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CloudFormation-for-MGN-private-deployments/MGN_Private_EP_v2_ticket.yaml) que prepara todos os recursos necessários no. AWS O modelo cria um ambiente de prova de conceito (PoC) que emula os componentes do ambiente do data center e configura a infraestrutura. AWS Ele inclui VPCs, sub-redes e endpoints da VPC isolados de origem e destino.
+ Um workshop dedicado ([Migrate the Well-Architected Way](https://catalog.workshops.aws/well-architected-migration/)) com instruções detalhadas e passo a passo para criar seu ambiente de teste (consulte a etapa Criar [VPC](https://catalog.workshops.aws/well-architected-migration/en-US/2-migration/1-initial-credentials-setup/3-vpc-endpoints) Endpoints).

Como alternativa, você pode implantar o ambiente de PoC ao seguir as etapas das próximas seções.

## Implantação manual
<a name="manual"></a>

A lista a seguir descreve as principais etapas para implantações manuais em seu ambiente. Para obter mais informações, consulte o padrão de orientação AWS prescritiva [Conecte-se aos dados e planos de controle da MGN em uma rede privada](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/connect-to-application-migration-service-data-and-control-planes-over-a-private-network.html?did=pg_card&trk=pg_card). 

1. Crie a VPC de origem e a VPC da área de preparação com uma sub-rede privada.

1. Crie os seguintes endpoints da VPC na sub-rede da área de preparação:
   + MGN e habilite o nome DNS privado (compartilhado pelo servidor de replicação e pelo servidor de origem).
   + Amazon EC2, e habilite o nome DNS privado (compartilhado pelo servidor de replicação e pelo servidor de origem).
   + Amazon S3 (nome DNS privado não compatível). Os endpoints de interface são compatíveis com Direct Connect e VPC peering. Site-to-Site VPN Portanto, isso é necessário somente para que os servidores de origem (e podem estar localizados no local) se conectem ao plano de controle MGN por meio de uma rede privada.
**nota**  
Os endpoints **ssm** e **ssmmessages** são opcionais e atualmente criados para conectar o servidor de origem por meio do SSM Session Manager.
   + Endpoint do gateway do Amazon S3 na sub-rede da área de preparação. Isso é exigido pelo servidor de replicação para se conectar ao Amazon S3. Você deve atualizar as rotas da sub-rede da área de preparação.

1. Crie um endpoint do resolvedor de entrada na VPC da área de preparação para permitir a resolução do registro DNS privado (para endpoints da interface da VPC) da VPC de origem. 

1. Atualize as opções de DHCP da VPC de origem com o endpoint do resolvedor de entrada da VPC da área de preparação, como o IP do servidor DNS. 

1. Habilite o emparelhamento entre as VPCs de origem e de preparação e atualize as duas tabelas de rotas da VPC. 

1. Crie um grupo de segurança nas VPCs de origem e de preparação para permitir as portas a seguir.    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/prescriptive-guidance/latest/rehost-servers-over-private-networks-mgn/deployment.html)

1. Inicialize o Application Migration Service na área de armazenamento Região da AWS atualizando os detalhes da sub-rede da área de armazenamento e habilitando a comunicação por IP privado.

1. Crie uma função AWS Identity and Access Management (IAM) para instalar o MGN Agent. Anexe políticas gerenciadas e gere chaves de acesso e uma chave secreta.

1. Crie um perfil do IAM para conectar o Amazon EC2 por meio do SSM Session Manager.

1. Instale um agente nas máquinas de origem.

## Automatização das implantações de agentes com o Cloud Migration Factory
<a name="automated"></a>

O [Cloud Migration Factory on AWS](https://aws.amazon.com/solutions/implementations/cloud-migration-factory-on-aws/) automatiza a implantação do Agente MGN para o cenário de redes privadas, com parâmetros adicionais de linha de comando. Ao implantar essa solução (consulte as opções para [implantação automatizada](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/deployment.html)), você pode usar esses scripts e uma das seguintes opções:
+ Execute manualmente esses [scripts](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CMF-scripts-for-MGN-private-deployments/Archive-endpoint-cmfv3__1_.zip) na linha de comando, conforme descrito na seção [Run automations from command prompt](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/run-automations-from-command-prompt.html) do [Guia de implementação do Cloud Migration Factory](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/welcome.html)
+ Adicione os [scripts](https://github.com/aws-samples/amazon-mgn-private-endpoint/blob/main/CMF-scripts-for-MGN-private-deployments/Archive-endpoint-cmfv3__1_.zip) ao Migration Factory seguindo as instruções na seção [Scripts management](https://docs.aws.amazon.com/solutions/latest/cloud-migration-factory-on-aws/scripts-management.html) para obter total integração com o Cloud Migration Factory

Esses scripts automatizam o seguinte:
+ Instalação do MGN Agent em um servidor Windows usando endpoints privados
+ Instalação do MGN Agent em servidores Linux usando endpoints privados