View a markdown version of this page

Migrar servidores - AWS Transformação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Migrar servidores

AWS O Transform automatiza a rehospedagem de seus servidores no Amazon EC2 em grande escala. O AI-powered agente orienta você em cada onda de migração, desde a validação do inventário e a implantação do agente de replicação até os testes e a transição final. AWS O Transform gerencia a orquestração em centenas de servidores enquanto você mantém o controle sobre as decisões de configuração e aprovação. Nos bastidores, o AWS Transform usa AWS Transform MGN (MGN) para replicação de dados. Para obter mais informações sobre o MGN, consulte O que é AWS Transform MGN? no Guia do usuário do MGN.

Você pode migrar servidores de praticamente qualquer ambiente de origem, incluindo data centers locais, outros provedores de nuvem ou outras AWS regiões. AWS O Transform oferece suporte a servidores físicos e virtuais executados em VMware Hyper-V, KVM ou outras plataformas de virtualização. A infraestrutura de origem e o hipervisor não são importantes, desde que o sistema operacional de origem seja suportado.

A migração do servidor é organizada por ondas. Cada onda representa um grupo de servidores que são migrados juntos. Para cada onda, o agente orienta você nas seguintes fases:

Para ondas com uma estratégia de migração de contêineres, o AWS Transform executa o fluxo de trabalho de conteinerização do código-fonte em vez das etapas de rehospedagem descritas abaixo. O fluxo de trabalho de conteinerização orienta você na clonagem do código-fonte, na geração de artefatos do Docker, na publicação de imagens de contêineres e na implantação no Amazon Elastic Container Service ou no Amazon Elastic Kubernetes Service. Para ver o fluxo de trabalho completo de conteinerização, consulte. Containerização do código-fonte

  1. Pré-requisitos e configuração dos padrões de migração. Configure suas contas de destino e configure como as instâncias são iniciadas. AWS O Transform fornece padrões inteligentes para que você possa começar rapidamente.

  2. Etapa 1: configurar a onda de migração. O agente configura sua conta de destino, valida as permissões e configura a marcação de recursos automaticamente.

  3. Etapa 2: Validar e confirmar o inventário. Analise as configurações do servidor, as recomendações de tipo de instância e as atribuições de rede antes do início da migração.

  4. Etapa 3: implantar agentes de replicação. O agente pode implantar agentes em todos os servidores em uma onda sem precisar de acesso manual a cada servidor individualmente.

  5. Etapa 4: replicação de dados. A replicação contínua em nível de bloco mantém seu ambiente de destino sincronizado com os servidores de origem até que você esteja pronto para a transição.

  6. Etapa 5: Teste. Inicie instâncias de teste para validar seus servidores migrados antes de se comprometer com a transição final.

  7. Etapa 6: Cutover. Conclua a migração com o mínimo de tempo de inatividade. O agente coordena a transição final e verifica o sucesso.

Pré-requisitos e configuração de padrões de migração

Pré-requisitos

Se você concluiu todas as etapas de um trabalho de migração de ponta a ponta no AWS Transform, suas contas de destino, arquivo de inventário e infraestrutura de rede já estão preparados. Você pode prosseguir com a configuração dos padrões de migração.

Se você estiver iniciando a migração do servidor de forma independente, certifique-se de ter o seguinte em vigor:

  • Sistemas operacionais compatíveis — os servidores de origem devem executar um sistema operacional compatível. Para ver a lista completa, consulte Sistemas operacionais compatíveis no Guia do usuário do MGN.

  • Contas de destino para migração — os Conta da AWS IDs para os quais você precisa que seus servidores sejam migrados. Você pode usar o AWS Transform landing zone ou qualquer outra ferramenta para configurar sua infraestrutura.

  • Infraestrutura de rede pronta — VPCs, sub-redes e grupos de segurança implantados e configurados. Você pode usar a migração de rede AWS Transform ou qualquer outra ferramenta para configurar sua infraestrutura de rede.

  • Arquivo de inventário — Preparado com detalhes do servidor, atribuições de onda, informações da conta de destino e preferências de tipo de instância do Amazon EC2. Você pode usar o planejamento de migração do AWS Transform para gerar esse arquivo.

Configurar padrões de migração

AWS O Transform fornece padrões inteligentes para sua configuração de migração, incluindo como as instâncias do Amazon EC2 são iniciadas e como a replicação é configurada. Você pode aceitar esses padrões e começar a migrar imediatamente ou personalizá-los por meio da interface de bate-papo ou de uma revisão visual. Os padrões se aplicam a todas as suas contas de destino e podem ser substituídos no nível da onda durante a configuração da onda.

Preferências de recomendação do Amazon EC2

AWS O Transform analisa a utilização do servidor de origem e recomenda instâncias do Amazon EC2 de tamanho ideal, ajudando você a evitar o provisionamento excessivo desde o primeiro dia. Você pode configurar suas preferências de recomendação do Amazon EC2 para controlar como os tipos de instância são selecionados para seus servidores migrados.

Para obter mais informações sobre como gerar recomendações do Amazon EC2, consulte Geração de recomendações do Amazon EC2 em. AWS Migration Hub

nota

Você pode modificar os tipos de instância sugeridos do Amazon EC2 para incluir recomendações do Migration Evaluator, AWS Optimization and Licensing Assessment (OLA) ou de um trabalho de avaliação do AWS Transform.

Inicialização da migração

AWS O Transform configura automaticamente a infraestrutura de migração necessária em suas contas de destino antes do início da migração. Isso inclui inicializar o MGN para cada Região da AWS conta para a qual você planeja migrar, bem como para todas as contas de destino. Durante o processo de inicialização:

  • As funções e políticas necessárias do IAM são criadas.

  • Os modelos padrão necessários estão configurados.

Para obter informações sobre o processo de inicialização, consulte Inicializando AWS Transform MGN com o console no Guia do usuário do MGN.

Modelo de inicialização do Amazon EC2

As configurações de inicialização incluem duas partes: as configurações gerais de inicialização e o modelo de execução do Amazon EC2, que determina como uma instância de teste ou substituição é executada para cada servidor de origem em. AWS

As configurações de inicialização, incluindo o modelo de lançamento do Amazon EC2, podem ser definidas no nível da conta e aplicadas automaticamente a cada servidor de origem sempre que você adiciona um servidor de origem ao AWS Transform MGN. Os padrões das configurações de lançamento definidos nesta seção podem ser aplicados automaticamente a todas as suas contas de destino.

AWS O Transform apresenta a lista de configurações de modelo de lançamento disponíveis. Você pode optar por continuar com os padrões ou configurar seu modelo de lançamento. Se você optar por configurar, o AWS Transform fornecerá um link para uma análise human-in-the-loop (HITL) que contém todos os parâmetros das configurações do modelo de lançamento. Você também pode fazer modificações diretamente por meio da interface de bate-papo para qualquer parâmetro que desejar.

https://docs.aws.amazon.com/mgn/latest/ug/source-servers.htmlOs servidores de origem são criados com as configurações do modelo de lançamento da conta. Depois que os servidores de origem forem criados com essas configurações padrão, você poderá alterá-las no nível das configurações de inicialização do servidor de origem. Você pode alterar as configurações do servidor de origem em qualquer parâmetro usando a interface de bate-papo ou para operações em massa usando o arquivo Excel de inventário duranteEtapa 2: validar e confirmar o inventário.

Para revisar a lista completa de configurações e detalhes do modelo de lançamento, consulte Configurações gerais do Launch no Guia do usuário do MGN.

Alterações adicionais no modelo de lançamento do Amazon EC2

Para alterações adicionais no modelo de lançamento do Amazon EC2, você deve executá-las no ID do modelo de cada conta de destino. Essa opção está disponível dentro da configuração de onda. AWS O Transform orienta você e fornece o link apropriado.

Post-launch ações

Post-launch as ações automatizam as tarefas de modernização e validação que são executadas em cada servidor de origem imediatamente após a inicialização como uma instância de teste ou substituição no. AWS AWS O Transform Rehost realiza as ações pós-lançamento disponíveis no MGN e fornece esses recursos para que o agente possa recomendá-las, configurá-las e executá-las em seu nome como parte do fluxo de trabalho de migração. As ações são executadas por meio do AWS Systems Manager (Systems Manager) e podem ser uma das ações predefinidas disponíveis no MGN ou uma ação personalizada criada a partir de um documento existente do Systems Manager.

Post-launch as ações podem ser definidas no nível da conta e, em seguida, aplicadas automaticamente a cada servidor de origem sempre que você adiciona um servidor de origem ao MGN. Os padrões da ação pós-lançamento definidos nesta seção podem ser aplicados automaticamente a todas as suas contas de destino.

AWS Primeiro, o Transform apresenta a lista de ações pós-lançamento disponíveis em suas contas-alvo. Em seguida, ele oferece a definição de uma nova ação pós-lançamento e aplicá-la à migração de sua conta de destino. AWS O Transform também fornece AI-powered recomendações com base no sistema operacional e nas melhores práticas para seu inventário. Você pode optar por continuar com os padrões ou configurar suas próprias ações.

Você também pode escolher uma ação pós-lançamento que já esteja definida no MGN. Solicite que o agente mostre a lista de ações predefinidas de pós-lançamento disponíveis. Para obter mais informações sobre essa lista, consulte Ações pós-lançamento predefinidas no Guia do usuário do MGN.

Criação de uma nova ação pós-lançamento

Se você optar por criar uma nova ação pós-lançamento, o agente solicitará que você forneça o nome do documento do Systems Manager ou o ARN do Systems Manager com o qual criar a ação pós-lançamento. O documento do Systems Manager deve ser criado com antecedência por meio do AWS Systems Manager console. Para obter mais informações sobre como criar um documento do Systems Manager, consulte Criação de documentos do Systems Manager no Guia AWS Systems Manager do usuário.

Em seguida, o agente gera uma interface human-in-the-loop (HITL) na qual você fornece os campos obrigatórios:

  • Post-launch nome da ação — O agente fornece um nome padrão, que você pode alterar.

  • Post-launch ordem de ação — O valor padrão do pedido é 1001, a menos que a conta já tenha ações pós-lançamento definidas; nesse caso, a nova ação é colocada por último na ordem de execução. Você pode alterar o pedido. Para obter mais informações sobre a ordem de ação pós-lançamento, consulte Post-launch as configurações no Guia do usuário do MGN.

  • Valores de parâmetros obrigatórios do Systems Manager — forneça os valores para todos os parâmetros exigidos pelo documento do Systems Manager.

Você também pode fazer modificações diretamente por meio da interface de bate-papo para qualquer parâmetro que desejar.

Os servidores de origem são criados com as configurações de ação pós-lançamento da conta. Depois que os servidores de origem forem criados com essas configurações padrão, você poderá alterá-las no nível do servidor de origem. Você pode alterar as configurações do servidor de origem em qualquer ação usando a interface de bate-papo ou para operações em massa usando o arquivo Excel de inventário duranteEtapa 2: validar e confirmar o inventário.

Post-launch ações no arquivo de inventário

O agente Rehost estende o arquivo de inventário com um modelo de ação pós-lançamento definido para cada servidor de origem. Isso permite que os clientes atualizem ou adicionem ações pós-lançamento por servidor de origem durante o processo de importação de nova hospedagem no MGN. Para excluir ações específicas de pós-lançamento de um servidor de origem, use a active coluna para indicar. FALSE Post-launch as ações no arquivo de inventário usam a seguinte convenção de nomenclatura:

mgn:launch:post-actions:<ACTION_NAME>:<FIELD_NAME>

Uma alternância global controla se as ações pós-lançamento são executadas:

mgn:launch:post-actions:enabled (TRUE/FALSE)

Campos por ação

  • ssmDocumentName(String, obrigatório) — O documento do Systems Manager a ser executado.

  • order(Número inteiro, obrigatório) — Ordem de execução; deve estar entre 1000 e 10000. As ações são executadas em ordem crescente — valores mais baixos são executados primeiro.

  • active(TRUE/FALSE, opcional) — Se a ação está ativa.

  • mustSucceedForCutover(TRUE/FALSE, opcional) — Se a ação deve ser bem-sucedida antes da transição.

  • timeoutSeconds(Inteiro, opcional) — Tempo limite em segundos.

  • description(String, opcional) — Human-readable descrição.

  • parameters(JSON, opcional) — Parâmetros do documento do Systems Manager.

Parâmetros da estrutura JSON

O parameters campo é fornecido como uma estrutura JSON:

{ "parameters": { "Operation": [ {"value": "Scan", "type": "String"} ] }, "externalParameters": { "InstanceId": "ec2.InstanceId" } }
  • parameters— Mapeia os nomes dos parâmetros do documento para uma lista de referências de valor (cada uma com um value e um opcionaltype, cujo padrão é). String

  • externalParameters— Mapeia nomes de parâmetros de documentos em cadeias de caminhos dinâmicos (nenhum parâmetro do Systems Manager é criado).

Etapa 1: configurar a onda de migração

Nessa fase, o AWS Transform prepara a onda de migração configurando a conta de destino, verificando as permissões do serviço, configurando tags de recursos, adicionando dados de rede ao seu inventário e definindo as configurações de replicação e inicialização.

Modo de migração e configuração da conta

AWS O Transform suporta dois modos de migração:

  • Single-account migração — Todos os servidores da onda migram para a mesma conta de destino configurada em seu conector.

  • Multi-account migração — Os servidores migram para diferentes contas de destino especificadas em seu arquivo de inventário. Para migrações de várias contas, seu arquivo de inventário deve incluir uma mgn:account-id coluna com o ID da conta de destino de cada servidor.

AWS O Transform confirma a configuração da conta de destino e verifica se o MGN foi inicializado em cada conta de destino. Se o MGN ainda não estiver inicializado, o AWS Transform fornecerá instruções para concluir a inicialização. Durante a inicialização, o MGN cria as seguintes funções de serviço do IAM para operações de replicação e lançamento:

  • AWSApplicationMigrationReplicationServerRole

  • AWSApplicationMigrationConversionServerRole

  • AWSApplicationMigrationMGHRole

  • AWSApplicationMigrationLaunchInstanceWithDrsRole

  • AWSApplicationMigrationLaunchInstanceWithSsmRole

  • AWSApplicationMigrationAgentRole

Para saber mais sobre essas funções, consulte Inicializando o MGN com o console ou Inicializando o MGN com a API no Guia do usuário do MGN.

Para migrações de várias contas, AWS Transform também cria a seguinte função durante a etapa de inicialização:. AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id> Essa função é implantada em todas as contas de destino da migração.

Verificação da marcação de recursos

Depois que as permissões do serviço são confirmadas, o AWS Transform verifica se todos os recursos necessários estão devidamente marcados para que a migração seja operada pelo agente com sucesso. Se algum recurso não tiver as tags necessárias, o AWS Transform fornecerá um link para a página de marcação, na qual você poderá aplicar as tags ausentes antes de continuar. As seguintes tags são obrigatórias:

  • Os servidores de origem existentes devem ter tags CreatedBy: AWSTransform ATWorkspace: <workspace_id> e. Se você já iniciou a replicação em servidores de origem e os criou no serviço AWS Transform MGN, precisará marcar esses servidores para que o AWS Transform possa correlacioná-los com os servidores de origem descobertos em seu ambiente local e evitar a criação desnecessária de servidores de origem duplicados. AWS O Transform se correlaciona automaticamente entre eles usando as chaves de ID, FQDN ou nome de host fornecidas pelo usuário.

  • Os recursos de rede devem ser devidamente marcados para instâncias de replicação (área de preparação) e de inicialização. AWS O Transform exibe a lista completa de recursos de rede em sua conta de destino, com uma indicação se cada recurso já está marcado ou não. Você pode revisar a lista e selecionar os recursos não marcados que quiser adicionar. Para cada recurso selecionado, o AWS Transform aplica a tag relevante:

    • CreatedBy: AWSTransformouCreatedFor: AWSTransform, dependendo do tipo de recurso.

    • ATWorkspace: <workspace_id>é aplicado a todos os recursos selecionados.

    VPCs e sub-redes criadas pelo agente de migração de rede AWS Transform são marcadas automaticamente.

  • Além de VPCs e sub-redes, o AWS Transform também exibe todas as interfaces de rede elástica (ENIs) existentes encontradas em sua conta de destino. Se você quiser que o AWS Transform os use como parte do lançamento de sua instância, eles devem ser marcados com CreatedFor: AWSTransform ATWorkspace: <workspace_id> e. Para obter mais informações sobre como anexar ou adicionar ENIs ao modelo de lançamento do Amazon EC2, consulte Considerações detalhadas no Guia do usuário do MGN.

Adicionar dados de rede ao inventário

AWS O Transform adiciona informações de rede da sua migração de rede ao arquivo de inventário. Esta etapa mapeia seus servidores para as sub-redes e grupos de segurança de destino apropriados com base na configuração de rede gerada durante a fase de migração da rede.

Configurações de replicação e inicialização

Configuração das configurações de replicação

As configurações de replicação determinam como os dados são replicados de seus servidores de origem para o. AWS Defina as configurações de replicação no modelo de replicação antes de adicionar servidores de origem ao AWS Transform MGN. AWS O Transform mostra todos os parâmetros das configurações de replicação — você pode configurá-los por meio de um HITL dedicado ou por meio da interface de bate-papo.

Para obter mais detalhes sobre os parâmetros das configurações de replicação, consulte Modelo de configurações de replicação no Guia do usuário do MGN.

Configurações do modelo de lançamento

O modelo de execução permite que você controle a forma como o AWS Transform MGN executa instâncias em AWS. A configuração padrão definida no modelo é aplicada automaticamente a cada servidor recém-adicionado. Você pode definir as configurações do modelo de lançamento por meio de um HITL dedicado ou por meio da interface de bate-papo.

Para obter mais detalhes sobre os parâmetros de configuração do modelo de lançamento, consulte Modelo de lançamento no Guia do usuário do MGN.

AWS O Transform também fornece um link para o ID do modelo de lançamento do Amazon EC2 associado ao modelo de lançamento, permitindo que você altere atributos adicionais do modelo de lançamento do Amazon EC2. Para editar o modelo de lançamento do Amazon EC2, siga as instruções em Modelo de lançamento no Guia do usuário do MGN.

Estratégia de atribuição de IP

Você escolhe como os endereços IP são atribuídos aos seus servidores migrados:

  • IP estático — O endereço IP do servidor de origem é mantido. Se a transformação CIDR for necessária, o AWS Transform converterá automaticamente o endereço IP para corresponder ao novo CIDR.

  • IP dinâmico (DHCP) — Cada servidor recebe um novo endereço IP do pool IP da sub-rede.

nota

Se você selecionou a estratégia de mapeamento de grupos de segurança do MAP durante a migração de rede, somente a atribuição de IP estático estará disponível. Para obter mais detalhes, consulte Mapeamento de grupos de segurança.

Etapa 2: validar e confirmar o inventário

Antes de carregar os dados do servidor no MGN, o AWS Transform prepara o arquivo de inventário para sua análise. Você pode baixar o arquivo no formato CSV ou XLSX, revisar as configurações do servidor e fazer alterações, se necessário.

O arquivo de inventário inclui detalhes como nomes de servidores, sistemas operacionais, recomendações de tipo de instância do Amazon EC2, sub-redes de destino, grupos de segurança, atribuições de IP e opções de licenciamento. Os campos obrigatórios incluem:

  • Informações do servidor — Nome do servidor, VMID e especificações de origem.

  • Atribuição de ondas — Agrupamento de ondas de migração.

  • Agrupamento de aplicativos — Associações lógicas de aplicativos.

  • Configuração de destino — Conta de destino, região e tipo de instância do Amazon EC2.

  • Configuração de rede — Segmente sub-redes e grupos de segurança.

Você pode modificar o arquivo para ajustar as configurações do Amazon EC2, alterar as opções de licenciamento do sistema operacional (BYOL ou licença incluída) e atualizar as configurações de locação.

Depois de revisar o inventário, você pode aceitá-lo conforme mostrado ou fazer o upload de uma versão modificada. AWS Em seguida, o Transform carrega os dados no MGN, que cria registros do servidor de origem para cada servidor na onda.

nota

Não remova colunas nem altere os cabeçalhos das colunas no arquivo de inventário. AWS A transformação requer a estrutura original do arquivo para processar os dados corretamente.

nota

AWS A transformação permite uma importação para um determinado alvo Conta da AWS e alvo por Região da AWS vez. Se você trabalha em mais de uma onda simultaneamente, ou se há mais de uma tarefa de migração em execução com a mesma conta de destino, você deve esperar a conclusão de uma importação antes de poder realizar outra importação em uma onda ou trabalho diferente.

Você pode controlar as opções de licenciamento do sistema operacional (BYOL ou licença incluída) e a locação especificando a configuração nas colunas do arquivo de inventário e. mgn:launch:placement:operating-system-licensing mgn:launch:placement:tenancy Para obter mais informações, consulte Parâmetros de importação no Guia do usuário do MGN.

Etapa 3: implantar agentes de replicação

Para começar a replicar dados de seus servidores de origem AWS, você instala o Agente de AWS Replicação em cada servidor de origem. AWS O Transform oferece três métodos de instalação:

  • Ferramentas de organização — Use as ferramentas de implantação existentes da sua organização (como SCCM, Ansible ou Chef) para instalar agentes em seus servidores. AWS O Transform fornece aos comandos de instalação parâmetros adicionais para instalação silenciosa --no-prompt--aws-access-key-id, incluindo--aws-secret-access-key,, --aws-session-token e.

  • Conector MGN — Use um conector MGN para automatizar a instalação do agente. O conector se conecta às máquinas de origem via SSH (Linux) ou WinRM (Windows) e instala o agente de replicação automaticamente. Depois de configurado, um conector pode ser reutilizado em várias ondas e em diferentes alvos Contas da AWS. Para obter mais informações sobre o conector MGN, consulte Configurar o conector MGN no Guia do usuário do MGN.

    nota

    Antes de usar o conector MGN com o AWS Transform, você deve marcar a instância gerenciada do conector no AWS Systems Manager Fleet Manager com as seguintes tags:

    • Chave: CreatedFor Valor: AWSTransform

    • Chave: ATWorkspace Valor: workspace-id

    Para marcar a instância gerenciada, abra o AWS Systems Manager console, navegue até o Fleet Manager em Node Tools, escolha a instância gerenciada do seu conector MGN e aplique as tags acima. Encontre seu ID de espaço de trabalho na URL do aplicativo web AWS Transform:https://.../workspace/workspace-id/job/job-id.

  • Instalação manual — Instale o agente diretamente em cada servidor de origem. Esse método requer acesso direto a cada servidor, mas oferece controle total sobre o processo de instalação.

AWS Configuração do conector Transform MGN

O conector AWS Transform MGN automatiza a implantação de agentes de replicação em seus servidores de origem, eliminando a necessidade de fazer login em cada servidor individualmente. O conector é um cliente leve implantado em uma máquina Linux dedicada em seu ambiente local. Ele se conecta aos servidores de origem via SSH (Linux) ou WinRM (Windows) para instalar e configurar agentes de replicação, eliminando a necessidade de coordenar manualmente vários serviços. AWS

Como o conector funciona

O conector opera por meio dos seguintes componentes:

  • Cliente Connector — Implantado em uma máquina Linux dedicada em seu ambiente.

  • Agente SSM — Instalado na mesma máquina para permitir a comunicação segura com AWS.

  • Ativação híbrida SSM — vincula a máquina conectora ao AWS Systems Manager para execução segura de comandos.

  • Gerenciamento de credenciais — Recupera as credenciais do servidor de origem do Secrets Manager. AWS

Quando você implanta agentes, o AWS Transform envia um documento SSM para a máquina conectora. Em seguida, o conector recupera as credenciais do servidor de origem do AWS Secrets Manager, estabelece uma conexão com cada servidor de origem, valida se o servidor de origem atende aos pré-requisitos, instala e configura o agente de replicação e verifica se a instalação foi bem-sucedida.

Requisitos da máquina conectora
Requisito Detalhes
Sistema operacional Sistema operacional Linux suportado. Para ver a lista completa, consulte os pré-requisitos do conector MGN no Guia do usuário do MGN.
Acesso à rede Deve alcançar todos os servidores de origem (Linux por SSH, Windows por WinRM)
Conectividade com a Internet HTTPS de saída (443) para AWS endpoints (Systems Manager, Secrets Manager, MGN)
Espaço em disco Mínimo de 200 MB grátis
Permissões Acesso root ou sudo
nota

O conector deve ser instalado em uma máquina Linux, mas ele pode implantar agentes em servidores de origem Linux e Windows.

Processo de configuração

AWS O Transform orienta você pelas seguintes etapas para configurar o conector:

Etapa 1: Configuração do conector

Forneça um nome para seu conector ou use o nome padrão gerado automaticamente. O conector pode ser instalado na conta de gerenciamento ou em uma conta de administrador delegado no MGN. Para migrações de várias contas, o conector pode implantar agentes em servidores em todas as contas dos membros.

Etapa 2: configuração AWS de recursos

AWS O Transform abre uma página de configuração que é executada em seu navegador usando suas AWS credenciais. Você deve estar conectado ao AWS Management Console com sua conta de gerenciamento ou sua conta de administrador delegado. Essa deve ser a mesma conta à qual seu conector de destino do AWS Transform está conectado.

A página de configuração cria automaticamente os seguintes recursos:

  • Funções do IAM (criadas de forma idempotente — ignoradas se elas já existirem):

    • AWSApplicationMigrationConnectorManagementRole— Usado durante a instalação do agente para acessar as credenciais.

    • AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>— Contém permissões para instalação do agente.

  • Ativação híbrida SSM — período de expiração de 30 dias. Vincula a máquina conectora ao AWS Systems Manager e gera credenciais de ativação seguras.

Como alternativa, você pode baixar um CloudFormation modelo da página de configuração para implantar você mesmo as funções do IAM.

A página de configuração gera um comando de instalação de uma linha com todas as credenciais e configurações necessárias.

Importante

Mantenha a página de configuração aberta até que a instalação seja concluída. Para fechá-lo, será necessário reiniciar o processo. Todas as credenciais existem somente no seu navegador e não são armazenadas pelo AWS Transform.

Etapa 3: instalação do conector

Instale o conector em uma máquina Linux em seu ambiente:

  1. Copie o link de instalação da página de configuração.

  2. SSH em sua máquina Linux escolhida.

  3. Cole e execute o comando de instalação.

  4. Aguarde a conclusão da instalação (normalmente de 2 a 3 minutos).

Etapa 4: conectar servidores de origem

Após a instalação, o AWS Transform identifica todos os servidores de origem que pertencem à onda atual e os conecta automaticamente ao conector MGN.

Etapa 5: Configurar credenciais

Forneça ARNs do AWS Secrets Manager para suas credenciais do servidor de origem. AWS O Transform oferece três opções de configuração de credenciais:

  • Segredo único para servidores Linux — Um segredo compartilhado contendo chaves SSH ou username/password para todos os servidores de origem Linux.

  • Segredo único para servidores Windows — Um segredo compartilhado contendo nome de usuário e senha para todos os servidores de origem do Windows.

  • Vários segredos por servidor — Segredos diferentes por servidor ou grupo de servidores. Use isso quando os servidores tiverem credenciais diferentes. AWS O Transform gera um arquivo CSV pré-preenchido com sua lista de servidores. Você preenche a secret_arn coluna de cada servidor e carrega o arquivo completo.

nota

Você pode combinar as opções de segredo único do Linux e do Windows se tiver os dois tipos de servidor com um segredo compartilhado cada. A opção de segredos por servidor é mutuamente exclusiva com as opções de segredo único.

Formato secreto de credencial. Para ler mais sobre isso, consulte as credenciais do conector MGN no Guia do usuário do MGN:

{ "WinConnectionProtocol": "HTTPS", "WinUserName": "windows_username", "WinPassword": "windows_password", "LinuxUserName": "linux_username", "LinuxPrivateKey": "linux_private_key", "LinuxHostKeyValidation": false }
Implantação de agentes

Depois que as credenciais são configuradas e verificadas, o AWS Transform implanta agentes de replicação em seus servidores de origem. Você pode implantar em todos os servidores na onda atual ou selecionar servidores específicos.

O processo de implantação de cada servidor:

  1. AWS O Transform envia comandos de implantação para o conector via SSM.

  2. O conector recupera as credenciais do AWS Secrets Manager.

  3. O conector se conecta ao servidor de origem usando as credenciais configuradas.

  4. O conector valida se o servidor de origem atende a todos os pré-requisitos necessários para executar o agente de replicação.

  5. O conector instala e configura o agente de replicação.

  6. O conector verifica se a instalação e a conectividade foram bem-sucedidas.

Você pode monitorar o progresso da implantação em tempo real com o rastreamento do status por servidor, incluindo a etapa de instalação atual, o tempo decorrido e o tempo restante estimado. Se algum servidor falhar, o AWS Transform exibirá o motivo da falha e oferecerá opções de repetição por servidor. Os servidores implantados com sucesso podem prosseguir de forma independente enquanto os servidores com falha são testados novamente.

Reutilização e ciclo de vida do conector

Ao implantar agentes para ondas subsequentes, você pode reutilizar um conector existente ou criar um novo. AWS O Transform lista todos os conectores configurados em sua conta, mostrando o nome do conector, o status (ativo ou expirado), a contagem de servidores conectados e a data de validade da ativação híbrida.

  • Conector ativo — A ativação híbrida ainda é válida. AWS O Transform verifica as funções do IAM para a nova onda e prossegue com a configuração das credenciais. Nenhuma nova ativação híbrida é necessária.

  • Conector expirado — A ativação híbrida SSM expirou. As ativações expiradas não podem ser renovadas. Você deve selecionar um conector diferente ou criar um novo.

As ativações SSM Hybrid expiram após 30 dias. A ativação é necessária somente para instalar o conector na máquina Linux. Depois que o conector estiver instalado, você poderá continuar a usá-lo para instalar agentes de replicação nos servidores de origem mesmo após a expiração da ativação. Se você precisar instalar o conector em uma nova máquina após a expiração da ativação, será necessário criar um novo conector por meio do processo de configuração.

Instalação manual do agente

Para instalação manual, primeiro você gera AWS credenciais (temporárias ou permanentes) e depois instala o agente em cada servidor de origem.

Opções de credenciais:

  • Credenciais temporárias (recomendado) — Crie uma função do IAM com a política AWSApplicationMigrationAgentInstallationPolicy gerenciada e use-a aws sts assume-role para gerar credenciais temporárias. Para ler mais sobre isso, consulte Permissões de instalação do agente no Guia do usuário do MGN.

  • Credenciais permanentes — Crie um usuário do IAM com a política AWSApplicationMigrationAgentInstallationPolicy gerenciada e gere uma chave de acesso.

Etapas de instalação:

Para servidores Linux, baixe e execute o instalador:

wget -O ./aws-replication-installer-init \ https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/linux/aws-replication-installer-init sudo chmod +x aws-replication-installer-init sudo ./aws-replication-installer-init --region region --user-provided-id server-identifier

Para servidores Windows, baixe e execute o instalador apropriado usando PowerShell como administrador:

Invoke-WebRequest -Uri "https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" ` -OutFile "C:\AwsReplicationWindowsInstaller.exe" C:\AwsReplicationWindowsInstaller.exe --region region --user-provided-id server-identifier
Importante

O parâmetro --user-provided-id é obrigatório. server-identifierSubstitua pelo valor exato da mgn:server:user-provided-id coluna em seu arquivo de inventário. Esse identificador vincula o servidor físico ao registro do servidor de origem MGN.

Para obter mais informações sobre a instalação do agente, consulte Agente Linux e agente Windows no Guia do usuário do MGN.

Após a instalação, o AWS Transform verifica se todos os agentes foram conectados com êxito verificando se os servidores mostram um estado de replicação de INITIATING ou. INITIAL_SYNC

nota

AWS O Transform não oferece suporte à replicação sem agente do MGN. Para obter informações sobre replicação sem agente, consulte Visão geral da replicação sem agente no Guia do usuário do MGN.

nota

Você deve instalar o agente de replicação em todos os servidores em uma onda. Desconecte e arquive servidores nos quais você não instala o agente de replicação. Você pode usar o disconnect-from-service comando para desconectar servidores e o mark-as-archived comando para arquivar servidores desconectados. O comando de arquivamento só funciona para servidores de origem cujo estado do ciclo de vida é. DISCONNECTED

Para cotas relacionadas à replicação, consulte os limites de cota de serviço do MGN no Guia do usuário do MGN.

Etapa 4: replicação de dados

Depois que os agentes de replicação são instalados, a replicação de dados começa automaticamente. AWS O Transform usa replicação contínua em nível de bloco para sincronizar dados dos servidores de origem para o. AWS

O processo de replicação consiste em duas fases:

  • Sincronização inicial — Uma cópia completa dos dados do servidor de origem para AWS. Os dados são armazenados como snapshots do Amazon Elastic Block Store (Amazon EBS) ou em volumes do Amazon FSx for NetApp ONTAP (FSx for ONTAP) na conta de destino, dependendo do tipo de armazenamento de destino configurado. Para obter mais informações, consulte Tipo de armazenamento de destino no Guia do usuário do MGN. A duração depende do volume de dados e da largura de banda da rede.

  • Replicação contínua — sincronização contínua dos blocos alterados com impacto mínimo no desempenho do servidor de origem. Mantém uma cópia atualizada em AWS.

Os servidores de replicação são instâncias temporárias do Amazon EC2 implantadas na sub-rede da área de teste. Eles recebem dados replicados dos servidores de origem e são gerenciados automaticamente pela MGN. Para ler mais sobre isso, consulte Configurações do servidor de replicação no Guia do usuário do MGN.

AWS O Transform monitora o progresso da replicação e fornece atualizações de status, incluindo status da replicação, atraso na replicação (a diferença de tempo entre os dados de origem e replicados) e o uso da largura de banda.

Durante a replicação, cada servidor progride nos seguintes estados:

  • Não está pronto — O servidor está passando pelo processo inicial de sincronização e ainda não está pronto para o teste.

  • Pronto para teste — O servidor foi adicionado com sucesso e a replicação de dados foi iniciada. Instâncias de teste ou substituição agora podem ser iniciadas.

Depois que todos os servidores da onda progredirem além do NOT_READY estado, a fase de replicação de dados estará concluída e você poderá prosseguir com os testes.

Você pode controlar a replicação para servidores individuais ou para toda a onda a qualquer momento:

  • Pausar a replicação — pausa temporariamente a replicação para servidores específicos ou para toda a onda.

  • Retomar a replicação — Retomar a replicação pausada anteriormente.

  • Interrompa a replicação — interrompa permanentemente a replicação. A replicação interrompida pode ser reiniciada, mas ela começa na sincronização inicial.

Etapa 5: Teste

Depois que a replicação de dados for concluída, você poderá iniciar instâncias de teste para validar seus servidores migrados antes de realizar a transição final. Para ler mais sobre isso, consulte Iniciar instâncias de teste no Guia do usuário do MGN. AWS O Transform oferece suporte a duas opções de teste:

  • Teste de onda completo — Inicie instâncias de teste para todos os servidores na onda.

  • Teste seletivo — inicie instâncias de teste para servidores específicos que você seleciona fornecendo seus IDs fornecidos pelo usuário a partir do arquivo de inventário.

AWS O Transform inicia instâncias do Amazon EC2 a partir dos dados replicados e fornece os IDs das instâncias para que você possa se conectar e validar as instâncias de teste. Depois de testar, você pode:

  • Prossiga com a transição se o teste for bem-sucedido.

  • Inicie novas instâncias de teste para testar novamente.

  • Encerre as instâncias de teste e resolva quaisquer problemas antes de testar novamente.

Etapa 5b: Marcar os aplicativos como prontos para transferência

Depois que o teste for concluído e você estiver satisfeito com os resultados, marque seus aplicativos como prontos para serem substituídos. AWS O Transform analisa o status de replicação de cada aplicativo e resolve qualquer alerta de replicação antes de permitir que você continue. Somente aplicativos com status de replicação limpa podem ser marcados para substituição.

Etapa 6: transição

A transferência é a etapa final da migração para a qual suas cargas de trabalho de produção são movidas. AWS Para ler mais sobre isso, consulte Launch cutover instances no Guia do usuário do MGN. Semelhante aos testes, o AWS Transform oferece suporte à substituição de onda completa ou à substituição seletiva para servidores específicos.

Durante a transferência, o AWS Transform inicia instâncias do Amazon EC2 a partir dos dados replicados mais recentes e fornece os IDs das instâncias para cada servidor. Depois de verificar as instâncias de substituição, você finaliza a substituição, o que interrompe a replicação contínua da máquina de origem.

O processo de transferência inclui as seguintes etapas:

  1. Inicie instâncias substituíveis — O AWS Transform lança instâncias do Amazon EC2 para os servidores selecionados. Você pode escolher a transição de onda completa ou a transição seletiva.

  2. Verifique as instâncias substituíveis — Conecte-se às instâncias iniciadas e verifique se elas estão funcionando corretamente.

  3. Finalizar a substituição — confirme a substituição para interromper a replicação da máquina de origem. Você pode finalizar todos os servidores na onda ou selecionar servidores específicos. A finalização impede que os agentes de replicação enviem dados, remove os agentes de replicação dos servidores de origem e bloqueia o estado do ciclo de vida do servidor. Essa ação não pode ser facilmente desfeita. Para ler mais sobre isso, consulte Finalizar a transferência no Guia do usuário do MGN.

  4. Servidores de origem de arquivamento (opcional) — Após a finalização, você pode marcar os servidores de origem como arquivados para liberar a cota do servidor de origem em sua conta.

Importante

A finalização da transferência interrompe a replicação contínua da máquina de origem. Verifique se você verificou suas instâncias de substituição antes de finalizar.

nota

O tempo de inatividade ocorre entre o desligamento da fonte e a disponibilidade da instância substitutiva. Planeje sua janela de transição adequadamente.

Estados do ciclo de vida do servidor

Durante a migração, cada servidor progride pelos seguintes estados do ciclo de vida. Para ler mais sobre isso, consulte Ciclo de vida do servidor de origem no Guia do usuário do MGN.

  • Não está pronto — O servidor está passando pelo processo inicial de sincronização e ainda não está pronto para o teste.

  • Pronto para testes — a replicação de dados foi iniciada e instâncias de teste ou substituição podem ser iniciadas.

  • Teste em andamento — Uma instância de teste está sendo lançada no momento.

  • Pronto para transferência — O servidor foi testado e está pronto para transferência.

  • Transição em andamento — Uma instância de substituição está sendo lançada no momento.

  • Transferência concluída — O servidor foi transferido. Todos os dados foram migrados para a instância de AWS substituição.

  • Desconectado — O servidor foi desconectado do MGN.

Você pode perguntar ao AWS Transform sobre o status de seus servidores a qualquer momento durante a migração. AWS O Transform fornece uma tabela de status de onda interativa que exibe todas as informações relevantes do servidor, incluindo o ciclo de vida da migração, o status da replicação e as próximas etapas recomendadas. Você também pode perguntar em linguagem natural, por exemplo:

  • Qual é o status dos meus servidores?

  • Qual é o status da minha onda?

  • Qual é o status da etapa em que estou atualmente?

Durante a migração em onda, você pode pedir ao AWS Transform que atualize ou altere o status de servidores individuais. Por exemplo, se 9 dos 10 servidores em seu wave passaram na fase de teste, mas um falhou, você pode permitir que o AWS Transform continue movendo os 9 servidores para a próxima fase enquanto executa novamente o teste no servidor que falhou.

Aprovações de implantação

AWS O Transform inclui fluxos de trabalho de aprovação integrados para garantir que as mudanças na produção passem pelo processo de revisão da sua organização. Quando uma operação exige aprovação, o AWS Transform encaminha a solicitação aos aprovadores autorizados por meio da guia Aprovações. Somente usuários com a função de administrador no AWS Transform podem aprovar solicitações de implantação. As implantações prosseguem somente após o recebimento da confirmação.