

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 准备 – 发现与评估
<a name="prepare"></a>

## 准备当前的 SAS Grid 工作负载评估
<a name="workload"></a>
+ 目标：获取 AWS 上 SAS Grid 的基础架构需求。
+ 任务：
  + 在 SAS 基础架构中的每个系统上运行 [gather\_info.sh 脚本](https://support.sas.com/kb/57/825.html)，收集 RHEL 性能信息。
  + 通过运行 [rhel\_iotest.sh 脚本](https://support.sas.com/kb/59/680.html)来测试 SAS 文件系统的吞吐量。
  + 使用 [nmon 命令](https://support.sas.com/kb/48/290.html)监控 SAS 在 Linux 系统上的性能。
    + 以平均或高于平均的工作负载运行 **nmon** 几天。
    + 每 5 分钟收集一次数据，持续 24 小时。
  + 将所有日志和文件返回给 SAS 进行分析。
  + 分析当前的利用率模式，并在 AWS 中提供基础设施估算值。
+ 技能/角色：SAS 顾问、SAS 技术支持、SAS 性能实验室

## 准备 SAS 安全评估
<a name="security"></a>
+ 目标：收集要求以创建 SAS 安全设计文档。
+ 任务：
  + 收集要求：
    + 定义 SAS 环境的功能安全要求。
    + 确定是否需要遵守外部标准。
    + 定义用户角色，例如管理员、分析师和报告查看者。
    + 定义组织层次结构，并确定如何组织和保护内容。
  + 记录 SAS 安全设计，包括：
    + 元数据授权模型，用于定义组、角色、文件夹、服务器元数据和访问控制模板。
    + 文件系统安全设计，用于识别高级关键 SAS 目录；这些目录的位置、所有权和权限；以及这些目录中的特殊文件。
    + SAS 安全设计规范文档。
+ 技能/角色：SAS 顾问

## 准备 SAS Grid 迁移评估
<a name="migration"></a>
+ 目标：查看高级的 SAS 迁移要求，并使用 SAS 迁移实用程序分析您的 SAS 内容并验证其是否可以成功迁移。
+ 任务：
  + 查看 [SAS 迁移高级要求](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n01019intelplatform00migrate.htm&docsetVersion=9.4)。
  + 清点源 SAS 部署：
    + [填写迁移实用程序清单](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02007intelplatform00migrate)。
    + [在 SAS 中检查备份](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02022intelplatform00migrate)。
    + [准备您的元数据存储库](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02008intelplatform00migrate)。
    + [查看 SAS 迁移实用程序要求](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02010intelplatform00migrate)。
    + [下载 SAS 迁移实用程序](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02011intelplatform00migrate)。
    + [开发一个常用的 SAS 迁移实用程序属性文件](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02012intelplatform00migrate)。
    + [查看特定于产品的 SAS 迁移实用程序属性](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02013intelplatform00migrate)。
    + [创建迁移分析报告](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02014intelplatform00migrate)。
    + 查看和分析您的[迁移分析报告](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02015intelplatform00migrate)和[迁移日志](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02016intelplatform00migrate)。
+ 技能/角色：SAS 顾问

## 设置新 AWS 环境（仅限新 AWS 用户）
<a name="setup"></a>
+ 目标：如果您是刚接触 AWS 的 SAS 客户，则可以使用 [AWS Control Tower](https://aws.amazon.com/controltower/) 来设置基本环境。要将 SAS Grid 迁移到 AWS，您必须至少向现有环境添加一个 VPC。
+ 任务：
  + 使用 AWS Control Tower 建立基于安全性、合规性和其他 AWS 最佳实践的架构良好的多账户环境。您可以在单个账户中工作。但是，随着环境的发展，通过多账户基础设施对其进行管理将变得更加容易。
  + 设置新 AWS 环境后，配置身份验证：
    + 对于 Windows 服务器，使用 [AWS Directory Service](https://aws.amazon.com/directoryservice/) 或 [Active Directory Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_ad_connector.html) 连接到您现有的本地 Microsoft Active Directory。使用多重身份验证（MFA），以增强安全性。有关将 AD Connector 与 MFA 配合使用的更多信息，请参阅 Directory Service 文档中的 [Enable MFA for AD Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_connector_mfa.html)。
    + 对于 Linux 实例，您可以配合使用 Directory Service 和若干 EC2 Linux 实例。有关详细信息，请参阅 Directory Service 文档中的 [手动加入 Linux 实例](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_linux_instance.html)。
    + 如果需要本地访问，请参阅 AWS Client VPN 文档中的 [本地网络访问权限](https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/how-it-works.html#scenario)。
+ 技能/角色：AWS 架构师 