View a markdown version of this page

部署 PoC 环境 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

部署 PoC 环境

许多用户倾向于提前对所有通信通道和迁移步骤进行全面的测试。从隔离网络进行迁移测试可能颇具挑战性。为了满足这一需求, AWS 提供了两种选择:

  • 用于准备所有必需资源的CloudFormation 模板 AWS。该模板构建了一个概念验证 (PoC) 环境,该环境模拟数据中心环境的组件并设置基础架构。 AWS 其包括隔离的源和目标 VPC、子网及 VPC 端点。

  • 专门的研讨会(Migrate the Wa Well-Architected y),其中包含创建测试环境的详细分步说明(参见创建 VPC 终端节点步骤)。

或者,您也可以按照后续章节中的步骤部署 PoC 环境。

手动部署

以下列表概述了在您的环境中进行手动部署的主要步骤。有关更多信息,请参阅 AWS 规范性指导模式 Connect 通过专用网络连接到 MGN 数据和控制平面。 

  1. 创建源 VPC 和含私有子网的暂存区域 VPC。

  2. 在暂存区域子网中创建以下 VPC 端点:

    • MGN,然后启用私有 DNS 名称(由复制服务器和源服务器共享)。

    • Amazon EC2,并启用私有 DNS 名称(由复制服务器和源服务器共享)。

    • Amazon S3(不支持私有 DNS 名称)。通过 Direct Connect 和 VPC 对等 Site-to-Site VPN互连支持接口终端节点。因此,只有源服务器(并且可能位于本地)才需要通过私有网络连接到 MGN 控制平面。

      注意

      ssmssmmessages 端点是可选的,目前创建这些端点的目的是通过 SSM 会话管理器连接源服务器。

    • 暂存区域子网中的 Amazon S3 网关端点。复制服务器需要此端点才能连接到 Amazon S3。您必须更新暂存区域子网的路由。

  3. 在暂存区域 VPC 中创建入站解析器端点,以允许从源 VPC 解析私有 DNS 记录(用于 VPC 接口端点)。 

  4. 使用暂存区域 VPC 的入站解析器端点作为 DNS 服务器 IP 来更新源 VPC DHCP 选项。 

  5. 启用源和暂存 VPC 之间的对等连接,并更新两个 VPC 路由表。 

  6. 在源和暂存 VPC 中创建安全组,以允许以下端口。

    来源 目标位置 端口: 说明

    源数据中心

    Amazon S3 服务 URL

    443(TCP)

    通过 TCP 端口 443 进行通信

    源数据中心

    AWS 区域特定于 MGN 的控制台地址

    443(TCP)

    源服务器与 MGN 之间通过 TCP 端口 443 进行通信

    源数据中心

    暂存区子网

    1500 (TCP)

    源服务器与暂存区子网之间通过 TCP 端口 1500 进行通信

    暂存区域子网

    AWS 区域特定于 MGN 的控制台地址

    443(TCP)

    暂存区域子网与 MGN 之间通过 TCP 端口 443 进行通信

    暂存区域子网

    Amazon S3 服务 URL

    443(TCP)

    通过 TCP 端口 443 进行通信

    暂存区域子网

    其亚马逊 EC2 终端节点 AWS 区域

    443(TCP)

    通过 TCP 端口 443 进行通信

  7. AWS 区域 通过更新暂存区域子网详细信息并启用通过私有 IP 的通信,在暂存区初始化应用程序迁移服务。

  8. 创建用于安装 MGN 代理的 AWS Identity and Access Management (IAM) 角色。附加托管策略并生成访问密钥和机密密钥。

  9. 创建 IAM 配置文件以通过 SSM 会话管理器连接 Amazon EC2。

  10. 在源计算机上安装代理。

使用 Cloud Migration Factory 自动化代理部署

启用的 Cloud Mig AWS ration Fac tory 可自动部署适用于私有网络场景的 MGN 代理以及其他命令行参数。部署此解决方案(请参阅自动部署选项)时,您可以使用这些脚本和以下选项之一:

这些脚本自动执行以下操作:

  • 使用私有端点在 Windows 服务器上安装 MGN 代理

  • 使用私有端点在 Linux 服务器上安装 MGN 代理