View a markdown version of this page

迁移服务器 - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

迁移服务器

AWS Transform 可自动将您的服务器大规模重新托管到 Amazon EC2。 AI-powered 代理将指导您完成每个迁移浪潮,从清单验证和复制代理部署到测试和最终转换。 AWS Transform 负责跨数百台服务器的编排,同时保持对配置和批准决策的控制。在幕后,T AWS ransform 使用 AWS Transform MGN (MGN) 进行数据复制。有关 MGN 的更多信息,请参阅什么是 AWS Transform MGN? MGN 用户指南中。

您几乎可以从任何源环境迁移服务器,包括本地数据中心、其他云提供商或其他 AWS 区域。 AWS Transform 支持在 VMware、 Hyper-V、KVM 或其他虚拟化平台上运行的物理服务器和虚拟服务器。只要支持源操作系统,源基础设施和虚拟机管理程序就不重要。

服务器迁移是按波次组织的。每个浪潮代表一组一起迁移的服务器。对于每波浪潮,代理都会引导您完成以下阶段:

对于采用容器化迁移策略的Waves,T AWS ransform运行源代码容器化工作流程,而不是下面描述的重新托管步骤。容器化工作流程指导您克隆源代码、生成 Docker 工件、发布容器镜像以及部署到亚马逊弹性容器服务或亚马逊弹性 Kubernetes 服务。有关完整的容器化工作流程,请参阅。源代码容器化

  1. 先决条件和配置迁移默认值。设置您的目标账户并配置实例的启动方式。 AWS Transform 提供智能默认设置,因此您可以快速入门。

  2. 第 1 步:设置迁移浪潮。代理会自动配置您的目标帐户、验证权限并设置资源标记。

  3. 第 2 步:验证和确认库存。开始迁移之前,请检查您的服务器配置、实例类型建议和网络分配。

  4. 步骤 3:部署复制代理。该代理可以一次性在所有服务器上部署代理,而无需单独手动访问每台服务器。

  5. 第 4 步:数据复制。持续的块级复制使您的目标环境与源服务器保持同步,直到您准备好进行切换。

  6. 第 5 步:测试。在提交最终切换之前,启动测试实例以验证迁移的服务器。

  7. 第 6 步:切换。在最短的停机时间内完成迁移。代理协调最终切换并验证是否成功。

先决条件和配置迁移默认值

先决条件

如果您在T AWS ransform中完成了端到端迁移任务的所有步骤,则您的目标账户、库存文件和网络基础设施已经准备就绪。您可以继续配置迁移默认值。

如果您要独立启动服务器迁移,请确保您已做好以下准备:

  • 支持的操作系统 -源服务器必须运行支持的操作系统。有关完整列表,请参阅《 MGN 用户指南中的支持的操作系统。

  • 迁移的目标帐户 -需要迁移服务器的 AWS 账户 ID。您可以使用 T AWS ransform 着陆区或任何其他工具来设置基础架构。

  • 网络基础设施到位 -部署和配置的 VPC、子网和安全组。您可以使用 T AWS ransform 网络迁移或任何其他工具来设置您的网络基础架构。

  • 库存文件 — 准备了服务器详细信息、波次分配、目标账户信息和 Amazon EC2 实例类型首选项。您可以使用 T AWS ransform 迁移计划来生成此文件。

配置迁移默认值

AWS Transform 为您的迁移配置提供智能默认设置,包括如何启动 Amazon EC2 实例以及如何设置复制。您可以接受这些默认值并立即开始迁移,也可以通过聊天界面或视觉预览对其进行自定义。默认值适用于您的所有目标账户,并且可以在波次设置期间在波次级别上被覆盖。

亚马逊 EC2 推荐首选项

AWS Transform 会分析您的源服务器利用率并推荐最佳大小的 Amazon EC2 实例,帮助您避免从第一天起就出现过度配置。您可以配置 Amazon EC2 建议首选项,以控制如何为迁移的服务器选择实例类型。

有关生成亚马逊 EC2 建议的更多信息,请参阅中的生成亚马逊 EC2 建议 AWS Migration Hub

注意

您可以修改建议的 Amazon EC2 实例类型,以纳入迁移评估器AWS 优化和许可评估 (OLA) 或 AWS 转型评估任务的建议。

迁移初始化

AWS 在迁移开始之前,Transform 会自动在目标账户中设置所需的迁移基础架构。这包括为您计划迁移 AWS 区域 的每个账户以及所有目标账户初始化 MGN。在初始化过程中:

  • 创建了所需的 IAM 角色和策略。

  • 所需的默认模板已配置完毕。

有关初始化过程的信息,请参阅《 MGN 用户 AWS Transform MGN 指南》中的使用控制台进行初始化。

Amazon EC2 启动模板

启动设置包括两部分:常规启动设置和 Amazon EC2 启动模板,后者决定如何为中的每个源服务器启动测试或转换实例。 AWS

启动设置(包括 Amazon EC2 启动模板)可以在账户级别定义,然后每次向 T AWS ransform MGN 添加源服务器时自动应用于每个源服务器。本节中定义的启动设置默认值可以自动应用于您的所有目标账户。

AWS Transform 显示了可用的启动模板设置列表。您可以选择继续使用默认设置或配置启动模板。如果您选择配置,T AWS ransform 会提供指向包含启动模板设置所有参数的人工在线 (HITL) 审查的链接。您还可以直接通过聊天界面对所需的任何参数进行修改。

源服务器是使用账户启动模板设置创建的。使用这些默认设置创建源服务器后,可以在源服务器启动设置级别对其进行更改。您可以使用聊天界面更改任何参数的源服务器设置,或者在此期间使用清单 Excel 文件进行批量操作第 2 步:验证和确认库存

要查看启动模板设置和详细信息的完整列表,请参阅《 MGN 用户指南中的启动常规设置。

亚马逊 EC2 启动模板的其他更改

要对 Amazon EC2 启动模板进行其他更改,您应该对每个目标账户的模板 ID 进行更改。此选项在波浪设置中可用。 AWS Transform 将引导您完成操作并提供相应的链接。

Post-launch 行动

Post-launch 操作会自动执行更新和验证任务,这些任务在每台源服务器作为测试或转换实例启动后立即在每个源服务器上运行。 AWS AWS Transform Rehost 采用 MGN 中可用的启动后操作并提供这些功能,以便代理可以在迁移工作流程中代表您推荐、配置和运行这些操作。操作通过 AWS Systems Manager (系统管理器)运行,可以是 MGN 中可用的预定义操作之一,也可以是根据现有 Systems Manager 文档创建的自定义操作。

Post-launch 操作可以在账户级别定义,然后每次将源服务器添加到 MGN 时自动应用于每个源服务器。本节中定义的启动后操作默认值可以自动应用于您的所有目标账户。

AWS Transform 首先显示目标账户中可用的启动后操作列表。然后,它提议定义新的启动后操作,并将其应用于您的目标账户迁移中。 AWS Transform 还根据操作系统和最佳实践为您的库存提供 AI-powered 建议。您可以选择继续使用默认值或配置自己的操作。

您也可以选择已在 MGN 中定义的启动后操作。提示代理显示预定义的启动后可用操作列表。有关此列表的更多信息,请参阅《 MGN 用户指南》中的预定义启动后操作。

创建新的启动后动作

如果您选择创建新的启动后操作,代理会提示您提供用于生成启动后操作的 Systems Manager 文档名称或 Systems Manager ARN。系统管理器文档应事先通过 AWS Systems Manager 控制台创建。有关创建系统管理器文档的更多信息,请参阅《AWS Systems Manager 用户指南》中的 “创建系统管理器” 文档

然后,代理会生成人机在环 (HITL) 接口,您可以在其中提供必填字段:

  • Post-launch 操作名称 -代理提供默认名称,您可以更改该名称。

  • Post-launch 操作顺序 — 默认顺序值为 1001,除非账户已经定义了启动后操作,在这种情况下,新操作在运行顺序中排在最后。你可以更改顺序。有关启动后操作顺序的更多信息,请参阅《 MGN 用户指南》中的Post-launch设置。

  • 必需的系统管理器参数值 -提供系统管理器文档要求的任何参数的值。

您还可以直接通过聊天界面对所需的任何参数进行修改。

源服务器是使用账户启动后操作设置创建的。使用这些默认设置创建源服务器后,可以在源服务器级别对其进行更改。您可以使用聊天界面更改任何操作的源服务器设置,或者在此期间使用清单 Excel 文件进行批量操作第 2 步:验证和确认库存

Post-launch 库存文件中的操作

Rehost 代理使用为每台源服务器定义的启动后操作模板来扩展清单文件。这允许客户在重新托管到 MGN 的导入过程中更新或添加每个源服务器的启动后操作。要从源服务器中删除特定的启动后操作,请使用该active列指示FALSE。 Post-launch 库存文件中的操作使用以下命名规范:

mgn:launch:post-actions:<ACTION_NAME>:<FIELD_NAME>

全局切换控制启动后操作是否运行:

mgn:launch:post-actions:enabled (TRUE/FALSE)

每个操作的字段

  • ssmDocumentName(字符串,必填)— 要执行的系统管理器文档。

  • order(整数,必填)— 执行顺序;必须介于 1000 和 10000 之间。操作按升序执行——较低的值首先运行。

  • active(TRUE/FALSE,可选) — 操作是否处于活动状态。

  • mustSucceedForCutoverTRUE/FALSE,可选)-在切换之前操作是否必须成功。

  • timeoutSeconds(整数,可选)-以秒为单位的超时时间。

  • description(字符串,可选)— Human-readable 描述。

  • parameters(JSON,可选)-系统管理器文档参数。

参数 JSON 结构

parameters字段以 JSON 结构的形式提供:

{ "parameters": { "Operation": [ {"value": "Scan", "type": "String"} ] }, "externalParameters": { "InstanceId": "ec2.InstanceId" } }
  • parameters— 将文档参数名称映射到值引用列表(每个引用都有value和可选type,默认为String)。

  • externalParameters— 将文档参数名称映射到动态路径字符串(未创建 Systems Manager 参数)。

第 1 步:设置迁移浪潮

在此阶段,T AWS ransform通过配置目标账户、验证服务权限、设置资源标签、向清单添加网络数据以及配置复制和启动设置来准备迁移浪潮。

迁移模式和账户配置

AWS Transform 支持两种迁移模式:

  • Single-account 迁移 — Wave 中的所有服务器都迁移到连接器中配置的同一个目标帐户。

  • Multi-account 迁移 -服务器迁移到清单文件中指定的不同目标账户。对于多账户迁移,您的库存文件必须包含一mgn:account-id列,其中包含每台服务器的目标账户 ID。

AWS Transform 确认目标账户配置并验证每个目标账户中的 MGN 是否已初始化。如果 MGN 尚未初始化,T AWS ransform 会提供完成初始化的指令。在初始化期间,MGN 为复制和启动操作创建以下 IAM 服务角色:

  • AWSApplicationMigrationReplicationServerRole

  • AWSApplicationMigrationConversionServerRole

  • AWSApplicationMigrationMGHRole

  • AWSApplicationMigrationLaunchInstanceWithDrsRole

  • AWSApplicationMigrationLaunchInstanceWithSsmRole

  • AWSApplicationMigrationAgentRole

要了解有关这些角色的更多信息,请参阅《MGN 用户指南》中的使用控制台初始化 MGN 或使用 API 初始化 MGN。

对于多账户迁移,T AWS ransform 还会在初始化步骤中创建以下角色:。AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id>此角色部署在所有迁移目标账户中。

资源标签验证

确认服务权限后,T AWS ransform 会验证所有必需的资源都已正确标记,以便代理成功操作迁移。如果有任何资源缺少必需的标签,T AWS ransform 会提供一个指向标记页面的链接,您可以在其中应用缺少的标签,然后再继续。以下标签是必填的:

  • 现有源服务器必须有标签CreatedBy: AWSTransformATWorkspace: <workspace_id>。如果您已经开始在源服务器上进行复制并在T AWS ransform MGN服务中创建了它们,则需要标记这些服务器,以便T AWS ransform可以将它们与从本地环境中发现的源服务器关联起来,并避免不必要地创建重复的源服务器。 AWS Transform 使用用户提供的 ID、FQDN 或主机名密钥自动在它们之间进行关联。

  • 必须为复制(暂存区域)和启动实例正确标记网络资源。 AWS Transform 显示目标账户中网络资源的完整列表,并指明每个资源是否已被标记。您可以查看列表并选择要添加的任何未标记的资源。对于您选择的每个资源,T AWS ransform 都会应用相关的标签:

    • CreatedBy: AWSTransform或者CreatedFor: AWSTransform,视资源类型而定。

    • ATWorkspace: <workspace_id>应用于所有选定资源。

    由 T AWS ransform 网络迁移代理创建的 VPC 和子网会自动标记。

  • 除了 VPC 和子网外,T AWS ransform 还显示目标账户中存在的所有现有弹性网络接口 (ENI)。如果您希望 T AWS ransform 将它们用作实例启动的一部分,则必须使用CreatedFor: AWSTransform和标记ATWorkspace: <workspace_id>。有关如何向 Amazon EC2 启动模板附加或添加 ENI 的更多信息,请参阅 MGN 用户指南中的详细注意事项。

向清单中添加网络数据

AWS Transform 将您的网络迁移中的网络信息添加到清单文件中。此步骤根据迁移网络阶段生成的网络配置将您的服务器映射到相应的目标子网和安全组。

复制和启动设置

复制设置配置

复制设置决定如何将数据从源服务器复制到 AWS。在将源服务器添加到 T AWS ransform MGN 之前,在复制模板中配置复制设置。 AWS Transform 会向您显示所有复制设置参数——您可以通过专用 HITL 或聊天界面进行配置。

有关复制设置参数的更多详细信息,请参阅《 MGN 用户指南中的复制设置模板。

启动模板设置

启动模板允许您控制 T AWS ransform MGN 在中启动实例的 AWS方式。模板中定义的默认配置会自动应用于每台新添加的服务器。您可以通过专用 HITL 或聊天界面配置启动模板设置。

有关启动模板设置参数的更多详细信息,请参阅 MGN 用户指南中的启动模板。

AWS Transform 还提供了指向与启动模板关联的 Amazon EC2 启动模板 ID 的链接,允许您更改其他 Amazon EC2 启动模板属性。要编辑 Amazon EC2 启动模板,请按照 MGN 用户指南中的启动模板中的说明进行操作。

知识产权分配策略

您可以选择如何为迁移的服务器分配 IP 地址:

  • 静态 IP — 保留源服务器的 IP 地址。如果需要 CIDR 转 AWS 换,Transform 会自动转换 IP 地址以匹配新的 CIDR。

  • 动态 IP (DHCP) — 从子网的 IP 池中为每台服务器分配一个新的 IP 地址。

注意

如果您在网络迁移期间选择了 MAP 安全组映射策略,则只能分配静态 IP。有关更多详细信息,请参阅安全组映射

第 2 步:验证和确认库存

在将服务器数据加载到 MGN 之前,T AWS ransform 会准备库存文件以供您查看。您可以下载 CSV 或 XLSX 格式的文件,查看服务器配置,并在需要时进行更改。

清单文件包含服务器名称、操作系统、Amazon EC2 实例类型建议、目标子网、安全组、IP 分配和许可选项等详细信息。必填字段包括:

  • 服务器信息 — 服务器名称、VMID 和源规格。

  • 波浪分配 — 迁移波浪分组。

  • 应用程序分组 -逻辑应用程序关联。

  • 目标配置 -目标账户、区域和 Amazon EC2 实例类型。

  • 网络配置 -目标子网和安全组。

您可以修改文件以调整 Amazon EC2 配置、更改操作系统许可选项(BYOL 或包含许可证)以及更新租赁设置。

查看库存后,您可以接受如图所示的库存或上传修改后的版本。 AWS 然后,Transform 将数据加载到 MGN 中,这会为 Wave 中的每台服务器创建源服务器记录。

注意

请勿删除库存文件中的列或更改列标题。 AWS 转换需要原始文件结构才能正确处理数据。

注意

AWS Transform 允许一次向给定目标 AWS 账户 和目标 AWS 区域 导入一个导入。如果您同时处理多个批次,或者使用同一个目标帐户运行多个迁移任务,则必须等待导入完成,然后才能在不同的批次或任务中执行另一次导入。

通过在清单文件列mgn:launch:placement:operating-system-licensing和中指定配置,您可以控制操作系统许可选项(BYOL 或包含许可证)和租期。mgn:launch:placement:tenancy有关更多信息,请参阅 MGN 用户指南中的导入参数。

第 3 步:部署复制代理

要开始将数据从源服务器复制到 AWS,请在每台源服务器上安装 AWS 复制代理。 AWS Transform 提供三种安装方法:

  • 组织工具 -使用组织现有的部署工具(例如 SCCM、Ansible 或 Chef)在服务器上安装代理。 AWS Transform 为安装命令提供了用于静默安装的其他参数--no-prompt,包括--aws-access-key-id--aws-secret-access-key、和--aws-session-token

  • MGN 连接器 -使用 MGN 连接器自动安装代理。该连接器通过 SSH(Linux)或 WinRM(Windows)连接到源计算机,并自动安装复制代理。配置完成后,连接器可以在多个波浪和不同的目标 AWS 账户上重复使用。有关 MGN 连接器的更多信息,请参阅 MGN 用户指南中的设置 MGN 连接器。

    注意

    在将 MGN 连接器与 T AWS ransform 一起使用之前,必须在 AWS Systems Manager Fleet Manager 中使用以下标签标记连接器的托管实例:

    • 密钥:CreatedFor值:AWSTransform

    • 密钥:ATWorkspace值:workspace-id

    要标记托管实例,请打开 AWS Systems Manager 控制台,导航到节点工具下的 Fleet Manager,选择您的 MGN 连接器的托管实例,然后应用上面的标签。在 T AWS ransform Web 应用程序 URL 中找到您的工作空间 ID:https://.../workspace/workspace-id/job/job-id

  • 手动安装 -直接在每台源服务器上安装代理。此方法需要直接访问每台服务器,但可以完全控制安装过程。

AWS 转换 MGN 连接器设置

T AWS ransform MGN 连接器可自动在源服务器上部署复制代理,无需单独登录每台服务器。该连接器是一个轻量级客户端,部署在本地环境中的专用 Linux 计算机上。它通过 SSH (Linux) 或 WinRM (Windows) 连接到源服务器以安装和配置复制代理,无需手动协调多个 AWS 服务。

连接器的工作原理

连接器通过以下组件运行:

  • 连接器客户端 -部署在环境中的专用 Linux 计算机上。

  • SSM 代理 — 安装在同一台计算机上以启用与 AWS的安全通信。

  • SSM 混合激活 — 将连接器计算机链接到 AWS 系统管理器以安全执行命令。

  • 凭据管理 -从 AWS 密钥管理器检索源服务器凭证。

部署代理时,T AWS ransform 会向连接器计算机发送 SSM 文档。然后,连接器从 S AWS ecrets Manager 检索源服务器凭据,与每台源服务器建立连接,验证源服务器是否满足先决条件,安装和配置复制代理,并验证安装是否成功。

连接器机器要求
要求 说明
操作系统 支持的 Linux 操作系统。有关完整列表,请参阅《 MGN 用户指南》中的 MGN 连接器先决条件。
网络访问 必须连接到所有源服务器(通过 SSH 连接的 Linux,通过 WinRM 的 Windows)
互联网连接 到 AWS 端点(系统管理器、密钥管理器、MGN)的出站 HTTPS (443)
磁盘空间 至少 200 MB 的可用空间
Permissions root 或 sudo 访问权限
注意

连接器必须安装在 Linux 计算机上,但它可以将代理部署到 Linux 和 Windows 源服务器上。

安装过程

AWS Transform 引导您完成以下步骤来设置连接器:

步骤 1:连接器配置

为您的连接器提供一个名称,或使用自动生成的默认名称。连接器可以安装在 MGN 中的管理账户或委派管理员账户上。对于多账户迁移,连接器可以跨成员账户将代理部署到服务器。

第 2 步: AWS 资源设置

AWS Transform 使用您的 AWS 凭据打开一个在浏览器中运行的设置页面。您必须使用您的 AWS 管理账户或委派管理员账户登录到管理控制台。这必须与您的 T AWS ransform 目标连接器连接的账户相同。

设置页面会自动创建以下资源:

  • IAM 角色(以等效方式创建——如果已经存在则跳过):

    • AWSApplicationMigrationConnectorManagementRole— 在代理安装期间用于访问凭证。

    • AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>— 包含代理安装权限。

  • SSM 混合激活 — 30 天到期期。将连接器计算机链接到 S AWS ystems Manager 并生成安全激活凭证。

或者,您可以从设置页面下载 CloudFormation 模板来自己部署 IAM 角色。

安装页面生成一个包含所有必要凭据和配置的单行安装命令。

重要

保持安装页面处于打开状态,直到安装完成。关闭它需要重启进程。所有凭据仅存在于您的浏览器中,不由 T AWS ransform 存储。

第 3 步:连接器安装

在环境中的 Linux 计算机上安装连接器:

  1. 从设置页面复制安装链接。

  2. 通过 SSH 连接到您选择的 Linux 计算机。

  3. 粘贴并执行安装命令。

  4. 等待安装完成(通常 2-3 分钟)。

步骤 4:连接源服务器

安装后,T AWS ransform 会识别属于当前浪潮的所有源服务器,并自动将它们连接到 MGN 连接器。

第 5 步:配置凭证

为您的源服务器凭证提供 AWS 密钥管理器 ARN。 AWS Transform 提供三种凭据配置选项:

  • Linux 服务器的单一密钥 — 一个包含 SSH 密钥的共享密钥或所有 Linux 源服务器 username/password 的共享密钥。

  • Windows 服务器的单一密钥 — 一个包含所有 Windows 源服务器的用户名和密码的共享密钥。

  • 每台服务器有多个密钥 -每台服务器或服务器组的不同密钥。当服务器具有不同的凭据时使用此选项。 AWS Transform 会生成一个预先填充了您的服务器列表的 CSV 文件。您填写每台服务器的secret_arn列并上传完成的文件。

注意

如果两种服务器类型各有一个共享密钥,则可以将 Linux 和 Windows 的单一密钥选项组合在一起。每服务器密钥选项与单机密选项互不相容。

凭据密钥格式。要了解更多信息,请参阅《 MGN 用户指南》中的 MGN 连接器凭证:

{ "WinConnectionProtocol": "HTTPS", "WinUserName": "windows_username", "WinPassword": "windows_password", "LinuxUserName": "linux_username", "LinuxPrivateKey": "linux_private_key", "LinuxHostKeyValidation": false }
代理部署

配置和验证凭据后,T AWS ransform 会将复制代理部署到您的源服务器。您可以部署到当前Wave中的所有服务器,也可以选择特定的服务器。

每台服务器的部署过程:

  1. AWS Transform 通过 SSM 向连接器发送部署命令。

  2. 连接器从 Sec AWS rets Manager 检索凭证。

  3. 连接器使用配置的凭据连接到源服务器。

  4. 连接器验证源服务器是否满足运行复制代理所需的所有先决条件。

  5. 连接器安装和配置复制代理。

  6. 连接器验证安装和连接是否成功。

您可以通过跟踪每台服务器的状态来实时监控部署进度,包括当前的安装步骤、所用时间和预计的剩余时间。如果有任何服务器出现故障,T AWS ransform 会显示故障原因并为每台服务器提供重试选项。成功部署的服务器可以在重试故障服务器的同时独立运行。

连接器重用和生命周期

为后续批次部署代理时,您可以重复使用现有连接器或创建新连接器。 AWS Transform 列出了您的账户中配置的所有连接器,显示连接器名称、状态(活动或已过期)、连接的服务器数量和混合激活到期日期。

  • 活动连接器 -混合激活仍然有效。 AWS Transform 会验证新浪潮的 IAM 角色并继续进行凭证配置。无需新的混合激活。

  • 连接器过期 — SSM 混合激活已过期。过期的激活无法续订。必须选择其他连接器或创建一个新连接器。

SSM 混合激活将在 30 天后过期。只有在 Linux 计算机上安装连接器时才需要激活。安装连接器后,即使激活到期,您也可以继续使用它在源服务器上安装复制代理。如果您需要在激活到期后在新计算机上安装连接器,则需要通过安装过程创建新的连接器。

手动安装代理

对于手动安装,您首先生成 AWS 证书(临时或永久),然后在每台源服务器上安装代理。

凭证选项:

  • 临时证书(推荐)-使用AWSApplicationMigrationAgentInstallationPolicy托管策略创建 IAM 角色,然后使用aws sts assume-role生成临时证书。要了解详情,请参阅《 MGN 用户指南中的代理安装权限。

  • 永久证书 — 使用AWSApplicationMigrationAgentInstallationPolicy托管策略创建 IAM 用户并生成访问密钥。

安装步骤:

对于 Linux 服务器,下载并运行安装程序:

wget -O ./aws-replication-installer-init \ https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/linux/aws-replication-installer-init sudo chmod +x aws-replication-installer-init sudo ./aws-replication-installer-init --region region --user-provided-id server-identifier

对于 Windows 服务器,使用管理员 PowerShell 身份下载并运行相应的安装程序:

Invoke-WebRequest -Uri "https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" ` -OutFile "C:\AwsReplicationWindowsInstaller.exe" C:\AwsReplicationWindowsInstaller.exe --region region --user-provided-id server-identifier
重要

--user-provided-id 参数是必需的。server-identifier替换为库存文件mgn:server:user-provided-id列中的确切值。此标识符将物理服务器链接到其 MGN 源服务器记录。

有关代理安装的更多信息,请参阅《 MGN 用户指南中的 Linux 代理和 Windows 代理。

安装后,T AWS ransform 通过检查服务器的复制状态是否显示为INITIATINGINITIAL_SYNC来验证所有代理是否已成功连接。

注意

AWS Transform 不支持 MGN 无代理复制。有关无代理复制的信息,请参阅《 MGN 用户指南》中的无代理复制概述。

注意

必须一次性在所有服务器上安装复制代理。断开未安装复制代理的服务器并将其存档。您可以使用disconnect-from-service命令断开服务器连接,使用该mark-as-archived命令存档断开连接的服务器。存档命令仅适用于生命周期状态为的源服务器DISCONNECTED

有关复制的配额,请参阅《 MGN 用户指南》中的 MGN 服务配额限制。

第 4 步:数据复制

安装复制代理后,数据复制将自动开始。 AWS Transform 使用持续的块级复制将数据从源服务器同步到。 AWS

复制过程包括两个阶段:

  • 初始同步 — 源服务器数据的完整副本 AWS。数据以亚马逊弹性区块存储(亚马逊 EBS)快照的形式存储在目标账户的 Amazon FSx for NetApp ONTAP(FSx for ONTAP)卷上,具体取决于您配置的目标存储类型。有关更多信息,请参阅《 MGN 用户指南中的目标存储类型。持续时间取决于数据量和网络带宽。

  • 持续复制 — 持续同步已更改的数据块,对源服务器性能的影响最小。在中维护最新的副本 AWS。

复制服务器是部署在暂存区子网中的临时 Amazon EC2 实例。它们从源服务器接收复制的数据,并由 MGN 自动管理。要了解更多信息,请参阅《 MGN 用户指南中的复制服务器设置。

AWS Transform 监控复制进度并提供状态更新,包括复制状态、复制延迟(源数据和复制数据之间的时差)和带宽使用情况。

在复制过程中,每台服务器都会经历以下状态:

  • 未就绪 -服务器正在进行初始同步过程,尚未准备好进行测试。

  • 准备测试 — 服务器已成功添加且数据复制已开始。现在可以启动测试或转换实例。

一旦浪潮中的所有服务器都超出该NOT_READY状态,数据复制阶段就完成了,您可以继续进行测试。

您可以随时控制单个服务器或整个批次的复制:

  • 暂停复制 -暂时暂停特定服务器或整个周期的复制。

  • 恢复复制 -恢复先前暂停的复制。

  • 停止复制 -永久停止复制。已停止的复制可以重新启动,但它是从初始同步开始的。

第 5 步:测试

数据复制完成后,您可以启动测试实例来验证迁移的服务器,然后再执行最终的切换。要了解详情,请参阅《 MGN 用户指南中的启动测试实例。 AWS Transform 支持两个测试选项:

  • 全波测试 — 启动该波中所有服务器的测试实例。

  • 选择性测试 -通过提供清单文件中用户提供的 ID,为您选择的特定服务器启动测试实例。

AWS Transform 根据复制的数据启动 Amazon EC2 实例并提供实例 ID,以便您可以连接和验证测试实例。测试后,你可以:

  • 如果测试成功,则继续进行切换。

  • 启动新的测试实例进行重新测试。

  • 在重新测试之前终止测试实例并解决所有问题。

步骤 5b:将应用程序标记为已准备好进行切换

测试完成且您对结果感到满意后,将您的应用程序标记为准备切换。 AWS 在允许您继续操作之前,Transform 会检查每个应用程序的复制状态并解决所有复制警报。只有处于干净复制状态的应用程序才能标记为切换。

第 6 步:切换

Cutover 是生产工作负载迁移到的最后一个迁移步骤。 AWS要了解详情,请参阅《 MGN 用户指南》中的启动转换实例。与测试类似,T AWS ransform 支持特定服务器的全波切换或选择性切换。

在转换期间,T AWS ransform 根据最新的复制数据启动 Amazon EC2 实例,并为每台服务器提供实例 ID。验证转换实例后,您将完成切换,这将停止正在进行的源计算机复制。

转换过程包括以下步骤:

  1. 启动转换实例 — T AWS ransform 为所选服务器启动 Amazon EC2 实例。您可以选择全波切换或选择性切换。

  2. 验证转换实例 -连接到已启动的实例并验证它们是否正常运行。

  3. 完成切换 -确认切换以停止源计算机复制。您可以完成Wave中的所有服务器或选择特定的服务器。完成会阻止复制代理发送数据,将复制代理从源服务器中移除,并锁定服务器生命周期状态。此操作无法轻易撤消。要了解详情,请参阅《 MGN 用户指南》中的 “完成转换”。

  4. 存档源服务器(可选)-完成后,您可以将源服务器标记为已存档,以释放账户中的源服务器配额。

重要

完成切换会停止正在进行的源计算机复制。在完成之前,请确保您已经验证了您的切换实例。

注意

停机发生在源代码关闭和切换实例可用性之间。相应地规划您的切换窗口。

服务器生命周期状态

在迁移期间,每台服务器都会经历以下生命周期状态。要了解更多信息,请参阅《 MGN 用户指南中的源服务器生命周期。

  • 未就绪 -服务器正在进行初始同步过程,尚未准备好进行测试。

  • 准备测试 -数据复制已开始,可以启动测试或转换实例。

  • 测试进行中 -当前正在启动测试实例。

  • 准备切换 -服务器已经过测试,可以进行切换。

  • 正在进行切换 -当前正在启动一个转换实例。

  • 割接完成 — 服务器已被切换。所有数据都已迁移到转换 AWS 实例。

  • 已断开连接 — 服务器已与 MGN 断开连接。

在迁移期间,您可以随时向 T AWS ransform 询问服务器的状态。 AWS Transform 提供交互式波次状态表,显示所有相关的服务器信息,包括迁移生命周期、复制状态和建议的后续步骤。你也可以用自然语言提问,例如:

  • 我的服务器状态如何?

  • 我的 Wave 状态如何?

  • 我目前所处步骤的状态如何?

在波次迁移期间,您可以要求T AWS ransform更新或更改单个服务器的状态。例如,如果您的Wave中有10台服务器中有9台通过了测试阶段,但其中一台失败,则可以允许T AWS ransform继续将9台服务器移至下一阶段,同时在故障服务器上重新运行测试。

部署批准

AWS Transform 包括内置的批准工作流程,可确保生产变更通过组织的审查流程。当操作需要批准时,T AWS ransform 会通过 “批准” 选项卡将请求转发给授权的批准者。只有在 T AWS ransform 中具有管理员角色的用户才能批准部署请求。只有在收到确认后才能进行部署。