

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 準備 – 探索和評估
<a name="prepare"></a>

## 準備目前的 SAS Grid 工作負載評估
<a name="workload"></a>
+ 目標：擷取 SAS Grid on 的基礎設施需求 AWS。
+ 任務：
  + 在 SAS 基礎設施的每個系統上執行 [gather\_info.sh 指令碼](https://support.sas.com/kb/57/825.html)，以收集 RHEL 效能資訊。
  + 透過執行 [rhel\_iotest.sh 指令碼](https://support.sas.com/kb/59/680.html)來測試 SAS 檔案系統的輸送量。
  + 使用 [nmon 命令](https://support.sas.com/kb/48/290.html)來監控 Linux 系統上 SAS 的效能。
    + 平均到高於平均工作負載**nmon**執行幾天。
    + 每 5 分鐘收集資料一次，持續 24 小時。
  + 將所有日誌和檔案傳回 SAS 進行分析。
  + 在 中分析目前的使用率模式和目前的基礎設施預估 AWS。
+ 技能/角色：SAS 顧問、SAS 技術支援、SAS 效能實驗室

## 準備 SAS 安全評估
<a name="security"></a>
+ 目標：收集需求以建立 SAS 安全設計文件。
+ 任務：
  + 收集需求：
    + 定義 SAS 環境的功能安全需求。
    + 判斷是否需要遵守外部標準。
    + 定義使用者角色，例如管理員、分析師和報告檢視器。
    + 定義組織階層，並判斷如何組織和保護內容。
  + 文件 SAS 安全設計，包括：
    + 中繼資料授權模型，定義群組、角色、資料夾、伺服器中繼資料和存取控制範本。
    + 檔案系統安全設計，可識別高階金鑰 SAS 目錄、這些目錄的位置、擁有權和許可，以及這些目錄中的特殊檔案。
    + SAS 安全設計規格文件。
+ 技能/角色：SAS 顧問

## 準備 SAS Grid 遷移評估
<a name="migration"></a>
+ 目標：檢閱高階 SAS 遷移需求，並使用 SAS 遷移公用程式來分析您的 SAS 內容，並驗證其可以成功遷移。
+ 任務：
  + 檢閱[高階 SAS 遷移需求](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n01019intelplatform00migrate.htm&docsetVersion=9.4)。
  + 清查來源 SAS 部署：
    + [完成遷移公用程式檢查清單](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02007intelplatform00migrate)。
    + [檢查 SAS 中的備份](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02022intelplatform00migrate)。
    + [準備中繼資料儲存庫](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02008intelplatform00migrate)。
    + [檢閱 SAS Migration Utility 需求](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02010intelplatform00migrate)。
    + [下載 SAS 遷移公用程式](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02011intelplatform00migrate)。
    + [開發常見的 SAS Migration Utility 屬性檔案](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02012intelplatform00migrate)。
    + [檢閱產品特定的 SAS Migration Utility 屬性](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02013intelplatform00migrate)。
    + [建立遷移分析報告](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02014intelplatform00migrate)。
    + 檢視和分析[遷移分析報告](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02015intelplatform00migrate)和[遷移日誌](https://go.documentation.sas.com/?docsetId=bimig&docsetTarget=n02005intelplatform00migrate.htm&docsetVersion=9.4&locale=en#n02016intelplatform00migrate)。
+ 技能/角色：SAS 顧問

## 設定新 AWS 環境 （僅適用於新 AWS 使用者）
<a name="setup"></a>
+ 目標：如果您是初次接觸的 SAS 客戶 AWS，您可以使用 [AWS Control Tower](https://aws.amazon.com/controltower/) 來設定基本環境。若要將 SAS Grid 遷移至 AWS，您至少必須將 VPC 新增至現有環境。
+ 任務：
  + 使用 AWS Control Tower 設定架構良好的多帳戶環境，以安全性、合規性和其他 AWS 最佳實務為基礎。您可以在單一帳戶中使用 。不過，隨著您的環境成長，透過多帳戶基礎設施管理環境會更輕鬆。
  + 設定新 AWS 環境時，設定身分驗證：
    + 對於 Windows 伺服器，請使用 [AWS Directory Service](https://aws.amazon.com/directoryservice/)或 [Active Directory Connector](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_ad_connector.html) 連線到現有的內部部署 Microsoft Active Directory。為了提高安全性，請使用多重要素驗證 (MFA)。如需搭配 MFA 使用 AD Connector 的詳細資訊，請參閱 Directory Service 文件中的[啟用 AD Connector 的 MFA](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_connector_mfa.html)。
    + 對於 Linux 執行個體，您可以 Directory Service 搭配特定 EC2 Linux 執行個體使用 。如需詳細資訊，請參閱 Directory Service 文件中的[手動加入 Linux 執行個體](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_linux_instance.html)。
    + 如果需要內部部署存取，請參閱 AWS Client VPN 文件中的[內部部署網路存取](https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/how-it-works.html#scenario)。
+ Skills/roles： AWS Architect