View a markdown version of this page

部署 PoC 環境 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

部署 PoC 環境

許多使用者偏好事先徹底測試所有通訊管道和遷移步驟。從隔離網路測試遷移可能是一項挑戰。若要解決 需求, AWS 提供兩個選項:

  • 準備所有必要資源的 CloudFormation 範本 AWS。範本會建置概念驗證 (PoC) 環境,模擬資料中心環境的元件並設定 AWS 基礎設施。它包含隔離的來源和目標 VPCs、子網路和 VPC 端點。

  • 專用研討會 (遷移 Well-Architected Way),其中包含建立測試環境的詳細step-by-step說明 (請參閱建立 VPC 端點步驟)。

或者,您可以按照下節中的步驟部署 PoC 環境。

手動部署

下列清單概述了您環境中手動部署的主要步驟。如需詳細資訊,請參閱透過私有網路連線至 MGN 資料和控制平面的 AWS 規範指引模式。 

  1. 使用私有子網路建立來源 VPC 和暫存區域 VPC。

  2. 在預備區域子網路中建立下列 VPC 端點:

    • MGN,並啟用私有 DNS 名稱 (由複寫伺服器和來源伺服器共用)。

    • Amazon EC2,並啟用私有 DNS 名稱 (由複寫伺服器和來源伺服器共用)。

    • Amazon S3 (不支援私有 DNS 名稱)。界面端點支援 Direct Connect Site-to-Site VPN和 VPC 對等互連。因此,這對於來源伺服器 (並且可能位於內部部署) 來說是必要的,以透過私有網路連接到 MGN 控制平面。

      注意

      ssm 和 ssmmessages 端點是選用的,目前用來透過 SSM Session Manager 連接來源伺服器。

    • 預備區域子網路中的 Amazon S3 閘道端點。這是複寫伺服器連線到 Amazon S3 的必要項目。您必須更新預備區域子網路的路由。

  3. 在預備區域 VPC 中建立傳入解析程式端點,以允許從來源 VPC 解析私有 DNS 記錄 (適用於 VPC 介面端點)。 

  4. 使用預備區域 VPC 的傳入解析程式端點做為 DNS 伺服器 IP 來更新來源 VPC DHCP 選項。 

  5. 啟用來源和預備 VPCs 之間的對等互連,並更新兩個 VPC 路由表。 

  6. 在來源和預備 VPCs 中建立安全群組,以允許下列連接埠。

    Source Destination Port Description

    來源資料中心

    Amazon S3 URLs

    443 (TCP)

    透過 TCP 連接埠 443 的通訊

    來源資料中心

    MGN AWS 區域特定的主控台地址

    443 (TCP)

    透過 TCP 連接埠 443 的來源伺服器與 MGN 之間的通訊

    來源資料中心

    暫存區域子網路

    1500 (TCP)

    透過 TCP 連接埠 1500 的來源伺服器與暫存區域子網路之間的通訊

    暫存區域子網路

    MGN AWS 區域特定的主控台地址

    443 (TCP)

    透過 TCP 連接埠 443 的預備區域子網路與 MGN 之間的通訊

    暫存區域子網路

    Amazon S3 URLs

    443 (TCP)

    透過 TCP 連接埠 443 的通訊

    暫存區域子網路

    其 的 Amazon EC2 端點 AWS 區域

    443 (TCP)

    透過 TCP 連接埠 443 的通訊

  7. 透過更新預備區域子網路詳細資訊並啟用透過私有 IP 的通訊, AWS 區域 在預備區域中初始化 Application Migration Srvice。

  8. 建立用於安裝 MGN Agent 的 AWS Identity and Access Management (IAM) 角色。連接受管政策並產生存取金鑰和私密金鑰。

  9. 建立 IAM 設定檔,透過 SSM Session Manager 連接 Amazon EC2。

  10. 在來源機器上安裝 代理程式。

使用 Cloud Migration Factory 自動化代理程式部署

上的 Cloud Migration Factory AWS 會使用其他命令列參數,自動部署私有網路案例的 MGN 代理程式。部署此解決方案時 (請參閱自動化部署的選項),您可以使用這些指令碼和下列其中一個選項:

這些指令碼會自動化下列項目:

  • 使用私有端點在 Windows 伺服器上安裝 MGN 代理程式

  • 使用私有端點在 Linux 伺服器上安裝 MGN 代理程式