View a markdown version of this page

遷移伺服器 - AWS 轉換

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

遷移伺服器

AWS Transform 會自動大規模將伺服器重新託管至 Amazon EC2。採用 AI 技術的代理程式會引導您完成每次遷移波動,從庫存驗證和複寫代理程式部署到測試和最終切換。 AWS Transform 可處理數百部伺服器的協同運作,同時維持對組態和核准決策的控制。在幕後, AWS Transform 使用 AWS Transform MGN (MGN) 進行資料複寫。如需 MGN 的詳細資訊,請參閱什麼是 AWS Transform MGN? MGN 使用者指南中的

您可以從幾乎任何來源環境遷移伺服器,包括內部部署資料中心、其他雲端供應商或其他 AWS 區域。 AWS Transform 支援在 VMware、Hyper-V、KVM 或其他虛擬化平台上執行的實體伺服器和虛擬伺服器。只要支援來源作業系統,來源基礎設施和 Hypervisor 就不重要。

伺服器遷移由波浪組織。每個波動代表一起遷移的一組伺服器。對於每個波動,代理程式會逐步引導您完成下列階段:

對於具有容器化遷移策略的波, AWS Transform 會執行原始程式碼容器化工作流程,而不是以下所述的重新託管步驟。容器化工作流程會引導您複製原始程式碼、產生 Docker 成品、發佈容器映像,以及部署至 Amazon Elastic Container Service 或 Amazon Elastic Kubernetes Service。如需完整的容器化工作流程,請參閱 原始程式碼容器化

  1. 先決條件和設定遷移預設值。設定目標帳戶並設定執行個體的啟動方式。 AWS Transform 提供智慧型預設值,讓您可以快速開始使用。

  2. 步驟 1:設定遷移波。代理程式會設定您的目標帳戶、驗證許可,以及自動設定資源標記。

  3. 步驟 2:驗證並確認庫存。遷移開始之前,請檢閱您的伺服器組態、執行個體類型建議和網路指派。

  4. 步驟 3:部署複寫代理程式。代理程式可以在批次中在所有伺服器上部署代理程式,而不需要個別手動存取每個伺服器。

  5. 步驟 4:資料複寫。持續區塊層級複寫可讓您的目標環境與來源伺服器同步,直到您準備好進行切換為止。

  6. 步驟 5:測試。啟動測試執行個體來驗證遷移的伺服器,然後再進行最終切換。

  7. 步驟 6:切換。以最短的停機時間完成遷移。代理程式會協調最終切換並驗證成功。

先決條件和設定遷移預設值

先決條件

如果您在 AWS 轉換中完成end-to-end遷移任務的所有步驟,您的目標帳戶、庫存檔案和網路基礎設施已經準備好。您可以繼續設定遷移預設值。

如果您獨立開始伺服器遷移,請確定您已備妥下列項目:

  • 支援的作業系統 – 來源伺服器必須執行支援的作業系統。如需完整清單,請參閱 MGN 使用者指南中的支援的作業系統

  • 遷移的目標帳戶 – 您需要遷移伺服器的 AWS 帳戶 IDs。您可以使用 AWS 轉換登陸區域或任何其他工具來設定您的基礎設施。

  • 網路基礎設施就地 – 部署和設定 VPCs、子網路和安全群組。您可以使用 AWS 轉換網路遷移或任何其他工具來設定您的網路基礎設施。

  • 庫存檔案 – 準備伺服器詳細資訊、波動指派、目標帳戶資訊和 Amazon EC2 執行個體類型偏好設定。您可以使用 AWS 轉換遷移規劃來產生此檔案。

設定遷移預設值

AWS Transform 為您的遷移組態提供智慧型預設值,包括如何啟動 Amazon EC2 執行個體以及如何設定複寫。您可以接受這些預設值並立即開始遷移,或透過聊天界面或視覺化檢閱來自訂它們。預設值會套用至所有目標帳戶,並且可以在波動設定期間於波動層級覆寫。

Amazon EC2 建議偏好設定

AWS Transform 會分析來源伺服器使用率,並建議大小最佳的 Amazon EC2 執行個體,協助您避免從第一天開始過度佈建。您可以設定 Amazon EC2 建議偏好設定,以控制如何為遷移的伺服器選取執行個體類型。

如需產生 Amazon EC2 建議的詳細資訊,請參閱在 中產生 Amazon EC2 建議 AWS Migration Hub

注意

您可以修改建議的 Amazon EC2 執行個體類型,以包含來自遷移評估器AWS 最佳化和授權評估 (OLA) 或 AWS 轉換評估任務的建議。

遷移初始化

AWS 轉換會在遷移開始之前,在您的目標帳戶中自動設定所需的遷移基礎設施。這包括為您 AWS 區域 計劃遷移的每個帳戶初始化 MGN,以及所有目標帳戶。在初始化過程中:

  • 建立所需的 IAM 角色和政策。

  • 已設定所需的預設範本。

如需初始化程序的資訊,請參閱 MGN 使用者指南中的AWS Transform MGN 使用 主控台初始化

Amazon EC2 啟動範本

啟動設定包含兩個部分:一般啟動設定和 Amazon EC2 啟動範本,這會決定如何針對每個來源伺服器啟動測試或切換執行個體 AWS。

啟動設定,包括 Amazon EC2 啟動範本,可以在帳戶層級定義,然後在每次將來源伺服器新增至 AWS Transform MGN 時自動套用至每個來源伺服器。本節中定義的啟動設定預設值可自動套用至所有目標帳戶。

AWS 轉換會顯示可用的啟動範本設定清單。您可以選擇繼續使用預設值或設定啟動範本。如果您選擇設定, AWS Transform human-in-the-loop(HITL) 檢閱的連結,其中包含啟動範本設定的所有參數。您也可以直接透過聊天介面對您想要的任何參數進行修改。

使用帳戶啟動範本設定建立來源伺服器。使用這些預設設定建立來源伺服器後,您可以在來源伺服器啟動設定層級進行變更。您可以使用聊天介面變更任何參數上的來源伺服器設定,或在 期間使用庫存 Excel 檔案進行大量操作步驟 2:驗證並確認庫存

若要檢閱啟動範本設定和詳細資訊的完整清單,請參閱 MGN 使用者指南中的啟動一般設定

其他 Amazon EC2 啟動範本變更

對於其他 Amazon EC2 啟動範本變更,您應該在每個目標帳戶的範本 ID 上執行這些變更。此選項可在波動設定中使用。 AWS Transform 會引導您完成該設定,並提供適當的連結。

啟動後動作

啟動後動作會在 中以測試或切換執行個體的形式啟動後立即自動化在每個來源伺服器上執行的現代化和驗證任務 AWS。 AWS Transform Rehost 會採用 MGN 中可用的啟動後動作,並提供這些功能,讓代理程式可以代表您建議、設定和執行這些動作,做為遷移工作流程的一部分。動作是透過 AWS Systems Manager (Systems Manager) 執行,可以是 MGN 中可用的預先定義動作之一,也可以是從現有 Systems Manager 文件建立的自訂動作。

啟動後動作可以在帳戶層級定義,然後在每次將來源伺服器新增至 MGN 時自動套用至每個來源伺服器。本節中定義的啟動後動作預設值可自動套用至所有目標帳戶。

AWS 首先轉換會顯示目標帳戶中可用的啟動後動作清單。然後,它提供 來定義新的啟動後動作,並將其套用至您的目標帳戶遷移。 AWS Transform 也會根據作業系統和庫存的最佳實務提供 AI 支援的建議。您可以選擇繼續使用預設值或設定您自己的動作。

您也可以選擇已在 MGN 中定義的啟動後動作。提示客服人員顯示可用的預先定義啟動後動作清單。如需此清單的詳細資訊,請參閱 MGN 使用者指南中的預先定義啟動後動作

建立新的啟動後動作

如果您選擇建立新的啟動後動作,代理程式會提示您提供 Systems Manager 文件名稱或 Systems Manager ARN,以使用 建置啟動後動作。Systems Manager 文件應事先透過 AWS Systems Manager 主控台建立。如需建立 Systems Manager 文件的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的建立 Systems Manager 文件

然後,代理程式會產生human-in-the-loop(HITL) 界面,您可以在其中提供必要欄位:

  • 啟動後動作名稱 – 代理程式會提供預設名稱,您可以變更此名稱。

  • 啟動後動作順序 – 預設順序值為 1001,除非帳戶已定義啟動後動作,在這種情況下,新動作會放在執行順序的最後。您可以變更順序。如需啟動後動作順序的詳細資訊,請參閱 MGN 使用者指南中的啟動後設定

  • 必要的 Systems Manager 參數值 – 為 Systems Manager 文件所需的任何參數提供值。

您也可以直接透過聊天介面對您想要的任何參數進行修改。

使用 帳戶啟動後動作設定建立來源伺服器。使用這些預設設定建立來源伺服器後,您可以在來源伺服器層級變更它們。您可以使用聊天介面變更任何動作的來源伺服器設定,或在 期間使用庫存 Excel 檔案進行大量操作步驟 2:驗證並確認庫存

庫存檔案中的啟動後動作

Rehost 代理程式會使用為每個來源伺服器定義的啟動後動作範本來擴展庫存檔案。這可讓客戶在託管至 MGN 匯入程序期間,更新或新增每個來源伺服器的啟動後動作。若要從來源伺服器刪除特定啟動後動作,請使用 active欄來指出 FALSE。庫存檔案中的啟動後動作使用以下命名慣例:

mgn:launch:post-actions:<ACTION_NAME>:<FIELD_NAME>

全域切換會控制啟動後動作是否執行:

mgn:launch:post-actions:enabled (TRUE/FALSE)

每個動作的欄位數

  • ssmDocumentName (字串,必要) – 要執行的 Systems Manager 文件。

  • order (整數,必要) – 執行順序;必須介於 1000 和 10000 之間。動作會以遞增順序執行 — 較低的值會先執行。

  • active (TRUE/FALSE,選用) – 動作是否作用中。

  • mustSucceedForCutover (TRUE/FALSE,選用) – 在切換之前,動作是否必須成功。

  • timeoutSeconds (整數,選用) – 以秒為單位的逾時。

  • description (字串,選用) – 人類可讀描述。

  • parameters (JSON,選用) – Systems Manager 文件參數。

參數 JSON 結構

parameters 欄位以 JSON 結構提供:

{ "parameters": { "Operation": [ {"value": "Scan", "type": "String"} ] }, "externalParameters": { "InstanceId": "ec2.InstanceId" } }
  • parameters – 將文件參數名稱映射至值參考清單 (每個項目都有 value和選用的 type,預設為 String)。

  • externalParameters – 將文件參數名稱映射至動態路徑字串 (不會建立 Systems Manager 參數)。

步驟 1:設定遷移波

在此階段, AWS Transform 會透過設定目標帳戶、驗證服務許可、設定資源標籤、將聯網資料新增至庫存,以及設定複寫和啟動設定來準備遷移波動。

遷移模式和帳戶組態

AWS 轉換支援兩種遷移模式:

  • 單一帳戶遷移 – 波動中的所有伺服器都會遷移至連接器中設定的相同目標帳戶。

  • 多帳戶遷移 – 伺服器遷移到庫存檔案中指定的不同目標帳戶。對於多帳戶遷移,您的庫存檔案必須包含具有每個伺服器目標帳戶 ID 的資料mgn:account-id欄。

AWS 轉換會確認目標帳戶組態,並驗證每個目標帳戶中是否初始化 MGN。如果 MGN 尚未初始化, AWS Transform 會提供完成初始化的指示。在初始化期間,MDN 會建立下列 IAM 服務角色,以進行複寫和啟動操作:

  • AWSApplicationMigrationReplicationServerRole

  • AWSApplicationMigrationConversionServerRole

  • AWSApplicationMigrationMGHRole

  • AWSApplicationMigrationLaunchInstanceWithDrsRole

  • AWSApplicationMigrationLaunchInstanceWithSsmRole

  • AWSApplicationMigrationAgentRole

若要進一步了解這些角色,請參閱《MDN 使用者指南》中的使用主控台初始化 MGN 或使用 API 初始化 MGN

對於多帳戶遷移, AWS Transform 也會在初始化步驟期間建立下列角色:AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id>。此角色會部署在所有遷移目標帳戶。

資源標記驗證

確認服務許可後, AWS Transform 會驗證所有必要的資源都已正確標記,以便代理程式成功操作遷移。如果有任何資源缺少必要的標籤, AWS Transform 會提供標記頁面的連結,您可以在其中套用缺少的標籤,然後再繼續。需要下列標籤:

  • 現有的來源伺服器必須具有標籤 CreatedBy: AWSTransformATWorkspace: <workspace_id>。如果您已在來源伺服器上開始複寫,並在 AWS Transform MGN 服務中建立它們,您需要標記這些伺服器,以便 AWS Transform 可以將它們與從內部部署環境發現的來源伺服器建立關聯,並避免不必要的建立重複來源伺服器。 AWS Transform 會使用使用者提供的 ID、FQDN 或主機名稱金鑰自動建立它們之間的關聯。

  • 網路資源必須正確標記複寫 (暫存區域) 和啟動執行個體。 AWS Transform 會顯示目標帳戶中網路資源的完整清單,並指出每個資源是否已標記。您可以檢閱清單,然後選取您要新增的任何未標記資源。對於您選取的每個資源, AWS Transform 會套用相關標籤:

    • CreatedBy: AWSTransformCreatedFor: AWSTransform,取決於資源類型。

    • ATWorkspace: <workspace_id> 會套用至所有選取的資源。

    AWS 轉換網路遷移代理程式建立的 VPCs 和子網路會自動加上標籤。

  • 除了 VPCs和子網路之外, AWS Transform 也會顯示目標帳戶中所有現有的彈性網路界面 (ENIs)。如果您希望 AWS Transform 將它們用作執行個體啟動的一部分,則必須使用 CreatedFor: AWSTransform和 標記它們ATWorkspace: <workspace_id>。如需如何將 ENIs 附加或新增至 Amazon EC2 啟動範本的詳細資訊,請參閱 MGN 使用者指南中的詳細考量事項。

將網路資料新增至庫存

AWS 轉換會將網路資訊從網路遷移到庫存檔案。此步驟會根據遷移網路階段期間產生的網路組態,將您的伺服器映射至適當的目標子網路和安全群組。

複寫和啟動設定

複寫設定組態

複寫設定會決定如何從來源伺服器複寫資料 AWS。在將來源伺服器新增至 AWS Transform MGN 之前,請在複寫範本中設定複寫設定。 AWS 轉換會顯示所有複寫設定參數 — 您可以透過專用 HITL 或透過聊天介面進行設定。

如需複寫設定參數的詳細資訊,請參閱 MGN 使用者指南中的複寫設定範本

啟動範本設定

啟動範本可讓您控制 AWS Transform MGN 在其中啟動執行個體的方式 AWS。範本中定義的預設組態會自動套用至每個新增的伺服器。您可以透過專用 HITL 或透過聊天介面來設定啟動範本設定。

如需啟動範本設定參數的詳細資訊,請參閱 MGN 使用者指南中的啟動範本

AWS Transform 也提供與啟動範本相關聯的 Amazon EC2 啟動範本 ID 連結,可讓您變更其他 Amazon EC2 啟動範本屬性。若要編輯 Amazon EC2 啟動範本,請遵循 MGN 使用者指南中的啟動範本中的指示。

IP 指派策略

您可以選擇將 IP 地址指派給遷移伺服器的方式:

  • 靜態 IP – 維護來源伺服器的 IP 地址。如果需要 CIDR 轉換, AWS 轉換會自動轉換 IP 地址以符合新的 CIDR。

  • 動態 IP (DHCP) – 每個伺服器都會從子網路的 IP 集區指派新的 IP 地址。

注意

如果您在網路遷移期間選取了 MAP 安全群組映射策略,則只有靜態 IP 指派可用。如需詳細資訊,請參閱安全群組映射

步驟 2:驗證並確認庫存

在將伺服器資料載入 MGN 之前, AWS Transform 會準備庫存檔案供您檢閱。您可以下載 CSV 或 XLSX 格式的檔案、檢閱伺服器組態,並視需要進行變更。

清查檔案包含伺服器名稱、作業系統、Amazon EC2 執行個體類型建議、目標子網路、安全群組、IP 指派和授權選項等詳細資訊。必要欄位包括:

  • 伺服器資訊 – 伺服器名稱、VMID 和來源規格。

  • 波指派 – 遷移波分組。

  • 應用程式分組 – 邏輯應用程式關聯。

  • 目標組態 – 目標帳戶、區域和 Amazon EC2 執行個體類型。

  • 網路組態 – 目標子網路和安全群組。

您可以修改 檔案來調整 Amazon EC2 組態、變更作業系統授權選項 (BYOL 或已包含授權),以及更新租用設定。

檢閱清查之後,您可以接受如下所示的清查,或上傳修改後的版本。 AWS Transform 接著會將資料載入 MGN,以為波動中的每個伺服器建立來源伺服器記錄。

注意

請勿移除庫存檔案中的資料欄或變更資料欄標頭。 AWS 轉換需要原始檔案結構才能正確處理資料。

注意

AWS 轉換允許 AWS 區域 一次匯入一個指定目標 AWS 帳戶 和目標。如果您同時處理多個波動,或者有多個遷移任務使用相同的目標帳戶執行,則必須先等待匯入完成,才能在不同的波動或任務中執行另一個匯入。

您可以在庫存檔案欄 和 中指定組態,以控制作業系統授權選項 (BYOL 或已包含授權) mgn:launch:placement:operating-system-licensing和租用mgn:launch:placement:tenancy。如需詳細資訊,請參閱 MGN 使用者指南中的匯入參數

步驟 3:部署複寫代理程式

若要開始從來源伺服器複寫資料到 AWS,您可以在每個來源伺服器上安裝 AWS 複寫代理程式。 AWS Transform 提供三種安裝方法:

  • 組織工具 – 使用您組織的現有部署工具 (例如 SCCM、Ansible 或 Chef) 在您的伺服器上安裝代理程式。 AWS Transform 提供安裝命令,其中包含靜音安裝的其他參數,包括 --no-prompt--aws-access-key-id--aws-secret-access-key--aws-session-token

  • MGN 連接器 – 使用 MGN 連接器自動安裝代理程式。連接器會透過 SSH (Linux) 或 WinRM (Windows) 連接到來源機器,並自動安裝複寫代理程式。設定完成後,即可跨多個波和不同目標重複使用連接器 AWS 帳戶。如需 MGN 連接器的詳細資訊,請參閱 MGN 使用者指南中的設定 MGN 連接器

    注意

    在搭配 AWS Transform 使用 MGN 連接器之前,您必須在 AWS Systems Manager Fleet Manager 中使用下列標籤來標記連接器的受管執行個體:

    • 金鑰:CreatedFor值: AWSTransform

    • 索引鍵:ATWorkspace值:Workspace-id

    若要標記受管執行個體,請開啟 AWS Systems Manager 主控台,導覽至 Node Tools 下的 Fleet Manager,選擇 MGN 連接器的受管執行個體,然後套用上述標籤。在 AWS 轉換 Web 應用程式 URL 中尋找您的工作區 ID:https://.../workspace/workspace-id/job/job-id

  • 手動安裝 – 直接在每個來源伺服器上安裝代理程式。此方法需要直接存取每個伺服器,但可讓您完全控制安裝程序。

AWS 轉換 MGN 連接器設定

AWS 轉換 MGN 連接器可自動化跨來源伺服器的複寫代理程式部署,無需個別登入每個伺服器。連接器是部署在內部部署環境中專用 Linux 機器上的輕量型用戶端。它透過 SSH (Linux) 或 WinRM (Windows) 連接到來源伺服器,以安裝和設定複寫代理程式,無需在多個 AWS 服務之間手動協調。

連接器的運作方式

連接器透過下列元件運作:

  • 連接器用戶端 – 在環境中的專用 Linux 機器上部署。

  • SSM Agent – 安裝在相同的機器上,以啟用與 的安全通訊 AWS。

  • SSM 混合啟用 – 將連接器機器連結至 AWS Systems Manager 以安全執行命令。

  • 登入資料管理 – 從 AWS Secrets Manager 擷取來源伺服器登入資料。

部署代理程式時, AWS Transform 會將 SSM 文件傳送至連接器機器。連接器接著會從 AWS Secrets Manager 擷取來源伺服器憑證、建立與每個來源伺服器的連線、驗證來源伺服器是否符合先決條件、安裝和設定複寫代理程式,以及驗證成功安裝。

連接器機器需求
需求 詳細資訊
作業系統 支援的 Linux 作業系統。如需完整清單,請參閱 MGN 使用者指南中的 MGN 連接器先決條件
網路存取 必須連接所有來源伺服器 (Linux over SSH、Windows over WinRM)
網際網路連線 傳出 HTTPS (443) 到 AWS 端點 (Systems Manager、Secrets Manager、GN)
磁碟空間 最少 200 MB 可用
許可 根或 sudo 存取
注意

連接器必須安裝在 Linux 機器上,但可以將代理程式部署到 Linux 和 Windows 來源伺服器。

設定程序

AWS 轉換會引導您完成下列步驟來設定連接器:

步驟 1:連接器組態

為您的連接器提供名稱,或使用自動產生的預設名稱。連接器可以安裝在 MGN 的管理帳戶或委派管理員帳戶中。對於多帳戶遷移,連接器可以將代理程式部署到跨成員帳戶的伺服器。

步驟 2: AWS 資源設定

AWS 轉換會開啟使用 AWS 登入資料在瀏覽器中執行的設定頁面。您必須使用 AWS 管理帳戶或委派管理員帳戶登入 管理主控台。這必須是 AWS 轉換目標連接器所連線的相同帳戶。

設定頁面會自動建立下列資源:

  • IAM 角色 (以等冪方式建立 — 如果已存在,則略過):

    • AWSApplicationMigrationConnectorManagementRole – 在代理程式安裝期間用來存取登入資料。

    • AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID> – 包含代理程式安裝的許可。

  • SSM 混合啟用 – 30 天的過期期間。將連接器機器 AWS 連結至 Systems Manager,並產生安全啟用憑證。

或者,您可以從設定頁面下載 CloudFormation 範本,自行部署 IAM 角色。

設定頁面會產生一行安裝命令,其中包含所有必要的登入資料和組態。

重要

保持設定頁面開啟,直到安裝完成。關閉它需要重新啟動程序。所有登入資料僅存在於您的瀏覽器中,不會由 AWS Transform 存放。

步驟 3:連接器安裝

在您環境中的 Linux 機器上安裝連接器:

  1. 從設定頁面複製安裝連結。

  2. SSH 至您選擇的 Linux 機器。

  3. 貼上並執行安裝命令。

  4. 等待安裝完成 (通常為 2-3 分鐘)。

步驟 4:連接來源伺服器

安裝後, AWS Transform 會識別屬於目前波動的所有來源伺服器,並自動將其連接至 MGN 連接器。

步驟 5:設定登入資料

為您的來源伺服器憑證提供 AWS Secrets Manager ARNs。 AWS Transform 提供三種登入資料組態選項:

  • Linux 伺服器的單一秘密 – 包含所有 Linux 來源伺服器的 SSH 金鑰或使用者名稱/密碼的共用秘密。

  • Windows 伺服器的單一秘密 – 一個包含所有 Windows 來源伺服器的使用者名稱和密碼的共用秘密。

  • 每個伺服器多個秘密 – 每個伺服器或一組伺服器的不同秘密。當伺服器有不同的登入資料時,請使用此選項。 AWS 轉換會產生預先填入伺服器清單的 CSV 檔案。您填寫每個伺服器的 secret_arn欄,並上傳完成的檔案。

注意

如果您的兩種伺服器類型各有一個共用秘密,則可以合併 Linux 和 Windows 單一秘密選項。每個伺服器秘密選項與單一秘密選項互斥。

登入資料秘密格式。若要進一步了解,請參閱 MGN 使用者指南中的 MGN 連接器憑證

{ "WinConnectionProtocol": "HTTPS", "WinUserName": "windows_username", "WinPassword": "windows_password", "LinuxUserName": "linux_username", "LinuxPrivateKey": "linux_private_key", "LinuxHostKeyValidation": false }
代理程式部署

設定並驗證登入資料後, AWS Transform 會將複寫代理程式部署到您的來源伺服器。您可以部署到目前波動中的所有伺服器,或選取特定伺服器。

每個伺服器的部署程序:

  1. AWS Transform 會透過 SSM 將部署命令傳送至連接器。

  2. 連接器會從 AWS Secrets Manager 擷取登入資料。

  3. 連接器會使用設定的登入資料連接到來源伺服器。

  4. 連接器會驗證來源伺服器是否符合執行複寫代理程式所需的所有先決條件。

  5. 連接器會安裝和設定複寫代理程式。

  6. 連接器會驗證安裝和連線是否成功。

您可以使用每個伺服器狀態追蹤即時監控部署進度,包括目前的安裝步驟、經過時間和預估剩餘時間。如果任何伺服器失敗, AWS Transform 會顯示失敗原因,並提供每個伺服器的重試選項。成功部署的伺服器可以在重試失敗的伺服器時獨立繼續。

連接器重複使用和生命週期

部署後續波紋的代理程式時,您可以重複使用現有的連接器或建立新的連接器。 AWS 轉換會列出您帳戶中設定的所有連接器,顯示連接器名稱、狀態 (作用中或已過期)、連接的伺服器計數和混合啟用過期日期。

  • 作用中連接器 – 混合啟用仍然有效。 AWS Transform 會驗證新波的 IAM 角色,並繼續進行登入資料組態。不需要新的混合啟用。

  • 連接器已過期 – SSM 混合啟用已過期。過期的啟用無法續約。您必須選取不同的連接器或建立新的連接器。

SSM 混合啟用會在 30 天後過期。只有在 Linux 機器上安裝連接器時,才需要啟用。安裝連接器後,即使啟用過期,您也可以繼續使用它在來源伺服器上安裝複寫代理程式。如果您需要在啟用過期後在新機器上安裝連接器,則需要透過設定程序建立新的連接器。

手動代理程式安裝

對於手動安裝,您會先產生 AWS 登入資料 (暫時或永久),然後在每個來源伺服器上安裝代理程式。

登入資料選項:

  • 臨時登入資料 (建議) – 使用 AWSApplicationMigrationAgentInstallationPolicy受管政策建立 IAM 角色,然後使用 aws sts assume-role 產生臨時登入資料。若要進一步了解,請參閱 MGN 使用者指南中的客服人員安裝許可

  • 永久登入資料 – 使用 AWSApplicationMigrationAgentInstallationPolicy受管政策建立 IAM 使用者並產生存取金鑰。

安裝步驟:

對於 Linux 伺服器,請下載並執行安裝程式:

wget -O ./aws-replication-installer-init \ https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/linux/aws-replication-installer-init sudo chmod +x aws-replication-installer-init sudo ./aws-replication-installer-init --region region --user-provided-id server-identifier

對於 Windows 伺服器,請以管理員身分使用 PowerShell 下載並執行適當的安裝程式:

Invoke-WebRequest -Uri "https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" ` -OutFile "C:\AwsReplicationWindowsInstaller.exe" C:\AwsReplicationWindowsInstaller.exe --region region --user-provided-id server-identifier
重要

--user-provided-id 參數是必要參數。將伺服器識別符取代為庫存檔案中資料mgn:server:user-provided-id欄的確切值。此識別符會將實體伺服器連結至其 MGN 來源伺服器記錄。

如需代理程式安裝的詳細資訊,請參閱 MGN 使用者指南中的 Linux 代理程式Windows 代理程式

安裝後, AWS Transform 會檢查伺服器是否顯示複寫狀態為 INITIATING或 ,藉此驗證所有代理程式是否成功連線INITIAL_SYNC

注意

AWS 轉換不支援 MGN 無代理程式複寫。如需有關無代理程式複寫的資訊,請參閱 MGN 使用者指南中的無代理程式複寫概觀

注意

您必須在批次中的所有伺服器上安裝複寫代理程式。中斷連接並封存未安裝複寫代理程式的伺服器。您可以使用 disconnect-from-service命令來中斷連線伺服器,並使用 mark-as-archived命令來封存中斷連線的伺服器。封存命令僅適用於生命週期狀態為 的來源伺服器DISCONNECTED

如需與複寫相關的配額,請參閱 MGN 使用者指南中的 MGN 服務配額限制

步驟 4:資料複寫

安裝複寫代理程式後,資料複寫會自動開始。 AWS Transform 會使用連續區塊層級複寫,將資料從來源伺服器同步至 AWS。

複寫程序包含兩個階段:

  • 初始同步 – 來源伺服器資料的完整副本 AWS。資料會以 Amazon Elastic Block Store (Amazon EBS) 快照或 Amazon FSx for NetApp ONTAP (FSx for ONTAP) 磁碟區儲存在目標帳戶中,視您設定的目標儲存類型而定。如需詳細資訊,請參閱 MGN 使用者指南中的目標儲存體類型。持續時間取決於資料磁碟區和網路頻寬。

  • 持續複寫 – 持續同步變更的區塊,將對來源伺服器效能的影響降至最低。維護 up-to-date複本 AWS。

複寫伺服器是部署在預備區域子網路中的臨時 Amazon EC2 執行個體。它們會從來源伺服器接收複寫資料,並由 MGN 自動管理。若要進一步了解,請參閱 MGN 使用者指南中的複寫伺服器設定

AWS 轉換會監控複寫進度並提供狀態更新,包括複寫狀態、複寫延遲 (來源和複寫資料之間的時間差異) 和頻寬使用量。

在複寫期間,每個伺服器都會進行下列狀態:

  • 尚未就緒 – 伺服器正在進行初始同步程序,尚未準備好進行測試。

  • 準備好進行測試 – 已成功新增伺服器,並已開始資料複寫。現在可以啟動測試或切換執行個體。

一旦波動中的所有伺服器都超過 NOT_READY 狀態,資料複寫階段即完成,您可以繼續測試。

您可以隨時控制個別伺服器的複寫或整個波動:

  • 暫停複寫 – 暫時暫停特定伺服器的複寫或整個波動。

  • 繼續複寫 – 繼續先前暫停的複寫。

  • 停止複寫 – 永久停止複寫。停止的複寫可以重新啟動,但從初始同步開始。

步驟 5:測試

資料複寫完成後,您可以啟動測試執行個體,在執行最終切換之前驗證遷移的伺服器。若要進一步了解,請參閱 MGN 使用者指南中的啟動測試執行個體。 AWS Transform 支援兩個測試選項:

  • 全波測試 – 啟動波中所有伺服器的測試執行個體。

  • 選擇性測試 – 透過從庫存檔案中提供使用者提供的 IDs,為您選擇的特定伺服器啟動測試執行個體。

AWS 轉換會從複寫的資料啟動 Amazon EC2 執行個體,並提供執行個體 IDs,讓您可以連線至 並驗證測試執行個體。測試之後,您可以:

  • 如果測試成功,請繼續切換。

  • 啟動新的測試執行個體以重新測試。

  • 終止測試執行個體,並在重新測試之前解決任何問題。

步驟 5b:將應用程式標記為準備好進行切換

測試完成後,您對結果感到滿意,請將您的應用程式標記為準備好進行切換。 AWS Transform 會檢閱每個應用程式的複寫狀態,並在允許您繼續之前解決任何複寫提醒。只有具有乾淨複寫狀態的應用程式才能標記為切換。

步驟 6:切換

切換是將生產工作負載移至其中的最終遷移步驟 AWS。若要進一步了解,請參閱 MGN 使用者指南中的啟動切換執行個體。與測試類似, AWS Transform 支援特定伺服器的全波切換或選擇性切換。

在切換期間, AWS Transform 會從最新的複寫資料啟動 Amazon EC2 執行個體,並提供每個伺服器的執行個體 IDs。驗證切換執行個體之後,您會完成切換,這會停止持續的來源機器複寫。

切換程序包括下列步驟:

  1. 啟動切換執行個體 – AWS 轉換會啟動所選伺服器的 Amazon EC2 執行個體。您可以選擇全波切換或選擇性切換。

  2. 驗證切換執行個體 – 連線至啟動的執行個體,並驗證它們是否正常運作。

  3. 完成切換 – 確認切換以停止來源機器複寫。您可以完成波動中的所有伺服器,或選取特定伺服器。完成會停止複寫代理程式傳送資料、從來源伺服器移除複寫代理程式,以及鎖定伺服器生命週期狀態。此動作無法輕鬆復原。若要進一步了解,請參閱 MGN 使用者指南中的完成切換

  4. 封存來源伺服器 (選用) – 完成之後,您可以將來源伺服器標記為已封存,以釋放帳戶中的來源伺服器配額。

重要

完成切換會停止持續的來源機器複寫。在最終確定之前,請確定您已驗證您的切換執行個體。

注意

在來源關閉和切換執行個體可用性之間發生停機。相應地規劃您的切換時段。

伺服器生命週期狀態

在遷移期間,每個伺服器都會進行下列生命週期狀態。若要進一步了解,請參閱 MGN 使用者指南中的來源伺服器生命週期

  • 未就緒 – 伺服器正在進行初始同步程序,尚未準備好進行測試。

  • 準備好進行測試 – 資料複寫已開始,可以啟動測試或切換執行個體。

  • 測試進行中 – 測試執行個體目前正在啟動。

  • 準備好進行切換 – 伺服器已經過測試,已準備好進行切換。

  • 切換進行中 – 目前正在啟動切換執行個體。

  • 切換完成 – 伺服器已切換。所有資料都已遷移至 AWS 切換執行個體。

  • 已中斷連線 – 伺服器已從 MGN 中斷連線。

您可以在遷移期間隨時詢問 AWS 轉換伺服器的狀態。 AWS Transform 提供互動式波狀狀態表,顯示所有相關伺服器資訊,包括遷移生命週期、複寫狀態和建議的後續步驟。您也可以使用自然語言來詢問 ,例如:

  • 我的伺服器的狀態為何?

  • 我的波浪狀態如何?

  • 我目前處於哪個步驟的狀態?

在波動遷移期間,您可以要求 AWS 轉換更新或變更個別伺服器的狀態。例如,如果 Wave 中的 10 部伺服器中有 9 部通過測試階段,但其中一部失敗,您可以允許 AWS Transform 繼續將 9 部伺服器移至下一個階段,同時在失敗的伺服器上重新執行測試。

部署核准

AWS 轉換包含內建的核准工作流程,以確保生產變更通過組織的審核程序。當 操作需要核准時, AWS Transform 會透過核准索引標籤將請求路由至授權核准者。只有在 AWS 轉換中具有管理員角色的使用者才能核准部署請求。部署只有在收到確認後才會繼續。