View a markdown version of this page

Bereitstellung von Application Discovery Service Agentless Collector - AWS Application Discovery Service

AWS Der Application Discovery Service steht Neukunden nicht mehr zur Verfügung. Verwenden Sie alternativ einen AWS Transform Dienst, der ähnliche Funktionen bietet. Weitere Informationen finden Sie unter Änderung der Verfügbarkeit von AWS Application Discovery Service.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bereitstellung von Application Discovery Service Agentless Collector

Um den Application Discovery Service Agentless Collector bereitzustellen, müssen Sie zunächst einen IAM-Benutzer erstellen und den Collector herunterladen. Diese Seite führt Sie durch die Schritte, die Sie zur Bereitstellung eines Collectors ausführen müssen.

Erstellen Sie einen IAM-Benutzer für Agentless Collector

Um Agentless Collector verwenden zu können, müssen Sie in dem AWS Konto, in dem Sie es verwendet habenMelden Sie sich bei der Migration Hub-Konsole an und wählen Sie eine Heimatregion aus, einen AWS Identity and Access Management (IAM-) Benutzer erstellen. Richten Sie diesen IAM-Benutzer dann so ein, dass er die folgende AWS verwaltete Richtlinie verwendet. AWSApplicationDiscoveryAgentlessCollectorAccess Sie hängen diese IAM-Richtlinie an, wenn Sie den IAM-Benutzer erstellen.

Um das Datenbank- und Analysedatenerfassungsmodul zu verwenden, erstellen Sie zwei vom Kunden verwaltete IAM-Richtlinien. Diese Richtlinien ermöglichen den Zugriff auf Ihren Amazon S3-Bucket und die AWS DMS API. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Erstellen einer vom Kunden verwalteten Richtlinie.

  • Verwenden Sie den folgenden JSON-Code, um die DMSCollectorPolicy Richtlinie zu erstellen.

    JSON
    { "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "dms:DescribeFleetAdvisorCollectors", "dms:ModifyFleetAdvisorCollectorStatuses", "dms:UploadFileMetadataList" ], "Resource": "*" }] }
  • Verwenden Sie den folgenden JSON-Code, um die FleetAdvisorS3Policy Richtlinie zu erstellen.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject*", "s3:GetBucket*", "s3:List*", "s3:DeleteObject*", "s3:PutObject*" ], "Resource": [ "arn:aws:s3:::bucket_name", "arn:aws:s3:::bucket_name/*" ] } ] }

    Ersetzen Sie im vorherigen Beispiel durch den Namen des Amazon S3-Buckets, den Sie im Schritt bucket_name mit den Voraussetzungen erstellt haben.

Wir empfehlen, dass Sie einen IAM-Benutzer ohne Administratorrechte zur Verwendung mit Agentless Collector erstellen. Wenn Sie IAM-Benutzer ohne Administratorrechte erstellen, folgen Sie der bewährten Sicherheitsmethode „Least Privilege gewähren“ und gewähren Sie Benutzern Mindestberechtigungen.

Um einen IAM-Benutzer ohne Administratorrechte zur Verwendung mit Agentless Collector zu erstellen
  1. Navigieren Sie in AWS-Managementkonsole zur IAM-Konsole und verwenden Sie dabei das AWS Konto, mit dem Sie die Heimatregion eingerichtet haben. Melden Sie sich bei der Migration Hub-Konsole an und wählen Sie eine Heimatregion aus

  2. Erstellen Sie einen IAM-Benutzer ohne Administratorrechte, indem Sie den Anweisungen zum Erstellen eines Benutzers mit der Konsole folgen, wie unter Erstellen eines IAM-Benutzers in Ihrem AWS Konto im IAM-Benutzerhandbuch beschrieben.

    Folgen Sie dabei den Anweisungen im IAM-Benutzerhandbuch:

    • Wählen Sie im Schritt zur Auswahl des Zugriffstyps die Option Programmatischer Zugriff aus. Hinweis: Obwohl dies nicht empfohlen wird, wählen Sie den Zugriff auf die AWS Managementkonsole nur, wenn Sie dieselben IAM-Benutzeranmeldeinformationen für den Zugriff auf die AWS Konsole verwenden möchten.

    • Wählen Sie auf der Seite „Berechtigungen festlegen“ die Option „Bestehende Richtlinien direkt an den Benutzer anhängen“. Wählen Sie dann die AWSApplicationDiscoveryAgentlessCollectorAccess AWS verwaltete Richtlinie aus der Liste der Richtlinien aus.

      Wählen Sie als Nächstes die DMSCollectorPolicy und vom FleetAdvisorS3Policy Kunden verwalteten IAM-Richtlinien aus.

    • Folgen Sie bei dem Schritt zum Anzeigen der Zugriffsschlüssel des Benutzers (Zugriffsschlüssel-IDs und geheime Zugriffsschlüssel) den Anweisungen im Abschnitt Wichtiger Hinweis zum Speichern der neuen Zugriffsschlüssel-ID und des geheimen Zugangsschlüssels des Benutzers an einem sicheren Ort. Sie benötigen diese ZugangsschlüsselAgentless Collector konfigurieren.

      Es ist eine bewährte AWS Sicherheitsmethode, die Zugangsschlüssel zu rotieren. Informationen zum Rotieren von Schlüsseln finden Sie im IAM-Benutzerhandbuch unter Regelmäßiges Rotieren von Zugriffsschlüsseln für Anwendungsfälle, für die langfristige Anmeldeinformationen erforderlich sind.

Laden Sie den Agentless Collector herunter

Um den Application Discovery Service Agentless Collector (Agentless Collector) einzurichten, müssen Sie die Agentless Collector Open Virtualization Archive (OVA) -Datei herunterladen und bereitstellen. Der Agentless Collector ist eine virtuelle Appliance, die Sie in Ihrer lokalen VMware-Umgebung installieren. In diesem Schritt wird beschrieben, wie Sie die Collector-OVA-Datei herunterladen, und im nächsten Schritt wird beschrieben, wie Sie sie bereitstellen.

Um die Collector-OVA-Datei herunterzuladen und ihre Prüfsumme zu überprüfen
  1. Melden Sie sich als VMware-Administrator bei vCenter an und wechseln Sie in das Verzeichnis, in das Sie die Agentless Collector-OVA-Datei herunterladen möchten.

  2. Laden Sie die OVA-Datei von der folgenden URL herunter:

    Agentloser Collector (OVA)

  3. Je nachdem, welchen Hashing-Algorithmus Sie in Ihrer Systemumgebung verwenden, laden Sie entweder MD5 oder SHA256 herunter, um die Datei mit dem Prüfsummenwert zu erhalten. Verwenden Sie den heruntergeladenen Wert, um die im vorherigen Schritt heruntergeladene ApplicationDiscoveryServiceAgentlessCollector Datei zu überprüfen.

  4. Führen Sie je nach Ihrer Linux-Variante den für die jeweilige Version geeigneten MD5-Befehl oder den SHA256-Befehl aus, um zu überprüfen, ob die kryptografische Signatur der ApplicationDiscoveryServiceAgentlessCollector.ova Datei mit dem Wert in der entsprechenden MD5/SHA256 Datei übereinstimmt, die Sie heruntergeladen haben.

    $ md5sum ApplicationDiscoveryServiceAgentlessCollector.ova
    $ sha256sum ApplicationDiscoveryServiceAgentlessCollector.ova

Stellen Sie Agentless Collector bereit

Application Discovery Service Agentless Collector (Agentless Collector) ist eine virtuelle Appliance, die Sie in Ihrer lokalen VMware-Umgebung installieren. In diesem Abschnitt wird beschrieben, wie Sie die Open Virtualization Archive (OVA) -Datei, die Sie heruntergeladen haben, in Ihrer VMware-Umgebung bereitstellen.

Technische Daten der virtuellen Maschine von Agentless Collector

Agentless Collector version 2
Agentless Collector version 1
  • Betriebssystem — Amazon Linux 2

  • RAM — 16 GB

  • CPU — 4 Kerne

Das folgende Verfahren führt Sie durch die Bereitstellung der Agentless Collector OVA-Datei in Ihrer VMware-Umgebung.

So stellen Sie Agentless Collector bereit
  1. Melden Sie sich bei vCenter als VMware-Administrator an.

  2. Verwenden Sie eine der folgenden Methoden, um die OVA-Datei zu installieren:

    • Verwenden Sie die Benutzeroberfläche: Wählen Sie Datei, wählen Sie OVF-Vorlage bereitstellen, wählen Sie die Collector-OVA-Datei aus, die Sie im vorherigen Abschnitt heruntergeladen haben, und schließen Sie dann den Assistenten ab. Stellen Sie sicher, dass die Proxyeinstellungen im Servermanagement-Dashboard korrekt konfiguriert sind.

    • Verwenden Sie die Befehlszeile: Um die Collector-OVA-Datei über die Befehlszeile zu installieren, laden Sie das VMware Open Virtualization Format Tool (ovftool) herunter und verwenden Sie es. Um ovftool herunterzuladen, wählen Sie auf der Seite mit der OVF-Tool-Dokumentation eine Version aus.

      Im Folgenden finden Sie ein Beispiel für die Verwendung des Befehlszeilentools ovftool zur Installation der Collector-OVA-Datei.

      ovftool --acceptAllEulas --name=AgentlessCollector --datastore=datastore1 -dm=thin ApplicationDiscoveryServiceAgentlessCollector.ova 'vi://username:password@vcenterurl/Datacenter/host/esxi/'
      Im Folgenden wird beschrieben austauschbar Werte im Beispiel
      • Der Name ist der Name, den Sie für Ihre Agentless Collector-VM verwenden möchten.

      • Der Datenspeicher ist der Name des Datenspeichers in Ihrem vCenter.

      • Der OVA-Dateiname ist der Name der heruntergeladenen Collector-OVA-Datei.

      • Das username/password sind Ihre vCenter-Anmeldeinformationen.

      • Die vcenterurl ist die URL Ihres vCenters.

      • Der VI-Pfad ist der Pfad zu Ihrem VMware ESXi-Host.

  3. Suchen Sie den bereitgestellten Agentless Collector in Ihrem vCenter. Right-click die VM und wählen Sie dann Power, Power On.

  4. Nach einigen Minuten wird die IP-Adresse des Collectors in vCenter angezeigt. Sie verwenden diese IP-Adresse, um eine Verbindung zum Collector herzustellen.