View a markdown version of this page

Voraussetzungen für Agentless Collector - AWS Application Discovery Service

AWS Der Application Discovery Service steht Neukunden nicht mehr zur Verfügung. Verwenden Sie alternativ einen AWS Transform Dienst, der ähnliche Funktionen bietet. Weitere Informationen finden Sie unter Änderung der Verfügbarkeit von AWS Application Discovery Service.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Voraussetzungen für Agentless Collector

Im Folgenden sind die Voraussetzungen für die Verwendung von Application Discovery Service Agentless Collector (Agentless Collector) aufgeführt:

  • Ein oder mehrere AWS Konten.

  • Ein AWS Konto mit AWS Migration Hub festgelegter Heimatregion, sieheMelden Sie sich bei der Migration Hub-Konsole an und wählen Sie eine Heimatregion aus. Ihre Migration Hub-Daten werden zu Ermittlungs-, Planungs- und Migrationsverfolgungszwecken in Ihrer Heimatregion gespeichert.

  • Ein AWS IAM-Konto-Benutzer, der für die Verwendung der AWS verwalteten Richtlinie AWSApplicationDiscoveryAgentlessCollectorAccess eingerichtet ist. Um das Datenbank- und Analysedatenerfassungsmodul verwenden zu können, muss dieser IAM-Benutzer außerdem zwei vom Kunden verwaltete IAM-Richtlinien verwenden und. DMSCollectorPolicy FleetAdvisorS3Policy Weitere Informationen finden Sie unter Bereitstellung von Application Discovery Service Agentless Collector. Der IAM-Benutzer muss in einem AWS Konto erstellt werden, für das die Migration Hub-Heimatregion festgelegt ist.

  • VMware vCenter Server V5.5, V6 V6.5, 6.7 oder 7.0.

    Anmerkung

    Der Agentless Collector unterstützt alle diese Versionen von VMware, wir testen derzeit jedoch mit den Versionen 6.7 und 7.0.

  • Stellen Sie für die Einrichtung von VMware vCenter Server sicher, dass Sie die vCenter-Anmeldeinformationen mit den für die Systemgruppe festgelegten Lese- und Anzeigeberechtigungen angeben können.

  • Agentless Collector erfordert ausgehenden Zugriff über den TCP-Port 443 auf mehrere Domänen. AWS Eine Liste dieser Domänen finden Sie unter. Konfigurieren Sie die Firewall für den ausgehenden Zugriff auf AWS domains

  • Um das Datenbank- und Analysedatenerfassungsmodul zu verwenden, erstellen Sie einen Amazon S3-Bucket in der Region AWS-Region , die Sie als Ihre Migration Hub-Heimatregion festgelegt haben. Die Datenbank- und Analysedatenerfassungsmodule speichern Inventarmetadaten in diesem Amazon S3-Bucket. Weitere Informationen finden Sie unter Erstellen eines Buckets im Amazon-S3-Benutzerhandbuch.

  • Agentless Collector Version 2 erfordert ESXi 6.5 oder eine höhere Version.

Konfigurieren Sie den Datenperimeter für den Zugriff auf diensteigene Ressourcen von AWS

Die automatische Aktualisierungsfunktion von Agentless Collector ruft Updates in Form von Docker-Images aus einem AWS diensteigenen öffentlichen ECR-Repository ab. Wenn Sie Datenperimeter verwenden, um den Zugriff auf Amazon ECR in Ihrer Umgebung zu kontrollieren, müssen Sie möglicherweise den Zugriff auf Folgendes explizit zulassen, um die automatische Aktualisierungsfunktion nutzen zu können:

  • Ressourcen-ARNs, die Zugriff benötigen: arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b

  • Erforderliche Berechtigungen: ecr-public:DescribeImages

Konfigurieren Sie die Firewall für den ausgehenden Zugriff auf AWS domains

Wenn ausgehende Verbindungen aus Ihrem Netzwerk eingeschränkt sind, müssen Sie Ihre Firewalleinstellungen aktualisieren, um ausgehenden Zugriff auf die AWS Domänen zu ermöglichen, die Agentless Collector benötigt. Welche AWS Domains ausgehenden Zugriff benötigen, hängt davon ab, ob es sich bei Ihrer Migration Hub-Heimatregion um die Region US West (Oregon), us-west-2 oder eine andere Region handelt.

Die folgenden Domains benötigen ausgehenden Zugriff, wenn Ihre AWS Die Heimatregion des Kontos ist us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— Der Collector verwendet diese Domain, um zu überprüfen, ob sie mit den erforderlichen IAM-Benutzeranmeldedaten konfiguriert ist. Der Collector verwendet sie auch zum Senden und Speichern gesammelter Daten, da die Heimatregion us-west-2 ist.

  • migrationhub-config.us-west-2.amazonaws.com— Der Collector verwendet diese Domain, um anhand der bereitgestellten IAM-Benutzeranmeldedaten zu ermitteln, an welche Heimatregion der Collector Daten sendet.

  • api.ecr-public.us-east-1.amazonaws.com— Der Collector verwendet diese Domain, um verfügbare Updates zu ermitteln.

  • public.ecr.aws— Der Collector verwendet diese Domain zum Herunterladen der Updates.

  • dms.your-migrationhub-home-region.amazonaws.com— Der Collector verwendet diese Domain, um eine Verbindung zum AWS DMS Datensammler herzustellen.

  • s3.amazonaws.com— Der Collector verwendet diese Domain, um Daten, die vom Datenbank- und Analysedatenerfassungsmodul erfasst werden, in Ihren Amazon S3-Bucket hochzuladen.

  • sts.amazonaws.com— Der Collector verwendet diese Domain, um zu verstehen, mit welchem Konto der Collector konfiguriert wurde.

Die folgenden Domains benötigen ausgehenden Zugriff, wenn AWS Die Heimatregion des Kontos ist nicht us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— Der Collector verwendet diese Domain, um zu überprüfen, ob sie mit den erforderlichen IAM-Benutzeranmeldedaten konfiguriert ist.

  • arsenal-discovery.your-migrationhub-home-region.amazonaws.com— Der Collector verwendet diese Domain zum Senden und Speichern gesammelter Daten.

  • migrationhub-config.us-west-2.amazonaws.com— Der Collector verwendet diese Domain, um anhand der bereitgestellten IAM-Benutzeranmeldedaten zu bestimmen, an welche Heimatregion der Collector Daten senden soll.

  • api.ecr-public.us-east-1.amazonaws.com— Der Collector verwendet diese Domain, um verfügbare Updates zu ermitteln.

  • public.ecr.aws— Der Collector verwendet diese Domain zum Herunterladen der Updates.

  • dms.your-migrationhub-home-region.amazonaws.com— Der Collector verwendet diese Domain, um eine Verbindung zum AWS DMS Datensammler herzustellen.

  • s3.amazonaws.com— Der Collector verwendet diese Domain, um Daten, die vom Datenbank- und Analysedatenerfassungsmodul erfasst werden, in Ihren Amazon S3-Bucket hochzuladen.

  • sts.amazonaws.com— Der Collector verwendet diese Domain, um zu verstehen, mit welchem Konto der Collector konfiguriert wurde.

Beim Einrichten von Agentless Collector erhalten Sie möglicherweise Fehler wie die Installation ist fehlgeschlagen — Überprüfen Sie Ihre Anmeldeinformationen und versuchen Sie es erneut, oder Sie AWS können nicht erreicht werden. Bitte überprüfen Sie die Netzwerkeinstellungen. Diese Fehler können durch einen fehlgeschlagenen Versuch des Agentless Collectors verursacht werden, eine HTTPS-Verbindung zu einer der AWS Domänen herzustellen, auf die er ausgehenden Zugriff benötigt.

Wenn keine Verbindung hergestellt werden AWS kann, kann Agentless Collector keine Daten aus Ihrer lokalen Umgebung sammeln. Informationen zum Reparieren der Verbindung zu finden Sie AWS unter. Behebung des Problems, das Agentless Collector AWS während der Installation nicht erreichen kann