Implementación de Application Discovery Service Agentless Collector - AWS Application Discovery Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Implementación de Application Discovery Service Agentless Collector

Para implementar Application Discovery Service Agentless Collector, primero debe crear un IAM usuario y descargar el recopilador. En esta página, se explican los pasos a seguir para implementar un recopilador.

Cree un IAM usuario para Agentless Collector

Para usar Agentless Collector, en la AWS cuenta que utilizóInicia sesión en la consola de Migration Hub y elige una región de origen, debe crear un AWS Identity and Access Management usuario (). IAM A continuación, configure este IAM usuario para que utilice la siguiente política AWS administrada. AWSApplicationDiscoveryAgentlessCollectorAccess Adjunta esta IAM política al crear el IAM usuario.

Para usar el módulo de recopilación de datos analíticos y de bases de datos, cree dos IAM políticas administradas por el cliente. Estas políticas proporcionan acceso a su bucket de Amazon S3 y al AWS DMS API. Para obtener más información, consulte Crear una política gestionada por el cliente en la Guía del IAM usuario.

  • Utilice el siguiente JSON código para crear la DMSCollectorPolicy política.

    { "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "dms:DescribeFleetAdvisorCollectors", "dms:ModifyFleetAdvisorCollectorStatuses", "dms:UploadFileMetadataList" ], "Resource": "*" }] }
  • Use el JSON código siguiente para crear la FleetAdvisorS3Policy política.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject*", "s3:GetBucket*", "s3:List*", "s3:DeleteObject*", "s3:PutObject*" ], "Resource": [ "arn:aws:s3:::bucket_name", "arn:aws:s3:::bucket_name/*" ] } ] }

    En el ejemplo anterior, bucket_name sustitúyalo por el nombre del bucket de Amazon S3 que creó en el paso de requisitos previos.

Le recomendamos que cree un IAM usuario no administrativo para usarlo con Agentless Collector. Al crear usuario de IAM no administrativos, siga la práctica recomendada de seguridad Conceder privilegios mínimos, que concede a los usuarios permisos mínimos.

Para crear un IAM usuario no administrador para usarlo con Agentless Collector
  1. En AWS Management Console, navega hasta la IAM consola con la AWS cuenta en la que configuraste la región de origen. Inicia sesión en la consola de Migration Hub y elige una región de origen

  2. Cree un IAM usuario que no sea administrador siguiendo las instrucciones para crear un usuario con la consola, tal y como se describe en la sección Creación de un IAM usuario en su AWS cuenta de la Guía del IAM usuario.

    Siguiendo las instrucciones de la Guía del IAM usuario:

    • Cuando estés en el paso de seleccionar el tipo de acceso, selecciona Acceso programático. Tenga en cuenta que, aunque no se recomienda, seleccione el acceso a la consola de AWS administración únicamente si planea usar las mismas credenciales de IAM usuario para acceder a la AWS consola.

    • En el paso de la página Establecer permisos, elija la opción de adjuntar las políticas existentes directamente al usuario. A continuación, seleccione la política AWSApplicationDiscoveryAgentlessCollectorAccess AWS gestionada de la lista de políticas.

      A continuación, seleccione las DMSCollectorPolicy IAM políticas gestionadas por el FleetAdvisorS3Policy cliente.

    • Cuando estés viendo las claves de acceso del usuario (clave de acceso IDs y clave de acceso secreta), sigue las instrucciones de la nota importante sobre cómo guardar el nuevo identificador de clave de acceso y clave de acceso secreta del usuario en un lugar seguro y protegido. Necesitarás introducir estas claves de accesoConfiguración del recopilador sin agente.

      Rotar las claves de acceso es una práctica recomendada de AWS seguridad. Para obtener información sobre cómo rotar las claves, consulte Rotar las claves de acceso con regularidad para los casos de uso que requieran credenciales de larga duración en la Guía del IAM usuario.

Descargue el recopilador sin agente

Para configurar el Application Discovery Service Agentless Collector (Agentless Collector), debe descargar e implementar el archivo Agentless Collector Open Virtualization Archive (). OVA El recopilador sin agente es un dispositivo virtual que se instala en el entorno local. VMware En este paso se describe cómo descargar el OVA archivo recopilador y en el siguiente paso se describe cómo implementarlo.

Para descargar el OVA archivo recopilador y verificar su suma de comprobación
  1. Inicie sesión vCenter como VMware administrador y vaya al directorio en el que desee descargar el archivo Agentless Collector. OVA

  2. Descargue el OVA archivo desde las siguientes ubicaciones: URL

    Colector sin agente OVA

  3. Según el algoritmo de hash que utilice en el entorno de su sistema, descargue MD5o SHA256para obtener el archivo que contiene el valor de la suma de comprobación. Utilice el valor descargado para verificar el ApplicationDiscoveryServiceAgentlessCollector archivo descargado en el paso anterior.

  4. Según la versión de Linux que utilice, ejecute el MD5 comando o SHA256 comando correspondiente a la versión para comprobar que la firma criptográfica del ApplicationDiscoveryServiceAgentlessCollector.ova archivo coincide con el valor del SHA256 archivoMD5/correspondiente que descargó.

    $ md5sum ApplicationDiscoveryServiceAgentlessCollector.ova
    $ sha256sum ApplicationDiscoveryServiceAgentlessCollector.ova

Implemente Agentless Collector

Application Discovery Service Agentless Collector (Agentless Collector) es un dispositivo virtual que se instala en el entorno local. VMware En esta sección, se describe cómo implementar el archivo Open Virtualization Archive (OVA) que descargó en su entorno. VMware

Especificaciones de la máquina virtual Agentless Collector

Agentless Collector version 2
Agentless Collector version 1
  • Sistema operativo — Amazon Linux 2

  • RAM— 16 GB

  • CPU— 4 núcleos

El siguiente procedimiento explica cómo implementar el OVA archivo Agentless Collector en su VMware entorno.

Para implementar Agentless Collector
  1. Inicie sesión vCenter como administrador. VMware

  2. Utilice uno de los siguientes métodos para instalar el OVA archivo:

    • Utilice la interfaz de usuario: elija Archivo, elija Implementar OVF plantilla, seleccione el OVA archivo recopilador que descargó en la sección anterior y, a continuación, complete el asistente. Asegúrese de que la configuración del proxy en el panel de administración del servidor esté configurada correctamente.

    • Utilice la línea de comandos: para instalar el OVA archivo recopilador desde la línea de comandos, descargue y utilice la herramienta de formato VMware abierto de virtualización (ovftool). Para descargar ovftool, seleccione una versión en la página de documentación de la OVF herramienta.

      A continuación se muestra un ejemplo del uso de la herramienta de línea de comandos ovftool para instalar el archivo recopilador. OVA

      ovftool --acceptAllEulas --name=AgentlessCollector --datastore=datastore1 -dm=thin ApplicationDiscoveryServiceAgentlessCollector.ova 'vi://username:password@vcenterurl/Datacenter/host/esxi/'
      A continuación se describen los replaceable valores del ejemplo
      • El nombre es el nombre que desea usar para su máquina virtual Agentless Collector.

      • El almacén de datos es el nombre del almacén de datos de su. vCenter

      • El nombre del OVA archivo es el nombre del archivo recopilador descargado. OVA

      • El nombre de usuario y la contraseña son sus credenciales. vCenter

      • La URL de vcenter es la suya. URL vCenter

      • La ruta vi es la ruta a su anfitrión. VMware ESXi

  3. Localice el recopilador sin agente desplegado en su. vCenter Haga clic con el botón derecho en la máquina virtual y, a continuación, seleccione Encender y encender.

  4. Después de unos minutos, aparecerá la dirección IP del recopiladorvCenter. Esta dirección IP se utiliza para conectarse al recopilador.