AWS El servicio de detección de aplicaciones ya no está disponible para nuevos clientes. Como alternativa, utilice AWS Transform uno que ofrezca capacidades similares. Para obtener más información, consulte el cambio de disponibilidad del AWS Application Discovery Service.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos para utilizar Agentless Collector
Los siguientes son los requisitos previos para usar Application Discovery Service Agentless Collector (Agentless Collector):
-
Una o más cuentas. AWS
-
Una AWS cuenta con la región de AWS Migration Hub origen configurada, consulteInicie sesión en la consola de Migration Hub y seleccione una región de origen. Los datos de su Migration Hub se almacenan en su región de origen con fines de detección, planificación y seguimiento de la migración.
-
Un usuario de IAM de la AWS cuenta que está configurado para usar la política AWS
AWSApplicationDiscoveryAgentlessCollectorAccessgestionada. Para usar el módulo de recopilación de datos de análisis y bases de datos, este usuario de IAM también debe usar dos políticas de IAM administradas por el cliente y.DMSCollectorPolicyFleetAdvisorS3PolicyPara obtener más información, consulte Implementación de Application Discovery Service Agentless Collector. El usuario de IAM debe crearse en una AWS cuenta con la región de origen de Migration Hub establecida. -
VMware vCenter Server V5.5, V6 V6.5, 6.7 o 7.0.
nota
El recopilador sin agente es compatible con todas estas versiones de VMware, pero actualmente las probamos con las versiones 6.7 y 7.0.
-
Para la configuración de VMware vCenter Server, asegúrese de que puede proporcionar las credenciales de vCenter con los permisos de lectura y visualización establecidos para el grupo de sistemas.
-
Agentless Collector requiere el acceso saliente a través del puerto TCP 443 a varios dominios. AWS Para obtener una lista de estos dominios, consulte. Configure el firewall para el acceso saliente a AWS domains
-
Para usar el módulo de recopilación de datos de bases de datos y análisis, cree un bucket de Amazon S3 en la región de origen de Migration Hub Región de AWS que haya establecido como región de origen. Los módulos de recopilación de datos de análisis y bases de datos almacenan los metadatos del inventario en este depósito de Amazon S3. Para obtener más información, consulte Crear un bucket en la Guía del usuario de Amazon S3.
-
La versión 2 de Agentless Collector requiere ESXi 6.5 o una versión posterior.
Configure el perímetro de los datos para acceder a los recursos propiedad del servicio de AWS
La función de actualización automática de Agentless Collector recupera las actualizaciones en forma de imágenes de Docker de un repositorio público de ECR propiedad del AWS servicio. Si utiliza perímetros de datos para controlar el acceso a Amazon ECR en su entorno, es posible que necesite permitir explícitamente el acceso a lo siguiente para utilizar la función de actualización automática:
-
ARN de recursos que requieren acceso:
arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b -
Permisos necesarios:
ecr-public:DescribeImages
Configure el firewall para el acceso saliente a AWS domains
Si las conexiones salientes de su red están restringidas, debe actualizar la configuración del firewall para permitir el acceso saliente a los AWS dominios que requiere Agentless Collector. AWS Los dominios que requieren acceso saliente dependen de si la región de origen de su Migration Hub es la región EE.UU. Oeste (Oregón), us-west-2 o alguna otra región.
Los siguientes dominios requieren acceso saliente si tu AWS La región de origen de la cuenta es us-west-2:
-
arsenal-discovery.us-west-2.amazonaws.com— El recopilador usa este dominio para validar que está configurado con las credenciales de usuario de IAM requeridas. El recopilador también lo usa para enviar y almacenar los datos recopilados, ya que la región de origen es us-west-2. -
migrationhub-config.us-west-2.amazonaws.com— El recopilador usa este dominio para determinar a qué región de origen envía los datos en función de las credenciales de usuario de IAM proporcionadas. -
api.ecr-public.us-east-1.amazonaws.com— El recopilador usa este dominio para descubrir las actualizaciones disponibles. -
public.ecr.aws— El recopilador usa este dominio para descargar las actualizaciones. -
dms.— El recopilador usa este dominio para conectarse al recopilador AWS DMS de datos.your-migrationhub-home-region.amazonaws.com -
s3.amazonaws.com— El recopilador usa este dominio para cargar los datos recopilados por el módulo de recopilación de datos de análisis y bases de datos a su bucket de Amazon S3. -
sts.amazonaws.com— El recopilador usa este dominio para saber con qué cuenta se ha configurado.
Los siguientes dominios requieren acceso saliente si su AWS La región de inicio de la cuenta no es us-west-2:
-
arsenal-discovery.us-west-2.amazonaws.com— El recopilador usa este dominio para validar que está configurado con las credenciales de usuario de IAM necesarias. -
arsenal-discovery.— El recopilador usa este dominio para enviar y almacenar los datos recopilados.your-migrationhub-home-region.amazonaws.com -
migrationhub-config.us-west-2.amazonaws.com— El recopilador usa este dominio para determinar a qué región de origen debe enviar los datos en función de las credenciales de usuario de IAM proporcionadas. -
api.ecr-public.us-east-1.amazonaws.com— El recopilador usa este dominio para descubrir las actualizaciones disponibles. -
public.ecr.aws— El recopilador usa este dominio para descargar las actualizaciones. -
dms.— El recopilador usa este dominio para conectarse al recopilador AWS DMS de datos.your-migrationhub-home-region.amazonaws.com -
s3.amazonaws.com— El recopilador usa este dominio para cargar los datos recopilados por el módulo de recopilación de datos de análisis y bases de datos a su bucket de Amazon S3. -
sts.amazonaws.com— El recopilador usa este dominio para saber con qué cuenta se ha configurado.
Al configurar Agentless Collector, es posible que reciba errores como el siguiente: no se pudo configurar: compruebe sus credenciales e inténtelo de nuevo o AWS no pueda localizarlo. Compruebe la configuración de red. Estos errores pueden deberse a un intento fallido del recopilador sin agente de establecer una conexión HTTPS con uno de los AWS dominios a los que necesita acceso saliente.
Si AWS no se puede establecer una conexión, Agentless Collector no puede recopilar datos de su entorno local. Para obtener información sobre cómo corregir la conexión a AWS, consulte. Reparación: no se puede acceder AWS a Agentless Collector durante la configuración