View a markdown version of this page

Automatice VMware-to-Amazon la migración a EC2 mediante el flujo de trabajo de agencias de AWS Transform - Recomendaciones de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Automatice VMware-to-Amazon la migración a EC2 mediante el flujo de trabajo de agencias de AWS Transform

Deepak Kumar, Femi Alabi y Monowar Chowdhury, de Amazon Web Services

Resumen

Este patrón describe cómo migrar máquinas virtuales (VM) locales de VMware a Amazon Elastic Compute Cloud (Amazon EC2) mediante AWS Transform. AWS Transform utiliza inteligencia artificial generativa para organizar y automatizar el proceso de migración integral, que incluye el descubrimiento, la conversión de redes, la planificación de oleadas y el realojamiento de servidores mediante AWS Transform MGN (anteriormente, AWS Application Migration Service). El patrón abarca la migración de servidores Windows y Linux desde un entorno VMware vSphere local a instancias de Amazon EC2. Este patrón se centra en la migración de una sola cuenta, en la que cada trabajo migra los servidores a una cuenta de AWS de destino. Al utilizar la AI-driven automatización para tareas tradicionalmente manuales, como el mapeo de dependencias, la agrupación de aplicaciones y la secuenciación de las oleadas de migración, este enfoque reduce la complejidad, el tiempo y el riesgo de la migración.

Requisitos previos y limitaciones

Requisitos previos 

Limitaciones

  • Este patrón se centra en la migración de una sola cuenta, en la que cada trabajo migra los servidores a una cuenta de AWS de destino. AWS Transform también admite la migración de varias cuentas dentro de un solo trabajo, pero eso está fuera del alcance de este patrón.

  • Puede especificar una región de AWS de destino por cada trabajo de migración de VMware. Para migrar a diferentes regiones de destino, cree trabajos independientes.

  • Solo se puede realizar una importación de inventario por cuenta de destino y región de AWS a la vez. Si varias oleadas se dirigen a la misma cuenta y región, las importaciones deben serializarse.

  • Solo se admiten servidores x86. ARM-based no se admiten servidores.

  • La activación híbrida de AWS Systems Manager del conector MGN caduca a los 30 días. Si necesita instalar el conector en una máquina nueva después de que caduque, cree un conector nuevo.

  • Si detiene un trabajo de migración en ejecución y lo reinicia, el trabajo se iniciará desde el principio y perderá el progreso. Los artefactos creados antes del reinicio permanecen disponibles.

  • AWS Transform admite todas las regiones comerciales de AWS como objetivos de migración, excepto Oriente Medio (Bahréin) y Oriente Medio (Emiratos Árabes Unidos)

  • Algunos servicios de AWS no están disponibles en todas las regiones de AWS. Para conocer la disponibilidad por región, consulte los servicios de AWS por región. Para ver puntos finales específicos, consulte la página de puntos finales y cuotas del servicio y elija el enlace correspondiente al servicio.

Versiones de producto

  • VMware vSphere 6.5 o posterior

  • Windows Server 2012 R2 o posterior

  • Red Hat Enterprise Linux (RHEL) 7.x o posterior

  • Ubuntu 16.04 o versiones posteriores

  • SUSE Linux Enterprise Server 12 SP5 o posterior

  • CentOS 7.x o posterior

Para obtener la lista completa de los sistemas operativos compatibles, consulte Sistemas operativos compatibles en la documentación de AWS Transform MGN.

Arquitectura

Pila de tecnología de origen

  • On-premises Entorno VMware vSphere (hosts ESXi, vCenter Server)

  • Máquinas virtuales que ejecutan sistemas operativos Windows o Linux

  • Redes virtuales VMware (conmutadores virtuales, grupos de puertos, conmutadores distribuidos)

  • Almacenamiento VMware (sistema de archivos de máquinas virtuales (VMFS), vSAN, almacenes de datos NFS)

Pila de tecnología de destino

  • Instancias de Amazon EC2 que se ejecutan de forma nativa en AWS

  • Amazon VPC con subredes y grupos de seguridad

  • Amazon Elastic Block Store (Amazon EBS) para almacenamiento en bloque persistente

  • AWS Transform MGN para la replicación a nivel de bloques y el realojamiento de servidores

  • AWS Transform para la organización de la migración AI-driven

  • AWS Systems Manager para la comunicación y la administración de conectores

  • AWS Secrets Manager para el almacenamiento de credenciales del servidor de origen

Arquitectura de destino

El siguiente diagrama muestra la arquitectura de migración de alto nivel de AWS Transform VMware.

  1. AWS Transform proporciona un espacio de trabajo web colaborativo en el que puede crear y administrar el trabajo de migración a través de una interfaz basada en el chat.

  2. Los datos de detección se recopilan de su entorno VMware local mediante el recopilador sin agente, la exportación para vCenter o una importación manual, y se almacenan en la cuenta de descubrimiento.

  3. AWS Transform utiliza la inteligencia artificial para convertir la configuración de red de VMware en una arquitectura de Amazon VPC y genera un plan de migración con agrupaciones de aplicaciones y asignaciones de oleadas.

  4. Los agentes de replicación de AWS instalados en los servidores de origen replican de forma continua los datos a nivel de bloque en los servidores de replicación del área de ensayo de la cuenta de destino.

  5. Durante las pruebas y la transición, AWS Transform MGN lanza instancias de Amazon EC2 a partir de los datos replicados en la VPC de destino.

Automatización y escala

  • AWS Transform proporciona una interfaz basada en el chat en la que puede interactuar con los agentes de inteligencia artificial mediante instrucciones en lenguaje natural para impulsar cada paso de la migración.

  • El conector MGN automatiza la implementación del agente de replicación en varios servidores de origen mediante SSH (Linux) y WinRM (Windows), lo que elimina la necesidad de realizar una instalación manual por servidor.

  • Puede reutilizar un conector configurado en varias oleadas de migración y en diferentes trabajos.

  • Para migraciones a gran escala, organice los servidores en oleadas y migre de forma iterativa. Cada oleada avanza de forma independiente a lo largo del ciclo de vida de la migración.

Tools (Herramientas)

Herramientas

Servicios de AWS

  • AWS Transform: proporciona la AI-driven organización del ciclo de vida de la migración de principio a fin a través de una experiencia web basada en el chat. Interactúa con el servicio mediante instrucciones en lenguaje natural y este lo guía durante el descubrimiento, la conversión de la red, la planificación de las oleadas y el realojamiento de los servidores. El uso de AWS Transform no conlleva ningún cargo adicional.

  • AWS Transform MGN (anteriormente, AWS Application Migration Service). Realiza una replicación continua a nivel de bloques desde los servidores de origen a AWS y gestiona el ciclo de vida de prueba y transición. Puede usar AWS Transform MGN directamente a través de su consola o mediante el flujo de trabajo de la agencia AWS Transform.

  • AWS Application Discovery Service: descubre el inventario de servidores locales y recopila los datos de uso a través del recopilador sin agentes.

  • Amazon EC2: proporciona las instancias informáticas de destino para las cargas de trabajo migradas.

  • Amazon VPC: proporciona el aislamiento y la segmentación de la red para los servidores migrados.

  • AWS Organizations: administra la estructura de múltiples cuentas (cuenta de detección, cuentas de destino).

  • Centro de identidad de AWS IAM: proporciona acceso federado a la experiencia web de AWS Transform.

  • AWS Systems Manager: permite una comunicación segura entre el conector MGN y AWS mediante documentos de SSM y activaciones híbridas.

  • AWS Secrets Manager: almacena las credenciales del servidor de origen que utiliza el conector MGN para la implementación automatizada de agentes.

  • AWS CloudFormation: implementa las funciones de IAM y la infraestructura de VPC como parte de la configuración de la migración.

Otras herramientas

  • Export for vCenter: una herramienta de código abierto que exporta los datos de inventario de máquinas virtuales de VMware vCenter para usarlos con AWS Transform Discovery.

  • Import/Export para NSX: una herramienta de código abierto que exporta las configuraciones de reglas de red y firewall de VMware NSX para traducirlas en grupos de seguridad de VPC de AWS.

Prácticas recomendadas

  • Realice una evaluación exhaustiva antes de la migración, que incluya el mapeo de las dependencias de las aplicaciones y los puntos de referencia de rendimiento, para garantizar una planificación precisa de las oleadas.

  • Utilice Agentless Collector o Export for vCenter para la detección automatizada en lugar de preparar manualmente los archivos de inventario.

  • Comience con una serie piloto de 5 a 10 servidores no críticos para validar el proceso de migración antes de escalar a cargas de trabajo de producción.

  • Utilice cuentas de AWS independientes para la detección y el despliegue objetivo en las migraciones de producción.

  • <workspace_id>Etiquete todos los recursos de VPC (subredes, grupos de seguridad) de la cuenta de destino con CreatedBy: AWSTransform y atWorkspace: antes de iniciar la migración del servidor.

  • Utilice la asignación de IP estática cuando las aplicaciones dependan de direcciones IP fijas y configure la transformación CIDR si la subred de destino usa un rango de direcciones diferente.

  • Programe períodos de transición durante los períodos de poco tráfico para minimizar el impacto del tiempo de inactividad entre el cierre de la fuente y la disponibilidad de la instancia de transición.

  • Tras la transición y la verificación satisfactorias, finalice la transición con prontitud para detener la replicación y liberar la cuota del servidor de origen.

  • Utilice credenciales de IAM temporales (a través de AWS STS AssumeRole) en lugar de claves de acceso permanentes al instalar manualmente los agentes de replicación. (Siga el principio de privilegios mínimos y conceda los permisos mínimos necesarios para realizar una tarea. Para obtener más información, consulte Concesión de privilegios mínimos y prácticas recomendadas de seguridad en la documentación de IAM).

  • Si va a migrar Active Directory, inicie primero los servidores de AD y compruebe que estén en funcionamiento antes de lanzar los servidores dependientes.

Epics

TareaDescripciónHabilidades requeridas

Cree un espacio de trabajo en AWS Transform

Inicie sesión en la aplicación web AWS Transform con sus credenciales del centro de identidad de IAM. En la página de inicio del espacio de trabajo, proporcione un nombre de espacio de trabajo significativo relacionado con su proyecto de migración (por ejemplo, VMware-DC1-Migration). Si lo desea, invite a los colaboradores seleccionando el icono + y asignándoles funciones (administrador, aprobador, colaborador o solo visualización).

Administrador de la nube

Cree un trabajo de migración de VMware

En el espacio de trabajo, elija Crear un trabajo. En la interfaz de chat, escriba VMware para seleccionar la opción de migración de VMware. Elija End-to-end la migración como tipo de trabajo. Si lo desea, cambie el nombre del trabajo escribiendo un nombre (por ejemplo, VMW-to-EC2 Job #1). Confirme escribiendo «sí» y, a continuación, seleccione Crear trabajo. AWS Transform genera un plan de trabajo paso a paso.

Administrador de la nube, líder de migración

Conecta la cuenta de descubrimiento

En la cuenta de Connect AWS para la tarea de detección local, introduzca el ID de la cuenta de AWS de su cuenta de descubrimiento. Seleccione Crear conector y, a continuación, seleccione Enviar para transformar. Inicie sesión en la cuenta de detección y apruebe la solicitud de conexión mediante el enlace de verificación proporcionado. Compruebe que el estado del conector aparezca Aprobado en el chat de AWS Transform.

Administrador de la nube

Conecte la cuenta de destino

En la tarea Conectar la cuenta de destino, introduzca el ID de la cuenta de AWS de la cuenta de destino para este trabajo y seleccione la región. Elija Create Connector. A continuación, inicie sesión en la cuenta de destino y apruebe la solicitud de conexión. Una vez que se apruebe la solicitud del conector, regrese a AWS Transform y envíe la solicitud.

Administrador de la nube
TareaDescripciónHabilidades requeridas

Cargue los datos de detección (opción A: RVTools/Export para vCenter)

En el paso Realizar la detección, elija Elegir archivo ZIP y cargue un archivo ZIP que contenga la exportación en CSV desde RVTools o la herramienta Exportar a vCenter. Seleccione Enviar para transformar. AWS Transform importa los datos y muestra un resumen con el número total de servidores descubiertos. Revise el resumen y elija Continuar con los datos existentes y, a continuación, elija Enviar para transformar.

Ingeniero de migración, administrador de VMware

Utilice Agentless Collector (opción B: detección automatizada)

En el paso Realizar la detección, seleccione la opción Agentless Collector. Implemente el OVA Agentless Collector de Application Discovery Service en su entorno VMware. Configure el recopilador con las credenciales de IAM para la cuenta de detección y conéctelo a su vCenter Server. AWS Transform identifica automáticamente los datos descubiertos en el recopilador.

Ingeniero de migración, administrador de VMware

Revise los resultados del descubrimiento

AWS Transform muestra la lista de servidores descubiertos. Si lo desea, exporte la lista de servidores para compararla con los datos de origen. Si AWS Transform no puede generar agrupaciones de aplicaciones para todos los servidores, ofrece opciones para recopilar datos adicionales. Confirme los resultados del descubrimiento para continuar.

Ingeniero de migraciones
TareaDescripciónHabilidades requeridas

Crea el plan de oleaje

AWS Transform proporciona un archivo de plantilla de plan de oleaje. Seleccione Descargar archivo para descargarlo. El archivo se rellena previamente con los nombres de las aplicaciones y las oleadas sugeridas si ha utilizado el recopilador sin agentes. Si ha utilizado RVTools, introduzca manualmente el nombre y el paso de la aplicación para cada máquina virtual. Elimine del archivo los servidores que estén fuera del alcance. Para cargar el archivo modificado, selecciona Elegir archivo y, a continuación, elige Enviar para transformarlo.

Líder de migración

Configure la migración de la red

AWS Transform genera una arquitectura de AI-driven VPC basada en la configuración de red de VMware. Revise las asignaciones propuestas de VPC, subredes y grupos de seguridad en el artículo Human-in-the-Loop (HITL). Apruebe o solicite modificaciones a través de la interfaz de chat. AWS Transform implementa la infraestructura de red en la cuenta de destino utilizando CloudFormation.

Arquitecto de nube, ingeniero de redes

Configure los valores predeterminados de migración

AWS Transform presenta las preferencias de recomendación, la configuración de replicación y los parámetros de la plantilla de lanzamiento de EC2. Revise los valores predeterminados en la revisión de HITL o modifíquelos a través de la interfaz de chat. Estas configuraciones se aplican a la cuenta de destino y todas las oleadas las heredan. Si es necesario, anula los ajustes específicos a nivel de ola.

Ingeniero de migraciones
TareaDescripciónHabilidades requeridas

Configure la ola de migración

Seleccione la ola que desea migrar. AWS Transform confirma la cuenta de destino configurada en el conector. El servicio verifica el etiquetado de los recursos y muestra los recursos sin etiquetar para que los etiquete. Agregue datos de red al inventario. Configure los ajustes de replicación e inicio a través de la interfaz de chat o revisión de HITL. Elija la estrategia de asignación de IP (estática o dinámica).

Ingeniero de migraciones

Valide y confirme el inventario

AWS Transform prepara el archivo de inventario para su revisión. Descárguelo en formato CSV o XLSX. Revise las configuraciones de los servidores, las recomendaciones de tipos de instancias de Amazon EC2, las subredes de destino, los grupos de seguridad y las opciones de licencia (BYOL o licencia incluidas). Modifique según sea necesario y cargue la versión final. Elige Enviar a la transformación para confirmar. AWS Transform MGN crea registros del servidor de origen en la cuenta de destino.

Ingeniero de migraciones

Implemente agentes de replicación

Elija un método de implementación cuando se le pida en el chat: 1. Conector MGN para la implementación automatizada: configure el conector en una máquina Linux dedicada, configure las credenciales del servidor de origen en AWS Secrets Manager y AWS Transform implementará los agentes automáticamente. 2. Herramientas de organización (como Ansible o SCCM): AWS Transform proporciona los comandos de instalación con parámetros de instalación silenciosa. 3. Instalación manual: AWS Transform proporciona comandos de instalación por servidor con el parámetro --user-provided-id.

Ingeniero de migración, administrador de sistemas

Supervise la replicación de datos

AWS Transform monitorea el progreso de la replicación y proporciona actualizaciones de estado en el chat, incluidos el estado de la replicación, el retraso de la replicación y el uso del ancho de banda. Verifique el progreso de todos los servidores, desde «No están listos» hasta «listos para la prueba». Puede pausar, reanudar o detener la replicación de servidores individuales o de toda la oleada a través de la interfaz de chat.

Ingeniero de migraciones

Pruebe las instancias migradas

Cuando se le solicite, elija lanzar instancias de prueba para toda la oleada o seleccione servidores específicos proporcionando sus ID proporcionados por el usuario. AWS Transform lanza instancias de Amazon EC2 y proporciona los ID de instancia. Conéctese a las instancias de prueba y valide la funcionalidad, la conectividad de red y el rendimiento de las aplicaciones. Tras la validación, opte por terminar las instancias de prueba y marcar las aplicaciones como listas para la transición.

Ingeniero de migración, administrador de sistemas

Realice la transición

Programe un período de transición durante un período de poco tráfico. Elija lanzar instancias de transición para toda la oleada o para servidores seleccionados. AWS Transform lanza instancias EC2 a partir de los datos replicados más recientes y proporciona los ID de instancia. Verifique que las instancias de transición funcionen correctamente. Finalice la transición a través de la interfaz de chat: esto detiene la replicación y elimina los agentes de los servidores de origen. Si lo desea, archive los servidores de origen para liberar la cuota.

Ingeniero de migración, propietario de la aplicación

Resolución de problemas

ProblemaSolución

La implementación del conector MGN falla debido a errores de credenciales

Compruebe que las credenciales almacenadas en AWS Secrets Manager coincidan con el formato JSON requerido. En el caso de los servidores Linux, asegúrese de que la clave privada SSH esté formateada correctamente. En el caso de los servidores Windows, confirme que WinRM esté habilitado y que las credenciales proporcionadas tengan acceso administrativo. Consulte Credenciales del conector MGN () https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html.

La instalación del agente de replicación falla en los servidores de origen

Confirme la conectividad HTTPS saliente (puerto 443) desde los servidores de origen hasta el punto de enlace de AWS Transform MGN en su región de destino. Verifique que el servidor de origen cumpla con los requisitos mínimos (sistema operativo compatible, espacio en disco disponible). Confirme que las credenciales de IAM tengan adjunta la política AWSApplicationMigrationAgentInstallationPolicy gestionada.

Los servidores permanecen en estado «No listos» durante un período prolongado

Compruebe el retraso de la replicación y el ancho de banda de red disponible entre las instalaciones locales y AWS. Compruebe que la subred del área de ensayo tenga suficiente capacidad de IP y que las instancias del servidor de replicación puedan lanzarse. Consulte la consola de AWS Transform MGN para ver los mensajes de error detallados.

La instancia de prueba no arranca o se producen errores en la aplicación

Compruebe que se ha asignado el tipo de instancia Amazon EC2 correcto (la CPU y la memoria coinciden con los requisitos de la fuente). Compruebe que los grupos de seguridad permitan el tráfico entrante y saliente requerido. Asegúrese de que los controladores en tiempo de arranque sean compatibles con la familia de instancias de destino.

AWS Transform no puede detectar una cuenta conectada

Compruebe que tanto la cuenta de descubrimiento como la de destino estén en la misma organización de AWS Organizations. Asegúrese de que la aceptación del conector se haya completado con los permisos de IAM correctos. Compruebe que el estado del conector aparezca Aprobado en la consola de AWS Transform.

Errores de etiquetado de la infraestructura de red durante la configuración de Wave

<workspace_id>Etiquete todas las VPC, subredes y grupos de seguridad de la cuenta de destino con CreatedBy: AWSTransform y atWorkspace:. Las VPC y las subredes creadas mediante la migración de redes de AWS Transform se etiquetan automáticamente.

Recursos relacionados

Referencias

Información adicional

  • El uso de AWS Transform no conlleva ningún cargo adicional. Solo paga por los recursos subyacentes de AWS consumidos durante la migración (instancias de Amazon EC2, volúmenes de Amazon EBS, transferencia de datos).

  • Este patrón se centra en la migración de una sola cuenta, en la que cada trabajo migra los servidores a una cuenta de AWS de destino. AWS Transform también admite la migración de varias cuentas dentro de un solo trabajo, donde los servidores pueden dirigirse a diferentes cuentas mediante la columna mgn:account-id del archivo de inventario. Para obtener información sobre cómo usar varias cuentas, consulte Migrar servidores con AWS Transform. https://docs.aws.amazon.com/transform/latest/userguide/transform-vmware-migrate-servers.html

  • AWS Transform admite varios tipos de trabajos de migración: migración de extremo a extremo, planificación de detección y migración, migración de red, zona de destino, zona de destino con migración de red y servidor y planificación de la migración con migración de servidores. Este patrón abarca el tipo de trabajo de migración integral. Puede agregar o eliminar pasos de forma dinámica de cualquier tipo de trabajo en cualquier momento.

  • Puede acceder a AWS Transform MGN de dos maneras: directamente a través de la consola MGN para obtener un control práctico o mediante el flujo de trabajo de la agencia de AWS Transform para una orquestación automatizada. En la fase de realojamiento, puede cambiar entre estos dos métodos de acceso en cualquier momento.

  • AWS Transform utiliza una interfaz basada en el chat en la que puede interactuar con los agentes de IA mediante un lenguaje natural. El servicio proporciona revisiones personalizadas (HITL) para tomar decisiones de configuración críticas, como la arquitectura de red, las plantillas de lanzamiento y los ajustes de replicación. Puede configurar los ajustes a través de las páginas de HITL o directamente a través del chat.

  • El tiempo de inactividad durante la transición se limita al período entre el cierre de la máquina virtual de origen y la disponibilidad de la instancia EC2 de transición. La replicación continua a nivel de bloques minimiza la pérdida de datos durante este período.

  • Para los entornos VMware NSX, utilice la herramienta Import/Export for NSX para exportar las configuraciones de red y firewall antes de iniciar la migración de la red en AWS Transform.

  • AWS Transform MGN conserva todas las certificaciones de conformidad, incluidas FedRAMP High, HIPAA, PCI DSS, ISO y SOC 1, 2 y 3. Está disponible en todas las regiones comerciales de AWS y en ambas regiones (EE. UU.). GovCloud

  • Un espacio de trabajo puede tener hasta diez conectores VMware (cinco conectores de detección y cinco conectores de aprovisionamiento de infraestructura).

Archivos adjuntos

Para acceder al contenido adicional asociado a este documento, descargue y descomprima el siguiente archivo: attachment.zip samples/p-attach/7965c128-970b-4482-a730-1e4fdd849dfe/attachments/attachment.zip