View a markdown version of this page

Déploiement d'Application Discovery Service Agentless Collector - AWS Application Discovery Service

AWS Application Discovery Service n'est plus ouvert aux nouveaux clients. Vous pouvez également utiliser celui AWS Transform qui fournit des fonctionnalités similaires. Pour plus d'informations, consultez la section Modification de la disponibilité du service AWS Application Discovery.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déploiement d'Application Discovery Service Agentless Collector

Pour déployer Application Discovery Service Agentless Collector, vous devez d'abord créer un utilisateur IAM et télécharger le collecteur. Cette page décrit les étapes à suivre pour déployer un collecteur.

Création d'un utilisateur IAM pour Agentless Collector

Pour utiliser Agentless Collector, vous devez créer un utilisateur Gestion des identités et des accès AWS (IAM) dans le AWS compte que vous avez utilisé dansConnectez-vous à la console Migration Hub et choisissez une région d'origine. Configurez ensuite cet utilisateur IAM pour qu'il utilise la politique AWS AWSApplicationDiscoveryAgentlessCollectorAccess gérée suivante. Vous joignez cette politique IAM lorsque vous créez l'utilisateur IAM.

Pour utiliser la base de données et le module de collecte de données analytiques, créez deux politiques IAM gérées par le client. Ces politiques donnent accès à votre compartiment Amazon S3 et à l' AWS DMS API. Pour plus d'informations, consultez la section Créer une politique gérée par le client dans le Guide de l'utilisateur IAM.

  • Utilisez le code JSON suivant pour créer la DMSCollectorPolicy politique.

    JSON
    { "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "dms:DescribeFleetAdvisorCollectors", "dms:ModifyFleetAdvisorCollectorStatuses", "dms:UploadFileMetadataList" ], "Resource": "*" }] }
  • Utilisez le code JSON suivant pour créer la FleetAdvisorS3Policy politique.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject*", "s3:GetBucket*", "s3:List*", "s3:DeleteObject*", "s3:PutObject*" ], "Resource": [ "arn:aws:s3:::bucket_name", "arn:aws:s3:::bucket_name/*" ] } ] }

    Dans l'exemple précédent, remplacez bucket_name par le nom du compartiment Amazon S3 que vous avez créé à l'étape des prérequis.

Nous vous recommandons de créer un utilisateur IAM non administratif à utiliser avec Agentless Collector. Lorsque vous créez des utilisateurs IAM non administratifs, suivez la bonne pratique de sécurité Grant Least Privilege, en accordant aux utilisateurs des autorisations minimales.

Pour créer un utilisateur IAM non administrateur à utiliser avec Agentless Collector
  1. Dans Console de gestion AWS, accédez à la console IAM à l'aide du AWS compte que vous avez utilisé pour définir la région d'origine. Connectez-vous à la console Migration Hub et choisissez une région d'origine

  2. Créez un utilisateur IAM non administrateur en suivant les instructions de création d'un utilisateur à l'aide de la console, comme décrit dans la section Création d'un utilisateur IAM dans votre AWS compte du Guide de l'utilisateur IAM.

    En suivant les instructions du guide de l'utilisateur IAM :

    • Lorsque vous êtes à l'étape de sélection du type d'accès, sélectionnez Accès programmatique. Remarque : bien que cela ne soit pas recommandé, sélectionnez l'accès à la console de AWS gestion uniquement si vous prévoyez d'utiliser les mêmes informations d'identification utilisateur IAM pour accéder à la AWS console.

    • À l'étape relative à la page Définir les autorisations, choisissez l'option permettant de joindre directement les politiques existantes à l'utilisateur. Sélectionnez ensuite la politique AWSApplicationDiscoveryAgentlessCollectorAccess AWS gérée dans la liste des politiques.

      Sélectionnez ensuite les DMSCollectorPolicy politiques IAM gérées par le FleetAdvisorS3Policy client.

    • Lorsque vous consultez les clés d'accès de l'utilisateur (ID de clé d'accès et clés d'accès secrètes), suivez les instructions de la Remarque importante concernant l'enregistrement du nouvel identifiant de clé d'accès et de la clé d'accès secrète de l'utilisateur dans un endroit sûr et sécurisé. Vous aurez besoin de ces clés d'accèsConfiguration de Agentless Collector.

      L'une des meilleures pratiques AWS de sécurité consiste à alterner les clés d'accès. Pour plus d'informations sur la rotation des clés, consultez la section Rotation régulière des clés d'accès pour les cas d'utilisation nécessitant des informations d'identification à long terme dans le Guide de l'utilisateur IAM.

Téléchargez le collecteur sans agent

Pour configurer l'application Discovery Service Agentless Collector (Agentless Collector), vous devez télécharger et déployer le fichier Agentless Collector Open Virtualization Archive (OVA). L'Agentless Collector est une appliance virtuelle que vous installez dans votre environnement VMware local. Cette étape explique comment télécharger le fichier OVA du collecteur et l'étape suivante décrit comment le déployer.

Pour télécharger le fichier OVA du collecteur et vérifier sa somme de contrôle
  1. Connectez-vous à vCenter en tant qu'administrateur VMware et basculez vers le répertoire dans lequel vous souhaitez télécharger le fichier Agentless Collector OVA.

  2. Téléchargez le fichier OVA à l'adresse suivante :

    Collecteur sans agent OVA

  3. En fonction de l'algorithme de hachage que vous utilisez dans l'environnement de votre système, téléchargez MD5 ou SHA256 pour obtenir le fichier contenant la valeur du total de contrôle. Utilisez la valeur téléchargée pour vérifier le ApplicationDiscoveryServiceAgentlessCollector fichier téléchargé à l'étape précédente.

  4. Selon votre version de Linux, exécutez la commande MD5 ou la commande SHA256 appropriée à la version pour vérifier que la signature cryptographique du ApplicationDiscoveryServiceAgentlessCollector.ova fichier correspond à la valeur du MD5/SHA256 fichier que vous avez téléchargé.

    $ md5sum ApplicationDiscoveryServiceAgentlessCollector.ova
    $ sha256sum ApplicationDiscoveryServiceAgentlessCollector.ova

Déployez Agentless Collector

Application Discovery Service Agentless Collector (Agentless Collector) est un dispositif virtuel que vous installez dans votre environnement VMware local. Cette section décrit comment déployer le fichier Open Virtualization Archive (OVA) que vous avez téléchargé dans votre environnement VMware.

Spécifications de la machine virtuelle Agentless Collector

Agentless Collector version 2
  • Système d'exploitation  : Amazon Linux 2023

  • RAM — 16 Go

  • Processeur  : 4 cœurs

  • Configuration requise pour VMware  : consultez la configuration requise en matière d'hôte VMware pour exécuter AL2023 sur VMware

Agentless Collector version 1
  • Système d'exploitation  : Amazon Linux 2

  • RAM — 16 Go

  • Processeur  : 4 cœurs

La procédure suivante vous explique comment déployer le fichier OVA Agentless Collector dans votre environnement VMware.

Pour déployer Agentless Collector
  1. Connectez-vous à vCenter en tant qu'administrateur VMware.

  2. Utilisez l'une des méthodes suivantes pour installer le fichier OVA :

    • Utilisez l'interface utilisateur : choisissez Fichier, choisissez Déployer un modèle OVF, sélectionnez le fichier OVA du collecteur que vous avez téléchargé dans la section précédente, puis exécutez l'assistant. Assurez-vous que les paramètres du proxy dans le tableau de bord de gestion du serveur sont correctement configurés.

    • Utilisez la ligne de commande : pour installer le fichier OVA du collecteur à partir de la ligne de commande, téléchargez et utilisez l'outil VMware Open Virtualization Format (ovftool). Pour télécharger ovftool, sélectionnez une version sur la page de documentation de l'outil OVF.

      Voici un exemple d'utilisation de l'outil de ligne de commande ovftool pour installer le fichier OVA du collecteur.

      ovftool --acceptAllEulas --name=AgentlessCollector --datastore=datastore1 -dm=thin ApplicationDiscoveryServiceAgentlessCollector.ova 'vi://username:password@vcenterurl/Datacenter/host/esxi/'
      Les paragraphes suivants décrivent les remplaçable valeurs de l'exemple
      • Le nom est le nom que vous souhaitez utiliser pour votre machine virtuelle Agentless Collector.

      • La banque de données est le nom de la banque de données dans votre vCenter.

      • Le nom du fichier OVA est le nom du fichier OVA du collecteur téléchargé.

      • username/password Il s'agit de vos informations d'identification vCenter.

      • Le vcenterurl est l'URL de votre vCenter.

      • Le chemin vi est le chemin d'accès à votre hôte VMware ESXi.

  3. Localisez le collecteur Agentless déployé dans votre vCenter. Right-click la machine virtuelle, puis choisissez Power, Power On.

  4. Après quelques minutes, l'adresse IP du collecteur s'affiche dans vCenter. Vous utilisez cette adresse IP pour vous connecter au collecteur.