AWS Application Discovery Service n'est plus ouvert aux nouveaux clients. Vous pouvez également utiliser celui AWS Transform qui fournit des fonctionnalités similaires. Pour plus d'informations, consultez la section Modification de la disponibilité du service AWS Application Discovery.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Prérequis pour Agentless Collector
Les conditions requises pour utiliser Application Discovery Service Agentless Collector (Agentless Collector) sont les suivantes :
-
Un ou plusieurs AWS comptes.
-
Un AWS compte avec la région d' AWS Migration Hub origine définie, voirConnectez-vous à la console Migration Hub et choisissez une région d'origine. Les données de votre Migration Hub sont stockées dans votre région d'origine à des fins de découverte, de planification et de suivi de la migration.
-
Un AWS compte utilisateur IAM configuré pour utiliser la politique AWS
AWSApplicationDiscoveryAgentlessCollectorAccessgérée. Pour utiliser le module de collecte de données de base de données et d'analyse, cet utilisateur IAM doit également utiliser deux politiquesDMSCollectorPolicyIAM gérées par le client et.FleetAdvisorS3PolicyPour de plus amples informations, veuillez consulter Déploiement d'Application Discovery Service Agentless Collector. L'utilisateur IAM doit être créé dans un AWS compte avec la région d'accueil de Migration Hub définie. -
VMware vCenter Server V5.5, V6 V6.5, 6.7 ou 7.0.
Note
Le collecteur sans agent prend en charge toutes ces versions de VMware, mais nous effectuons actuellement des tests avec les versions 6.7 et 7.0.
-
Pour la configuration de VMware vCenter Server, assurez-vous de pouvoir fournir des informations d'identification vCenter avec des autorisations de lecture et d'affichage définies pour le groupe System.
-
Agentless Collector nécessite un accès sortant via le port TCP 443 à plusieurs domaines. AWS Pour obtenir la liste de ces domaines, consultezConfigurer le pare-feu pour l'accès sortant à AWS domains.
-
Pour utiliser le module de collecte de données de base de données et d'analyse, créez un compartiment Amazon S3 dans la région Région AWS que vous avez définie comme région d'origine de Migration Hub. Les modules de collecte de données de base de données et d'analyse stockent les métadonnées d'inventaire dans ce compartiment Amazon S3. Pour plus d’informations, consultez Création d’un compartiment dans le Guide de l’utilisateur Amazon S3.
-
La version 2 de Agentless Collector nécessite ESXi 6.5 ou une version ultérieure.
Configurer le périmètre de données pour accéder aux ressources détenues par les services AWS
La fonction de mise à jour automatique d'Agentless Collector extrait les mises à jour sous forme d'images Docker à partir d'un référentiel ECR public appartenant à un AWS service. Si vous utilisez des périmètres de données pour contrôler l'accès à Amazon ECR dans votre environnement, vous devrez peut-être autoriser explicitement l'accès aux éléments suivants pour utiliser la fonctionnalité de mise à jour automatique :
-
ARN de ressources nécessitant un accès :
arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b -
Autorisations requises :
ecr-public:DescribeImages
Configurer le pare-feu pour l'accès sortant à AWS domains
Si les connexions sortantes depuis votre réseau sont restreintes, vous devez mettre à jour les paramètres de votre pare-feu pour autoriser l'accès sortant aux AWS domaines requis par Agentless Collector. Les AWS domaines nécessitant un accès sortant varient selon que la région d'origine de votre Migration Hub est la région USA Ouest (Oregon), us-west-2 ou une autre région.
Les domaines suivants nécessitent un accès sortant si AWS La région d'accueil du compte est us-west-2 :
-
arsenal-discovery.us-west-2.amazonaws.com— Le collecteur utilise ce domaine pour vérifier qu'il est configuré avec les informations d'identification utilisateur IAM requises. Le collecteur l'utilise également pour envoyer et stocker les données collectées puisque la région d'origine est us-west-2. -
migrationhub-config.us-west-2.amazonaws.com— Le collecteur utilise ce domaine pour déterminer à quelle région d'origine le collecteur envoie les données en fonction des informations d'identification utilisateur IAM fournies. -
api.ecr-public.us-east-1.amazonaws.com— Le collecteur utilise ce domaine pour découvrir les mises à jour disponibles. -
public.ecr.aws— Le collecteur utilise ce domaine pour télécharger les mises à jour. -
dms.— Le collecteur utilise ce domaine pour se connecter au collecteur de AWS DMS données.your-migrationhub-home-region.amazonaws.com -
s3.amazonaws.com— Le collecteur utilise ce domaine pour télécharger les données collectées par la base de données et le module de collecte de données analytiques vers votre compartiment Amazon S3. -
sts.amazonaws.com— Le collecteur utilise ce domaine pour comprendre avec quel compte le collecteur a été configuré.
Les domaines suivants nécessitent un accès sortant si AWS La région d'accueil du compte n'est pas us-west-2 :
-
arsenal-discovery.us-west-2.amazonaws.com— Le collecteur utilise ce domaine pour vérifier qu'il est configuré avec les informations d'identification utilisateur IAM requises. -
arsenal-discovery.— Le collecteur utilise ce domaine pour envoyer et stocker les données collectées.your-migrationhub-home-region.amazonaws.com -
migrationhub-config.us-west-2.amazonaws.com— Le collecteur utilise ce domaine pour déterminer la région d'origine à laquelle le collecteur doit envoyer les données en fonction des informations d'identification utilisateur IAM fournies. -
api.ecr-public.us-east-1.amazonaws.com— Le collecteur utilise ce domaine pour découvrir les mises à jour disponibles. -
public.ecr.aws— Le collecteur utilise ce domaine pour télécharger les mises à jour. -
dms.— Le collecteur utilise ce domaine pour se connecter au collecteur de AWS DMS données.your-migrationhub-home-region.amazonaws.com -
s3.amazonaws.com— Le collecteur utilise ce domaine pour télécharger les données collectées par la base de données et le module de collecte de données analytiques vers votre compartiment Amazon S3. -
sts.amazonaws.com— Le collecteur utilise ce domaine pour comprendre avec quel compte le collecteur a été configuré.
Lors de la configuration d'Agentless Collector, vous pouvez recevoir des erreurs telles que « Échec de la configuration : vérifiez vos informations d'identification et réessayez, sinon vous AWS ne pouvez pas être contacté ». Vérifiez les paramètres réseau. Ces erreurs peuvent être causées par une tentative infructueuse du collecteur sans agent d'établir une connexion HTTPS avec l'un des AWS domaines auxquels il a besoin d'un accès sortant.
Si aucune connexion AWS ne peut être établie, Agentless Collector ne peut pas collecter de données à partir de votre environnement local. Pour plus d'informations sur la façon de réparer la connexion à AWS, consultezFixation du collecteur sans agent impossible à atteindre AWS lors de l'installation.