Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Automatisez VMware-to-Amazon la migration EC2 à l'aide du flux de travail agentic AWS Transform
Deepak Kumar, Femi Alabi et Monowar Chowdhury, Amazon Web Services
Résumé
Ce modèle décrit comment migrer des machines virtuelles (VM) VMware sur site vers Amazon Elastic Compute Cloud (Amazon EC2) à l'aide d'AWS Transform. AWS Transform utilise l'IA générative pour orchestrer et automatiser le processus de migration de bout en bout, y compris la découverte, la conversion du réseau, la planification des vagues et le réhébergement des serveurs via AWS Transform MGN (anciennement AWS Application Migration Service). Le modèle couvre la migration de serveurs Windows et Linux depuis un environnement VMware vSphere sur site vers des instances Amazon EC2. Ce modèle se concentre sur la migration d'un seul compte, dans le cadre de laquelle chaque tâche migre des serveurs vers un compte AWS cible. En utilisant l' AI-driven automatisation pour les tâches manuelles traditionnelles telles que le mappage des dépendances, le regroupement d'applications et le séquençage des vagues de migration, cette approche réduit la complexité, le temps et les risques liés à la migration.
Conditions préalables et limitations
Conditions préalables
Un compte AWS actif avec AWS Organizations configuré.
Connectivité réseau entre votre environnement VMware sur site et AWS (comme AWS Direct Connect
ou AWS Site-to-Site VPN). Infrastructure réseau (VPC, sous-réseaux et groupes de sécurité) déployée sur le compte cible, soit via la migration du réseau AWS Transform, soit provisionnée de manière indépendante.
Accès à l'une des sources de données de découverte suivantes :
AWS Application Discovery Service Agentless Collector a été déployé dans votre environnement VMware.
L'outil open source Export for vCenter pour exporter l'inventaire des machines virtuelles.
Un fichier d'inventaire préparé manuellement contenant les détails du serveur dans le format requis.
Accès administratif à VMware vCenter Server.
Informations d'identification (clés SSH pour Linux, informations d'identification WinRM pour Windows) pour les serveurs sources si vous utilisez le déploiement automatique d'agents via le connecteur MGN.
Limites
Ce modèle se concentre sur la migration d'un seul compte, dans le cadre de laquelle chaque tâche migre des serveurs vers un compte AWS cible. AWS Transform prend également en charge la migration de plusieurs comptes au sein d'une seule tâche, mais cela dépasse le cadre de ce modèle.
Vous pouvez spécifier une région AWS cible par tâche de migration VMware. Pour migrer vers différentes régions cibles, créez des emplois distincts.
Une seule importation d'inventaire par compte cible et par région AWS peut être exécutée à la fois. Si plusieurs vagues ciblent le même compte et la même région, les importations doivent être sérialisées.
Seuls les serveurs x86 sont pris en charge. ARM-based les serveurs ne sont pas pris en charge.
L'activation hybride d'AWS Systems Manager du connecteur MGN expire au bout de 30 jours. Si vous devez installer le connecteur sur un nouvel ordinateur après expiration, créez-en un nouveau.
Si vous arrêtez une tâche de migration en cours et que vous la redémarrez, la tâche recommence depuis le début et vous perdez la progression. Les artefacts créés avant le redémarrage restent disponibles.
AWS Transform prend en charge toutes les régions commerciales AWS en tant que cibles de migration, à l'exception du Moyen-Orient (Bahreïn) et du Moyen-Orient (Émirats arabes unis)
Certains services AWS ne sont pas disponibles dans toutes les régions AWS. Pour connaître la disponibilité des régions, consultez la section Services AWS par région
. Pour des points de terminaison spécifiques, consultez la page Points de terminaison et quotas du service, puis choisissez le lien correspondant au service.
Versions du produit
VMware vSphere 6.5 ou version ultérieure
Windows Server 2012 R2 ou version ultérieure
Red Hat Enterprise Linux (RHEL) 7.x ou une version ultérieure
Ubuntu 16.04 ou version ultérieure
SUSE Linux Enterprise Server 12 SP5 ou version ultérieure
CentOS 7.x ou version ultérieure
Pour obtenir la liste complète des systèmes d'exploitation pris en charge, consultez la section Systèmes d'exploitation pris en charge dans la documentation AWS Transform MGN.
Architecture
Pile technologique source
On-premises Environnement VMware vSphere (hôtes ESXi, vCenter Server)
Machines virtuelles exécutant des systèmes d'exploitation Windows ou Linux
Réseau virtuel VMware (commutateurs virtuels, groupes de ports, commutateurs distribués)
Stockage VMware (système de fichiers de machine virtuelle (VMFS), vSAN, banques de données NFS)
Pile technologique cible
Instances Amazon EC2 exécutées en mode natif sur AWS
Amazon VPC avec sous-réseaux et groupes de sécurité
Amazon Elastic Block Store (Amazon EBS) pour le stockage par blocs permanent
AWS Transform MGN pour la réplication au niveau des blocs et le réhébergement des serveurs
AWS Transform pour l'orchestration AI-driven des migrations
AWS Systems Manager pour la communication et la gestion des connecteurs
AWS Secrets Manager pour le stockage des informations d'identification du serveur source
Architecture cible
Le schéma suivant montre l'architecture de migration AWS Transform VMware de haut niveau.
AWS Transform fournit un espace de travail Web collaboratif dans lequel vous créez et gérez la tâche de migration via une interface basée sur le chat.
Les données de découverte sont collectées à partir de votre environnement VMware local à l'aide du collecteur sans agent, d'Export for vCenter ou d'une importation manuelle, et stockées dans le compte de découverte.
AWS Transform utilise l'IA pour convertir la configuration de votre réseau VMware en une architecture Amazon VPC et génère un plan de migration avec regroupement d'applications et attributions de vagues.
Les agents de réplication AWS installés sur les serveurs sources répliquent en continu les données au niveau des blocs vers les serveurs de réplication de zone intermédiaire du compte cible.
Au cours des tests et du basculement, AWS Transform MGN lance des instances Amazon EC2 à partir des données répliquées dans le VPC cible.

Automatisation et évolutivité
AWS Transform fournit une interface basée sur le chat dans laquelle vous interagissez avec des agents d'IA en utilisant des instructions en langage naturel pour piloter chaque étape de la migration.
Le connecteur MGN automatise le déploiement de l'agent de réplication sur plusieurs serveurs sources à l'aide de SSH (Linux) et WinRM (Windows), éliminant ainsi la nécessité d'une installation manuelle par serveur.
Vous pouvez réutiliser un connecteur configuré sur plusieurs vagues de migration et entre différentes tâches.
Pour les migrations à grande échelle, organisez les serveurs en vagues et migrez de manière itérative. Chaque vague progresse indépendamment tout au long du cycle de vie de la migration.
Outils
Outils
Services AWS
AWS Transform : assure l' AI-driven orchestration du cycle de vie de la migration de bout en bout grâce à une expérience Web basée sur le chat. Vous interagissez avec le service à l'aide d'instructions en langage naturel et celui-ci vous guide tout au long de la découverte, de la conversion du réseau, de la planification des vagues et du réhébergement du serveur. L'utilisation d'AWS Transform est gratuite.
AWS Transform MGN — (anciennement AWS Application Migration Service). Effectue une réplication continue au niveau des blocs depuis les serveurs sources vers AWS et gère le cycle de vie des tests et des basculements. Vous pouvez utiliser AWS Transform MGN directement via sa console ou via le flux de travail agentic AWS Transform.
AWS Application Discovery Service — Découvre l'inventaire des serveurs sur site et collecte les données d'utilisation via l'Agentless Collector.
Amazon EC2 : fournit les instances de calcul cibles pour les charges de travail migrées.
Amazon VPC : assure l'isolation et la segmentation du réseau pour les serveurs migrés.
AWS Organizations : gère la structure multi-comptes (compte de découverte, comptes cibles).
AWS IAM Identity Center : fournit un accès fédéré à l'expérience Web AWS Transform.
AWS Systems Manager : permet une communication sécurisée entre le connecteur MGN et AWS via des activations hybrides et des documents SSM.
AWS Secrets Manager : stocke les informations d'identification du serveur source utilisées par le connecteur MGN pour le déploiement automatique des agents.
AWS CloudFormation — Déploie les rôles IAM et l'infrastructure VPC dans le cadre de la configuration de la migration.
Autres outils
Export for vCenter
: outil open source qui exporte les données d'inventaire des machines virtuelles depuis VMware vCenter pour les utiliser avec AWS Transform Discovery. Import/Export pour NSX
: outil open source qui exporte les configurations de règles de réseau et de pare-feu VMware NSX pour les traduire dans les groupes de sécurité AWS VPC.
Bonnes pratiques
Effectuez une évaluation approfondie avant la migration, y compris une cartographie des dépendances des applications et des données de référence en matière de performances, afin de garantir une planification précise des vagues.
Utilisez Agentless Collector ou Export for vCenter pour une découverte automatique plutôt que de préparer manuellement des fichiers d'inventaire.
Commencez par une vague pilote de 5 à 10 serveurs non critiques afin de valider le processus de migration avant de passer aux charges de travail de production.
Utilisez des comptes AWS distincts pour la découverte et le déploiement de cibles dans le cadre des migrations de production.
<workspace_id>Marquez toutes les ressources VPC (sous-réseaux, groupes de sécurité) du compte cible avec CreatedBy : AWSTransform et ATWorkspace : avant de commencer la migration du serveur.
Utilisez l'attribution IP statique lorsque les applications dépendent d'adresses IP fixes et configurez la transformation CIDR si le sous-réseau cible utilise une plage d'adresses différente.
Planifiez des fenêtres de coupure pendant les périodes de faible trafic afin de minimiser l'impact des interruptions entre l'arrêt de la source et la disponibilité de l'instance de coupure.
Une fois le basculement et la vérification réussis, finalisez-le rapidement pour arrêter la réplication et libérer le quota du serveur source.
Utilisez des informations d'identification IAM temporaires (via AWS STS AssumeRole) plutôt que des clés d'accès permanentes lors de l'installation manuelle des agents de réplication. (Suivez le principe du moindre privilège et accordez les autorisations minimales requises pour effectuer une tâche. Pour plus d'informations, consultez la section « Accorder le moindre privilège » et « Meilleures pratiques en matière de sécurité » dans la documentation IAM.
Si vous migrez Active Directory, lancez les serveurs AD en premier dans la vague et vérifiez qu'ils fonctionnent avant de lancer des serveurs dépendants.
Epopées
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Création d'un espace de travail dans AWS Transform | Connectez-vous à l'application Web AWS Transform à l'aide de vos informations d'identification IAM Identity Center. Sur la page d'accueil de l'espace de travail, indiquez un nom d'espace de travail significatif lié à votre projet de migration (par exemple, VMware-DC1-Migration). Invitez éventuellement des collaborateurs en sélectionnant l'icône + et en leur attribuant des rôles (administrateur, approbateur, contributeur ou affichage uniquement). | Administrateur du cloud |
Création d'une tâche de migration vers VMware | Dans l'espace de travail, choisissez Créer une tâche. Dans l'interface de discussion, tapez VMware pour sélectionner l'option de migration VMware. Choisissez End-to-end la migration comme type de tâche. Vous pouvez éventuellement renommer la tâche en saisissant un nom (par exemple, VMW-to-EC2 Job #1). Confirmez en saisissant oui, puis choisissez Créer une tâche. AWS Transform génère un plan de travail étape par étape. | Administrateur cloud, responsable de la migration |
Connectez le compte Discovery | Dans la tâche Connecter le compte AWS pour la découverte sur site, entrez l'ID de compte AWS correspondant à votre compte de découverte. Choisissez Créer un connecteur, puis choisissez Envoyer pour transformer. Connectez-vous au compte Discovery et approuvez la demande de connexion à l'aide du lien de vérification fourni. Vérifiez que l'état du connecteur indique Approuvé dans le chat AWS Transform. | Administrateur du cloud |
Connectez le compte cible | Dans la tâche Connecter le compte cible, entrez l'ID de compte AWS du compte cible pour cette tâche et sélectionnez la région. Choisissez Create Connector. Ensuite, connectez-vous au compte cible et approuvez la demande de connexion. Une fois la demande de connecteur approuvée, retournez sur AWS Transform et soumettez la demande. | Administrateur du cloud |
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Télécharger les données de découverte (Option A : RVTools/Export pour vCenter) | À l'étape Effectuer la découverte, choisissez Choisir un fichier ZIP et chargez une archive ZIP contenant votre exportation CSV depuis RVTools ou l'outil Exporter pour vCenter. Choisissez Envoyer pour transformer. AWS Transform importe les données et affiche un résumé indiquant le nombre total de serveurs découverts. Passez en revue le résumé et choisissez Continuer avec les données existantes, puis choisissez Envoyer pour transformer. | Ingénieur en migration, administrateur VMware |
Utiliser Agentless Collector (Option B : découverte automatique) | À l'étape Effectuer la découverte, sélectionnez l'option Agentless Collector. Déployez l'Application Discovery Service Agentless Collector OVA dans votre environnement VMware. Configurez le collecteur avec les informations d'identification IAM pour le compte de découverte et connectez-le à votre vCenter Server. AWS Transform identifie automatiquement les données découvertes auprès du collecteur. | Ingénieur en migration, administrateur VMware |
Consulter les résultats de la découverte | AWS Transform affiche la liste des serveurs découverts. Exportez éventuellement la liste des serveurs pour la comparer à vos données sources. Si AWS Transform ne peut pas générer de groupes d'applications pour tous les serveurs, il propose des options permettant de collecter des données supplémentaires. Confirmez les résultats de la découverte pour continuer. | Ingénieur en migration |
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Créez le plan des vagues | AWS Transform fournit un fichier modèle de plan Wave. Choisissez Télécharger le fichier pour le télécharger. Le fichier est prérempli avec les noms des applications et les vagues suggérées si vous avez utilisé l'Agentless Collector. Si vous avez utilisé RVTools, saisissez manuellement le nom de l'application et faites un signe pour chaque machine virtuelle. Supprimez les serveurs hors de portée du fichier. Téléchargez le fichier modifié en choisissant Choisir un fichier, puis en choisissant Envoyer pour le transformer. | Responsable de la migration |
Configuration de la migration réseau | AWS Transform génère une architecture AI-driven VPC basée sur la configuration de votre réseau VMware. Passez en revue les mappages de VPC, de sous-réseaux et de groupes de sécurité proposés dans le cadre de la revue HITL (human in-the-loop). Approuvez ou demandez des modifications via l'interface de chat. AWS Transform déploie l'infrastructure réseau sur le compte cible à l'aide CloudFormation de. | Architecte cloud, ingénieur réseau |
Configurer les paramètres de migration par défaut | AWS Transform présente les préférences de recommandation EC2, les paramètres de réplication et les paramètres du modèle de lancement. Vérifiez les valeurs par défaut dans la revue HITL ou modifiez-les via l'interface de discussion. Ces paramètres s'appliquent au compte cible et sont hérités par toutes les vagues. Si nécessaire, remplacez les paramètres spécifiques au niveau des vagues. | Ingénieur en migration |
| Sous-tâche | Description | Compétences requises |
|---|---|---|
Configurez la vague de migration | Sélectionnez la vague à migrer. AWS Transform confirme le compte cible configuré dans le connecteur. Le service vérifie le balisage des ressources et affiche toutes les ressources non balisées que vous pouvez baliser. Ajoutez des données réseau à l'inventaire. Configurez les paramètres de réplication et de lancement via l'interface de révision ou de discussion HITL. Choisissez la stratégie d'attribution IP (statique ou dynamique). | Ingénieur en migration |
Valider et confirmer l'inventaire | AWS Transform prépare le fichier d'inventaire pour révision. Téléchargez-le au format CSV ou XLSX. Passez en revue les configurations de serveur, les recommandations relatives aux types d'instances Amazon EC2, les sous-réseaux cibles, les groupes de sécurité et les options de licence (BYOL ou licence incluse). Modifiez si nécessaire et téléchargez la version finale. Choisissez Envoyer pour transformer pour confirmer. AWS Transform MGN crée des enregistrements de serveur source dans le compte cible. | Ingénieur en migration |
Déploiement d'agents de réplication | Choisissez une méthode de déploiement lorsque vous y êtes invité dans le chat : 1. Connecteur MGN pour un déploiement automatique : configurez le connecteur sur une machine Linux dédiée, configurez les informations d'identification du serveur source dans AWS Secrets Manager et AWS Transform déploie les agents automatiquement. 2. Outils d'organisation (tels qu'Ansible ou SCCM) : AWS Transform fournit les commandes d'installation avec des paramètres d'installation silencieuse. 3. Installation manuelle : AWS Transform fournit des commandes d'installation par serveur avec le paramètre --user-provided d-id. | Ingénieur en migration, administrateur système |
Surveiller la réplication des données | AWS Transform surveille la progression de la réplication et fournit des mises à jour de statut dans le chat, notamment l'état de la réplication, le décalage de réplication et l'utilisation de la bande passante. Vérifiez que tous les serveurs passent de Non prêt à Prêt pour les tests. Vous pouvez suspendre, reprendre ou arrêter la réplication pour des serveurs individuels ou pour l'ensemble de la vague via l'interface de discussion. | Ingénieur en migration |
Testez les instances migrées | Lorsque vous y êtes invité, choisissez de lancer des instances de test pour l'ensemble de la vague ou de sélectionner des serveurs spécifiques en fournissant leurs identifiants fournis par l'utilisateur. AWS Transform lance des instances Amazon EC2 et fournit des ID d'instance. Connectez-vous aux instances de test et validez les fonctionnalités des applications, la connectivité réseau et les performances. Après validation, choisissez de mettre fin aux instances de test et de marquer les applications comme étant prêtes à être transférées. | Ingénieur en migration, administrateur système |
Effectuer un découpage | Planifiez une fenêtre de coupure pendant une période de faible trafic. Choisissez de lancer des instances de coupure pour l'ensemble de la vague ou pour des serveurs sélectionnés. AWS Transform lance des instances EC2 à partir des dernières données répliquées et fournit des ID d'instance. Vérifiez que les instances de coupure fonctionnent correctement. Finalisez le basculement via l'interface de discussion : cela arrête la réplication et supprime les agents des serveurs sources. Vous pouvez éventuellement archiver les serveurs sources selon un quota libre. | Ingénieur en migration, propriétaire de l'application |
Résolution des problèmes
| Problème | Solution |
|---|---|
Le déploiement du connecteur MGN échoue en raison d'erreurs d'identification | Vérifiez que les informations d'identification stockées dans AWS Secrets Manager correspondent au format JSON requis. Pour les serveurs Linux, assurez-vous que la clé privée SSH est correctement formatée. Pour les serveurs Windows, vérifiez que WinRM est activé et que les informations d'identification fournies disposent d'un accès administratif. Consultez la section Informations d'identification du connecteur MGN (https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html). |
L'installation de l'agent de réplication échoue sur les serveurs sources | Confirmez la connectivité HTTPS sortante (port 443) entre les serveurs sources et le point de terminaison AWS Transform MGN dans votre région cible. Vérifiez que le serveur source répond à la configuration minimale requise (système d'exploitation pris en charge, espace disque disponible). Vérifiez que les informations d'identification IAM sont associées AWSApplicationMigrationAgentInstallationPolicy à la politique gérée. |
Les serveurs restent dans l'état « Non prêt » pendant une période prolongée | Vérifiez le décalage de réplication et la bande passante réseau disponible entre le site et AWS. Vérifiez que le sous-réseau de la zone de transit dispose d'une capacité IP suffisante et que les instances du serveur de réplication peuvent être lancées. Consultez la console AWS Transform MGN pour obtenir des messages d'erreur détaillés. |
L'instance de test ne démarre pas ou des erreurs d'application se produisent | Vérifiez que le type d'instance Amazon EC2 correct est attribué (le processeur et la mémoire correspondent aux exigences de la source). Vérifiez que les groupes de sécurité autorisent le trafic entrant et sortant requis. Assurez-vous que les pilotes de démarrage sont compatibles avec la famille d'instances cible. |
AWS Transform ne parvient pas à découvrir un compte connecté | Vérifiez que le compte de découverte et le compte cible appartiennent à la même organisation AWS Organizations. Assurez-vous que l'acceptation du connecteur a été terminée avec les autorisations IAM appropriées. Vérifiez que l'état du connecteur indique Approuvé dans la console AWS Transform. |
Erreurs de balisage de l'infrastructure réseau lors de la configuration de Wave | <workspace_id>Marquez tous les VPC, sous-réseaux et groupes de sécurité du compte cible avec CreatedBy : AWSTransform et ATWorkspace :. Les VPC et les sous-réseaux créés par la migration du réseau AWS Transform sont balisés automatiquement. |
Ressources connexes
Références
FAQ sur AWS Transform, articles de
blog et annonces AWS Application Migration Service s'appelle désormais AWS Transform MGN
AWS Transform pour VMware est désormais disponible pour tous
Simplifiez la migration des serveurs vers AWS avec AWS Transform pour VMware
Exportation de données de configuration réseau avec Import/Export pour NSX
Informations supplémentaires
L'utilisation d'AWS Transform est gratuite. Vous ne payez que pour les ressources AWS sous-jacentes consommées lors de la migration (instances Amazon EC2, volumes Amazon EBS, transfert de données).
Ce modèle se concentre sur la migration d'un seul compte, dans le cadre de laquelle chaque tâche migre des serveurs vers un compte AWS cible. AWS Transform prend également en charge la migration de plusieurs comptes au sein d'une seule tâche, où les serveurs peuvent cibler différents comptes à l'aide de la colonne mgn:account-id du fichier d'inventaire. Pour obtenir des conseils concernant plusieurs comptes, consultez la section Migrer des serveurs avec AWS Transform.
AWS Transform prend en charge plusieurs types de tâches de migration : migration de bout en bout, planification de la découverte et de la migration, migration du réseau, zone d'atterrissage, zone d'atterrissage avec migration du réseau et des serveurs, et planification de la migration avec migration de serveurs. Ce modèle couvre le type de tâche de migration de bout en bout. Vous pouvez ajouter ou supprimer dynamiquement des étapes de n'importe quel type de tâche à tout moment.
Vous pouvez accéder à AWS Transform MGN de deux manières : directement via la console MGN pour un contrôle pratique, ou via le flux de travail agentic AWS Transform pour une orchestration automatisée. Au stade du réhébergement, vous pouvez basculer entre ces deux méthodes d'accès à tout moment.
AWS Transform utilise une interface basée sur le chat dans laquelle vous interagissez avec des agents d'IA en langage naturel. Le service fournit des analyses humaines (HITL) pour les décisions de configuration critiques telles que l'architecture réseau, les modèles de lancement et les paramètres de réplication. Vous pouvez configurer les paramètres via les pages HITL ou directement via le chat.
Les temps d'arrêt pendant le basculement sont limités à la période entre l'arrêt de la machine virtuelle source et la mise à disposition de l'instance EC2 coupée. La réplication continue au niveau des blocs minimise les pertes de données pendant cette fenêtre.
Pour les environnements VMware NSX, utilisez l'outil Import/Export for NSX pour exporter les configurations de réseau et de pare-feu
avant de commencer la migration du réseau dans AWS Transform. AWS Transform MGN conserve toutes les certifications de conformité, notamment FedRAMP High, HIPAA, PCI DSS, ISO et SOC 1, 2 et 3. Il est disponible dans toutes les régions AWS commerciales et dans les deux régions GovCloud (États-Unis).
Un espace de travail peut comporter jusqu'à dix connecteurs VMware (cinq connecteurs de découverte et cinq connecteurs de provisionnement d'infrastructure).
Pièces jointes
Pour accéder au contenu supplémentaire associé à ce document, téléchargez et décompressez le fichier suivant : attachment.zip samples/p-attach/7965c128-970b-4482-a730-1e4fdd849dfe/attachments/attachment.zip