Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Migrer les serveurs
AWS Transform uses AWS Transform MGN (MGN) pour réhéberger vos serveurs sur Amazon EC2. Le flux de travail des serveurs de migration vous guide tout au long de la configuration de chaque vague de migration, de la validation de l'inventaire de vos serveurs, du déploiement des agents de réplication, du suivi de la réplication des données, du test des instances migrées et de la réalisation du transfert final. Pour en savoir plus, consultez Qu'est-ce que c'est AWS Transform MGN ? dans le guide de l'utilisateur MGN.
La migration des serveurs est organisée par vagues. Chaque vague représente un groupe de serveurs qui sont migrés ensemble. Pour chaque vague, vous devez effectuer les phases suivantes :
Pour les vagues comportant une stratégie de migration conteneurisée, AWS Transform exécute le flux de travail de conteneurisation du code source au lieu des étapes de réhébergement décrites ci-dessous. Le flux de travail de conteneurisation vous guide dans le clonage du code source, la génération d'artefacts Docker, la publication d'images de conteneurs et le déploiement sur Amazon Elastic Container Service ou Amazon Elastic Kubernetes Service. Pour le flux de travail complet de conteneurisation, voir. Conteneurisation du code source
-
Conditions préalables et configuration des paramètres de migration par défaut
-
Étape 1 : Configuration de la vague de migration
-
Étape 2 : Valider et confirmer l'inventaire
-
Étape 3 : déploiement des agents de réplication
-
Étape 4 : réplication des données
-
Étape 5 : Test
-
Étape 6 : Découpage
Conditions préalables et configuration des paramètres de migration par défaut
Conditions préalables
Avant de commencer la migration de rehost, assurez-vous que les éléments suivants sont en place :
Note
Si vous avez effectué toutes les étapes d'une tâche de migration de bout en bout dans AWS Transform, vos comptes cibles et votre fichier d'inventaire sont déjà prêts. Le fichier d'inventaire aura été généré pour vous lors de l'étape de planification de la migration. L'infrastructure réseau configurée via la migration du réseau AWS Transform est également prête. Si vous n'avez pas créé votre infrastructure réseau via AWS Transform, assurez-vous qu'elle est configurée à l'avance avant de commencer la migration de rehost.
Avant de commencer la migration de rehost, vérifiez que vous disposez des ressources réseau et de l'infrastructure nécessaires pour héberger vos serveurs. Vous pouvez utiliser les fonctionnalités de migration de la zone d'atterrissage et du réseau de AWS Transform ou tout autre outil à cette fin.
-
Systèmes d'exploitation pris en charge : les serveurs sources doivent exécuter un système d'exploitation compatible. Pour obtenir la liste complète, consultez la section Systèmes d'exploitation pris en charge dans le guide de l'utilisateur MGN.
-
Comptes cibles pour la migration : les Compte AWS identifiants vers lesquels vous souhaitez que vos serveurs soient migrés. Vous pouvez utiliser AWS Transform landing zone ou tout autre outil pour configurer votre infrastructure.
-
Infrastructure réseau en place : VPC, sous-réseaux et groupes de sécurité déployés et configurés. Vous pouvez utiliser AWS Transform Network Migration ou tout autre outil pour configurer votre infrastructure réseau.
-
Fichier d'inventaire : préparé avec les détails du serveur, les attributions des vagues, les informations du compte cible et les préférences relatives au type d'instance Amazon EC2. Vous pouvez utiliser le planning de migration AWS Transform pour générer ce fichier.
Configurer les paramètres de migration par défaut
Avant de commencer l'exécution de votre migration multi-comptes, vous devez configurer les paramètres par défaut qui s'appliquent à tous vos comptes cibles. Ces valeurs par défaut définissent la manière dont vos instances Amazon EC2 sont lancées et la manière dont la migration générale est configurée. Vous pouvez annuler ces valeurs par défaut au niveau de la vague lors de la configuration de la vague.
Préférences de recommandation Amazon EC2
AWS Transform fournit des recommandations sur les types d'instances Amazon EC2 en fonction des spécifications d'utilisation de vos machines virtuelles sources. Vous pouvez configurer vos préférences de recommandation Amazon EC2 afin de contrôler la manière dont les types d'instances sont sélectionnés pour vos serveurs migrés.
Pour plus d'informations sur la génération de recommandations Amazon EC2, consultez Génération de recommandations Amazon EC2 dans. AWS Migration Hub
Note
Vous pouvez modifier les types d'instances Amazon EC2 suggérés pour inclure les recommandations de l'évaluateur de migration
Initialisation de la migration
Pour démarrer la migration, AWS Transform initialise MGN pour tous les comptes Région AWS dans lesquels vous prévoyez de migrer, ainsi que pour tous les comptes cibles sur lesquels le service sera utilisé. Au cours du processus d'initialisation :
-
Les rôles et politiques IAM requis sont créés.
-
Les modèles par défaut requis sont configurés.
Pour plus d'informations sur le processus d'initialisation, consultez la section Initialisation AWS Transform MGN avec la console dans le guide de l'utilisateur MGN.
Modèle de lancement Amazon EC2
Les paramètres de lancement comprennent deux parties : les paramètres de lancement généraux et le modèle de lancement Amazon EC2, qui détermine la manière dont une instance de test ou de transition est lancée pour chaque serveur source dans. AWS
Les paramètres de lancement, y compris le modèle de lancement Amazon EC2, peuvent être définis au niveau du compte et sont ensuite appliqués automatiquement à chaque serveur source chaque fois que vous ajoutez un serveur source à AWS Transform MGN. Les paramètres de lancement par défaut définis dans cette section peuvent être appliqués automatiquement à tous vos comptes cibles.
AWS Transform présente la liste des paramètres du modèle de lancement disponibles. Vous pouvez choisir de continuer avec les valeurs par défaut ou de configurer votre modèle de lancement. Si vous choisissez de configurer, AWS Transform fournit un lien vers une revue humaine en boucle (HITL) contenant tous les paramètres des paramètres du modèle de lancement. Vous pouvez également apporter des modifications directement via l'interface de chat pour tous les paramètres que vous souhaitez.
Les serveurs sources sont créés avec les paramètres du modèle de lancement de compte. Une fois les serveurs source créés avec ces paramètres par défaut, vous pouvez les modifier au niveau des paramètres de lancement du serveur source. Vous pouvez modifier les paramètres du serveur source sur n'importe quel paramètre à l'aide de l'interface de discussion, ou pour les opérations groupées en utilisant le fichier Excel d'inventaire pendantÉtape 2 : Valider et confirmer l'inventaire.
Pour consulter la liste complète des paramètres et des détails du modèle de lancement, consultez la section Paramètres généraux du lancement dans le guide de l'utilisateur MGN.
Modifications supplémentaires du modèle de lancement Amazon EC2
Pour les modifications supplémentaires du modèle de lancement Amazon EC2, vous devez les effectuer sur l'ID du modèle de chaque compte cible. Cette option est disponible dans la configuration des vagues. AWS Transform vous guide et fournit le lien approprié.
Étape 1 : Configuration de la vague de migration
Au cours de cette phase, AWS Transform prépare la vague de migration en configurant le compte cible, en vérifiant les autorisations de service, en configurant les balises de ressources, en ajoutant des données réseau à votre inventaire et en configurant les paramètres de réplication et de lancement.
Mode de migration et configuration du compte
AWS Transform prend en charge deux modes de migration :
-
Single-account migration — Tous les serveurs concernés par la vague migrent vers le même compte cible configuré dans votre connecteur.
-
Multi-account migration — Les serveurs migrent vers les différents comptes cibles spécifiés dans votre fichier d'inventaire. Pour les migrations multicomptes, votre fichier d'inventaire doit inclure une
mgn:account-idcolonne contenant l'ID du compte cible pour chaque serveur.
AWS Transform confirme la configuration du compte cible et vérifie que le MGN est initialisé dans chaque compte cible. Si MGN n'est pas encore initialisé, AWS Transform fournit des instructions pour terminer l'initialisation. Lors de l'initialisation, MGN crée les rôles de service IAM suivants pour les opérations de réplication et de lancement :
AWSApplicationMigrationReplicationServerRoleAWSApplicationMigrationConversionServerRoleAWSApplicationMigrationMGHRoleAWSApplicationMigrationLaunchInstanceWithDrsRoleAWSApplicationMigrationLaunchInstanceWithSsmRoleAWSApplicationMigrationAgentRole
Pour en savoir plus sur ces rôles, consultez Initialisation de MGN avec la console ou Initialisation de MGN avec l'API dans le guide de l'utilisateur de MGN.
Pour les migrations multicomptes, AWS Transform crée également le rôle suivant lors de l'étape d'initialisation :. AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id> Ce rôle est déployé sur tous les comptes cibles de migration.
Vérification du balisage des ressources
Une fois les autorisations de service confirmées, AWS Transform vérifie que toutes les ressources requises sont correctement étiquetées pour que la migration soit effectuée avec succès par l'agent. S'il manque les balises requises dans certaines ressources, AWS Transform fournit un lien vers la page de balisage où vous pouvez appliquer les balises manquantes avant de continuer. Les balises suivantes sont requises :
-
Les serveurs source existants doivent comporter des balises
CreatedBy: AWSTransformetATWorkspace: <workspace_id>. Si vous avez déjà lancé la réplication sur des serveurs sources et que vous les avez créés dans le service AWS Transform MGN, vous devez étiqueter ces serveurs afin que AWS Transform puisse les corréler avec les serveurs sources découverts dans votre environnement local et éviter la création inutile de serveurs sources dupliqués. AWS Transform les met automatiquement en corrélation à l'aide des clés d'ID, de FQDN ou de nom d'hôte fournies par l'utilisateur. -
Les ressources réseau doivent être correctement étiquetées pour les instances de réplication (zone intermédiaire) et de lancement. AWS Transform affiche la liste complète des ressources réseau de votre compte cible, avec une indication indiquant si chaque ressource est déjà étiquetée ou non. Vous pouvez consulter la liste et sélectionner les ressources non balisées que vous souhaitez ajouter. Pour chaque ressource que vous sélectionnez, AWS Transform applique la balise appropriée :
-
CreatedBy: AWSTransformouCreatedFor: AWSTransform, selon le type de ressource. -
ATWorkspace: <workspace_id>est appliqué à toutes les ressources sélectionnées.
Les VPC et les sous-réseaux créés par l'agent de migration réseau AWS Transform sont automatiquement balisés.
-
-
Outre les VPC et les sous-réseaux, AWS Transform affiche également toutes les interfaces réseau élastiques (ENI) existantes présentes sur votre compte cible. Si vous souhaitez que AWS Transform les utilise dans le cadre du lancement de votre instance, vous devez les étiqueter
CreatedFor: AWSTransformetATWorkspace: <workspace_id>. Pour plus d'informations sur la façon de joindre ou d'ajouter des ENI au modèle de lancement Amazon EC2, consultez les considérations détaillées dans le guide de l'utilisateur MGN.
Ajouter des données réseau à l'inventaire
AWS Transform ajoute au fichier d'inventaire les informations réseau issues de la migration de votre réseau. Cette étape mappe vos serveurs vers les sous-réseaux cibles et les groupes de sécurité appropriés en fonction de la configuration réseau générée pendant la phase de migration du réseau.
Paramètres de réplication et de lancement
Configuration des paramètres de réplication
Les paramètres de réplication déterminent la manière dont les données sont répliquées depuis vos serveurs sources vers AWS. Configurez les paramètres de réplication dans le modèle de réplication avant d'ajouter des serveurs source à AWS Transform MGN. AWS Transform affiche tous les paramètres des paramètres de réplication. Vous pouvez les configurer via un HITL dédié ou via l'interface de chat.
Pour plus de détails sur les paramètres des paramètres de réplication, consultez le modèle de paramètres de réplication dans le guide de l'utilisateur MGN.
Paramètres du modèle de lancement
Le modèle de lancement vous permet de contrôler la manière dont AWS Transform MGN lance les instances dans AWS. La configuration par défaut définie dans le modèle est automatiquement appliquée à chaque serveur nouvellement ajouté. Vous pouvez configurer les paramètres du modèle de lancement via un HITL dédié ou via l'interface de chat.
Pour plus de détails sur les paramètres des paramètres du modèle de lancement, voir Modèle de lancement dans le guide de l'utilisateur MGN.
AWS Transform fournit également un lien vers l'ID du modèle de lancement Amazon EC2 associé au modèle de lancement, ce qui vous permet de modifier des attributs supplémentaires du modèle de lancement Amazon EC2. Pour modifier le modèle de lancement Amazon EC2, suivez les instructions de la section Modèle de lancement du guide de l'utilisateur MGN.
Stratégie d'attribution de propriété intellectuelle
Vous choisissez la manière dont les adresses IP sont attribuées à vos serveurs migrés :
-
IP statique — L'adresse IP du serveur source est conservée. Si une transformation CIDR est requise, AWS Transform convertit automatiquement l'adresse IP pour qu'elle corresponde au nouveau CIDR.
-
IP dynamique (DHCP) : une nouvelle adresse IP est attribuée à chaque serveur à partir du pool d'adresses IP du sous-réseau.
Note
Si vous avez sélectionné la stratégie de mappage des groupes de sécurité MAP lors de la migration du réseau, seule l'attribution d'adresses IP statiques est disponible. Pour plus de détails, consultez la section Mappage des groupes de sécurité.
Étape 2 : Valider et confirmer l'inventaire
Avant de charger les données de votre serveur dans MGN, AWS Transform prépare le fichier d'inventaire pour votre examen. Vous pouvez télécharger le fichier au format CSV ou XLSX, passer en revue les configurations du serveur et apporter des modifications si nécessaire.
Le fichier d'inventaire inclut des informations telles que les noms des serveurs, les systèmes d'exploitation, les recommandations relatives aux types d'instances Amazon EC2, les sous-réseaux cibles, les groupes de sécurité, les attributions d'adresses IP et les options de licence. Les champs obligatoires sont les suivants :
-
Informations sur le serveur : nom du serveur, VMID et spécifications de la source.
-
Affectation des vagues — Regroupement des vagues de migration.
-
Regroupement d'applications — Associations d'applications logiques.
-
Configuration cible : compte cible, région et type d'instance Amazon EC2.
-
Configuration réseau : sous-réseau cible et groupes de sécurité.
Vous pouvez modifier le fichier pour ajuster les configurations Amazon EC2, modifier les options de licence du système d'exploitation (BYOL ou licence incluse) et mettre à jour les paramètres de location.
Après avoir examiné l'inventaire, vous pouvez soit l'accepter tel qu'il est indiqué, soit télécharger une version modifiée. AWS Transform charge ensuite les données dans MGN, qui crée des enregistrements de serveur source pour chaque serveur de la vague.
Note
Ne supprimez pas de colonnes et ne modifiez pas les en-têtes de colonne dans le fichier d'inventaire. AWS La transformation nécessite la structure de fichier d'origine pour traiter correctement les données.
Note
AWS La transformation permet une importation vers une cible donnée Compte AWS et une cible Région AWS à la fois. Si vous travaillez sur plusieurs vagues simultanément, ou si plusieurs tâches de migration sont exécutées avec le même compte cible, vous devez attendre la fin d'une importation avant de pouvoir effectuer une autre importation dans le cadre d'une vague ou d'une tâche différente.
Vous pouvez contrôler les options de licence du système d'exploitation (BYOL ou licence incluse) et la location en spécifiant la configuration dans les colonnes mgn:launch:placement:operating-system-licensing du fichier d'inventaire et. mgn:launch:placement:tenancy Pour plus d'informations, consultez la section Paramètres d'importation dans le guide de l'utilisateur MGN.
Étape 3 : déploiement des agents de réplication
Pour commencer à répliquer les données de vos serveurs sources AWS, vous devez installer l'agent de AWS réplication sur chaque serveur source. AWS Transform propose trois méthodes d'installation :
-
Outils d'organisation : utilisez les outils de déploiement existants de votre entreprise (tels que SCCM, Ansible ou Chef) pour installer des agents sur vos serveurs. AWS Transform fournit aux commandes d'installation des paramètres supplémentaires pour une installation silencieuse
--no-prompt, notamment--aws-access-key-id,--aws-secret-access-key, et--aws-session-token. -
Connecteur MGN : utilisez un connecteur MGN pour automatiser l'installation de l'agent. Le connecteur se connecte aux machines sources via SSH (Linux) ou WinRM (Windows) et installe automatiquement l'agent de réplication. Une fois configuré, un connecteur peut être réutilisé sur plusieurs ondes et différentes cibles Comptes AWS. Pour plus d'informations sur le connecteur MGN, voir Configuration du connecteur MGN dans le guide de l'utilisateur MGN.
Note
Avant d'utiliser le connecteur MGN avec AWS Transform, vous devez étiqueter l'instance gérée du connecteur dans AWS Systems Manager Fleet Manager avec les balises suivantes :
-
Clé :
CreatedForValeur :AWSTransform -
Clé :
ATWorkspaceValeur :workspace-id
Pour étiqueter l'instance gérée, ouvrez la AWS Systems Manager console, accédez à Fleet Manager sous Node Tools, choisissez l'instance gérée de votre connecteur MGN et appliquez les balises ci-dessus. Trouvez l'ID de votre espace de travail dans l'URL de l'application Web AWS Transform :
https://.../workspace/.workspace-id/job/job-id -
-
Installation manuelle : installez l'agent directement sur chaque serveur source. Cette méthode nécessite un accès direct à chaque serveur, mais vous permet de contrôler totalement le processus d'installation.
AWS Transformer la configuration du connecteur MGN
Le connecteur AWS Transform MGN automatise le déploiement des agents de réplication sur vos serveurs sources. Le connecteur est un client léger déployé sur une machine Linux dédiée dans votre environnement local. Il se connecte aux serveurs sources via SSH (Linux) ou WinRM (Windows) pour installer et configurer les agents de réplication, éliminant ainsi le besoin de coordonner manuellement plusieurs AWS services.
Fonctionnement du connecteur
Le connecteur fonctionne grâce aux composants suivants :
-
Client Connector — Déployé sur une machine Linux dédiée de votre environnement.
-
Agent SSM : installé sur la même machine pour permettre une communication sécurisée avec AWS.
-
Activation hybride SSM — Lie la machine du connecteur à AWS Systems Manager pour une exécution sécurisée des commandes.
-
Gestion des informations d'identification — Récupère les informations d'identification du serveur source depuis AWS Secrets Manager.
Lorsque vous déployez des agents, AWS Transform envoie un document SSM à la machine du connecteur. Le connecteur récupère ensuite les informations d'identification du serveur source auprès de AWS Secrets Manager, établit une connexion avec chaque serveur source, vérifie que le serveur source répond aux exigences requises, installe et configure l'agent de réplication, et vérifie que l'installation est réussie.
Exigences relatives à la machine à connecteurs
| Exigence | Détails |
|---|---|
| Système d’exploitation | Système d'exploitation Linux pris en charge. Pour obtenir la liste complète, consultez les conditions requises pour le connecteur MGN dans le guide de l'utilisateur MGN. |
| Accès réseau | Doit atteindre tous les serveurs sources (Linux via SSH, Windows via WinRM) |
| Connectivité Internet | HTTPS sortant (443) vers les AWS terminaux (Systems Manager, Secrets Manager, MGN) |
| Espace disque | 200 Mo gratuits au minimum |
| Permissions | Accès root ou sudo |
Note
Le connecteur doit être installé sur une machine Linux, mais il peut déployer des agents sur des serveurs sources Linux et Windows.
Processus de configuration
AWS Transform vous guide à travers les étapes suivantes pour configurer le connecteur :
Étape 1 : Configuration du connecteur
Donnez un nom à votre connecteur ou utilisez le nom par défaut généré automatiquement. Le connecteur peut être installé sur le compte de gestion ou sur un compte d'administrateur délégué dans MGN. Pour les migrations multicomptes, le connecteur peut déployer des agents sur les serveurs des comptes membres.
Étape 2 : configuration AWS des ressources
AWS Transform ouvre une page de configuration qui s'exécute dans votre navigateur à l'aide de vos AWS informations d'identification. Vous devez être connecté à la console AWS de gestion avec votre compte de gestion ou votre compte d'administrateur délégué. Il doit s'agir du même compte auquel votre connecteur cible AWS Transform est connecté.
La page de configuration crée automatiquement les ressources suivantes :
-
Rôles IAM (créés de manière impuissante, ignorés s'ils existent déjà) :
-
AWSApplicationMigrationConnectorManagementRole— Utilisé lors de l'installation de l'agent pour accéder aux informations d'identification. -
AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>— Contient les autorisations pour l'installation de l'agent.
-
-
Activation hybride SSM — période d'expiration de 30 jours. Lie la machine du connecteur à AWS Systems Manager et génère des informations d'activation sécurisées.
Vous pouvez également télécharger un CloudFormation modèle depuis la page de configuration pour déployer vous-même les rôles IAM.
La page de configuration génère une commande d'installation d'une ligne avec toutes les informations d'identification et de configuration nécessaires.
Important
Laissez la page de configuration ouverte jusqu'à ce que l'installation soit terminée. Pour le fermer, il faudra redémarrer le processus. Toutes les informations d'identification existent uniquement dans votre navigateur et ne sont pas stockées par AWS Transform.
Étape 3 : Installation du connecteur
Installez le connecteur sur une machine Linux de votre environnement :
-
Copiez le lien d'installation depuis la page de configuration.
-
Connectez-vous en SSH à la machine Linux de votre choix.
-
Collez et exécutez la commande d'installation.
-
Attendez la fin de l'installation (généralement 2 à 3 minutes).
Étape 4 : connecter des serveurs sources
Après l'installation, AWS Transform identifie tous les serveurs sources appartenant à la vague actuelle et les attache automatiquement au connecteur MGN.
Étape 5 : Configuration des informations d'identification
Fournissez des AWS ARN de Secrets Manager pour les informations d'identification de votre serveur source. AWS Transform propose trois options de configuration des informations d'identification :
-
Secret unique pour les serveurs Linux — Un secret partagé contenant des clés SSH ou username/password pour tous les serveurs sources Linux.
-
Secret unique pour les serveurs Windows — Un secret partagé contenant le nom d'utilisateur et le mot de passe pour tous les serveurs sources Windows.
-
Plusieurs secrets par serveur : différents secrets par serveur ou groupe de serveurs. Utilisez-le lorsque les serveurs ont des informations d'identification différentes. AWS Transform génère un fichier CSV prérempli avec votre liste de serveurs. Vous renseignez la
secret_arncolonne correspondant à chaque serveur et vous chargez le fichier complet.
Note
Vous pouvez combiner les options à secret unique de Linux et de Windows si vous avez les deux types de serveurs dotés chacun d'un secret partagé. L'option de secret par serveur est incompatible avec les options de secret unique.
Format secret des informations d'identification. Pour en savoir plus, consultez les informations d'identification du connecteur MGN dans le guide de l'utilisateur MGN :
{ "WinConnectionProtocol": "HTTPS", "WinUserName": "windows_username", "WinPassword": "windows_password", "LinuxUserName": "linux_username", "LinuxPrivateKey": "linux_private_key", "LinuxHostKeyValidation": false }
Déploiement d'agents
Une fois les informations d'identification configurées et vérifiées, AWS Transform déploie des agents de réplication sur vos serveurs sources. Vous pouvez effectuer le déploiement sur tous les serveurs de la vague en cours ou sélectionner des serveurs spécifiques.
Le processus de déploiement pour chaque serveur :
-
AWS Transform envoie des commandes de déploiement au connecteur via SSM.
-
Le connecteur récupère les informations d'identification depuis AWS Secrets Manager.
-
Le connecteur se connecte au serveur source à l'aide des informations d'identification configurées.
-
Le connecteur vérifie que le serveur source répond à toutes les conditions requises pour exécuter l'agent de réplication.
-
Le connecteur installe et configure l'agent de réplication.
-
Le connecteur vérifie la réussite de l'installation et de la connectivité.
Vous pouvez suivre la progression du déploiement en temps réel grâce au suivi de l'état par serveur, y compris l'étape d'installation en cours, le temps écoulé et le temps restant estimé. En cas de défaillance d'un serveur, AWS Transform affiche la raison de l'échec et propose des options de nouvelle tentative par serveur. Les serveurs déployés avec succès peuvent fonctionner indépendamment tandis que les serveurs défaillants sont réessayés.
Réutilisation et cycle de vie des connecteurs
Lorsque vous déployez des agents pour les vagues suivantes, vous pouvez réutiliser un connecteur existant ou en créer un nouveau. AWS Transform répertorie tous les connecteurs configurés dans votre compte, en indiquant le nom du connecteur, son statut (actif ou expiré), le nombre de serveurs connectés et la date d'expiration de l'activation hybride.
-
Connecteur actif : l'activation hybride est toujours valide. AWS Transform vérifie les rôles IAM pour la nouvelle vague et procède à la configuration des informations d'identification. Aucune nouvelle activation hybride n'est nécessaire.
-
Connecteur expiré — L'activation hybride SSM a expiré. Les activations expirées ne peuvent pas être renouvelées. Vous devez sélectionner un autre connecteur ou en créer un nouveau.
Les activations hybrides SSM expirent au bout de 30 jours. L'activation n'est requise que pour installer le connecteur sur la machine Linux. Une fois le connecteur installé, vous pouvez continuer à l'utiliser pour installer les agents de réplication sur les serveurs sources même après l'expiration de l'activation. Si vous devez installer le connecteur sur une nouvelle machine après l'expiration de l'activation, vous devez créer un nouveau connecteur au cours du processus de configuration.
Installation manuelle de l'agent
Pour une installation manuelle, vous devez d'abord générer des AWS informations d'identification (temporaires ou permanentes), puis installer l'agent sur chaque serveur source.
Options d'identification :
-
Informations d'identification temporaires (recommandé) : créez un rôle IAM avec la politique
AWSApplicationMigrationAgentInstallationPolicygérée, puis utilisez-leaws sts assume-rolepour générer des informations d'identification temporaires. Pour en savoir plus, consultez la section Autorisations d'installation de l'agent dans le guide de l'utilisateur MGN. -
Informations d'identification permanentes : créez un utilisateur IAM avec la politique
AWSApplicationMigrationAgentInstallationPolicygérée et générez une clé d'accès.
Étapes d'installation :
Pour les serveurs Linux, téléchargez et exécutez le programme d'installation :
wget -O ./aws-replication-installer-init \ https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/linux/aws-replication-installer-init sudo chmod +x aws-replication-installer-init sudo ./aws-replication-installer-init --regionregion--user-provided-idserver-identifier
Pour les serveurs Windows, téléchargez et exécutez le programme d'installation approprié en PowerShell tant qu'administrateur :
Invoke-WebRequest -Uri "https://aws-application-migration-service-region.s3.region.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" ` -OutFile "C:\AwsReplicationWindowsInstaller.exe" C:\AwsReplicationWindowsInstaller.exe --regionregion--user-provided-idserver-identifier
Important
Le paramètre --user-provided-id est obligatoire. Remplacez server-identifier par la valeur exacte indiquée dans la mgn:server:user-provided-id colonne de votre fichier d'inventaire. Cet identifiant lie le serveur physique à l'enregistrement de son serveur source MGN.
Pour plus d'informations sur l'installation de l'agent, consultez les sections Agent Linux et Agent Windows dans le Guide de l'utilisateur MGN.
Après l'installation, AWS Transform vérifie que tous les agents sont correctement connectés en vérifiant que les serveurs présentent un état de réplication de INITIATING ouINITIAL_SYNC.
Note
AWS Transform ne prend pas en charge la réplication sans agent MGN. Pour plus d'informations sur la réplication sans agent, reportez-vous à la section Présentation de la réplication sans agent dans le guide de l'utilisateur MGN.
Note
Vous devez installer l'agent de réplication sur tous les serveurs par vagues. Déconnectez et archivez les serveurs sur lesquels vous n'installez pas l'agent de réplication. Vous pouvez utiliser la disconnect-from-service commande pour déconnecter les serveurs et la mark-as-archived commande pour archiver les serveurs déconnectés. La commande d'archivage ne fonctionne que pour les serveurs sources dont l'état du cycle de vie estDISCONNECTED.
Pour les quotas liés à la réplication, consultez les limites de quota du service MGN dans le guide de l'utilisateur MGN.
Étape 4 : réplication des données
Une fois les agents de réplication installés, la réplication des données démarre automatiquement. AWS Transform utilise la réplication continue au niveau des blocs pour synchroniser les données des serveurs sources vers. AWS
Le processus de réplication comprend deux phases :
-
Synchronisation initiale : copie complète des données du serveur source vers AWS. Les données sont stockées sous forme de snapshots Amazon Elastic Block Store (Amazon EBS) ou sur des volumes Amazon FSx NetApp for ONTAP (FSx for ONTAP) du compte cible, en fonction du type de stockage cible que vous avez configuré. Pour plus d'informations, consultez la section Type de stockage cible dans le guide de l'utilisateur MGN. La durée dépend du volume de données et de la bande passante du réseau.
-
Réplication continue : synchronisation continue des blocs modifiés avec un impact minimal sur les performances du serveur source. Conserve une copie à jour dans AWS.
Les serveurs de réplication sont des instances Amazon EC2 temporaires déployées dans le sous-réseau de la zone de transit. Ils reçoivent des données répliquées depuis les serveurs sources et sont automatiquement gérés par MGN. Pour en savoir plus, consultez la section Paramètres du serveur de réplication dans le guide de l'utilisateur MGN.
AWS Transform surveille la progression de la réplication et fournit des mises à jour de statut, notamment l'état de réplication, le délai de réplication (différence de temps entre les données sources et répliquées) et l'utilisation de la bande passante.
Au cours de la réplication, chaque serveur passe par les états suivants :
-
Pas prêt : le serveur est en cours de synchronisation initiale et n'est pas encore prêt à être testé.
-
Prêt pour les tests : le serveur a été ajouté avec succès et la réplication des données a démarré. Les instances de test ou de transition peuvent désormais être lancées.
Une fois que tous les serveurs de la vague ont dépassé l'NOT_READYétat, la phase de réplication des données est terminée et vous pouvez passer aux tests.
Vous pouvez contrôler la réplication pour des serveurs individuels ou pour l'ensemble de la vague à tout moment :
-
Interrompre la réplication : interrompt temporairement la réplication pour des serveurs spécifiques ou pour l'ensemble de la vague.
-
Reprendre la réplication : reprend la réplication précédemment interrompue.
-
Arrêter la réplication : arrête définitivement la réplication. La réplication arrêtée peut être redémarrée, mais elle commence à partir de la synchronisation initiale.
Étape 5 : Test
Une fois la réplication des données terminée, vous pouvez lancer des instances de test pour valider vos serveurs migrés avant d'effectuer le transfert final. Pour en savoir plus, consultez la section Launch test instances dans le guide de l'utilisateur MGN. AWS Transform prend en charge deux options de test :
-
Test complet : lancez des instances de test pour tous les serveurs de la vague.
-
Tests sélectifs : lancez des instances de test pour des serveurs spécifiques que vous sélectionnez en fournissant leurs identifiants fournis par l'utilisateur dans le fichier d'inventaire.
AWS Transform lance les instances Amazon EC2 à partir des données répliquées et fournit les identifiants des instances afin que vous puissiez vous connecter aux instances de test et les valider. Après le test, vous pouvez :
-
Passez à la commutation si le test est réussi.
-
Lancez de nouvelles instances de test pour retester.
-
Mettez fin aux instances de test et réglez les éventuels problèmes avant de recommencer le test.
Étape 5b : Marquer les applications comme étant prêtes à être transférées
Une fois que les tests sont terminés et que vous êtes satisfait des résultats, marquez vos applications comme étant prêtes pour le transfert. AWS Transform examine l'état de réplication de chaque application et résout toutes les alertes de réplication avant de vous autoriser à poursuivre. Seules les applications dont le statut de réplication est vierge peuvent être marquées pour le transfert.
Étape 6 : Découpage
Le passage est la dernière étape de migration vers laquelle vos charges de travail de production sont déplacées. AWS Pour en savoir plus, consultez la section Launch cutover instances dans le guide de l'utilisateur MGN. À l'instar des tests, AWS Transform prend en charge le passage en mode full wave ou le passage sélectif pour des serveurs spécifiques.
Lors du passage, AWS Transform lance les instances Amazon EC2 à partir des dernières données répliquées et fournit les identifiants d'instance pour chaque serveur. Après avoir vérifié les instances de transfert, vous finalisez le transfert, ce qui arrête la réplication en cours de la machine source.
Le processus de transition comprend les étapes suivantes :
-
Lancer des instances de transition : AWS Transform lance des instances Amazon EC2 pour les serveurs sélectionnés. Vous pouvez choisir le découpage en pleine vague ou le découpage sélectif.
-
Vérifier les instances de transition : connectez-vous aux instances lancées et vérifiez qu'elles fonctionnent correctement.
-
Finaliser le transfert : confirmez le transfert pour arrêter la réplication de la machine source. Vous pouvez finaliser tous les serveurs de la vague ou sélectionner des serveurs spécifiques. La finalisation empêche les agents de réplication d'envoyer des données, supprime les agents de réplication des serveurs sources et verrouille l'état du cycle de vie du serveur. Cette action ne peut pas être facilement annulée. Pour en savoir plus, voir Finaliser le passage dans le guide de l'utilisateur MGN.
-
Serveurs sources d'archivage (facultatif) — Une fois la finalisation terminée, vous pouvez marquer les serveurs sources comme étant archivés afin de libérer le quota de serveurs sources sur votre compte.
Important
La finalisation du transfert arrête la réplication en cours de la machine source. Assurez-vous d'avoir vérifié vos instances de transition avant de finaliser.
Note
Les interruptions de service se produisent entre l'arrêt de la source et la disponibilité de l'instance de transition. Planifiez votre fenêtre de découpe en conséquence.
États du cycle de vie des serveurs
Au cours de la migration, chaque serveur passe par les états de cycle de vie suivants. Pour en savoir plus, consultez la section Cycle de vie du serveur source dans le guide de l'utilisateur MGN.
-
Pas prêt : le serveur est en cours de synchronisation initiale et n'est pas encore prêt à être testé.
-
Prêt pour les tests — La réplication des données a démarré et les instances de test ou de transfert peuvent être lancées.
-
Test en cours — Une instance de test est en cours de lancement.
-
Prêt pour le transfert : le serveur a été testé et est prêt pour le transfert.
-
Passage en cours — Une instance de transfert est en cours de lancement.
-
Passage terminé — Le serveur a été transféré. Toutes les données ont été migrées vers l'instance de AWS transition.
-
Déconnecté — Le serveur a été déconnecté de MGN.
Vous pouvez demander à AWS Transform l'état de vos serveurs à tout moment pendant la migration. AWS Transform fournit un tableau d'état des vagues interactif qui affiche toutes les informations pertinentes sur le serveur, notamment le cycle de vie de la migration, l'état de la réplication et les prochaines étapes recommandées. Vous pouvez également demander en langage naturel, par exemple :
Quel est l'état de mes serveurs ?
Quel est le statut de ma vague ?
Quel est le statut de l'étape dans laquelle je suis actuellement ?
Pendant la migration par vague, vous pouvez demander à AWS Transform de mettre à jour ou de modifier l'état de chaque serveur. Par exemple, si 9 serveurs sur 10 de votre vague ont réussi la phase de test mais que l'un d'eux a échoué, vous pouvez autoriser AWS Transform à continuer à déplacer les 9 serveurs vers la phase suivante tout en relançant le test sur le serveur défaillant.
Approbations de déploiement
Certaines opérations de migration nécessitent une approbation explicite avant d'être exécutées. Lorsqu'une opération nécessite une approbation, AWS Transform achemine la demande vers les approbateurs autorisés via l'onglet Approbations. Seuls les utilisateurs ayant le rôle d'administrateur dans AWS Transform peuvent approuver les demandes de déploiement. Les déploiements ne sont effectués qu'après réception de la confirmation.