View a markdown version of this page

Distribuzione di Application Discovery Service Agentless Collector - AWS Application Discovery Service

AWS L'Application Discovery Service non è più aperto a nuovi clienti. In alternativa, utilizzare quello AWS Transform che fornisce funzionalità simili. Per ulteriori informazioni, vedere Modifica della disponibilità di AWS Application Discovery Service.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Distribuzione di Application Discovery Service Agentless Collector

Per distribuire Application Discovery Service Agentless Collector, devi prima creare un utente IAM e scaricare il raccoglitore. Questa pagina illustra i passaggi da eseguire per distribuire un raccoglitore.

Crea un utente IAM per Agentless Collector

Per utilizzare Agentless Collector, nell' AWS account utilizzatoAccedi alla console di Migration Hub e scegli una regione principale, è necessario creare un utente (IAM). AWS Identity and Access Management Quindi, configura questo utente IAM per utilizzare la seguente AWS policy gestita. AWSApplicationDiscoveryAgentlessCollectorAccess Alleghi questa policy IAM quando crei l'utente IAM.

Per utilizzare il database e il modulo di raccolta dei dati di analisi, crea due policy IAM gestite dal cliente. Queste policy forniscono l'accesso al bucket Amazon S3 e all' AWS DMS API. Per ulteriori informazioni, consulta Creare una policy gestita dal cliente nella IAM User Guide.

  • Usa il seguente codice JSON per creare la DMSCollectorPolicy policy.

    JSON
    { "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "dms:DescribeFleetAdvisorCollectors", "dms:ModifyFleetAdvisorCollectorStatuses", "dms:UploadFileMetadataList" ], "Resource": "*" }] }
  • Utilizzate il seguente codice JSON per creare la FleetAdvisorS3Policy policy.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject*", "s3:GetBucket*", "s3:List*", "s3:DeleteObject*", "s3:PutObject*" ], "Resource": [ "arn:aws:s3:::bucket_name", "arn:aws:s3:::bucket_name/*" ] } ] }

    Nell'esempio precedente, sostituiscilo bucket_name con il nome del bucket Amazon S3 che hai creato nella fase dei prerequisiti.

Ti consigliamo di creare un utente IAM non amministrativo da utilizzare con Agentless Collector. Quando crei utenti IAM non amministrativi, segui la best practice di sicurezza Grant Least Privilege, che concede agli utenti le autorizzazioni minime.

Per creare un utente IAM non amministratore da utilizzare con Agentless Collector
  1. In Console di gestione AWS, accedi alla console IAM, utilizzando l' AWS account che hai utilizzato per impostare la regione principale. Accedi alla console di Migration Hub e scegli una regione principale

  2. Crea un utente IAM non amministratore seguendo le istruzioni per creare un utente con la console, come descritto in Creazione di un utente IAM nel tuo AWS account nella Guida per l'utente IAM.

    Seguendo le istruzioni nella Guida per l'utente IAM:

    • Nella fase di selezione del tipo di accesso, seleziona Accesso programmatico. Nota: sebbene non sia consigliato, seleziona l'accesso alla console di AWS gestione solo se prevedi di utilizzare le stesse credenziali utente IAM per accedere alla AWS console.

    • Nella fase relativa alla pagina Imposta le autorizzazioni, scegli l'opzione per allegare le politiche esistenti direttamente all'utente. Quindi seleziona la politica AWSApplicationDiscoveryAgentlessCollectorAccess AWS gestita dall'elenco delle politiche.

      Quindi, seleziona le policy IAM gestite FleetAdvisorS3Policy dal cliente DMSCollectorPolicy e gestite dal cliente.

    • Durante la fase di visualizzazione delle chiavi di accesso dell'utente (ID delle chiavi di accesso e chiavi di accesso segrete), segui le indicazioni contenute nella Nota importante sul salvataggio del nuovo ID della chiave di accesso e della chiave di accesso segreta dell'utente in un luogo sicuro e protetto. Avrai bisogno di queste chiavi di accessoConfigurazione di Agentless Collector.

      La rotazione delle chiavi di accesso è una best practice di AWS sicurezza. Per informazioni sulla rotazione delle chiavi, consulta Ruotare regolarmente le chiavi di accesso per i casi d'uso che richiedono credenziali a lungo termine nella IAM User Guide.

Scarica l'Agentless Collector

Per configurare Application Discovery Service Agentless Collector (Agentless Collector), è necessario scaricare e distribuire il file Agentless Collector Open Virtualization Archive (OVA). Agentless Collector è un'appliance virtuale da installare nell'ambiente VMware locale. Questo passaggio descrive come scaricare il file OVA del collettore e il passaggio successivo descrive come distribuirlo.

Per scaricare il file OVA del raccoglitore e verificarne il checksum
  1. Accedi a vCenter come amministratore VMware e passa alla directory in cui desideri scaricare il file OVA di Agentless Collector.

  2. Scarica il file OVA dal seguente URL:

    Agentless Collector OVA

  3. A seconda dell'algoritmo di hashing in uso nell'ambiente di sistema, scaricare MD5 o SHA256 per ottenere il file contenente il valore checksum. Usa il valore scaricato per verificare il ApplicationDiscoveryServiceAgentlessCollector file scaricato nel passaggio precedente.

  4. A seconda della variante di Linux in uso, eseguite il comando MD5 o il comando SHA256 appropriato alla versione per verificare che la firma crittografica del ApplicationDiscoveryServiceAgentlessCollector.ova file corrisponda al valore del rispettivo MD5/SHA256 file scaricato.

    $ md5sum ApplicationDiscoveryServiceAgentlessCollector.ova
    $ sha256sum ApplicationDiscoveryServiceAgentlessCollector.ova

Implementate Agentless Collector

Application Discovery Service Agentless Collector (Agentless Collector) è un'appliance virtuale che si installa nell'ambiente VMware locale. Questa sezione descrive come distribuire il file Open Virtualization Archive (OVA) scaricato nell'ambiente VMware.

Specifiche della macchina virtuale Agentless Collector

Agentless Collector version 2
Agentless Collector version 1
  • Sistema operativo: Amazon Linux 2

  • RAM: 16 GB

  • CPU: 4 core

La procedura seguente illustra la distribuzione del file Agentless Collector OVA nell'ambiente VMware.

Per distribuire Agentless Collector
  1. Accedi a vCenter come amministratore VMware.

  2. Utilizzate uno dei seguenti modi per installare il file OVA:

    • Usa l'interfaccia utente: scegli File, scegli Deploy OVF Template, seleziona il file OVA da collezione che hai scaricato nella sezione precedente e poi completa la procedura guidata. Assicurati che le impostazioni del proxy nella dashboard di gestione del server siano configurate correttamente.

    • Usa la riga di comando: per installare il file OVA del collettore dalla riga di comando, scarica e utilizza VMware Open Virtualization Format Tool (ovftool). Per scaricare ovftool, seleziona una release dalla pagina di documentazione dello strumento OVF. https://www.vmware.com/support/developer/ovf/

      Di seguito è riportato un esempio di utilizzo dello strumento da riga di comando ovftool per installare il file OVA del collettore.

      ovftool --acceptAllEulas --name=AgentlessCollector --datastore=datastore1 -dm=thin ApplicationDiscoveryServiceAgentlessCollector.ova 'vi://username:password@vcenterurl/Datacenter/host/esxi/'
      Quanto segue descrive il sostituibile valori nell'esempio
      • Il nome è il nome che desideri utilizzare per la tua macchina virtuale Agentless Collector.

      • Il datastore è il nome del datastore nel tuo vCenter.

      • Il nome del file OVA è il nome del file OVA del collettore scaricato.

      • username/password Sono le tue credenziali vCenter.

      • Il vcenterurl è l'URL del tuo vCenter.

      • Il percorso vi è il percorso dell'host VMware ESXi.

  3. Individua l'Agentless Collector distribuito nel tuo vCenter. Right-click la VM, quindi scegli Power, Power On.

  4. Dopo alcuni minuti, l'indirizzo IP del raccoglitore viene visualizzato in vCenter. Questo indirizzo IP viene utilizzato per connettersi al raccoglitore.