View a markdown version of this page

Prerequisiti per Agentless Collector - AWS Application Discovery Service

AWS L'Application Discovery Service non è più aperto a nuovi clienti. In alternativa, utilizzare quello AWS Transform che fornisce funzionalità simili. Per ulteriori informazioni, vedere Modifica della disponibilità di AWS Application Discovery Service.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti per Agentless Collector

Di seguito sono riportati i prerequisiti per l'utilizzo di Application Discovery Service Agentless Collector (Agentless Collector):

  • AWS Uno o più account.

  • Un AWS account con la regione AWS Migration Hub principale impostata, vedereAccedi alla console di Migration Hub e scegli una regione principale. I dati del tuo Migration Hub sono archiviati nella tua regione di origine per scopi di individuazione, pianificazione e monitoraggio della migrazione.

  • Un utente IAM dell' AWS account configurato per utilizzare la policy AWS gestitaAWSApplicationDiscoveryAgentlessCollectorAccess. Per utilizzare il modulo di raccolta dei dati di database e analisi, questo utente IAM deve utilizzare anche due policy IAM gestite dal cliente DMSCollectorPolicy eFleetAdvisorS3Policy. Per ulteriori informazioni, consulta Distribuzione di Application Discovery Service Agentless Collector. L'utente IAM deve essere creato in un AWS account con la regione principale di Migration Hub impostata.

  • VMware vCenter Server V5.5, V6 V6.5, 6.7 o 7.0.

    Nota

    Agentless Collector supporta tutte queste versioni di VMware, ma attualmente eseguiamo test con le versioni 6.7 e 7.0.

  • Per la configurazione di VMware vCenter Server, assicurati di poter fornire le credenziali vCenter con le autorizzazioni di lettura e visualizzazione impostate per il gruppo System.

  • Agentless Collector richiede l'accesso in uscita tramite la porta TCP 443 a diversi domini. AWS Per un elenco di questi domini, vedere. Configurare il firewall per l'accesso in uscita a AWS domains

  • Per utilizzare il modulo di raccolta dati di database e analisi, crea un bucket Amazon S3 nella regione Regione AWS che hai impostato come regione principale di Migration Hub. I moduli di raccolta dati di database e analisi archiviano i metadati di inventario in questo bucket Amazon S3. Per ulteriori informazioni, consulta Creazione di un bucket nella Guida per l’utente di Amazon S3.

  • La versione 2 di Agentless Collector richiede ESXi 6.5 o una versione successiva.

Configura il perimetro dei dati per l'accesso alle risorse di proprietà del servizio AWS

La funzione di aggiornamento automatico di Agentless Collector recupera gli aggiornamenti sotto forma di immagini Docker da un repository ECR pubblico di proprietà del servizio. AWS Se utilizzi perimetri di dati per controllare l'accesso ad Amazon ECR nel tuo ambiente, potresti dover consentire esplicitamente l'accesso a quanto segue per utilizzare la funzionalità di aggiornamento automatico:

  • ARN delle risorse che richiedono l'accesso: arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b

  • Autorizzazioni richieste: ecr-public:DescribeImages

Configurare il firewall per l'accesso in uscita a AWS domains

Se le connessioni in uscita dalla rete sono limitate, è necessario aggiornare le impostazioni del firewall per consentire l'accesso in uscita ai AWS domini richiesti da Agentless Collector. AWS I domini che richiedono l'accesso in uscita dipendono dal fatto che la regione principale di Migration Hub sia la regione Stati Uniti occidentali (Oregon), us-west-2 o un'altra regione.

I seguenti domini richiedono l'accesso in uscita se AWS home dell'account La regione è us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— Il raccoglitore utilizza questo dominio per convalidare che sia configurato con le credenziali utente IAM richieste. Il raccoglitore lo utilizza anche per inviare e archiviare i dati raccolti poiché la regione di residenza è us-west-2.

  • migrationhub-config.us-west-2.amazonaws.com— Il raccoglitore utilizza questo dominio per determinare a quale regione di origine invia i dati in base alle credenziali utente IAM fornite.

  • api.ecr-public.us-east-1.amazonaws.com— Il raccoglitore utilizza questo dominio per scoprire gli aggiornamenti disponibili.

  • public.ecr.aws— Il raccoglitore utilizza questo dominio per scaricare gli aggiornamenti.

  • dms.your-migrationhub-home-region.amazonaws.com— Il raccoglitore utilizza questo dominio per connettersi al raccoglitore di AWS DMS dati.

  • s3.amazonaws.com— Il raccoglitore utilizza questo dominio per caricare i dati raccolti dal database e dal modulo di raccolta dati di analisi nel bucket Amazon S3.

  • sts.amazonaws.com— Il raccoglitore utilizza questo dominio per capire con quale account è stato configurato.

I seguenti domini richiedono l'accesso in uscita se AWS home dell'account La regione non è us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— Il raccoglitore utilizza questo dominio per convalidare che sia configurato con le credenziali utente IAM richieste.

  • arsenal-discovery.your-migrationhub-home-region.amazonaws.com— Il raccoglitore utilizza questo dominio per inviare e archiviare i dati raccolti.

  • migrationhub-config.us-west-2.amazonaws.com— Il raccoglitore utilizza questo dominio per determinare a quale regione di origine il raccoglitore deve inviare i dati in base alle credenziali utente IAM fornite.

  • api.ecr-public.us-east-1.amazonaws.com— Il raccoglitore utilizza questo dominio per scoprire gli aggiornamenti disponibili.

  • public.ecr.aws— Il raccoglitore utilizza questo dominio per scaricare gli aggiornamenti.

  • dms.your-migrationhub-home-region.amazonaws.com— Il raccoglitore utilizza questo dominio per connettersi al raccoglitore di AWS DMS dati.

  • s3.amazonaws.com— Il raccoglitore utilizza questo dominio per caricare i dati raccolti dal database e dal modulo di raccolta dati di analisi nel bucket Amazon S3.

  • sts.amazonaws.com— Il raccoglitore utilizza questo dominio per capire con quale account è stato configurato.

Durante la configurazione di Agentless Collector, potreste ricevere errori come Configurazione fallita: controllate le vostre credenziali e riprovate o non è raggiungibile. AWS Verifica le impostazioni di rete. Questi errori possono essere causati da un tentativo fallito da parte di Agentless Collector di stabilire una connessione HTTPS a uno dei AWS domini a cui deve accedere in uscita.

Se non è AWS possibile stabilire una connessione, Agentless Collector non può raccogliere dati dall'ambiente locale. Per informazioni su come risolvere la connessione a, vedere. AWSFixing Agentless Collector non riesce a raggiungerlo durante la configurazione AWS