View a markdown version of this page

Automatizza la migrazione VMware-to-Amazon EC2 utilizzando il flusso di lavoro agentico di AWS Transform - Prontuario AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Automatizza la migrazione VMware-to-Amazon EC2 utilizzando il flusso di lavoro agentico di AWS Transform

Deepak Kumar, Femi Alabi e Monowar Chowdhury, Amazon Web Services

Riepilogo

Questo modello descrive come migrare macchine virtuali (VM) VMware locali su Amazon Elastic Compute Cloud (Amazon EC2) utilizzando AWS Transform. AWS Transform utilizza l'intelligenza artificiale generativa per orchestrare e automatizzare il processo di migrazione end-to-end, inclusi rilevamento, conversione di rete, pianificazione delle ondate e rehosting dei server tramite AWS Transform MGN (precedentemente AWS Application Migration Service). Il modello riguarda la migrazione di server Windows e Linux da un ambiente VMware vSphere locale a istanze Amazon EC2. Questo modello si concentra sulla migrazione di un singolo account, in cui ogni processo migra i server verso un account AWS di destinazione. Utilizzando l' AI-driven automazione per attività tradizionalmente manuali come la mappatura delle dipendenze, il raggruppamento delle applicazioni e il sequenziamento delle ondate di migrazione, questo approccio riduce la complessità, i tempi e i rischi della migrazione.

Prerequisiti e limitazioni

Prerequisiti

Limitazioni

  • Questo modello si concentra sulla migrazione di un singolo account, in cui ogni processo migra i server verso un account AWS di destinazione. AWS Transform supporta anche la migrazione di più account all'interno di un singolo processo, ma ciò non rientra nell'ambito di questo modello.

  • Puoi specificare una regione AWS di destinazione per processo di migrazione VMware. Per migrare verso diverse regioni di destinazione, crea job separati.

  • È possibile eseguire una sola importazione di inventario per account di destinazione e regione AWS alla volta. Se più ondate sono destinate allo stesso account e alla stessa regione, le importazioni devono essere serializzate.

  • Sono supportati solo i server x86. ARM-based i server non sono supportati.

  • L'attivazione ibrida di AWS Systems Manager del connettore MGN scade dopo 30 giorni. Se devi installare il connettore su un nuovo computer dopo la scadenza, crea un nuovo connettore.

  • Se si interrompe un processo di migrazione in esecuzione e lo si riavvia, il processo riparte dall'inizio e si perdono i progressi. Gli artefatti creati prima del riavvio rimangono disponibili.

  • AWS Transform supporta tutte le regioni commerciali AWS come obiettivi di migrazione, ad eccezione di: Medio Oriente (Bahrain) e Medio Oriente (Emirati Arabi Uniti)

  • Alcuni servizi AWS non sono disponibili in tutte le regioni AWS. Per la disponibilità delle regioni, fai riferimento ai servizi AWS per regione. Per endpoint specifici, consulta la pagina Endpoint e quote del servizio e scegli il link per il servizio.

Versioni del prodotto

  • VMware vSphere 6.5 o versioni successive

  • Windows Server 2012 R2 o successivo

  • Red Hat Enterprise Linux (RHEL) 7.x o versioni successive

  • Ubuntu 16.04 o versioni successive

  • SUSE Linux Enterprise Server 12 SP5 o versione successiva

  • CentOS 7.x o successivo

Per l'elenco completo dei sistemi operativi supportati, consulta Sistemi operativi supportati nella documentazione di AWS Transform MGN.

Architecture

Stack tecnologico di origine

  • On-premises Ambiente VMware vSphere (host ESXi, vCenter Server)

  • Macchine virtuali che eseguono sistemi operativi Windows o Linux

  • Rete virtuale VMware (vSwitch, gruppi di porte, switch distribuiti)

  • Storage VMware (Virtual Machine File System, (VMFS), vSAN, datastore NFS)

Stack tecnologico Target

  • Istanze Amazon EC2 eseguite in modo nativo su AWS

  • Amazon VPC con sottoreti e gruppi di sicurezza

  • Amazon Elastic Block Store (Amazon EBS) per lo storage a blocchi persistente

  • AWS Transform MGN per la replica a livello di blocco e il rehosting dei server

  • AWS Transform per l'orchestrazione della migrazione AI-driven

  • AWS Systems Manager per la comunicazione e la gestione dei connettori

  • AWS Secrets Manager per l'archiviazione delle credenziali del server di origine

Architettura di destinazione

Il diagramma seguente mostra l'architettura di migrazione di alto livello di AWS Transform VMware.

  1. AWS Transform fornisce uno spazio di lavoro web collaborativo in cui è possibile creare e gestire il processo di migrazione tramite un'interfaccia basata su chat.

  2. I dati di rilevamento vengono raccolti dall'ambiente VMware locale utilizzando Agentless Collector, Export for vCenter o un'importazione manuale e archiviati nell'account di scoperta.

  3. AWS Transform utilizza l'intelligenza artificiale per convertire la configurazione di rete VMware in un'architettura Amazon VPC e genera un piano di migrazione con raggruppamento di applicazioni e assegnazioni di tipo wave.

  4. Gli agenti di replica AWS installati sui server di origine replicano continuamente i dati a livello di blocco sui server di replica dell'area di staging nell'account di destinazione.

  5. Durante i test e il cutover, AWS Transform MGN avvia le istanze Amazon EC2 dai dati replicati nel VPC di destinazione.

Automazione e scalabilità

  • AWS Transform fornisce un'interfaccia basata su chat in cui interagisci con gli agenti di intelligenza artificiale utilizzando istruzioni in linguaggio naturale per guidare ogni fase della migrazione.

  • Il connettore MGN automatizza la distribuzione degli agenti di replica su più server di origine utilizzando SSH (Linux) e WinRM (Windows), eliminando la necessità di un'installazione manuale per server.

  • È possibile riutilizzare un connettore configurato in più ondate di migrazione e in diversi processi.

  • Per migrazioni su larga scala, organizza i server in ondate ed esegui la migrazione in modo iterativo. Ogni ondata procede indipendentemente durante il ciclo di vita della migrazione.

Tools (Strumenti)

Strumenti

Servizi AWS

  • AWS Transform: fornisce l' AI-driven orchestrazione per il ciclo di vita della migrazione end-to-end attraverso un'esperienza web basata su chat. Interagisci con il servizio utilizzando istruzioni in linguaggio naturale e questo ti guida nell'individuazione, nella conversione della rete, nella pianificazione delle ondate e nel rehosting dei server. Non sono previsti costi aggiuntivi per l'utilizzo di AWS Transform.

  • AWS Transform MGN — (in precedenza AWS Application Migration Service). Esegue una replica continua a livello di blocco dai server di origine ad AWS e gestisce il ciclo di vita di test e cutover. Puoi utilizzare AWS Transform MGN direttamente tramite la relativa console o tramite il flusso di lavoro dell'agente AWS Transform.

  • AWS Application Discovery Service: rileva l'inventario dei server locali e raccoglie i dati di utilizzo tramite Agentless Collector.

  • Amazon EC2: fornisce le istanze di calcolo di destinazione per i carichi di lavoro migrati.

  • Amazon VPC: fornisce l'isolamento e la segmentazione della rete per i server migrati.

  • AWS Organizations: gestisce la struttura multi-account (account di scoperta, account di destinazione).

  • AWS IAM Identity Center: fornisce un accesso federato all'esperienza web AWS Transform.

  • AWS Systems Manager: consente una comunicazione sicura tra il connettore MGN e AWS tramite attivazioni ibride e documenti SSM.

  • AWS Secrets Manager: memorizza le credenziali del server di origine utilizzate dal connettore MGN per la distribuzione automatica degli agenti.

  • AWS CloudFormation: implementa i ruoli IAM e l'infrastruttura VPC come parte della configurazione della migrazione.

Altri strumenti

  • Export for vCenter: uno strumento open source che esporta i dati di inventario delle VM da VMware vCenter per utilizzarli con AWS Transform Discovery.

  • Import/Export per NSX: uno strumento open source che esporta le configurazioni delle regole di rete e firewall VMware NSX per la traduzione in gruppi di sicurezza AWS VPC.

Best practice

  • Conduci una valutazione approfondita prima della migrazione, inclusa la mappatura delle dipendenze delle applicazioni e le linee di base delle prestazioni, per garantire una pianificazione accurata delle ondate.

  • Usa Agentless Collector o Export for vCenter per l'individuazione automatica anziché preparare manualmente i file di inventario.

  • Inizia con una serie pilota di 5-10 server non critici per convalidare il processo di migrazione prima di passare ai carichi di lavoro di produzione.

  • Utilizza account AWS separati per l'individuazione e l'implementazione mirata nelle migrazioni di produzione.

  • <workspace_id>Contrassegna tutte le risorse VPC (sottoreti, gruppi di sicurezza) nell'account di destinazione con CreatedBy: AWSTRansform e atWorkspace: prima di iniziare la migrazione del server.

  • Usa l'assegnazione IP statica quando le applicazioni dipendono da indirizzi IP fissi e configura la trasformazione CIDR se la sottorete di destinazione utilizza un intervallo di indirizzi diverso.

  • Pianifica le finestre di interruzione durante i periodi di traffico ridotto per ridurre al minimo l'impatto dei tempi di inattività tra l'arresto dell'origine e la disponibilità delle istanze di cutover.

  • Dopo aver completato con successo il cutover e la verifica, completate il cutover tempestivamente per interrompere la replica e liberare la quota del server di origine.

  • Utilizza credenziali IAM temporanee (tramite AWS STS AssumeRole) anziché chiavi di accesso permanenti quando installi manualmente gli agenti di replica. (Segui il principio del privilegio minimo e concedi le autorizzazioni minime richieste per eseguire un'attività. Per ulteriori informazioni, consulta Concedere il privilegio minimo e le best practice di sicurezza nella documentazione IAM).

  • Se stai migrando Active Directory, avvia prima i server AD nell'ondata e verifica che siano in esecuzione prima di avviare i server dipendenti.

Epic

OperazioneDescriptionCompetenze richieste

Crea uno spazio di lavoro in AWS Transform

Accedi all'applicazione web AWS Transform utilizzando le tue credenziali IAM Identity Center. Nella pagina di destinazione dello spazio di lavoro, fornisci un nome significativo dello spazio di lavoro correlato al tuo progetto di migrazione (ad esempio,). VMware-DC1-Migration Facoltativamente, invita i collaboratori selezionando l'icona + e assegnando i ruoli (amministratore, approvatore, collaboratore o solo visualizzazione).

Amministratore del cloud

Crea un processo di migrazione a VMware

Nell'area di lavoro, scegli Crea un lavoro. Nell'interfaccia di chat, digita VMware per selezionare l'opzione di migrazione VMware. Scegli la End-to-end migrazione come tipo di lavoro. Facoltativamente, rinominate il lavoro digitando un nome (ad esempio, VMW-to-EC2 Job #1). Conferma digitando sì, quindi scegli Crea lavoro. AWS Transform genera un piano di lavoro dettagliato.

Amministratore del cloud, responsabile della migrazione

Collega l'account discovery

Nell'account Connect AWS per l'attività di rilevamento locale, inserisci l'ID dell'account AWS per il tuo account di rilevamento. Scegli Create Connector, quindi scegli Invia per trasformare. Accedi all'account discovery e approva la richiesta di connessione utilizzando il link di verifica fornito. Verifica che lo stato del connettore sia Approvato nella chat di AWS Transform.

Amministratore del cloud

Connetti l'account di destinazione

Nel task Connect Target Account, inserisci l'ID dell'account AWS per l'account di destinazione per questo job e seleziona la regione. Scegli Create Connector. Quindi, accedi all'account di destinazione e approva la richiesta di connessione. Una volta approvata la richiesta del connettore, torna ad AWS Transform e invia la richiesta.

Amministratore del cloud
OperazioneDescriptionCompetenze richieste

Caricare i dati di rilevamento (opzione A: RVTools/Export per vCenter)

Nella fase Esegui il rilevamento, scegli il file ZIP e carica un archivio ZIP contenente l'esportazione CSV da RVTools o dallo strumento Esporta per vCenter. Scegli Invia per trasformare. AWS Transform importa i dati e visualizza un riepilogo con il numero totale di server scoperti. Rivedi il riepilogo e scegli Continua con i dati esistenti, quindi scegli Invia per trasformare.

Ingegnere della migrazione, amministratore di VMware

Usa Agentless Collector (opzione B: rilevamento automatico)

Nella fase Esegui il rilevamento, seleziona l'opzione Agentless Collector. Implementa l'Application Discovery Service Agentless Collector OVA nel tuo ambiente VMware. Configura il raccoglitore con le credenziali IAM per l'account di rilevamento e connettilo al tuo vCenter Server. AWS Transform identifica automaticamente i dati rilevati dal raccoglitore.

Ingegnere delle migrazioni, amministratore di VMware

Esamina i risultati della scoperta

AWS Transform mostra l'elenco dei server scoperti. Facoltativamente, esporta l'elenco dei server per confrontarlo con i tuoi dati di origine. Se AWS Transform non è in grado di generare raggruppamenti di applicazioni per tutti i server, fornisce opzioni per raccogliere dati aggiuntivi. Conferma i risultati del rilevamento per procedere.

Ingegnere della migrazione
OperazioneDescriptionCompetenze richieste

Crea il piano d'onda

AWS Transform fornisce un file modello di piano d'onda. Scegli Scarica il file per scaricarlo. Il file è precompilato con i nomi delle applicazioni e le onde suggerite se avete utilizzato Agentless Collector. Se hai usato RVTools, inserisci manualmente il nome e il wave dell'applicazione per ogni macchina virtuale. Rimuovi dal file i server che non rientrano nell'ambito di applicazione. Carica il file modificato scegliendo Scegli file, quindi scegli Invia per trasformare.

Responsabile della migrazione

Configurare la migrazione di rete

AWS Transform genera un'architettura AI-driven VPC basata sulla configurazione di rete VMware. Esamina le mappature proposte di VPC, sottorete e gruppi di sicurezza nella recensione human-in-the-loop (HITL). Approva o richiedi modifiche tramite l'interfaccia di chat. AWS Transform implementa l'infrastruttura di rete nell'account di destinazione utilizzando. CloudFormation

Architetto del cloud, ingegnere di rete

Configurare le impostazioni predefinite di migrazione

AWS Transform presenta le preferenze di raccomandazione EC2, le impostazioni di replica e i parametri del modello di avvio. Rivedi i valori predefiniti nella revisione HITL o modificali tramite l'interfaccia di chat. Queste impostazioni si applicano all'account di destinazione e vengono ereditate da tutte le ondate. Se necessario, sovrascrivi le impostazioni specifiche a livello di onda.

Ingegnere della migrazione
OperazioneDescriptionCompetenze richieste

Configura l'ondata migratoria

Seleziona l'ondata da migrare. AWS Transform conferma l'account di destinazione configurato nel connettore. Il servizio verifica l'etichettatura delle risorse e visualizza tutte le risorse senza tag da etichettare. Aggiungi dati di rete all'inventario. Configura le impostazioni di replica e avvio tramite l'interfaccia di revisione o chat di HITL. Scegli la strategia di assegnazione dell'IP (statica o dinamica).

Ingegnere della migrazione

Convalida e conferma l'inventario

AWS Transform prepara il file di inventario per la revisione. Scaricalo in formato CSV o XLSX. Esamina le configurazioni dei server, i consigli sui tipi di istanza Amazon EC2, le sottoreti di destinazione, i gruppi di sicurezza e le opzioni di licenza (BYOL o licenza inclusa). Modifica se necessario e carica la versione finale. Scegli Invia per trasformare e confermare. AWS Transform MGN crea record del server di origine nell'account di destinazione.

Tecnico delle migrazioni

Implementa agenti di replica

Scegli un metodo di distribuzione quando richiesto nella chat: 1. Connettore MGN per la distribuzione automatica: configura il connettore su una macchina Linux dedicata, configura le credenziali del server di origine in AWS Secrets Manager e AWS Transform distribuisce gli agenti automaticamente. 2. Strumenti organizzativi (come Ansible o SCCM): AWS Transform fornisce i comandi di installazione con parametri di installazione silenziosa. 3. Installazione manuale: AWS Transform fornisce comandi di installazione per server con il parametro --user-provided-id.

Ingegnere delle migrazioni, amministratore di sistema

Monitora la replica dei dati

AWS Transform monitora l'avanzamento della replica e fornisce aggiornamenti di stato nella chat, inclusi lo stato della replica, il ritardo di replica e l'utilizzo della larghezza di banda. Verifica il progresso di tutti i server da Non pronto a pronto per il test. Puoi mettere in pausa, riprendere o interrompere la replica per singoli server o per l'intera ondata tramite l'interfaccia di chat.

Ingegnere della migrazione

Prova le istanze migrate

Quando richiesto, scegli di avviare le istanze di test per l'intera ondata o seleziona server specifici fornendo gli ID forniti dall'utente. AWS Transform avvia le istanze Amazon EC2 e fornisce gli ID delle istanze. Connettiti alle istanze di test e convalida la funzionalità delle applicazioni, la connettività di rete e le prestazioni. Dopo la convalida, scegli di terminare le istanze di test e contrassegnare le applicazioni come pronte per il cutover.

Ingegnere della migrazione, amministratore di sistema

Esegui il cutover

Pianifica una finestra di interruzione durante un periodo di traffico limitato. Scegli di avviare istanze di cutover per l'intera ondata o per alcuni server. AWS Transform avvia le istanze EC2 dai dati replicati più recenti e fornisce gli ID delle istanze. Verifica che le istanze cutover funzionino correttamente. Finalizza il cutover tramite l'interfaccia di chat: ciò interrompe la replica e rimuove gli agenti dai server di origine. Facoltativamente, archivia i server di origine fino a ottenere una quota gratuita.

Ingegnere della migrazione, proprietario dell'applicazione

Risoluzione dei problemi

ProblemaSoluzione

L'implementazione del connettore MGN non riesce con errori di credenziali

Verifica che le credenziali archiviate in AWS Secrets Manager corrispondano al formato JSON richiesto. Per i server Linux, assicurati che la chiave privata SSH sia formattata correttamente. Per i server Windows, verifica che WinRM sia abilitato e che le credenziali fornite abbiano accesso amministrativo. Vedere le credenziali del connettore MGN (). https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html

L'installazione dell'agente di replica non riesce sui server di origine

Conferma la connettività HTTPS (porta 443) in uscita dai server di origine all'endpoint AWS Transform MGN nella regione di destinazione. Verifica che il server di origine soddisfi i requisiti minimi (sistema operativo supportato, spazio su disco disponibile). Conferma che alle credenziali IAM sia allegata la policy AWSApplicationMigrationAgentInstallationPolicy gestita.

I server rimangono nello stato «Non pronti» per un periodo prolungato

Verifica il ritardo di replica e la larghezza di banda di rete disponibile tra locale e AWS. Verifica che la sottorete dell'area di staging abbia una capacità IP sufficiente e che le istanze del server di replica possano essere avviate. Consulta la console AWS Transform MGN per messaggi di errore dettagliati.

L'istanza di test non si avvia o si verificano errori nell'applicazione

Verifica che sia stato assegnato il tipo di istanza Amazon EC2 corretto (CPU e memoria corrispondono ai requisiti di origine). Verifica che i gruppi di sicurezza consentano il traffico in entrata e in uscita richiesto. Assicurati che i driver all'avvio siano compatibili con la famiglia di istanze di destinazione.

AWS Transform non è in grado di rilevare un account connesso

Verifica che l'account di rilevamento e quello di destinazione appartengano alla stessa organizzazione AWS Organizations. Assicurati che l'accettazione del connettore sia stata completata con le autorizzazioni IAM corrette. Verifica che lo stato del connettore sia Approvato nella console AWS Transform.

Errori di etichettatura dell'infrastruttura di rete durante la configurazione delle ondate

<workspace_id>Contrassegna tutti i VPC, le sottoreti e i gruppi di sicurezza nell'account di destinazione con CreatedBy: AWSTRansform e atWorkspace:. I VPC e le sottoreti creati dalla migrazione di rete AWS Transform vengono contrassegnati automaticamente.

Risorse correlate

Riferimenti

Informazioni aggiuntive

  • Non sono previsti costi aggiuntivi per l'utilizzo di AWS Transform. Paghi solo le risorse AWS sottostanti consumate durante la migrazione (istanze Amazon EC2, volumi Amazon EBS, trasferimento dati).

  • Questo modello si concentra sulla migrazione di un singolo account, in cui ogni processo migra i server verso un account AWS di destinazione. AWS Transform supporta anche la migrazione di più account all'interno di un singolo processo, in cui i server possono indirizzare account diversi utilizzando la colonna mgn:account-id nel file di inventario. Per indicazioni su più account, consulta Migrate server with AWS Transform. https://docs.aws.amazon.com/transform/latest/userguide/transform-vmware-migrate-servers.html

  • AWS Transform supporta diversi tipi di processi di migrazione: migrazione end-to-end, pianificazione della scoperta e della migrazione, migrazione di rete, zona di atterraggio, zona di destinazione con migrazione di rete e server e pianificazione della migrazione con migrazione di server. Questo modello copre il tipo di processo di migrazione end-to-end. È possibile aggiungere o rimuovere in modo dinamico passaggi da qualsiasi tipo di lavoro in qualsiasi momento.

  • Puoi accedere ad AWS Transform MGN in due modi: direttamente tramite la console MGN per un controllo pratico o tramite il flusso di lavoro agentico di AWS Transform per l'orchestrazione automatizzata. Nella fase di rehosting, puoi passare da questi due metodi di accesso in qualsiasi momento.

  • AWS Transform utilizza un'interfaccia basata su chat in cui interagisci con gli agenti di intelligenza artificiale utilizzando un linguaggio naturale. Il servizio fornisce revisioni HITL (human-in-the-loop) per decisioni di configurazione critiche come l'architettura di rete, i modelli di avvio e le impostazioni di replica. Puoi configurare le impostazioni tramite le pagine HITL o direttamente tramite la chat.

  • Il tempo di inattività durante il cutover è limitato al periodo che intercorre tra lo spegnimento della VM di origine e la disponibilità dell'istanza EC2 cutover. La replica continua a livello di blocco riduce al minimo la perdita di dati durante questa finestra.

  • Per gli ambienti VMware NSX, utilizza lo strumento for NSX Import/Export per esportare le configurazioni di rete e firewall prima di iniziare la migrazione di rete in AWS Transform.

  • AWS Transform MGN mantiene tutte le certificazioni di conformità, tra cui FedRAMP High, HIPAA, PCI DSS, ISO e SOC 1, 2 e 3. È disponibile in tutte le regioni AWS commerciali e in entrambe le regioni (USA). GovCloud

  • Uno spazio di lavoro può avere fino a dieci connettori VMware (cinque connettori di rilevamento e cinque connettori di provisioning dell'infrastruttura).

Allegati

Per accedere ai contenuti aggiuntivi associati a questo documento, scarica e decomprimi il seguente file: attachment.zip samples/p-attach/7965c128-970b-4482-a730-1e4fdd849dfe/attachments/attachment.zip