Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Automatizza la migrazione VMware-to-Amazon EC2 utilizzando il flusso di lavoro agentico di AWS Transform
Deepak Kumar, Femi Alabi e Monowar Chowdhury, Amazon Web Services
Riepilogo
Questo modello descrive come migrare macchine virtuali (VM) VMware locali su Amazon Elastic Compute Cloud (Amazon EC2) utilizzando AWS Transform. AWS Transform utilizza l'intelligenza artificiale generativa per orchestrare e automatizzare il processo di migrazione end-to-end, inclusi rilevamento, conversione di rete, pianificazione delle ondate e rehosting dei server tramite AWS Transform MGN (precedentemente AWS Application Migration Service). Il modello riguarda la migrazione di server Windows e Linux da un ambiente VMware vSphere locale a istanze Amazon EC2. Questo modello si concentra sulla migrazione di un singolo account, in cui ogni processo migra i server verso un account AWS di destinazione. Utilizzando l' AI-driven automazione per attività tradizionalmente manuali come la mappatura delle dipendenze, il raggruppamento delle applicazioni e il sequenziamento delle ondate di migrazione, questo approccio riduce la complessità, i tempi e i rischi della migrazione.
Prerequisiti e limitazioni
Prerequisiti
Un account AWS attivo con AWS Organizations configurato.
Connettività di rete tra il tuo ambiente VMware locale e AWS (come AWS Direct Connect o
Site-to-Site AWS VPN). Infrastruttura di rete (VPC, sottoreti e gruppi di sicurezza) distribuita nell'account di destinazione, tramite migrazione di rete AWS Transform o fornita in modo indipendente.
Accesso a una delle seguenti fonti di dati di rilevamento: https://docs.aws.amazon.com/application-discovery/latest/userguide/what-is-appdiscovery.html
AWS Application Discovery Service Agentless Collector distribuito nel tuo ambiente VMware.
Un file di inventario preparato manualmente con i dettagli del server nel formato richiesto.
Accesso amministrativo a VMware vCenter Server.
Credenziali (chiavi SSH per Linux, credenziali WinRM per Windows) per i server di origine se si utilizza la distribuzione automatica degli agenti tramite il connettore MGN.
Limitazioni
Questo modello si concentra sulla migrazione di un singolo account, in cui ogni processo migra i server verso un account AWS di destinazione. AWS Transform supporta anche la migrazione di più account all'interno di un singolo processo, ma ciò non rientra nell'ambito di questo modello.
Puoi specificare una regione AWS di destinazione per processo di migrazione VMware. Per migrare verso diverse regioni di destinazione, crea job separati.
È possibile eseguire una sola importazione di inventario per account di destinazione e regione AWS alla volta. Se più ondate sono destinate allo stesso account e alla stessa regione, le importazioni devono essere serializzate.
Sono supportati solo i server x86. ARM-based i server non sono supportati.
L'attivazione ibrida di AWS Systems Manager del connettore MGN scade dopo 30 giorni. Se devi installare il connettore su un nuovo computer dopo la scadenza, crea un nuovo connettore.
Se si interrompe un processo di migrazione in esecuzione e lo si riavvia, il processo riparte dall'inizio e si perdono i progressi. Gli artefatti creati prima del riavvio rimangono disponibili.
AWS Transform supporta tutte le regioni commerciali AWS come obiettivi di migrazione, ad eccezione di: Medio Oriente (Bahrain) e Medio Oriente (Emirati Arabi Uniti)
Alcuni servizi AWS non sono disponibili in tutte le regioni AWS. Per la disponibilità delle regioni, fai riferimento ai servizi AWS per regione
. Per endpoint specifici, consulta la pagina Endpoint e quote del servizio e scegli il link per il servizio.
Versioni del prodotto
VMware vSphere 6.5 o versioni successive
Windows Server 2012 R2 o successivo
Red Hat Enterprise Linux (RHEL) 7.x o versioni successive
Ubuntu 16.04 o versioni successive
SUSE Linux Enterprise Server 12 SP5 o versione successiva
CentOS 7.x o successivo
Per l'elenco completo dei sistemi operativi supportati, consulta Sistemi operativi supportati nella documentazione di AWS Transform MGN.
Architecture
Stack tecnologico di origine
On-premises Ambiente VMware vSphere (host ESXi, vCenter Server)
Macchine virtuali che eseguono sistemi operativi Windows o Linux
Rete virtuale VMware (vSwitch, gruppi di porte, switch distribuiti)
Storage VMware (Virtual Machine File System, (VMFS), vSAN, datastore NFS)
Stack tecnologico Target
Istanze Amazon EC2 eseguite in modo nativo su AWS
Amazon VPC con sottoreti e gruppi di sicurezza
Amazon Elastic Block Store (Amazon EBS) per lo storage a blocchi persistente
AWS Transform MGN per la replica a livello di blocco e il rehosting dei server
AWS Transform per l'orchestrazione della migrazione AI-driven
AWS Systems Manager per la comunicazione e la gestione dei connettori
AWS Secrets Manager per l'archiviazione delle credenziali del server di origine
Architettura di destinazione
Il diagramma seguente mostra l'architettura di migrazione di alto livello di AWS Transform VMware.
AWS Transform fornisce uno spazio di lavoro web collaborativo in cui è possibile creare e gestire il processo di migrazione tramite un'interfaccia basata su chat.
I dati di rilevamento vengono raccolti dall'ambiente VMware locale utilizzando Agentless Collector, Export for vCenter o un'importazione manuale e archiviati nell'account di scoperta.
AWS Transform utilizza l'intelligenza artificiale per convertire la configurazione di rete VMware in un'architettura Amazon VPC e genera un piano di migrazione con raggruppamento di applicazioni e assegnazioni di tipo wave.
Gli agenti di replica AWS installati sui server di origine replicano continuamente i dati a livello di blocco sui server di replica dell'area di staging nell'account di destinazione.
Durante i test e il cutover, AWS Transform MGN avvia le istanze Amazon EC2 dai dati replicati nel VPC di destinazione.

Automazione e scalabilità
AWS Transform fornisce un'interfaccia basata su chat in cui interagisci con gli agenti di intelligenza artificiale utilizzando istruzioni in linguaggio naturale per guidare ogni fase della migrazione.
Il connettore MGN automatizza la distribuzione degli agenti di replica su più server di origine utilizzando SSH (Linux) e WinRM (Windows), eliminando la necessità di un'installazione manuale per server.
È possibile riutilizzare un connettore configurato in più ondate di migrazione e in diversi processi.
Per migrazioni su larga scala, organizza i server in ondate ed esegui la migrazione in modo iterativo. Ogni ondata procede indipendentemente durante il ciclo di vita della migrazione.
Tools (Strumenti)
Strumenti
Servizi AWS
AWS Transform: fornisce l' AI-driven orchestrazione per il ciclo di vita della migrazione end-to-end attraverso un'esperienza web basata su chat. Interagisci con il servizio utilizzando istruzioni in linguaggio naturale e questo ti guida nell'individuazione, nella conversione della rete, nella pianificazione delle ondate e nel rehosting dei server. Non sono previsti costi aggiuntivi per l'utilizzo di AWS Transform.
AWS Transform MGN — (in precedenza AWS Application Migration Service). Esegue una replica continua a livello di blocco dai server di origine ad AWS e gestisce il ciclo di vita di test e cutover. Puoi utilizzare AWS Transform MGN direttamente tramite la relativa console o tramite il flusso di lavoro dell'agente AWS Transform.
AWS Application Discovery Service: rileva l'inventario dei server locali e raccoglie i dati di utilizzo tramite Agentless Collector.
Amazon EC2: fornisce le istanze di calcolo di destinazione per i carichi di lavoro migrati.
Amazon VPC: fornisce l'isolamento e la segmentazione della rete per i server migrati.
AWS Organizations: gestisce la struttura multi-account (account di scoperta, account di destinazione).
AWS IAM Identity Center: fornisce un accesso federato all'esperienza web AWS Transform.
AWS Systems Manager: consente una comunicazione sicura tra il connettore MGN e AWS tramite attivazioni ibride e documenti SSM.
AWS Secrets Manager: memorizza le credenziali del server di origine utilizzate dal connettore MGN per la distribuzione automatica degli agenti.
AWS CloudFormation: implementa i ruoli IAM e l'infrastruttura VPC come parte della configurazione della migrazione.
Altri strumenti
Export for vCenter
: uno strumento open source che esporta i dati di inventario delle VM da VMware vCenter per utilizzarli con AWS Transform Discovery. Import/Export per NSX
: uno strumento open source che esporta le configurazioni delle regole di rete e firewall VMware NSX per la traduzione in gruppi di sicurezza AWS VPC.
Best practice
Conduci una valutazione approfondita prima della migrazione, inclusa la mappatura delle dipendenze delle applicazioni e le linee di base delle prestazioni, per garantire una pianificazione accurata delle ondate.
Usa Agentless Collector o Export for vCenter per l'individuazione automatica anziché preparare manualmente i file di inventario.
Inizia con una serie pilota di 5-10 server non critici per convalidare il processo di migrazione prima di passare ai carichi di lavoro di produzione.
Utilizza account AWS separati per l'individuazione e l'implementazione mirata nelle migrazioni di produzione.
<workspace_id>Contrassegna tutte le risorse VPC (sottoreti, gruppi di sicurezza) nell'account di destinazione con CreatedBy: AWSTRansform e atWorkspace: prima di iniziare la migrazione del server.
Usa l'assegnazione IP statica quando le applicazioni dipendono da indirizzi IP fissi e configura la trasformazione CIDR se la sottorete di destinazione utilizza un intervallo di indirizzi diverso.
Pianifica le finestre di interruzione durante i periodi di traffico ridotto per ridurre al minimo l'impatto dei tempi di inattività tra l'arresto dell'origine e la disponibilità delle istanze di cutover.
Dopo aver completato con successo il cutover e la verifica, completate il cutover tempestivamente per interrompere la replica e liberare la quota del server di origine.
Utilizza credenziali IAM temporanee (tramite AWS STS AssumeRole) anziché chiavi di accesso permanenti quando installi manualmente gli agenti di replica. (Segui il principio del privilegio minimo e concedi le autorizzazioni minime richieste per eseguire un'attività. Per ulteriori informazioni, consulta Concedere il privilegio minimo e le best practice di sicurezza nella documentazione IAM).
Se stai migrando Active Directory, avvia prima i server AD nell'ondata e verifica che siano in esecuzione prima di avviare i server dipendenti.
Epic
| Operazione | Description | Competenze richieste |
|---|---|---|
Crea uno spazio di lavoro in AWS Transform | Accedi all'applicazione web AWS Transform utilizzando le tue credenziali IAM Identity Center. Nella pagina di destinazione dello spazio di lavoro, fornisci un nome significativo dello spazio di lavoro correlato al tuo progetto di migrazione (ad esempio,). VMware-DC1-Migration Facoltativamente, invita i collaboratori selezionando l'icona + e assegnando i ruoli (amministratore, approvatore, collaboratore o solo visualizzazione). | Amministratore del cloud |
Crea un processo di migrazione a VMware | Nell'area di lavoro, scegli Crea un lavoro. Nell'interfaccia di chat, digita VMware per selezionare l'opzione di migrazione VMware. Scegli la End-to-end migrazione come tipo di lavoro. Facoltativamente, rinominate il lavoro digitando un nome (ad esempio, VMW-to-EC2 Job #1). Conferma digitando sì, quindi scegli Crea lavoro. AWS Transform genera un piano di lavoro dettagliato. | Amministratore del cloud, responsabile della migrazione |
Collega l'account discovery | Nell'account Connect AWS per l'attività di rilevamento locale, inserisci l'ID dell'account AWS per il tuo account di rilevamento. Scegli Create Connector, quindi scegli Invia per trasformare. Accedi all'account discovery e approva la richiesta di connessione utilizzando il link di verifica fornito. Verifica che lo stato del connettore sia Approvato nella chat di AWS Transform. | Amministratore del cloud |
Connetti l'account di destinazione | Nel task Connect Target Account, inserisci l'ID dell'account AWS per l'account di destinazione per questo job e seleziona la regione. Scegli Create Connector. Quindi, accedi all'account di destinazione e approva la richiesta di connessione. Una volta approvata la richiesta del connettore, torna ad AWS Transform e invia la richiesta. | Amministratore del cloud |
| Operazione | Description | Competenze richieste |
|---|---|---|
Caricare i dati di rilevamento (opzione A: RVTools/Export per vCenter) | Nella fase Esegui il rilevamento, scegli il file ZIP e carica un archivio ZIP contenente l'esportazione CSV da RVTools o dallo strumento Esporta per vCenter. Scegli Invia per trasformare. AWS Transform importa i dati e visualizza un riepilogo con il numero totale di server scoperti. Rivedi il riepilogo e scegli Continua con i dati esistenti, quindi scegli Invia per trasformare. | Ingegnere della migrazione, amministratore di VMware |
Usa Agentless Collector (opzione B: rilevamento automatico) | Nella fase Esegui il rilevamento, seleziona l'opzione Agentless Collector. Implementa l'Application Discovery Service Agentless Collector OVA nel tuo ambiente VMware. Configura il raccoglitore con le credenziali IAM per l'account di rilevamento e connettilo al tuo vCenter Server. AWS Transform identifica automaticamente i dati rilevati dal raccoglitore. | Ingegnere delle migrazioni, amministratore di VMware |
Esamina i risultati della scoperta | AWS Transform mostra l'elenco dei server scoperti. Facoltativamente, esporta l'elenco dei server per confrontarlo con i tuoi dati di origine. Se AWS Transform non è in grado di generare raggruppamenti di applicazioni per tutti i server, fornisce opzioni per raccogliere dati aggiuntivi. Conferma i risultati del rilevamento per procedere. | Ingegnere della migrazione |
| Operazione | Description | Competenze richieste |
|---|---|---|
Crea il piano d'onda | AWS Transform fornisce un file modello di piano d'onda. Scegli Scarica il file per scaricarlo. Il file è precompilato con i nomi delle applicazioni e le onde suggerite se avete utilizzato Agentless Collector. Se hai usato RVTools, inserisci manualmente il nome e il wave dell'applicazione per ogni macchina virtuale. Rimuovi dal file i server che non rientrano nell'ambito di applicazione. Carica il file modificato scegliendo Scegli file, quindi scegli Invia per trasformare. | Responsabile della migrazione |
Configurare la migrazione di rete | AWS Transform genera un'architettura AI-driven VPC basata sulla configurazione di rete VMware. Esamina le mappature proposte di VPC, sottorete e gruppi di sicurezza nella recensione human-in-the-loop (HITL). Approva o richiedi modifiche tramite l'interfaccia di chat. AWS Transform implementa l'infrastruttura di rete nell'account di destinazione utilizzando. CloudFormation | Architetto del cloud, ingegnere di rete |
Configurare le impostazioni predefinite di migrazione | AWS Transform presenta le preferenze di raccomandazione EC2, le impostazioni di replica e i parametri del modello di avvio. Rivedi i valori predefiniti nella revisione HITL o modificali tramite l'interfaccia di chat. Queste impostazioni si applicano all'account di destinazione e vengono ereditate da tutte le ondate. Se necessario, sovrascrivi le impostazioni specifiche a livello di onda. | Ingegnere della migrazione |
| Operazione | Description | Competenze richieste |
|---|---|---|
Configura l'ondata migratoria | Seleziona l'ondata da migrare. AWS Transform conferma l'account di destinazione configurato nel connettore. Il servizio verifica l'etichettatura delle risorse e visualizza tutte le risorse senza tag da etichettare. Aggiungi dati di rete all'inventario. Configura le impostazioni di replica e avvio tramite l'interfaccia di revisione o chat di HITL. Scegli la strategia di assegnazione dell'IP (statica o dinamica). | Ingegnere della migrazione |
Convalida e conferma l'inventario | AWS Transform prepara il file di inventario per la revisione. Scaricalo in formato CSV o XLSX. Esamina le configurazioni dei server, i consigli sui tipi di istanza Amazon EC2, le sottoreti di destinazione, i gruppi di sicurezza e le opzioni di licenza (BYOL o licenza inclusa). Modifica se necessario e carica la versione finale. Scegli Invia per trasformare e confermare. AWS Transform MGN crea record del server di origine nell'account di destinazione. | Tecnico delle migrazioni |
Implementa agenti di replica | Scegli un metodo di distribuzione quando richiesto nella chat: 1. Connettore MGN per la distribuzione automatica: configura il connettore su una macchina Linux dedicata, configura le credenziali del server di origine in AWS Secrets Manager e AWS Transform distribuisce gli agenti automaticamente. 2. Strumenti organizzativi (come Ansible o SCCM): AWS Transform fornisce i comandi di installazione con parametri di installazione silenziosa. 3. Installazione manuale: AWS Transform fornisce comandi di installazione per server con il parametro --user-provided-id. | Ingegnere delle migrazioni, amministratore di sistema |
Monitora la replica dei dati | AWS Transform monitora l'avanzamento della replica e fornisce aggiornamenti di stato nella chat, inclusi lo stato della replica, il ritardo di replica e l'utilizzo della larghezza di banda. Verifica il progresso di tutti i server da Non pronto a pronto per il test. Puoi mettere in pausa, riprendere o interrompere la replica per singoli server o per l'intera ondata tramite l'interfaccia di chat. | Ingegnere della migrazione |
Prova le istanze migrate | Quando richiesto, scegli di avviare le istanze di test per l'intera ondata o seleziona server specifici fornendo gli ID forniti dall'utente. AWS Transform avvia le istanze Amazon EC2 e fornisce gli ID delle istanze. Connettiti alle istanze di test e convalida la funzionalità delle applicazioni, la connettività di rete e le prestazioni. Dopo la convalida, scegli di terminare le istanze di test e contrassegnare le applicazioni come pronte per il cutover. | Ingegnere della migrazione, amministratore di sistema |
Esegui il cutover | Pianifica una finestra di interruzione durante un periodo di traffico limitato. Scegli di avviare istanze di cutover per l'intera ondata o per alcuni server. AWS Transform avvia le istanze EC2 dai dati replicati più recenti e fornisce gli ID delle istanze. Verifica che le istanze cutover funzionino correttamente. Finalizza il cutover tramite l'interfaccia di chat: ciò interrompe la replica e rimuove gli agenti dai server di origine. Facoltativamente, archivia i server di origine fino a ottenere una quota gratuita. | Ingegnere della migrazione, proprietario dell'applicazione |
Risoluzione dei problemi
| Problema | Soluzione |
|---|---|
L'implementazione del connettore MGN non riesce con errori di credenziali | Verifica che le credenziali archiviate in AWS Secrets Manager corrispondano al formato JSON richiesto. Per i server Linux, assicurati che la chiave privata SSH sia formattata correttamente. Per i server Windows, verifica che WinRM sia abilitato e che le credenziali fornite abbiano accesso amministrativo. Vedere le credenziali del connettore MGN (). https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html |
L'installazione dell'agente di replica non riesce sui server di origine | Conferma la connettività HTTPS (porta 443) in uscita dai server di origine all'endpoint AWS Transform MGN nella regione di destinazione. Verifica che il server di origine soddisfi i requisiti minimi (sistema operativo supportato, spazio su disco disponibile). Conferma che alle credenziali IAM sia allegata la policy AWSApplicationMigrationAgentInstallationPolicy gestita. |
I server rimangono nello stato «Non pronti» per un periodo prolungato | Verifica il ritardo di replica e la larghezza di banda di rete disponibile tra locale e AWS. Verifica che la sottorete dell'area di staging abbia una capacità IP sufficiente e che le istanze del server di replica possano essere avviate. Consulta la console AWS Transform MGN per messaggi di errore dettagliati. |
L'istanza di test non si avvia o si verificano errori nell'applicazione | Verifica che sia stato assegnato il tipo di istanza Amazon EC2 corretto (CPU e memoria corrispondono ai requisiti di origine). Verifica che i gruppi di sicurezza consentano il traffico in entrata e in uscita richiesto. Assicurati che i driver all'avvio siano compatibili con la famiglia di istanze di destinazione. |
AWS Transform non è in grado di rilevare un account connesso | Verifica che l'account di rilevamento e quello di destinazione appartengano alla stessa organizzazione AWS Organizations. Assicurati che l'accettazione del connettore sia stata completata con le autorizzazioni IAM corrette. Verifica che lo stato del connettore sia Approvato nella console AWS Transform. |
Errori di etichettatura dell'infrastruttura di rete durante la configurazione delle ondate | <workspace_id>Contrassegna tutti i VPC, le sottoreti e i gruppi di sicurezza nell'account di destinazione con CreatedBy: AWSTRansform e atWorkspace:. I VPC e le sottoreti creati dalla migrazione di rete AWS Transform vengono contrassegnati automaticamente. |
Risorse correlate
Riferimenti
Informazioni aggiuntive
Non sono previsti costi aggiuntivi per l'utilizzo di AWS Transform. Paghi solo le risorse AWS sottostanti consumate durante la migrazione (istanze Amazon EC2, volumi Amazon EBS, trasferimento dati).
Questo modello si concentra sulla migrazione di un singolo account, in cui ogni processo migra i server verso un account AWS di destinazione. AWS Transform supporta anche la migrazione di più account all'interno di un singolo processo, in cui i server possono indirizzare account diversi utilizzando la colonna mgn:account-id nel file di inventario. Per indicazioni su più account, consulta Migrate server with AWS Transform. https://docs.aws.amazon.com/transform/latest/userguide/transform-vmware-migrate-servers.html
AWS Transform supporta diversi tipi di processi di migrazione: migrazione end-to-end, pianificazione della scoperta e della migrazione, migrazione di rete, zona di atterraggio, zona di destinazione con migrazione di rete e server e pianificazione della migrazione con migrazione di server. Questo modello copre il tipo di processo di migrazione end-to-end. È possibile aggiungere o rimuovere in modo dinamico passaggi da qualsiasi tipo di lavoro in qualsiasi momento.
Puoi accedere ad AWS Transform MGN in due modi: direttamente tramite la console MGN per un controllo pratico o tramite il flusso di lavoro agentico di AWS Transform per l'orchestrazione automatizzata. Nella fase di rehosting, puoi passare da questi due metodi di accesso in qualsiasi momento.
AWS Transform utilizza un'interfaccia basata su chat in cui interagisci con gli agenti di intelligenza artificiale utilizzando un linguaggio naturale. Il servizio fornisce revisioni HITL (human-in-the-loop) per decisioni di configurazione critiche come l'architettura di rete, i modelli di avvio e le impostazioni di replica. Puoi configurare le impostazioni tramite le pagine HITL o direttamente tramite la chat.
Il tempo di inattività durante il cutover è limitato al periodo che intercorre tra lo spegnimento della VM di origine e la disponibilità dell'istanza EC2 cutover. La replica continua a livello di blocco riduce al minimo la perdita di dati durante questa finestra.
Per gli ambienti VMware NSX, utilizza lo strumento for NSX Import/Export per esportare le configurazioni
di rete e firewall prima di iniziare la migrazione di rete in AWS Transform. AWS Transform MGN mantiene tutte le certificazioni di conformità, tra cui FedRAMP High, HIPAA, PCI DSS, ISO e SOC 1, 2 e 3. È disponibile in tutte le regioni AWS commerciali e in entrambe le regioni (USA). GovCloud
Uno spazio di lavoro può avere fino a dieci connettori VMware (cinque connettori di rilevamento e cinque connettori di provisioning dell'infrastruttura).
Allegati
Per accedere ai contenuti aggiuntivi associati a questo documento, scarica e decomprimi il seguente file: attachment.zip samples/p-attach/7965c128-970b-4482-a730-1e4fdd849dfe/attachments/attachment.zip