Reospita i carichi di lavoro locali nel AWS cloud: lista di controllo per la migrazione - Prontuario AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Reospita i carichi di lavoro locali nel AWS cloud: lista di controllo per la migrazione

Creato da Srikanth Rangavajhala () AWS

Ambiente: PoC o pilota

Fonte: carichi di lavoro locali

Obiettivo: Cloud AWS

Tipo R: Rehost

Carico di lavoro: Microsoft

Tecnologie: migrazione; cloud ibrido; sistemi operativi

AWSservizi: AWSMGN; AmazonEC2; Amazon Connect

Riepilogo

Il rehosting dei carichi di lavoro locali nel cloud Amazon Web Services (AWS) prevede le seguenti fasi di migrazione: pianificazione, pre-discovery, discovery, build, test e cutover. Questo modello delinea le fasi e le attività correlate. Le attività sono descritte a un livello elevato e supportano circa il 75% di tutti i carichi di lavoro delle applicazioni. È possibile implementare queste attività nell'arco di due o tre settimane in un ciclo di sprint agile.

È necessario esaminare e verificare queste attività con il team di migrazione e i consulenti. Dopo la revisione, è possibile raccogliere gli input, eliminare o rivalutare le attività necessarie per soddisfare i requisiti e modificare altre attività per supportare almeno il 75% dei carichi di lavoro delle applicazioni nel portafoglio. È quindi possibile utilizzare uno strumento di gestione dei progetti agile come Atlassian Jira o Rally Software per importare le attività, assegnarle alle risorse e tenere traccia delle attività di migrazione. 

Lo schema presuppone che tu stia utilizzando AWSCloud Migration Factory per riospitare i tuoi carichi di lavoro, ma puoi utilizzare lo strumento di migrazione che preferisci.

Amazon Macie può aiutarti a identificare i dati sensibili nelle tue knowledge base, archiviati come fonti di dati, log di invocazione di modelli e archivi di richieste nei bucket Amazon Simple Storage Service (Amazon S3). Per ulteriori informazioni, consulta la documentazione di Macie.

Prerequisiti e limitazioni

Prerequisiti

Architettura

Piattaforma di origine

  • Stack di sorgenti locale (incluse tecnologie, applicazioni, database e infrastruttura)  

Piattaforma di destinazione

  • AWSStack di destinazione cloud (incluse tecnologie, applicazioni, database e infrastruttura) 

Architettura

Il diagramma seguente illustra il rehosting (scoperta e migrazione dei server da un ambiente di origine locale aAWS) utilizzando Cloud Migration Factory e Application Migration Service. AWS

Rehosting dei server utilizzando Cloud Migration Factory e AWS Application Migration Service

Strumenti

  • Puoi utilizzare uno strumento di migrazione e gestione dei progetti a tua scelta.

Epiche

AttivitàDescrizioneCompetenze richieste

Gestisci il backlog precedente alla scoperta.

Conduci la sessione di lavoro sulla gestione del backlog pre-discovery con i responsabili di reparto e i proprietari delle applicazioni. 

Responsabile del progetto, Agile Scrum Leader

Conduci la sessione di lavoro sulla pianificazione dello sprint.

Come esercizio di analisi, distribuisci le applicazioni che desideri migrare tra sprint e wave.

Responsabile di progetto, Agile Scrum Leader
AttivitàDescrizioneCompetenze richieste

Conferma la conoscenza dell'applicazione.

Conferma e documenta il proprietario dell'applicazione e la sua conoscenza dell'applicazione. Stabilisci se esiste un'altra persona di riferimento per le domande tecniche.

Specialista in migrazione (intervistatore)

Determinare i requisiti di conformità delle applicazioni.

Verifica con il proprietario dell'applicazione che l'applicazione non deve soddisfare i requisiti per Payment Card Industry Data Security Standard (PCIDSS), Sarbanes-Oxley Act (SOX), informazioni di identificazione personale (PII) o altri standard. Se esistono requisiti di conformità, i team devono completare i controlli di conformità sui server che verranno migrati.

Specialista in migrazione (intervistatore)

Conferma i requisiti di rilascio della versione di produzione.

Confermate i requisiti per il rilascio dell'applicazione migrata in produzione (come la data di rilascio e la durata del periodo di inattività) con il proprietario dell'applicazione o il contatto tecnico.

Specialista in migrazione (intervistatore)

Ottieni l'elenco dei server.

Ottieni l'elenco dei server associati all'applicazione di destinazione.

Specialista in migrazione (intervistatore)

Ottieni il diagramma logico che mostra lo stato attuale.

Ottenete il diagramma dello stato corrente dell'applicazione dall'architetto aziendale o dal proprietario dell'applicazione.

Specialista in migrazione (intervistatore)

Crea un diagramma logico che mostri lo stato di destinazione.

Crea un diagramma logico dell'applicazione che mostri l'architettura di destinazione. AWS Questo diagramma dovrebbe illustrare i server, la connettività e i fattori di mappatura.

Architetto aziendale, imprenditore

Ottieni informazioni sul server.

Raccogli informazioni sui server associati all'applicazione, inclusi i dettagli di configurazione.

Specialista in migrazione (intervistatore)

Aggiungi informazioni sul server al modello di scoperta.

Aggiungere informazioni dettagliate sul server al modello di rilevamento dell'applicazione (vedere mobilize-application-questionnaire.xlsx nell'allegato per questo modello). Questo modello include tutti i dettagli relativi alla sicurezza, all'infrastruttura, al sistema operativo e alla rete relativi all'applicazione.

Specialista in migrazione (intervistatore)

Pubblica il modello di rilevamento delle applicazioni.

Condividi il modello di rilevamento delle applicazioni con il proprietario dell'applicazione e il team di migrazione per un accesso e un utilizzo comuni.

Specialista in migrazione (intervistatore)
AttivitàDescrizioneCompetenze richieste

Conferma l'elenco dei server.

Confermate l'elenco dei server e lo scopo di ciascun server con il proprietario dell'applicazione o il responsabile tecnico.

Specialista in migrazione

Identifica e aggiungi gruppi di server.

Identifica gruppi di server come server Web o server di applicazioni e aggiungi queste informazioni al modello di rilevamento delle applicazioni. Seleziona il livello dell'applicazione (web, applicazione, database) a cui deve appartenere ogni server.

Specialista in migrazione

Compila il modello di individuazione delle applicazioni.

Completa i dettagli del modello di scoperta delle applicazioni con l'aiuto del team di migrazione, del team dell'applicazione eAWS.

Specialista in migrazione

Aggiungi i dettagli mancanti del server (team del middleware e del sistema operativo).

Chiedi ai team del middleware e del sistema operativo (OS) di esaminare il modello di individuazione delle applicazioni e aggiungere eventuali dettagli mancanti sul server, incluse le informazioni sul database.

Specialista in migrazione

Ottieni le regole del traffico in entrata/uscita (team di rete).

Chiedi al team di rete di ottenere le regole del traffico in entrata/uscita per i server di origine e di destinazione. Il team di rete deve inoltre aggiungere le regole firewall esistenti, esportarle in un formato di gruppo di sicurezza e aggiungere i sistemi di bilanciamento del carico esistenti al modello di rilevamento delle applicazioni.

Specialista in migrazione

Identifica i tag richiesti.

Determina i requisiti di etichettatura per l'applicazione.

Specialista in migrazione

Crea i dettagli della richiesta del firewall.

Acquisisci e filtra le regole del firewall necessarie per comunicare con l'applicazione. 

Specialista in migrazione, architetto di soluzioni, responsabile della rete

Aggiorna il tipo di EC2 istanza.

Aggiorna il tipo di istanza Amazon Elastic Compute Cloud (AmazonEC2) da utilizzare nell'ambiente di destinazione, in base ai requisiti dell'infrastruttura e del server. 

Specialista in migrazione, architetto di soluzioni, responsabile della rete

Identifica il diagramma dello stato attuale.

Identifica o crea il diagramma che mostra lo stato corrente dell'applicazione. Questo diagramma verrà utilizzato nella richiesta di sicurezza delle informazioni (InfoSec). 

Specialista in migrazione, Solutions architect

Finalizza il diagramma degli stati futuri.

Completate il diagramma che mostra lo stato futuro (di destinazione) dell'applicazione. Questo diagramma verrà utilizzato anche nella richiesta. InfoSec  

Specialista in migrazione, Solutions architect

Crea richieste di assistenza per firewall o gruppi di sicurezza.

Crea richieste di servizi per firewall o gruppi di sicurezza (per sviluppo/QA, preproduzione e produzione). Se utilizzi Cloud Migration Factory, includi porte specifiche per la replica se non sono già aperte. 

Specialista in migrazione, architetto di soluzioni, responsabile della rete

Esamina le richieste del firewall o del gruppo di sicurezza (InfoSec team).

In questo passaggio, il InfoSec team esamina e approva le richieste del firewall o del gruppo di sicurezza create nel passaggio precedente. 

InfoSec ingegnere, specialista in migrazione

Implementa le richieste dei gruppi di sicurezza del firewall (team di rete).

Dopo che il InfoSec team ha approvato le richieste del firewall, il team di rete implementa le regole del firewall in entrata/uscita richieste. 

Specialista in migrazione, architetto di soluzioni, responsabile della rete
AttivitàDescrizioneCompetenze richieste

Importa i dati dell'applicazione e del server.

  1. Verificate di aver effettuato l'accesso al server di esecuzione della migrazione come utente di dominio con autorizzazioni di amministratore locale sui server di origine interessati.

  2. Utilizza il modulo di richiesta di migrazione per importare gli attributi per i server di origine interessati. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory

Se non utilizzi Cloud Migration Factory, segui le istruzioni per configurare lo strumento di migrazione.

Specialista della migrazione, amministratore del cloud

Verifica i prerequisiti per i server di origine.

Connect con i server di origine inclusi nell'ambito per verificare i prerequisiti come la TCP porta 1500, la TCP porta 443, lo spazio libero nel volume root,. NETVersione del framework e altri parametri. Questi sono necessari per la replica. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista della migrazione, amministratore del cloud

Crea una richiesta di servizio per installare gli agenti di replica.

Crea una richiesta di servizio per installare gli agenti di replica sui server interessati per lo sviluppo/QA, la preproduzione o la produzione.

Specialista in migrazione, amministratore cloud

Installa gli agenti di replica.

Installa gli agenti di replica sui server di origine pertinenti sui computer di sviluppo/QA, di preproduzione o di produzione. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista della migrazione, amministratore del cloud

Invia gli script post-lancio.

Application Migration Service supporta gli script post-lancio per aiutarti ad automatizzare le attività a livello di sistema operativo, come l'installazione o la disinstallazione del software dopo l'avvio delle istanze di destinazione. Questo passaggio invia gli script post-avvio ai computer Windows o Linux, a seconda dei server identificati per la migrazione. Per istruzioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud

Verifica lo stato della replica.

Conferma automaticamente lo stato di replica per i server di origine interessati utilizzando lo script fornito. Lo script si ripete ogni cinque minuti fino a quando lo stato di tutti i server di origine nell'ondata data diventa Healthy. Per istruzioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud

Crea l'utente amministratore.

Potrebbe essere necessario un amministratore locale o un utente sudo sui computer di origine per risolvere eventuali problemi dopo l'interruzione della migrazione dai server di origine interessati a. AWS Il team di migrazione utilizza questo utente per accedere al server di destinazione quando il server di autenticazione (ad esempio, il DC o il LDAP server) non è raggiungibile. Per istruzioni su questo passaggio, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista della migrazione, amministratore del cloud

Convalida il modello di lancio.

Convalida i metadati del server per assicurarti che funzionino correttamente e che non contengano dati non validi. Questo passaggio convalida sia i metadati di test che quelli di cutover. Per istruzioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud
AttivitàDescrizioneCompetenze richieste

Crea una richiesta di assistenza.

Crea una richiesta di servizio per il team dell'infrastruttura e gli altri team per eseguire il trasferimento delle applicazioni alle istanze di sviluppo/QA, di pre-produzione o di produzione. 

Specialista in migrazione, amministratore cloud

Configura un sistema di bilanciamento del carico (opzionale).

Configura i sistemi di bilanciamento del carico richiesti, ad esempio un Application Load Balancer o un load balancer F5 con. iRules

Specialista in migrazione, amministratore cloud

Avvia istanze per i test.

Avvia tutte le macchine di destinazione per una determinata ondata in Application Migration Service in modalità test. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista della migrazione, amministratore del cloud

Verifica lo stato dell'istanza di destinazione.

Verifica lo stato dell'istanza di destinazione controllando il processo di avvio di tutti i server di origine inclusi nell'ambito della stessa ondata. L'avvio delle istanze di destinazione può richiedere fino a 30 minuti. Puoi controllare lo stato manualmente accedendo alla EC2 console Amazon, cercando il nome del server di origine e rivedendo la colonna Controllo dello stato. I controlli di stato 2/2 superati indicano che l'istanza è integra dal punto di vista dell'infrastruttura.

Specialista in migrazione, amministratore del cloud

Modifica le DNS voci.

Modificare le voci del Domain Name System (DNS). (Utilizzare resolv.conf o host.conf per un ambiente Microsoft Windows). Configura ogni EC2 istanza in modo che punti al nuovo indirizzo IP di questo host.

Nota: assicurati che non vi siano DNS conflitti tra i server locali e quelli AWS cloud. Questo passaggio e i passaggi seguenti sono facoltativi, a seconda dell'ambiente in cui è ospitato il server.

Specialista in migrazione, amministratore del cloud

Verifica la connettività agli host di backend a partire dalle EC2 istanze.

Controlla gli accessi utilizzando le credenziali di dominio per i server migrati.

Specialista in migrazione, amministratore del cloud

Aggiorna DNS il record A.

Aggiorna il record DNS A per ogni host in modo che punti al nuovo indirizzo IP EC2 privato di Amazon.

Specialista in migrazione, amministratore cloud

Aggiorna il DNS CNAME record.

Aggiorna il DNS CNAME record virtuale IPs (nomi dei sistemi di bilanciamento del carico) in modo che punti al cluster per i server Web e applicativi.

Specialista in migrazione, amministratore cloud

Testa l'applicazione negli ambienti applicabili.

Accedi alla nuova EC2 istanza e testa l'applicazione negli ambienti di sviluppo/QA, di preproduzione e produzione.

Specialista in migrazione, amministratore cloud

Contrassegna come pronto per il cutover.

Al termine del test, modifica lo stato del server di origine per indicare che è pronto per il cutover, in modo che gli utenti possano avviare un'istanza cutover. Per istruzioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud
AttivitàDescrizioneCompetenze richieste

Crea un piano di distribuzione della produzione.

Crea un piano di distribuzione della produzione (incluso un piano di backout).

Specialista in migrazione, amministratore del cloud

Notifica al team operativo i tempi di inattività.

Notifica al team operativo la pianificazione dei tempi di inattività dei server. Alcuni team potrebbero richiedere un ticket di richiesta di modifica o di richiesta di servizio (CR/SR) per questa notifica.

Specialista in migrazione, amministratore del cloud

Replica le macchine di produzione.

Replica le macchine di produzione utilizzando Application Migration Service o un altro strumento di migrazione.

Specialista in migrazione, amministratore cloud

Chiudi i server di origine pertinenti.

Dopo aver verificato lo stato di replica dei server di origine, è possibile spegnere i server di origine per interrompere le transazioni dalle applicazioni client ai server. È possibile spegnere i server di origine nella finestra di dialogo. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Amministratore del cloud

Avvia istanze per cutover.

Avvia tutte le macchine di destinazione per una determinata ondata in Application Migration Service in modalità cutover. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud

Recupera l'istanza IPs di destinazione.

Recuperate le istanze IPs di destinazione. Se l'DNSaggiornamento è un processo manuale nel tuo ambiente, dovrai ottenere i nuovi indirizzi IP per tutte le istanze di destinazione. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud

Verifica le connessioni al server di destinazione.

Dopo aver aggiornato i DNS record, connettiti alle istanze di destinazione con il nome host per verificare le connessioni. Per ulteriori informazioni, consulta la Guida all'implementazione di Cloud Migration Factory.

Specialista in migrazione, amministratore cloud

Risorse correlate

Allegati

Per accedere al contenuto aggiuntivo associato a questo documento, decomprimi il seguente file: attachment.zip