翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Transform エージェントワークフローを使用して VMware-to-Amazon EC2 への移行を自動化する
Deepak Kumar、Femi Alabi、Monowar Chowdhury、Amazon Web Services
概要
このパターンでは、AWS Transform を使用してオンプレミスの VMware 仮想マシン (VMs) を Amazon Elastic Compute Cloud (Amazon EC2) に移行する方法について説明します。AWS Transform は生成 AI を使用して、検出、ネットワーク変換、ウェーブプランニング、AWS Transform MGN (以前の AWS Application Migration Service) によるサーバーリホストなど、end-to-endの移行プロセスをオーケストレーションおよび自動化します。このパターンでは、Windows および Linux サーバーをオンプレミスの VMware vSphere 環境から Amazon EC2 インスタンスに移行する方法について説明します。このパターンは、各ジョブがサーバーを 1 つのターゲット AWS アカウントに移行する単一アカウント移行に焦点を当てています。依存関係マッピング、アプリケーショングループ化、移行ウェーブシーケンスなどの従来の手動タスクに AI 主導の自動化を使用することで、このアプローチにより移行の複雑さ、時間、リスクが軽減されます。
前提条件と制限
前提条件
AWS Organizations が設定されたアクティブな AWS アカウント。
AWS IAM Identity Center は、AWS Transform ウェブエクスペリエンスへのフェデレーションアクセスを提供するようにセットアップされています。
移行された Amazon EC2 インスタンスがこのジョブにデプロイされる AWS 組織内の指定されたターゲットアカウント。
オンプレミスの VMware 環境と AWS (AWS Direct Connect
や AWS Site-to-Site VPN など) 間のネットワーク接続。 AWS Transform ネットワーク移行を通じて、または個別にプロビジョニングされた、ターゲットアカウントにデプロイされたネットワークインフラストラクチャ (VPCs、サブネット、セキュリティグループ)。
次のいずれかの検出データソースへのアクセス:
VMware 環境にデプロイされた AWS Application Discovery Service エージェントレスコレクター。
必要な形式のサーバーの詳細を含む手動で準備されたインベントリファイル。
VMware vCenter Server への管理アクセス。
MGN コネクタを介した自動エージェントデプロイを使用する場合のソースサーバーの認証情報 (Linux の場合は SSH キー、Windows の場合は WinRM 認証情報)。
制限事項
このパターンは、各ジョブがサーバーを 1 つのターゲット AWS アカウントに移行する単一アカウント移行に焦点を当てています。AWS Transform は、単一のジョブ内でのマルチアカウント移行もサポートしていますが、これはこのパターンの範囲外です。
VMware 移行ジョブごとに 1 つのターゲット AWS リージョンを指定できます。異なるターゲットリージョンに移行するには、個別のジョブを作成します。
ターゲットアカウントと AWS リージョンごとに一度に実行できるインベントリのインポートは 1 つだけです。複数のウェーブが同じアカウントとリージョンを対象とする場合は、インポートをシリアル化する必要があります。
x86 サーバーのみがサポートされています。ARM ベースのサーバーはサポートされていません。
MGN コネクタの AWS Systems Manager Hybrid Activation は 30 日後に期限切れになります。有効期限切れ後にコネクタを新しいマシンにインストールする必要がある場合は、新しいコネクタを作成します。
実行中の移行ジョブを停止して再起動すると、ジョブは最初から開始され、進行状況が失われます。再起動前に作成されたアーティファクトは引き続き使用できます。
AWS Transform は、中東 (バーレーン) と中東 (アラブ首長国連邦) を除くすべての AWS 商用リージョンを移行ターゲットとしてサポートします。
一部の AWS サービスは、すべての AWS リージョンで利用できるわけではありません。リージョンの可用性については、リージョン別の AWS のサービス
を参照してください。特定のエンドポイントについては、「サービスエンドポイントとクォータ」ページを参照して、サービスのリンクを選択します。
製品バージョン
VMware vSphere 6.5 以降
Windows Server 2012 R2 以降
Red Hat Enterprise Linux (RHEL) 7.x 以降
Ubuntu 16.04 以降
SUSE Linux Enterprise Server 12 SP5 以降
CentOS 7.x 以降
サポートされているオペレーティングシステムの完全なリストについては、AWS Transform MGN ドキュメントの「サポートされているオペレーティングシステム」を参照してください。
アーキテクチャ
ソーステクノロジースタック
オンプレミスの VMware vSphere 環境 (ESXi ホスト、vCenter Server)
Windows または Linux オペレーティングシステムを実行する仮想マシン
VMware 仮想ネットワーク (vSwitches、ポートグループ、分散スイッチ)
VMware ストレージ (仮想マシンファイルシステム、 (VMFS)、vSAN、NFS データストア)
ターゲットテクノロジースタック
AWS でネイティブに実行されている Amazon EC2 インスタンス
サブネットとセキュリティグループを持つ Amazon VPC
永続的ブロックストレージ用の Amazon Elastic Block Store (Amazon EBS)
ブロックレベルのレプリケーションとサーバーのリホストのための AWS Transform MGN
AI 主導の移行オーケストレーションのための AWS Transform
コネクタの通信と管理のための AWS Systems Manager
ソースサーバーの認証情報ストレージ用の AWS Secrets Manager
ターゲット アーキテクチャ
次の図は、AWS Transform VMware 移行アーキテクチャの概要を示しています。
AWS Transform は、チャットベースのインターフェイスを使用して移行ジョブを作成および管理するための共同ウェブワークスペースを提供します。
検出データは、Agentless Collector、Export for vCenter、または手動インポートを使用してオンプレミスの VMware 環境から収集され、検出アカウントに保存されます。
AWS Transform は AI を使用して VMware ネットワーク設定を Amazon VPC アーキテクチャに変換し、アプリケーションのグループ化とウェーブ割り当てを含む移行計画を生成します。
ソースサーバーにインストールされた AWS レプリケーションエージェントは、ターゲットアカウントのステージングエリアレプリケーションサーバーにブロックレベルのデータを継続的にレプリケートします。
テストとカットオーバー中、AWS Transform MGN はターゲット VPC 内のレプリケートされたデータから Amazon EC2 インスタンスを起動します。

自動化とスケール
AWS Transform は、自然言語プロンプトを使用して AI エージェントとやり取りし、各移行ステップを駆動するチャットベースのインターフェイスを提供します。
MGN コネクタは、SSH (Linux) と WinRM (Windows) を使用して複数のソースサーバーへのレプリケーションエージェントのデプロイを自動化するため、サーバーごとの手動インストールが不要になります。
設定されたコネクタは、複数の移行ウェーブやさまざまなジョブで再利用できます。
大規模な移行の場合は、サーバーをウェーブに整理し、繰り返し移行します。各ウェーブは移行ライフサイクルを通じて個別に進行します。
ツール
ツール
AWS サービス
AWS Transform – チャットベースのウェブエクスペリエンスを通じてend-to-endの移行ライフサイクルに AI 主導のオーケストレーションを提供します。自然言語プロンプトを使用してサービスとやり取りし、検出、ネットワーク変換、ウェーブプランニング、サーバーのリホストをガイドします。AWS Transform の使用には追加料金はかかりません。
AWS Transform MGN – (以前の AWS Application Migration Service)。ソースサーバーから AWS へのブロックレベルの継続的なレプリケーションを実行し、テストとカットオーバーのライフサイクルを管理します。AWS Transform MGN は、コンソールまたは AWS Transform エージェントワークフローから直接使用できます。
AWS Application Discovery Service – オンプレミスサーバーインベントリを検出し、エージェントレスコレクターを介して使用率データを収集します。
Amazon EC2 – 移行されたワークロードのターゲットコンピューティングインスタンスを提供します。
Amazon VPC – 移行されたサーバーのネットワークの分離とセグメンテーションを提供します。
AWS Organizations – マルチアカウント構造 (検出アカウント、ターゲットアカウント) を管理します。
AWS IAM Identity Center – AWS Transform ウェブエクスペリエンスへのフェデレーションアクセスを提供します。
AWS Systems Manager – Hybrid Activations と SSM ドキュメントを通じて、MGN コネクタと AWS 間の安全な通信を有効にします。
AWS Secrets Manager – エージェントの自動デプロイのために MGN コネクタで使用されるソースサーバーの認証情報を保存します。
AWS CloudFormation – 移行セットアップの一環として IAM ロールと VPC インフラストラクチャをデプロイします。
その他のツール
vCenter のエクスポート
– VMware vCenter から VM インベントリデータをエクスポートして AWS Transform 検出で使用するオープンソースツールです。 NSX のインポート/エクスポート
– VMware NSX ネットワークとファイアウォールのルール設定をエクスポートして AWS VPC セキュリティグループに変換するオープンソースツールです。
ベストプラクティス
アプリケーションの依存関係マッピングやパフォーマンスベースラインなど、移行前の徹底的な評価を実施して、正確なウェーブプランニングを確保します。
インベントリファイルを手動で準備するのではなく、自動検出に Agentless Collector または Export for vCenter を使用します。
本番ワークロードにスケーリングする前に、重要ではないサーバーを 5~10 台パイロットウェーブで開始し、移行プロセスを検証します。
本番稼働用移行での検出とターゲットデプロイには、個別の AWS アカウントを使用します。
サーバー移行を開始する前に、ターゲットアカウントのすべての VPC リソース (サブネット、セキュリティグループ) に CreatedBy: AWSTransform と ATWorkspace: <workspace_id> をタグ付けします。
アプリケーションが固定 IP アドレスに依存している場合は静的 IP 割り当てを使用し、ターゲットサブネットが別のアドレス範囲を使用している場合は CIDR 変換を設定します。
トラフィックが少ない時間帯にカットオーバーウィンドウをスケジュールして、ソースのシャットダウンとカットオーバーインスタンスの可用性の間のダウンタイムの影響を最小限に抑えます。
カットオーバーと検証が成功したら、カットオーバーをすぐに確定してレプリケーションを停止し、ソースサーバーのクォータを解放します。
レプリケーションエージェントを手動でインストールするときは、永続的なアクセスキーではなく、一時的な IAM 認証情報 (AWS STS AssumeRole 経由) を使用します。(最小権限の原則に従い、タスクの実行に必要な最小権限を付与します。 詳細については、IAM ドキュメントの「最小特権の付与」と「セキュリティのベストプラクティス」を参照してください)。
Active Directory を移行する場合は、まずウェーブで AD サーバーを起動し、依存サーバーを起動する前に実行されていることを確認します。
エピック
| タスク | 説明 | 必要なスキル |
|---|---|---|
AWS Transform でワークスペースを作成する | IAM アイデンティティセンターの認証情報を使用して AWS Transform ウェブアプリケーションにサインインします。ワークスペースのランディングページで、移行プロジェクトに関連する意味のあるワークスペース名を指定します (VMware-DC1-Migration など)。必要に応じて、+ アイコンを選択し、ロール (管理者、承認者、コントリビューター、またはビューのみ) を割り当てて共同作業者を招待します。 | クラウド管理者 |
VMware 移行ジョブを作成する | ワークスペースで、ジョブの作成を選択します。チャットインターフェイスで、VMware と入力して VMware 移行オプションを選択します。ジョブタイプとしてEnd-to-end移行を選択します。必要に応じて、名前を入力してジョブの名前を変更します (VMW-to-EC2 ジョブ #1 など)。「はい」と入力して確認してから、ジョブの作成を選択します。AWS Transform はstep-by-stepジョブプランを生成します。 | クラウド管理者、移行リーダー |
検出アカウントを接続する | オンプレミス検出タスクの Connect AWS アカウントで、検出アカウントの AWS アカウント ID を入力します。コネクタの作成を選択し、変換する送信を選択します。検出アカウントにサインインし、提供された検証リンクを使用して接続リクエストを承認します。AWS Transform チャットでコネクタのステータスが「承認済み」と表示されていることを確認します。 | クラウド管理者 |
ターゲットアカウントを接続する | ターゲットアカウントの接続タスクで、このジョブのターゲットアカウントの AWS アカウント ID を入力し、リージョンを選択します。コネクタの作成を選択します。次に、ターゲットアカウントにサインインし、接続リクエストを承認します。コネクタリクエストが承認されたら、AWS Transform に戻り、リクエストを送信します。 | クラウド管理者 |
| タスク | 説明 | 必要なスキル |
|---|---|---|
検出データをアップロードする (オプション A: vCenter 用の RVTools/Export) | 検出の実行ステップで、「ZIP ファイルの選択」を選択し、RVTools からの CSV エクスポートを含む ZIP アーカイブまたは vCenter のエクスポートツールをアップロードします。変換する送信を選択します。AWS Transform はデータをインポートし、検出されたサーバーの総数を含む概要を表示します。概要を確認し、「既存のデータの続行」を選択し、「送信して変換する」を選択します。 | 移行エンジニア、VMware 管理者 |
エージェントレスコレクターを使用する (オプション B: 自動検出) | 検出の実行ステップで、エージェントレスコレクターオプションを選択します。Application Discovery Service エージェントレスコレクター OVA を VMware 環境にデプロイします。検出アカウントの IAM 認証情報を使用してコレクターを設定し、vCenter Server に接続します。AWS Transform は、コレクターから検出されたデータを自動的に識別します。 | 移行エンジニア、VMware 管理者 |
検出結果を確認する | AWS Transform は、検出されたサーバーのリストを表示します。必要に応じて、サーバーリストをエクスポートしてソースデータと比較します。AWS Transform がすべてのサーバーのアプリケーショングループを生成できない場合、追加のデータを収集するオプションが提供されます。検出結果を確認して続行します。 | 移行エンジニア |
| タスク | 説明 | 必要なスキル |
|---|---|---|
ウェーブプランを作成する | AWS Transform は、ウェーブプランテンプレートファイルを提供します。ファイルのダウンロードを選択してダウンロードします。エージェントレスコレクターを使用した場合、ファイルにはアプリケーション名と推奨されるウェーブがあらかじめ入力されています。RVTools を使用した場合は、各 VM のアプリケーション名とウェーブを手動で入力します。ファイルから範囲外のサーバーを削除します。変更したファイルをアップロードするには、「ファイルの選択」を選択し、「送信して変換する」を選択します。 | 移行リード |
ネットワーク移行を設定する | AWS Transform は、VMware ネットワーク設定に基づいて AI 駆動型 VPC アーキテクチャを生成します。ヒューhuman-in-the-loop (HITL) レビューで、提案された VPC、サブネット、セキュリティグループのマッピングを確認します。チャットインターフェイスを使用して変更を承認またはリクエストします。AWS Transform は、CloudFormation を使用してターゲットアカウントにネットワークインフラストラクチャをデプロイします。 | クラウドアーキテクト、ネットワークエンジニア |
移行のデフォルトを設定する | AWS Transform は、EC2 レコメンデーション設定、レプリケーション設定、起動テンプレートパラメータを表示します。HITL レビューのデフォルトを確認するか、チャットインターフェイスで変更します。これらの設定はターゲットアカウントに適用され、すべてのウェーブに継承されます。必要に応じて、ウェーブレベルで特定の設定を上書きします。 | 移行エンジニア |
| タスク | 説明 | 必要なスキル |
|---|---|---|
移行ウェーブを設定する | 移行するウェーブを選択します。AWS Transform は、コネクタで設定されたターゲットアカウントを確認します。サービスはリソースのタグ付けを検証し、タグ付けするタグのないリソースを表示します。インベントリにネットワークデータを追加します。HITL レビューまたはチャットインターフェイスを使用して、レプリケーションと起動の設定を構成します。IP 割り当て戦略 (静的または動的) を選択します。 | 移行エンジニア |
インベントリを検証して確認する | AWS Transform はインベントリファイルをレビュー用に準備します。CSV または XLSX 形式でダウンロードします。サーバー設定、Amazon EC2 インスタンスタイプの推奨事項、ターゲットサブネット、セキュリティグループ、ライセンスオプション (BYOL またはライセンス込み) を確認します。必要に応じて を変更し、最終バージョンをアップロードします。Send to transform を選択して確認します。AWS Transform MGN は、ターゲットアカウントにソースサーバーレコードを作成します。 | 移行エンジニア |
レプリケーションエージェントのデプロイ | チャットでプロンプトが表示されたら、デプロイ方法を選択します: 1。自動デプロイ用の MGN コネクタ — 専用 Linux マシンにコネクタを設定し、AWS Secrets Manager でソースサーバーの認証情報を設定すると、AWS Transform は自動的にエージェントをデプロイします。2. 組織ツール (Ansible や SCCM など) — AWS Transform は、サイレントインストールパラメータを含むインストールコマンドを提供します。3. 手動インストール — AWS Transform は、--user-provided-id パラメータを使用してサーバーごとのインストールコマンドを提供します。 | 移行エンジニア、システム管理者 |
データレプリケーションのモニタリング | AWS Transform はレプリケーションの進行状況をモニタリングし、レプリケーションのステータス、レプリケーションの遅延、帯域幅の使用状況など、チャットのステータスの更新を提供します。すべてのサーバーが「準備中」から「テストの準備中」に進行することを確認します。チャットインターフェイスを使用して、個々のサーバーまたはウェーブ全体のレプリケーションを一時停止、再開、または停止できます。 | 移行エンジニア |
移行されたインスタンスをテストする | プロンプトが表示されたら、ウェーブ全体のテストインスタンスを起動するか、ユーザー提供IDs を指定して特定のサーバーを選択するかを選択します。AWS Transform は Amazon EC2 インスタンスを起動し、インスタンス IDsを提供します。テストインスタンスに接続し、アプリケーションの機能、ネットワーク接続、パフォーマンスを検証します。検証後、テストインスタンスを終了し、アプリケーションをカットオーバー準備完了としてマークすることを選択します。 | 移行エンジニア、システム管理者 |
カットオーバーを実行する | トラフィックが少ない期間にカットオーバーウィンドウをスケジュールします。ウェーブ全体または選択したサーバーに対してカットオーバーインスタンスを起動することを選択します。AWS Transform は、最新のレプリケートされたデータから EC2 インスタンスを起動し、インスタンス IDsを提供します。カットオーバーインスタンスが正しく機能していることを確認します。チャットインターフェイスを使用してカットオーバーを確定します。これにより、レプリケーションが停止し、ソースサーバーからエージェントが削除されます。必要に応じて、ソースサーバーを無料クォータにアーカイブします。 | 移行エンジニア、アプリケーション所有者 |
トラブルシューティング
| 問題 | ソリューション |
|---|---|
MGN コネクタのデプロイが認証情報エラーで失敗する | AWS Secrets Manager に保存されている認証情報が、必要な JSON 形式と一致していることを確認します。Linux サーバーの場合は、SSH プライベートキーが正しくフォーマットされていることを確認します。Windows サーバーの場合は、WinRM が有効で、提供された認証情報に管理アクセスがあることを確認します。「MGN コネクタ認証情報 (https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html)」を参照してください。 |
レプリケーションエージェントのインストールがソースサーバーで失敗する | ソースサーバーからターゲットリージョンの AWS Transform MGN エンドポイントへのアウトバウンド HTTPS (ポート 443) 接続を確認します。ソースサーバーが最小要件 (サポートされている OS、使用可能なディスク容量) を満たしていることを確認します。IAM 認証情報に AWSApplicationMigrationAgentInstallationPolicy 管理ポリシーがアタッチされていることを確認します。 |
サーバーが長期間「準備中」状態のままになる | オンプレミスと AWS 間のレプリケーションラグと使用可能なネットワーク帯域幅を確認します。ステージングエリアサブネットに十分な IP 容量があり、レプリケーションサーバーインスタンスが起動できることを確認します。詳細なエラーメッセージについては、AWS Transform MGN コンソールを確認してください。 |
テストインスタンスの起動に失敗するか、アプリケーションエラーが発生する | 正しい Amazon EC2 インスタンスタイプが割り当てられていることを確認します (CPU とメモリの一致ソース要件)。セキュリティグループが、必要なインバウンドトラフィックとアウトバウンドトラフィックを許可していることを確認します。ブートタイムドライバーがターゲットインスタンスファミリーと互換性があることを確認します。 |
AWS Transform は接続されたアカウントを検出できません | 検出アカウントとターゲットアカウントの両方が同じ AWS Organizations 組織にあることを確認します。コネクタの承諾が正しい IAM アクセス許可で完了していることを確認します。AWS Transform コンソールでコネクタのステータスが「承認済み」と表示されていることを確認します。 |
ウェーブ設定中のネットワークインフラストラクチャのタグ付けエラー | CreatedBy: AWSTransform と ATWorkspace: <workspace_id> ATWorkspaceを使用して、ターゲットアカウントのすべての VPCs、サブネット、セキュリティグループにタグを付けます。AWS Transform ネットワーク移行によって作成された VPCs とサブネットには、自動的にタグが付けられます。 |
関連リソース
リファレンス
追加情報
AWS Transform の使用には追加料金はかかりません。料金は、移行中に消費された基盤となる AWS リソース (Amazon EC2 インスタンス、Amazon EBS ボリューム、データ転送) に対してのみ発生します。
このパターンは、各ジョブがサーバーを 1 つのターゲット AWS アカウントに移行する単一アカウント移行に焦点を当てています。AWS Transform は、単一のジョブ内でのマルチアカウント移行もサポートしています。このジョブでは、サーバーはインベントリファイルの mgn:account-id 列を使用して異なるアカウントをターゲットにできます。マルチアカウントガイダンスについては、「AWS Transform でサーバーを移行する」を参照してください。
AWS Transform は、end-to-endの移行、検出と移行の計画、ネットワーク移行、ランディングゾーン、ネットワークとサーバーの移行によるランディングゾーン、サーバー移行による移行の計画など、複数の移行ジョブタイプをサポートしています。このパターンでは、end-to-end移行ジョブタイプについて説明します。いつでも、任意のジョブタイプからステップを動的に追加または削除できます。
AWS Transform MGN には、実践的な制御のための MGN コンソールから直接、または自動オーケストレーションのための AWS Transform エージェントワークフローの 2 つの方法でアクセスできます。リホスト段階では、これら 2 つのアクセス方法をいつでも切り替えることができます。
AWS Transform は、自然言語を使用して AI エージェントとやり取りするチャットベースのインターフェイスを使用します。このサービスは、ネットワークアーキテクチャ、起動テンプレート、レプリケーション設定などの重要な設定決定について、ヒューhuman-in-the-loop (HITL) レビューを提供します。設定は、HITL ページまたはチャットから直接設定できます。
カットオーバー中のダウンタイムは、ソース VM をシャットダウンしてからカットオーバー EC2 インスタンスが使用可能になるまでの期間に制限されます。継続的なブロックレベルのレプリケーションは、このウィンドウ中のデータ損失を最小限に抑えます。
VMware NSX 環境では、AWS Transform でネットワーク移行を開始する前に、Import/Export for NSX ツールを使用してネットワークとファイアウォールの設定をエクスポート
します。 AWS Transform MGN は、FedRAMP High、HIPAA、PCI DSS、ISO、SOC 1、2、3 を含むすべてのコンプライアンス証明書を保持します。これは、すべての商用 AWS リージョンと GovCloud (米国) リージョンの両方で利用できます。
ワークスペースには、最大 10 個の VMware コネクタ (5 つの検出コネクタと 5 つのインフラストラクチャプロビジョニングコネクタ) を含めることができます。
アタッチメント
このドキュメントに関連付けられている追加のコンテンツにアクセスするには、添付ファイルをダウンロードして解凍します。zip