View a markdown version of this page

Pré-requisitos para o Agentless Collector - AWS Application Discovery Service

AWS O Application Discovery Service não está mais aberto a novos clientes. Como alternativa, use o AWS Transform que fornece recursos semelhantes. Para obter mais informações, consulte Alteração na disponibilidade AWS do Application Discovery Service.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pré-requisitos para o Agentless Collector

A seguir estão os pré-requisitos para usar o Application Discovery Service Agentless Collector (Agentless Collector):

  • Uma ou mais AWS contas.

  • Uma AWS conta com a região de AWS Migration Hub origem definida, consulteFaça login no console do Migration Hub e escolha uma região de origem. Seus dados do Migration Hub são armazenados em sua região de origem para fins de descoberta, planejamento e rastreamento da migração.

  • Um usuário do IAM da AWS conta que está configurado para usar a política AWS gerenciadaAWSApplicationDiscoveryAgentlessCollectorAccess. Para usar o módulo de coleta de dados de banco de dados e análises, esse usuário do IAM também deve usar duas políticas de IAM gerenciadas pelo cliente DMSCollectorPolicy FleetAdvisorS3Policy e. Para obter mais informações, consulte Implantando o Application Discovery Service Agentless Collector. O usuário do IAM deve ser criado em uma AWS conta com a região inicial do Migration Hub definida.

  • Servidor VMware vCenter V5.5, V6, V6.5 6.7 ou 7.0.

    nota

    O Agentless Collector oferece suporte a todas essas versões do VMware, mas atualmente testamos com as versões 6.7 e 7.0.

  • Para a configuração do VMware vCenter Server, certifique-se de fornecer as credenciais do vCenter com as permissões de leitura e visualização definidas para o grupo Sistema.

  • O Agentless Collector requer acesso externo pela porta TCP 443 para vários domínios. AWS Para obter uma lista desses domínios, consulteConfigure o firewall para acesso externo ao AWS domínios.

  • Para usar o módulo de coleta de dados de banco de dados e análises, crie um bucket do Amazon S3 na região Região da AWS que você definiu como sua região de origem do Migration Hub. Os módulos de coleta de dados de banco de dados e análises armazenam metadados de inventário nesse bucket do Amazon S3. Para obter mais informações, consulte Como criar um bucket no Guia do usuário do Amazon S3.

  • A versão 2 do Agentless Collector requer o ESXi 6.5 ou uma versão posterior.

Configure o perímetro de dados para acesso aos recursos de propriedade do serviço da AWS

O recurso de atualização automática do Agentless Collector recupera atualizações na forma de imagens do Docker de um AWS repositório ECR público de propriedade do serviço. Se você estiver usando perímetros de dados para controlar o acesso ao Amazon ECR em seu ambiente, talvez seja necessário permitir explicitamente o acesso ao seguinte para usar o recurso de atualização automática:

  • ARNs de recursos que exigem acesso: arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b

  • Permissões necessárias: ecr-public:DescribeImages

Configure o firewall para acesso externo ao AWS domínios

Se as conexões de saída da sua rede forem restritas, você deverá atualizar suas configurações de firewall para permitir o acesso de saída aos AWS domínios exigidos pelo Agentless Collector. Quais AWS domínios exigem acesso externo dependem se sua região de origem do Migration Hub é a região Oeste dos EUA (Oregon), us-west-2 ou alguma outra região.

Os domínios a seguir exigem acesso externo se AWS A região inicial da conta é us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— O coletor usa esse domínio para validar se ele está configurado com as credenciais de usuário do IAM necessárias. O coletor também o usa para enviar e armazenar dados coletados, já que a região de origem é us-west-2.

  • migrationhub-config.us-west-2.amazonaws.com— O coletor usa esse domínio para determinar para qual região de origem o coletor envia dados com base nas credenciais de usuário do IAM fornecidas.

  • api.ecr-public.us-east-1.amazonaws.com— O coletor usa esse domínio para descobrir as atualizações disponíveis.

  • public.ecr.aws— O coletor usa esse domínio para baixar as atualizações.

  • dms.your-migrationhub-home-region.amazonaws.com— O coletor usa esse domínio para se conectar ao coletor de AWS DMS dados.

  • s3.amazonaws.com— O coletor usa esse domínio para carregar dados coletados pelo módulo de coleta de dados de banco de dados e análises para seu bucket do Amazon S3.

  • sts.amazonaws.com— O coletor usa esse domínio para entender com qual conta o coletor foi configurado.

Os domínios a seguir exigem acesso externo se AWS A região inicial da conta não é us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— O coletor usa esse domínio para validar se ele está configurado com as credenciais de usuário do IAM necessárias.

  • arsenal-discovery.your-migrationhub-home-region.amazonaws.com— O coletor usa esse domínio para enviar e armazenar os dados coletados.

  • migrationhub-config.us-west-2.amazonaws.com— O coletor usa esse domínio para determinar para qual região de origem o coletor deve enviar dados com base nas credenciais de usuário do IAM fornecidas.

  • api.ecr-public.us-east-1.amazonaws.com— O coletor usa esse domínio para descobrir as atualizações disponíveis.

  • public.ecr.aws— O coletor usa esse domínio para baixar as atualizações.

  • dms.your-migrationhub-home-region.amazonaws.com— O coletor usa esse domínio para se conectar ao coletor de AWS DMS dados.

  • s3.amazonaws.com— O coletor usa esse domínio para carregar dados coletados pelo módulo de coleta de dados de banco de dados e análises para seu bucket do Amazon S3.

  • sts.amazonaws.com— O coletor usa esse domínio para entender com qual conta o coletor foi configurado.

Ao configurar o Agentless Collector, você pode receber erros como Falha na configuração — Verifique suas credenciais e tente novamente ou AWS não foi possível acessá-lo. Verifique as configurações de rede. Esses erros podem ser causados por uma tentativa fracassada do Agentless Collector de estabelecer uma conexão HTTPS com um dos AWS domínios aos quais ele precisa de acesso externo.

Se uma conexão com AWS não puder ser estabelecida, o Agentless Collector não poderá coletar dados do seu ambiente local. Para obter informações sobre como corrigir a conexão com AWS, consulteCorrigindo que o Agentless Collector não pode ser alcançado durante a configuração AWS.