

**AWS A experiência autogerenciada de modernização de mainframe não ** está mais aberta a novos clientes. Para obter recursos semelhantes à experiência autogerenciada de modernização de AWS mainframe, explore os recursos das ofertas diretas do fornecedor e da. AWS Transform Os clientes atuais podem continuar usando o serviço normalmente. Para obter mais informações, consulte Alteração na disponibilidade [AWS da modernização do mainframe. ](https://docs.aws.amazon.com/m2/latest/userguide/mainframe-modernization-availability-change.html) 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

**AWS O Serviço de Modernização de Mainframe (experiência em Managed Runtime Environment) não ** está mais aberto a novos clientes. Para recursos semelhantes ao AWS Mainframe Modernization Service (experiência em Managed Runtime Environment), explore o AWS Mainframe Modernization Service (Experience). Self-Managed Os clientes atuais podem continuar usando o serviço normalmente. Para obter mais informações, consulte Alteração na disponibilidade [AWS da modernização do mainframe. ](https://docs.aws.amazon.com/m2/latest/userguide/mainframe-modernization-availability-change.html) 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Crie AWS recursos para um aplicativo migrado
<a name="applications-m2-other-resources"></a>

Para executar seu aplicativo migrado em AWS, você deve criar alguns AWS recursos com outros Serviços da AWS. Os recursos que você precisa criar incluem o seguinte:
+ Um bucket do S3 para armazenar o código da aplicação, a configuração, os arquivos de dados e outros artefatos necessários.
+ Um banco de dados Amazon RDS ou Amazon Aurora para armazenar os dados que a aplicação exige.
+ Um AWS KMS key, que é exigido AWS Secrets Manager para criar e armazenar segredos.
+ Um segredo do Secrets Manager para manter as credenciais do banco de dados.

**nota**  
Cada aplicação migrada exige seu próprio conjunto desses recursos. Esse é um conjunto mínimo. Sua aplicação também pode exigir recursos adicionais, como segredos do Amazon Cognito ou filas do MQ.

## Permissões obrigatórias
<a name="applications-m2-other-resources-perms"></a>

Verifique se você tenha as seguintes permissões:
+ `s3:CreateBucket`, `s3:PutObject`
+ `rds:CreateDBInstance`
+ `kms:CreateKey`
+ `secretsmanager:CreateSecret`

## Bucket do Amazon S3.
<a name="applications-m2-other-resources-bucket"></a>

Tanto as aplicações refatoradas quanto as com redefinição da plataforma exigem um bucket do Amazon S3 que você configura da seguinte forma:

```
bucket-name/root-folder-name/application-name
```

**nome-do-seu-bucket**  
Qualquer nome dentro das restrições de nomenclatura do Amazon S3. Recomendamos que você inclua o nome da Região da AWS como parte do nome do bucket. Crie o bucket na mesma região em que você planeja implantar a aplicação migrada.

**root-folder-name**  
Nome necessário para satisfazer as restrições na definição do aplicativo, que você cria como parte do AWS Mainframe Modernization aplicativo. Você pode usar o `root-folder-name` para distinguir entre diferentes versões de uma aplicação, por exemplo, V1 e V2.

**application-name**  
O nome do seu aplicativo migrado, por exemplo, PlanetsDemo ou BankDemo.

## Banco de dados
<a name="applications-m2-other-resources-database"></a>

Tanta as aplicações refatoradas quanto as com redefinição de plataforma podem exigir um banco de dados. É necessário criar, configurar e gerenciar o banco de dados de acordo com os requisitos específicos de cada mecanismo de tempo de execução. O AWS Mainframe Modernization comporta a criptografia em trânsito nesse banco de dados. Se você habilitar o SSL em seu banco de dados, certifique-se de especificar `sslMode` o segredo do banco de dados junto com os detalhes da conexão do banco de dados. Para obter mais informações, consulte [AWS Secrets Manager segredo](#applications-m2-other-resources-secret). 

Se você usa o padrão de refatoração do AWS Transform for mainframe e precisar de um Blusam banco de dados, o mecanismo de tempo de execução do AWS Transform for mainframe espera um banco de dados Amazon Aurora PostgreSQL, que você deve criar, configurar e gerenciar. O Blusam banco de dados é opcional. Crie esse banco de dados somente se a sua aplicação exigir isso. Para criar o banco de dados, siga as etapas em [Criação de um cluster de banco de dados Amazon Aurora no Guia](https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/Aurora.CreateInstance.html) do usuário do *Amazon Aurora*. 

Se você estiver usando o padrão de replataforma da Rocket Software, poderá criar um banco de dados Amazon RDS ou Amazon Aurora PostgreSQL. Para criar o banco de dados, siga as etapas em [Criar uma instância de banco de dados Amazon RDS](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_CreateDBInstance.html) no *Guia do usuário do Amazon RDS* ou em [Criar um cluster de banco de dados Amazon Aurora](https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/Aurora.CreateInstance.html) no Guia do usuário do Amazon *Aurora*.

Para ambos os mecanismos de tempo de execução, você deve armazenar as credenciais do banco de dados AWS Secrets Manager usando um AWS KMS key para criptografá-las.

## AWS Key Management Service chave
<a name="applications-m2-other-resources-key"></a>

Você deve armazenar as credenciais do banco de dados da aplicação com segurança no AWS Secrets Manager. Para criar um segredo no Secrets Manager, é necessário criar uma AWS KMS key. Para criar uma chave KMS, siga as etapas em [Criar chaves](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) no *Guia do desenvolvedor do AWS Key Management Service *.

Depois de criar a chave, você deve atualizar a política de chaves para conceder permissões de AWS Mainframe Modernization descriptografia. Adicione as declarações de política a seguir:

```
{
   "Effect" : "Allow",
   "Principal" : {
   "Service" : "m2.amazonaws.com"
   },
   "Action" : "kms:Decrypt",
   "Resource" : "*"
   }
```

## AWS Secrets Manager segredo
<a name="applications-m2-other-resources-secret"></a>

Você deve armazenar as credenciais do banco de dados da aplicação com segurança no AWS Secrets Manager. Para criar um segredo, siga as etapas em [Criar um segredo](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_database_secret.html) de banco de dados no *Guia do usuário do AWS Secrets Manager *.

AWS Mainframe Modernization oferece suporte à criptografia em trânsito nesse banco de dados. Se você habilitar o SSL em seu banco de dados, certifique-se de especificar `sslMode` o segredo do banco de dados junto com os detalhes da conexão do banco de dados. Você pode especificar um dos seguintes valores para `sslMode`: `verify-full`, `verify-ca`, ou `disable`.

 Durante o processo de criação da chave, escolha **Permissões de recursos - opcional** e, em seguida, escolha **Editar permissões**. No editor de políticas, adicione uma política baseada em recursos, como a seguinte, para recuperar o conteúdo dos campos criptografados. 

```
{
   "Effect" : "Allow",
   "Principal" : {
   "Service" : "m2.amazonaws.com"
   },
   "Action" : "secretsmanager:GetSecretValue",
   "Resource" : "*"
   }
```