As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Automatize a migração para o VMware-to-Amazon EC2 usando o fluxo de trabalho do agente AWS Transform
Deepak Kumar, Femi Alabi e Monowar Chowdhury, Amazon Web Services
Resumo
Esse padrão descreve como migrar máquinas virtuais (VMs) VMware locais para o Amazon Elastic Compute Cloud (Amazon EC2) usando o AWS Transform. O AWS Transform usa IA generativa para orquestrar e automatizar o processo de migração de ponta a ponta, incluindo descoberta, conversão de rede, planejamento de ondas e rehospedagem de servidores por meio do AWS Transform MGN (antigo AWS Application Migration Service). O padrão abrange a migração de servidores Windows e Linux de um ambiente VMware vSphere local para instâncias do Amazon EC2. Esse padrão se concentra na migração de conta única, em que cada trabalho migra servidores para uma conta da AWS de destino. Ao usar a AI-driven automação para tarefas tradicionalmente manuais, como mapeamento de dependências, agrupamento de aplicativos e sequenciamento de ondas de migração, essa abordagem reduz a complexidade, o tempo e o risco da migração.
Pré-requisitos e limitações
Pré-requisitos
Uma conta ativa da AWS com o AWS Organizations configurado.
Conectividade de rede entre seu ambiente VMware local e a AWS (como AWS Direct Connect ou
AWS Site-to-Site VPN). Infraestrutura de rede (VPCs, sub-redes e grupos de segurança) implantada na conta de destino, seja por meio da migração de rede do AWS Transform ou provisionada de forma independente.
Acesso a uma das seguintes fontes de dados de descoberta:
Coletor sem agente do AWS Application Discovery Service implantado em seu ambiente VMware.
A ferramenta de código aberto Export for vCenter para exportar inventário de VM.
Um arquivo de inventário preparado manualmente com detalhes do servidor no formato necessário.
Acesso administrativo ao VMware vCenter Server.
Credenciais (chaves SSH para Linux, credenciais WinRM para Windows) para servidores de origem se estiver usando a implantação automatizada de agentes por meio do conector MGN.
Limitações
Esse padrão se concentra na migração de conta única, em que cada trabalho migra servidores para uma conta da AWS de destino. O AWS Transform também oferece suporte à migração de várias contas em um único trabalho, mas isso está fora do escopo desse padrão.
Você pode especificar uma região da AWS de destino por trabalho de migração da VMware. Para migrar para diferentes regiões de destino, crie trabalhos separados.
Somente uma importação de inventário por conta de destino e região da AWS pode ser executada por vez. Se várias ondas tiverem como alvo a mesma conta e região, as importações devem ser serializadas.
Somente servidores x86 são suportados. ARM-based servidores não são suportados.
A ativação híbrida do AWS Systems Manager do conector MGN expira após 30 dias. Se você precisar instalar o conector em uma nova máquina após a expiração, crie um novo conector.
Se você interromper um trabalho de migração em execução e reiniciá-lo, o trabalho começará do início e você perderá o progresso. Os artefatos criados antes da reinicialização permanecem disponíveis.
O AWS Transform oferece suporte a todas as regiões comerciais da AWS como alvos de migração, excluindo: Oriente Médio (Bahrein) e Oriente Médio (EAU)
Alguns serviços da AWS não estão disponíveis em todas as regiões da AWS. Para saber a disponibilidade por região, consulte os serviços da AWS por região
. Para endpoints específicos, consulte a página Terminais e cotas do serviço e escolha o link para o serviço.
Versões do produto
VMware vSphere 6.5 ou posterior
Windows Server 2012 R2 ou posterior
Red Hat Enterprise Linux (RHEL) 7.x ou posterior
Ubuntu 16.04 ou posterior
SUSE Linux Enterprise Server 12 SP5 ou posterior
CentOS 7.x ou posterior
Para obter a lista completa dos sistemas operacionais compatíveis, consulte Sistemas operacionais compatíveis na documentação do AWS Transform MGN.
Arquitetura
Pilha de tecnologia de origem
On-premises Ambiente VMware vSphere (hosts ESXi, vCenter Server)
Máquinas virtuais executando sistemas operacionais Windows ou Linux
Rede virtual VMware (vSwitches, grupos de portas, comutadores distribuídos)
Armazenamento VMware (Virtual Machine File System, (VMFS), vSAN, armazenamentos de dados NFS)
Pilha de tecnologias de destino
Instâncias do Amazon EC2 em execução nativa na AWS
Amazon VPC com sub-redes e grupos de segurança
Amazon Elastic Block Store (Amazon EBS) para armazenamento persistente em blocos
AWS Transform MGN para replicação em nível de bloco e rehospedagem de servidores
AWS Transform para AI-driven orquestração de migrações
AWS Systems Manager para comunicação e gerenciamento de conectores
AWS Secrets Manager para armazenamento de credenciais do servidor de origem
Arquitetura de destino
O diagrama a seguir mostra a arquitetura de migração de alto nível do AWS Transform VMware.
O AWS Transform fornece um espaço de trabalho colaborativo na web onde você cria e gerencia o trabalho de migração por meio de uma interface baseada em bate-papo.
Os dados de descoberta são coletados do seu ambiente VMware local usando o Agentless Collector, o Export for vCenter ou uma importação manual e armazenados na conta de descoberta.
O AWS Transform usa IA para converter sua configuração de rede VMware em uma arquitetura Amazon VPC e gera um plano de migração com agrupamento de aplicativos e atribuições de ondas.
Os agentes de replicação da AWS instalados nos servidores de origem replicam continuamente os dados em nível de bloco para os servidores de replicação da área de teste na conta de destino.
Durante o teste e a transição, o AWS Transform MGN lança instâncias do Amazon EC2 a partir dos dados replicados na VPC de destino.

Automação e escala
O AWS Transform fornece uma interface baseada em bate-papo na qual você interage com agentes de IA usando solicitações de linguagem natural para conduzir cada etapa da migração.
O conector MGN automatiza a implantação do agente de replicação em vários servidores de origem usando SSH (Linux) e WinRM (Windows), eliminando a necessidade de instalação manual por servidor.
Você pode reutilizar um conector configurado em várias ondas de migração e em diferentes trabalhos.
Para migrações em grande escala, organize os servidores em ondas e migre iterativamente. Cada onda progride de forma independente ao longo do ciclo de vida da migração.
Ferramentas
Ferramentas
Serviços da AWS
AWS Transform — Fornece AI-driven orquestração para o ciclo de vida de migração de ponta a ponta por meio de uma experiência na web baseada em bate-papo. Você interage com o serviço usando solicitações de linguagem natural e ele o orienta na descoberta, conversão de rede, planejamento de ondas e rehospedagem de servidores. Não há cobrança adicional pelo uso do AWS Transform.
AWS Transform MGN — (antigo AWS Application Migration Service). Executa a replicação contínua em nível de bloco dos servidores de origem para a AWS e gerencia o ciclo de vida de teste e transição. Você pode usar o AWS Transform MGN diretamente por meio de seu console ou por meio do fluxo de trabalho do agente AWS Transform.
AWS Application Discovery Service — descobre o inventário de servidores locais e coleta dados de utilização por meio do Agentless Collector.
Amazon EC2 — Fornece as instâncias de computação de destino para cargas de trabalho migradas.
Amazon VPC — Fornece isolamento e segmentação de rede para servidores migrados.
AWS Organizations — gerencia a estrutura de várias contas (conta de descoberta, contas de destino).
AWS IAM Identity Center — Fornece acesso federado à experiência web do AWS Transform.
AWS Systems Manager — Permite a comunicação segura entre o conector MGN e a AWS por meio de ativações híbridas e documentos SSM.
AWS Secrets Manager — Armazena as credenciais do servidor de origem usadas pelo conector MGN para a implantação automatizada do agente.
AWS CloudFormation — Implanta funções do IAM e infraestrutura de VPC como parte da configuração de migração.
Outras ferramentas
Exportar para vCenter
— Uma ferramenta de código aberto que exporta dados de inventário de VM do VMware vCenter para uso com a descoberta do AWS Transform. Import/Export para NSX
— Uma ferramenta de código aberto que exporta configurações de regras de rede e firewall do VMware NSX para tradução em grupos de segurança do AWS VPC.
Práticas recomendadas
Realize uma avaliação completa antes da migração, incluindo mapeamento de dependências de aplicativos e linhas de base de desempenho, para garantir um planejamento preciso das ondas.
Use o Agentless Collector ou o Export for vCenter para descoberta automatizada em vez de preparar manualmente os arquivos de inventário.
Comece com uma onda piloto de 5 a 10 servidores não essenciais para validar o processo de migração antes de escalar para cargas de trabalho de produção.
Use contas separadas da AWS para descoberta e implantação direcionada em migrações de produção.
<workspace_id>Marque todos os recursos da VPC (sub-redes, grupos de segurança) na conta de destino com CreatedBy: AwsTransform e atWorkspace: antes de iniciar a migração do servidor.
Use a atribuição de IP estático quando os aplicativos dependerem de endereços IP fixos e configure a transformação CIDR se a sub-rede de destino usar um intervalo de endereços diferente.
Programe janelas de transição durante períodos de baixo tráfego para minimizar o impacto do tempo de inatividade entre o desligamento da fonte e a disponibilidade da instância de substituição.
Após a transferência e a verificação bem-sucedidas, finalize a transferência imediatamente para interromper a replicação e liberar a cota do servidor de origem.
Use credenciais temporárias do IAM (via AWS STS AssumeRole) em vez de chaves de acesso permanentes ao instalar manualmente os agentes de replicação. (Siga o princípio do menor privilégio e conceda as permissões mínimas necessárias para realizar uma tarefa. Para obter mais informações, consulte Conceder privilégios mínimos e melhores práticas de segurança na documentação do IAM).
Se estiver migrando o Active Directory, inicie os servidores AD primeiro na onda e verifique se eles estão em execução antes de iniciar os servidores dependentes.
Épicos
| Tarefa | Description | Habilidades necessárias |
|---|---|---|
Crie um espaço de trabalho no AWS Transform | Faça login no aplicativo web AWS Transform usando suas credenciais do IAM Identity Center. Na página inicial do espaço de trabalho, forneça um nome de espaço de trabalho significativo relacionado ao seu projeto de migração (por exemplo, VMware-DC1-Migration). Opcionalmente, convide colaboradores selecionando o ícone + e atribuindo funções (administrador, aprovador, colaborador ou somente visualização). | Administrador de nuvem |
Crie um trabalho de migração do VMware | No espaço de trabalho, escolha Criar um trabalho. Na interface de bate-papo, digite VMware para selecionar a opção de migração do VMware. Escolha a End-to-end migração como o tipo de trabalho. Opcionalmente, renomeie o trabalho digitando um nome (por exemplo, VMW-to-EC2 Job #1). Confirme digitando sim e, em seguida, escolha Criar tarefa. O AWS Transform gera um plano de trabalho detalhado. | Administrador de nuvem, líder de migração |
Conecte a conta de descoberta | Na tarefa Connect AWS account for on-premises discovery, insira o ID da conta da AWS para sua conta de descoberta. Escolha Criar conector e, em seguida, escolha Enviar para transformar. Faça login na conta de descoberta e aprove a solicitação de conexão usando o link de verificação fornecido. Verifique se o status do conector mostra Aprovado no bate-papo do AWS Transform. | Administrador de nuvem |
Conecte a conta de destino | Na tarefa Conectar conta de destino, insira o ID da conta da AWS para a conta de destino desse trabalho e selecione a região. Escolha Criar conector. Em seguida, faça login na conta de destino e aprove a solicitação de conexão. Depois que a solicitação do conector for aprovada, retorne ao AWS Transform e envie a solicitação. | Administrador de nuvem |
| Tarefa | Description | Habilidades necessárias |
|---|---|---|
Carregar dados de descoberta (opção A: RVTools/Export para vCenter) | Na etapa Executar descoberta, escolha Escolher arquivo ZIP e faça upload de um arquivo ZIP contendo sua exportação CSV do RVTools ou da ferramenta Exportar para vCenter. Escolha Enviar para transformar. O AWS Transform importa os dados e exibe um resumo com o número total de servidores descobertos. Revise o resumo e escolha Continuar com os dados existentes e, em seguida, escolha Enviar para transformar. | Engenheiro de migração, administrador da VMware |
Use o Agentless Collector (Opção B: descoberta automatizada) | Na etapa Executar descoberta, selecione a opção Agentless Collector. Implante o Application Discovery Service Agentless Collector OVA em seu ambiente VMware. Configure o coletor com as credenciais do IAM para a conta de descoberta e conecte-o ao seu vCenter Server. O AWS Transform identifica automaticamente os dados descobertos no coletor. | Engenheiro de migração, administrador da VMware |
Analise os resultados da descoberta | O AWS Transform exibe a lista de servidores descobertos. Opcionalmente, exporte a lista de servidores para comparar com seus dados de origem. Se o AWS Transform não puder gerar agrupamentos de aplicativos para todos os servidores, ele oferece opções para coletar dados adicionais. Confirme os resultados da descoberta para continuar. | Engenheiro de migração |
| Tarefa | Description | Habilidades necessárias |
|---|---|---|
Crie o plano de ondas | O AWS Transform fornece um arquivo de modelo de plano de onda. Escolha Baixar arquivo para baixá-lo. O arquivo é pré-preenchido com nomes de aplicativos e ondas sugeridas se você usou o Agentless Collector. Se você usou o RVTools, preencha manualmente o nome do aplicativo e acene para cada VM. Remova do arquivo os servidores que estão fora do escopo. Faça upload do arquivo modificado escolhendo Escolher arquivo e, em seguida, escolha Enviar para transformar. | Líder de migração |
Configurar a migração de rede | O AWS Transform gera uma arquitetura AI-driven VPC com base na sua configuração de rede VMware. Analise os mapeamentos propostos de VPC, sub-rede e grupos de segurança na análise human-in-the-loop (HITL). Aprove ou solicite modificações por meio da interface de bate-papo. O AWS Transform implanta a infraestrutura de rede na conta de destino usando CloudFormation. | Arquiteto de nuvem, engenheiro de rede |
Configurar padrões de migração | O AWS Transform apresenta preferências de recomendação do EC2, configurações de replicação e parâmetros do modelo de lançamento. Revise os padrões na revisão do HITL ou modifique-os por meio da interface de bate-papo. Essas configurações se aplicam à conta de destino e são herdadas por todas as ondas. Substitua configurações específicas no nível da onda, se necessário. | Engenheiro de migração |
| Tarefa | Description | Habilidades necessárias |
|---|---|---|
Configure a onda de migração | Selecione a onda a ser migrada. O AWS Transform confirma a conta de destino configurada no conector. O serviço verifica a marcação de recursos e exibe todos os recursos não marcados para você marcar. Adicione dados de rede ao inventário. Defina as configurações de replicação e inicialização por meio da interface de revisão ou bate-papo do HITL. Escolha a estratégia de atribuição de IP (estática ou dinâmica). | Engenheiro de migração |
Valide e confirme o inventário | O AWS Transform prepara o arquivo de inventário para análise. Faça o download no formato CSV ou XLSX. Analise as configurações do servidor, as recomendações de tipo de instância do Amazon EC2, sub-redes de destino, grupos de segurança e opções de licenciamento (BYOL ou licença incluída). Modifique conforme necessário e faça o upload da versão final. Escolha Enviar para transformar para confirmar. O AWS Transform MGN cria registros do servidor de origem na conta de destino. | Engenheiro de migração |
Implante agentes de replicação | Escolha um método de implantação quando solicitado no chat: 1. Conector MGN para implantação automatizada — configure o conector em uma máquina Linux dedicada, configure as credenciais do servidor de origem no AWS Secrets Manager e o AWS Transform implanta agentes automaticamente. 2. Ferramentas de organização (como Ansible ou SCCM) — O AWS Transform fornece os comandos de instalação com parâmetros de instalação silenciosa. 3. Instalação manual — O AWS Transform fornece comandos de instalação por servidor com o parâmetro --user-provided-id. | Engenheiro de migração, administrador de sistemas |
Monitore a replicação de dados | O AWS Transform monitora o progresso da replicação e fornece atualizações de status no chat, incluindo status da replicação, atraso na replicação e uso da largura de banda. Verifique o progresso de todos os servidores de Não pronto para Pronto para teste. Você pode pausar, retomar ou interromper a replicação para servidores individuais ou para toda a onda por meio da interface de bate-papo. | Engenheiro de migração |
Teste instâncias migradas | Quando solicitado, opte por iniciar instâncias de teste para toda a onda ou selecionar servidores específicos fornecendo seus IDs fornecidos pelo usuário. O AWS Transform lança instâncias do Amazon EC2 e fornece IDs de instância. Conecte-se às instâncias de teste e valide a funcionalidade, a conectividade de rede e o desempenho do aplicativo. Após a validação, opte por encerrar as instâncias de teste e marcar os aplicativos como prontos para transferência. | Engenheiro de migração, administrador de sistemas |
Execute a transferência | Agende uma janela de transição durante um período de baixo tráfego. Escolha iniciar instâncias de substituição para toda a onda ou para servidores selecionados. O AWS Transform lança instâncias do EC2 a partir dos dados replicados mais recentes e fornece IDs de instância. Verifique se as instâncias de substituição estão funcionando corretamente. Finalize a transferência por meio da interface de bate-papo — isso interrompe a replicação e remove os agentes dos servidores de origem. Opcionalmente, arquive servidores de origem em uma cota gratuita. | Engenheiro de migração, proprietário do aplicativo |
Solução de problemas
| Problema | Solução |
|---|---|
A implantação do conector MGN falha com erros de credencial | Verifique se as credenciais armazenadas no AWS Secrets Manager correspondem ao formato JSON exigido. Para servidores Linux, verifique se a chave privada SSH está formatada corretamente. Para servidores Windows, confirme se o WinRM está habilitado e se as credenciais fornecidas têm acesso administrativo. Consulte as credenciais do conector MGN () https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html. |
Falha na instalação do agente de replicação nos servidores de origem | Confirme a conectividade HTTPS de saída (porta 443) dos servidores de origem com o endpoint AWS Transform MGN em sua região de destino. Verifique se o servidor de origem atende aos requisitos mínimos (sistema operacional compatível, espaço em disco disponível). Confirme se as credenciais do IAM têm a política AWSApplicationMigrationAgentInstallationPolicy gerenciada anexada. |
Os servidores permanecem no estado “Não pronto” por um longo período | Verifique o atraso de replicação e a largura de banda de rede disponível entre o local e a AWS. Verifique se a sub-rede da área de teste tem capacidade IP suficiente e se as instâncias do servidor de replicação podem ser iniciadas. Consulte o console do AWS Transform MGN para ver mensagens de erro detalhadas. |
Falha na inicialização da instância de teste ou ocorrem erros no aplicativo | Verifique se o tipo de instância correto do Amazon EC2 está atribuído (CPU e memória atendem aos requisitos de origem). Verifique se os grupos de segurança permitem o tráfego de entrada e saída necessário. Certifique-se de que os drivers de inicialização sejam compatíveis com a família de instâncias de destino. |
O AWS Transform não consegue descobrir uma conta conectada | Verifique se as contas de descoberta e de destino estão na mesma organização do AWS Organizations. Certifique-se de que a aceitação do conector tenha sido concluída com as permissões corretas do IAM. Verifique se o status do conector mostra Aprovado no console do AWS Transform. |
Erros de marcação da infraestrutura de rede durante a configuração da onda | <workspace_id>Marque todas as VPCs, sub-redes e grupos de segurança na conta de destino com CreatedBy: AwsTransform e atWorkspace:. As VPCs e sub-redes criadas pela migração de rede do AWS Transform são marcadas automaticamente. |
Recursos relacionados
Referências
Perguntas frequentes sobre o AWS Transform: publicações e anúncios
no blog O AWS Application Migration Service agora é o AWS Transform MGN
O AWS Transform for VMware agora está disponível ao público em geral
Simplifique a migração de servidores para a AWS com o AWS Transform for VMware
Exportação de dados de configuração de rede com o Import/Export NSX
Mais informações
Não há custo adicional para usar o AWS Transform. Você paga somente pelos recursos subjacentes da AWS consumidos durante a migração (instâncias do Amazon EC2, volumes do Amazon EBS, transferência de dados).
Esse padrão se concentra na migração de conta única, em que cada trabalho migra servidores para uma conta da AWS de destino. O AWS Transform também oferece suporte à migração de várias contas em um único trabalho, em que os servidores podem segmentar contas diferentes usando a coluna mgn:account-id no arquivo de inventário. Para obter orientação sobre várias contas, consulte Migrar servidores com o AWS Transform.
O AWS Transform oferece suporte a vários tipos de trabalho de migração: migração de ponta a ponta, planejamento de descoberta e migração, migração de rede, zona de destino, zona de destino com migração de rede e servidor e planejamento de migração com migração de servidor. Esse padrão abrange o tipo de trabalho de migração de ponta a ponta. Você pode adicionar ou remover etapas dinamicamente de qualquer tipo de trabalho a qualquer momento.
Você pode acessar o AWS Transform MGN de duas maneiras: diretamente por meio do console do MGN para controle prático ou por meio do fluxo de trabalho do agente AWS Transform para orquestração automatizada. No estágio de rehospedagem, você pode alternar entre esses dois métodos de acesso a qualquer momento.
O AWS Transform usa uma interface baseada em bate-papo na qual você interage com agentes de IA usando linguagem natural. O serviço fornece análises human-in-the-loop (HITL) para decisões críticas de configuração, como arquitetura de rede, modelos de lançamento e configurações de replicação. Você pode definir as configurações nas páginas do HITL ou diretamente no chat.
O tempo de inatividade durante a transição é limitado ao período entre o desligamento da VM de origem e a disponibilização da instância EC2 de substituição. A replicação contínua em nível de bloco minimiza a perda de dados durante essa janela.
Para ambientes VMware NSX, use a ferramenta Import/Export for NSX para exportar configurações de rede e firewall
antes de iniciar a migração de rede no AWS Transform. O AWS Transform MGN mantém todas as certificações de conformidade, incluindo FedRAMP High, HIPAA, PCI DSS, ISO e SOC 1, 2 e 3. Ele está disponível em todas as regiões comerciais da AWS e em ambas as regiões GovCloud (EUA).
Um espaço de trabalho pode ter até dez conectores VMware (cinco conectores de descoberta e cinco conectores de provisionamento de infraestrutura).
Anexos
Para acessar o conteúdo adicional associado a este documento, baixe e descompacte o seguinte arquivo: attachment.zip