View a markdown version of this page

无代理收集器的先决条件 - AWS Application Discovery Service

AWS 应用程序发现服务不再向新客户开放。或者 AWS Transform ,使用提供类似功能的。有关更多信息,请参阅AWS 应用程序发现服务可用性变更

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

无代理收集器的先决条件

以下是使用应用程序发现服务无代理收集器(无代理收集器)的先决条件:

  • 一个或多个 AWS 账户。

  • 设置了 AWS Migration Hub 主区域的 AWS 账户,请参阅登录 Migration Hub 控制台并选择主区域。您的 Migration Hub 数据存储在您的家乡地区,用于发现、规划和迁移跟踪。

  • 设置为使用 AWS 托管策略的 IAM AWS 账户用户AWSApplicationDiscoveryAgentlessCollectorAccess。要使用数据库和分析数据收集模块,此 IAM 用户还必须使用两个客户管理的 IAM 策略DMSCollectorPolicyFleetAdvisorS3Policy. 有关更多信息,请参阅 部署应用程序发现服务无代理收集器。IAM 用户必须在设置了 Migration Hub 主区域的 AWS 账户中创建。

  • VMware vCenter 服务器 V5.5,V6 V6.5、6.7 或 7.0。

    注意

    无代理收集器支持所有这些版本的 VMware,但我们目前针对版本 6.7 和 7.0 进行了测试。

  • 对于 VMware vCenter Server 的安装,请确保您可以提供为系统组设置的 “读取” 和 “查看” 权限的 vCenter 凭据。

  • 无代理收集器需要通过 TCP 端口 443 出站访问多个 AWS 域。有关这些域的列表,请参阅配置防火墙以进行出站访问 AWS 域

  • 要使用数据库和分析数据收集模块,请在您设置为迁移中心所在区域创建一个 Amazon S3 存储桶。 AWS 区域 数据库和分析数据收集模块将库存元数据存储在这个 Amazon S3 存储桶中。有关更多信息,请参阅《Amazon S3 用户指南》中的创建存储桶

  • 无代理收集器版本 2 需要 ESXi 6.5 或更高版本。

配置数据边界以访问 AWS 服务自有资源

无代理收集器自动更新功能以 Docker 镜像的形式从 AWS 服务拥有的公共 ECR 存储库中检索更新。如果您使用数据边界来控制环境中对 Amazon ECR 的访问权限,则可能需要明确允许访问以下内容才能使用自动更新功能:

  • 需要访问权限的资源 ARN:arn:aws:ecr-public::446372222237:repository/6e5498e4-8c31-4f57-9991-13b4b992ff7b

  • 所需权限:ecr-public:DescribeImages

配置防火墙以进行出站访问 AWS 域

如果来自网络的出站连接受到限制,则必须更新防火墙设置,以允许出站访问无代理收集器所需的 AWS 域。哪些 AWS 域需要出站访问取决于您的迁移中心所在区域是美国西部(俄勒冈)区域、us-west-2 还是其他区域。

如果您的,以下域名需要出站访问权限 AWS 账户主页区域是 us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— 收集器使用此域来验证其是否配置了所需的 IAM 用户证书。由于主区域是 us-west-2,因此收集器还使用它来发送和存储收集的数据。

  • migrationhub-config.us-west-2.amazonaws.com— 收集器使用此域根据提供的 IAM 用户证书来确定收集器将数据发送到哪个主区域。

  • api.ecr-public.us-east-1.amazonaws.com— 收集器使用此域来发现可用更新。

  • public.ecr.aws— 收集器使用此域下载更新。

  • dms.your-migrationhub-home-region.amazonaws.com— 收集器使用此域连接到 AWS DMS 数据收集器。

  • s3.amazonaws.com— 收集器使用此域将数据库和分析数据收集模块收集的数据上传到您的 Amazon S3 存储桶。

  • sts.amazonaws.com— 收集器使用此域来了解收集器配置了哪个账户。

如果您的,以下域名需要出站访问权限 AWS 账户主页区域不是 us-west-2:
  • arsenal-discovery.us-west-2.amazonaws.com— 收集器使用此域来验证其是否配置了所需的 IAM 用户证书。

  • arsenal-discovery.your-migrationhub-home-region.amazonaws.com— 收集器使用此域发送和存储收集的数据。

  • migrationhub-config.us-west-2.amazonaws.com— 收集者使用此域根据提供的 IAM 用户证书来确定收集者应将数据发送到哪个主区域。

  • api.ecr-public.us-east-1.amazonaws.com— 收集器使用此域来发现可用更新。

  • public.ecr.aws— 收集器使用此域下载更新。

  • dms.your-migrationhub-home-region.amazonaws.com— 收集器使用此域连接到 AWS DMS 数据收集器。

  • s3.amazonaws.com— 收集器使用此域将数据库和分析数据收集模块收集的数据上传到您的 Amazon S3 存储桶。

  • sts.amazonaws.com— 收集器使用此域来了解收集器配置了哪个账户。

设置 Agentless Collector 时,您可能会收到诸如安装失败 — 检查您的凭据并重试AWS 无法联系到等错误。请验证网络设置。这些错误可能是由于无代理收集器尝试与其需要出站访问的某个 AWS 域建立 HTTPS 连接失败造成的。

如果 AWS 无法建立与的连接,则无代理收集器无法从您的本地环境收集数据。有关如何修复与的连接的信息 AWS,请参阅修复安装过程中无法访问 AWS 的无代理收集器