

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 迁移服务器
<a name="transform-vmware-migrate-servers"></a>

AWS Transform 使用 AWS Transform MGN (MGN) 将您的服务器重新托管到 Amazon EC2。迁移服务器工作流程将指导您完成每个迁移浪潮、验证服务器清单、部署复制代理、监控数据复制、测试迁移的实例以及执行最终切换。要了解更多相关信息，请参阅[什么是 AWS Transform MGN？](https://docs.aws.amazon.com/mgn/latest/ug/what-is-mgn.html) 在 *MGN 用户指南*中。

服务器迁移是按波浪组织的。每波都代表一组一起迁移的服务器。对于每个波次，您都要完成以下阶段：

对于采用*容器化迁移策略的浪潮，Trans* AWS form 运行的是源代码容器化工作流程，而不是下面描述的重新托管步骤。容器化工作流程将指导您完成克隆源代码、生成 Docker 工件、发布容器镜像以及部署到亚马逊弹性容器服务或亚马逊 Elastic Kubernetes 服务。有关完整的容器化工作流程，请参阅。[源代码容器化](transform-containers.md)

1. 先决条件和配置迁移默认值

1. 步骤 1：设置迁移浪潮

1. 第 2 步：验证并确认库存

1. 步骤 3：部署复制代理

1. 步骤 4：数据复制

1. 第 5 步：测试

1. 第 6 步：切换

## 先决条件和配置迁移默认值
<a name="transform-vmware-ms-prereqs-and-defaults"></a>

### 先决条件
<a name="transform-vmware-ms-prerequisites"></a>

在开始重新主机迁移之前，请确保您已做好以下准备：

**注意**  
如果您在 Transf AWS orm 中完成了端到端迁移任务的所有步骤，则您的目标账户和库存文件已准备就绪，将在迁移计划步骤中为您生成清单文件。通过 Transfor AWS m 网络迁移设置的网络基础设施也已准备就绪。如果您没有通过 T AWS ransform 构建网络基础架构，请确保在开始重新托管迁移之前提前对其进行设置。  
在开始重新主机迁移之前，请确认您有足够的网络资源和基础设施来托管服务器。你可以使用 Trans AWS form landing zone 和网络迁移功能或任何其他工具来实现此目的。
+ **支持的操作系统**-源服务器必须运行支持的操作系统。有关完整列表，请参阅 *MGN 用户指南*中的[支持的操作系统](https://docs.aws.amazon.com/mgn/latest/ug/Supported-Operating-Systems.html)。
+ **要迁移的目标帐户**-需要将服务器迁移到哪里 AWS 账户 ID。你可以使用 Trans AWS form landing zone 或任何其他工具来设置基础架构。
+ **网络基础设施到位** — 部署和配置 VPC、子网和安全组。您可以使用 T AWS ransform 网络迁移或任何其他工具来设置您的网络基础架构。
+ **清单文件**-包含服务器详细信息、波次分配、目标账户信息和 Amazon EC2 实例类型首选项。你可以使用 T AWS ransform 迁移计划来生成此文件。

### 配置迁移默认值
<a name="transform-vmware-ms-migration-defaults"></a>

在开始执行多账户迁移之前，应配置适用于所有目标账户的默认设置。这些默认值定义了如何启动您的 Amazon EC2 实例以及如何配置常规迁移。在波浪设置期间，你可以在波浪级别上覆盖这些默认值。

#### 亚马逊 EC2 推荐偏好
<a name="transform-vmware-ms-ec2-recommendations"></a>

AWS Transform 根据源虚拟机的使用规格提供 Amazon EC2 实例类型建议。您可以配置 Amazon EC2 推荐首选项，以控制如何为迁移的服务器选择实例类型。

有关生成 Amazon EC2 建议的更多信息，请参阅[中的生成 Amazon EC2 建议 AWS Migration Hub](https://docs.aws.amazon.com/migrationhub/latest/ug/generating-ec2-recommendations.html)。

**注意**  
您可以修改建议的 Amazon EC2 实例类型，以纳入[迁移评估员](https://aws.amazon.com/migration-evaluator/)、[AWS 优化和许可评估 (OLA)](https://docs.aws.amazon.com/prescriptive-guidance/latest/optimize-costs-microsoft-workloads/aws-ola.html) 或 AWS 转型评估任务的建议。

#### 迁移初始化
<a name="transform-vmware-ms-mgn-initialization"></a>

要开始迁移， AWS Transform 会为你计划迁移的每个 AWS 区域 账户以及将要使用该服务的所有目标账户初始化 MGN。在初始化过程中：
+ 已创建所需的 IAM 角色和策略。
+ 已配置所需的默认模板。

有关初始化过程的信息，请参阅 *MGN 用户 AWS Transform MGN *[指南中的使用控制台初始化](https://docs.aws.amazon.com/mgn/latest/ug/mgn-initialize-console.html)。

#### Amazon EC2 启动模板
<a name="transform-vmware-ms-default-launch"></a>

启动设置包括两部分：常规启动设置和 Amazon EC2 启动模板，后者决定如何为中的每台源服务器启动测试或直接转换实例。 AWS

启动设置（包括 Amazon EC2 启动模板）可以在账户级别定义，然后在每次向 Trans AWS form MGN 中添加源服务器时自动应用于每台源服务器。本节中定义的启动设置默认值可以自动应用于您的所有目标账户。

AWS Transform 显示了可用的启动模板设置列表。您可以选择继续使用默认设置或配置启动模板。如果您选择配置，T AWS ransform 会提供指向人机在环 (HITL) 审阅的链接，其中包含启动模板设置的所有参数。你也可以直接通过聊天界面修改任何你想要的参数。

[源服务器](https://docs.aws.amazon.com/mgn/latest/ug/source-servers.html)是使用账户启动模板设置创建的。使用这些默认设置创建源服务器后，可以在源服务器启动设置级别对其进行更改。您可以使用聊天界面更改源服务器对任何参数的设置，或者在此期间使用清单 Excel 文件进行批量操作[第 2 步：验证并确认库存](#transform-vmware-ms-validate-inventory)。

要查看启动模板设置和详细信息的完整列表，请参阅 *MGN 用户指南*中的[启动常规设置](https://docs.aws.amazon.com/mgn/latest/ug/launch-general-settings.html)。

#### Amazon EC2 启动模板的其他变更
<a name="transform-vmware-ms-launch-template-changes"></a>

对于其他 Amazon EC2 启动模板的更改，您应该对每个目标账户的模板 ID 进行更改。此选项在波形设置中可用。 AWS Transform 会引导你完成它并提供相应的链接。

## 步骤 1：设置迁移浪潮
<a name="transform-vmware-ms-setup-wave"></a>

在此阶段，T AWS ransform 通过配置目标账户、验证服务权限、设置资源标签、向清单中添加网络数据以及配置复制和启动设置来准备迁移浪潮。

### 迁移模式和账户配置
<a name="transform-vmware-ms-migration-mode"></a>

AWS 转换支持两种迁移模式：
+ **Single-account 迁移** — 浪潮中的所有服务器都迁移到连接器中配置的相同目标帐户。
+ **Multi-account 迁移**-服务器迁移到库存文件中指定的不同目标账户。对于多账户迁移，您的库存文件必须包含一`mgn:account-id`列，其中包含每台服务器的目标账户 ID。

AWS Transform 确认目标账户配置，并验证每个目标账户中是否已初始化 MGN。如果 MGN 尚未初始化，则 T AWS ransform 会提供完成初始化的指令。在初始化期间，MGN 会为复制和启动操作创建以下 IAM 服务角色：
+ `AWSApplicationMigrationReplicationServerRole`
+ `AWSApplicationMigrationConversionServerRole`
+ `AWSApplicationMigrationMGHRole`
+ `AWSApplicationMigrationLaunchInstanceWithDrsRole`
+ `AWSApplicationMigrationLaunchInstanceWithSsmRole`
+ `AWSApplicationMigrationAgentRole`

*要了解有关这些角色的更多信息，请参阅 [MGN 用户指南中的使用控制台](https://docs.aws.amazon.com/mgn/latest/ug/mgn-initialize-console.html)[初始化 MGN 或使用 API](https://docs.aws.amazon.com/mgn/latest/ug/mgn-initialize-api.html) 初始化 MGN。*

对于多账户迁移，Trans AWS form 还会在初始化步骤中创建以下角色：。`AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id>`此角色部署在所有迁移目标账户中。

### 资源标签验证
<a name="transform-vmware-ms-resource-tagging"></a>

确认服务权限后，T AWS ransform 会验证代理成功操作迁移所需的所有资源都已正确标记。如果有任何资源缺少必需的标签，T AWS ransform 会提供一个指向标记页面的链接，您可以在其中应用缺少的标签，然后再继续。以下标签是必需的：
+ 现有的源服务器必须有标签`CreatedBy: AWSTransform`和`ATWorkspace: <workspace_id>`。如果您已经在源服务器上开始复制并在 Transfor AWS m MGN 服务中创建了它们，则需要标记这些服务器，以便 Transfor AWS m 可以将它们与从本地环境中发现的源服务器相关联，并避免不必要地创建重复的源服务器。 AWS 转换使用用户提供的 ID、FQDN 或主机名密钥在它们之间自动关联。
+ 必须为复制（暂存区）和启动实例正确标记网络资源。 AWS Transform 显示目标账户中网络资源的完整列表，并指明每个资源是否已被标记。您可以查看列表并选择要添加的任何未标记的资源。对于您选择的每个资源，T AWS ransform 都会应用相关的标签：
  + `CreatedBy: AWSTransform`或者`CreatedFor: AWSTransform`，视资源类型而定。
  + `ATWorkspace: <workspace_id>`应用于所有选定的资源。

  系统会自动标记由 Trans AWS form 网络迁移代理创建的 VPC 和子网。
+ 除了 VPC 和子网外，Trans AWS form 还会显示目标账户中所有现有的弹性网络接口 (ENI)。如果您想让 T AWS ransform 在实例启动时使用它们，则必须使用`CreatedFor: AWSTransform`和标记`ATWorkspace: <workspace_id>`。有关如何在 Amazon EC2 启动模板中附加或添加 ENI 的更多信息，请参阅 *MGN 用户*指南中的[详细注意事项](https://docs.aws.amazon.com/mgn/latest/ug/detailed-considerations.html)。

### 将网络数据添加到清单
<a name="transform-vmware-ms-networking-data"></a>

AWS Transform 会将网络迁移中的网络信息添加到清单文件中。此步骤根据在迁移网络阶段生成的网络配置，将您的服务器映射到相应的目标子网和安全组。

### 复制和启动设置
<a name="transform-vmware-ms-replication-settings"></a>

#### 复制设置配置
<a name="transform-vmware-ms-replication-config"></a>

复制设置决定了如何将数据从源服务器复制到 AWS。在将源服务器添加到 Trans AWS form MGN 之前，请在复制模板中配置复制设置。 AWS Transform 会显示所有复制设置参数，您可以通过专用 HITL 或聊天界面对其进行配置。

有关复制设置参数的更多详细信息，请参阅 *MGN 用户指南*中的[复制设置模板](https://docs.aws.amazon.com/mgn/latest/ug/replication-settings-template.html)。

#### 启动模板设置
<a name="transform-vmware-ms-launch-template-config"></a>

启动模板允许您控制 T AWS ransform MGN 在中启动实例的 AWS方式。模板中定义的默认配置会自动应用于每台新添加的服务器。您可以通过专用 HITL 或聊天界面配置启动模板设置。

有关启动模板设置参数的更多详细信息，请参阅 *MGN 用户指南*中的[启动模板](https://docs.aws.amazon.com/mgn/latest/ug/launch-template.html)。

AWS Transform 还提供了指向与启动模板关联的 Amazon EC2 启动模板 ID 的链接，允许您更改其他 Amazon EC2 启动模板属性。要编辑 Amazon EC2 启动模板，请按照 *MGN 用户指南*中的[启动模板](https://docs.aws.amazon.com/mgn/latest/ug/launch-template.html)中的说明进行操作。

### 知识产权分配策略
<a name="transform-vmware-ms-ip-assignment"></a>

您可以选择如何为迁移的服务器分配 IP 地址：
+ **静态 IP** — 保留源服务器的 IP 地址。如果需要 CIDR 转 AWS 换，转换会自动转换 IP 地址以匹配新的 CIDR。
+ **动态 IP (DHCP)**-从子网的 IP 池中为每台服务器分配一个新的 IP 地址。

**注意**  
如果您在网络迁移期间选择了 MAP 安全组映射策略，则只有静态 IP 分配可用。有关更多详细信息，请参阅[安全组映射](transform-vmware-migrate-network.md#transform-vmware-security-group-association)。

## 第 2 步：验证并确认库存
<a name="transform-vmware-ms-validate-inventory"></a>

在将服务器数据加载到 MGN 之前，T AWS ransform 会准备库存文件供您查看。您可以下载 CSV 或 XLSX 格式的文件，查看服务器配置，并在需要时进行更改。

清单文件包括服务器名称、操作系统、Amazon EC2 实例类型建议、目标子网、安全组、IP 分配和许可选项等详细信息。必填字段包括：
+ **服务器信息**-服务器名称、VMID 和源规格。
+ **波浪分配**-迁移波分组。
+ **应用程序分组**-逻辑应用程序关联。
+ **目标配置**-目标账户、地区和 Amazon EC2 实例类型。
+ **网络配置**-目标子网和安全组。

您可以修改文件以调整 Amazon EC2 配置、更改操作系统许可选项（BYOL 或包含许可）以及更新租赁设置。

查看库存后，您可以接受如图所示的库存或上传修改后的版本。 AWS 然后，Transform 将数据加载到 MGN 中，后者会为波浪中的每台服务器创建源服务器记录。

**注意**  
请勿删除库存文件中的列或更改列标题。 AWS 转换需要原始文件结构才能正确处理数据。

**注意**  
AWS 变换允许一次导入给定目标 AWS 账户 和目标 AWS 区域 。如果您同时处理多个浪潮，或者有多个迁移任务使用同一个目标账户运行，则必须等待导入完成，然后才能在不同的浪潮或任务中执行另一次导入。

您可以通过在清单文件列`mgn:launch:placement:operating-system-licensing`和中指定配置来控制操作系统许可选项（BYOL 或包含许可证）和租期。`mgn:launch:placement:tenancy`有关更多信息，请参阅 *MGN 用户指南*中的[导入参数](https://docs.aws.amazon.com/mgn/latest/ug/import-main.html#import-parameters)。

## 步骤 3：部署复制代理
<a name="transform-vmware-ms-deploy-agents"></a>

要开始将数据从源服务器复制到 AWS，请在每台源服务器上安装 AWS 复制代理。 AWS Transform 提供三种安装方法：
+ **组织工具**-使用组织现有的部署工具（例如 SCCM、Ansible 或 Chef）在服务器上安装代理。 AWS Transform 为安装命令提供了用于静默安装的其他参数`--no-prompt`，包括`--aws-access-key-id``--aws-secret-access-key`、、和`--aws-session-token`。
+ **MGN 连接器**-使用 MGN 连接器自动安装代理。该连接器通过 SSH (Linux) 或 WinRM (Windows) 连接到源计算机，并自动安装复制代理。配置完成后，连接器可以在多个波浪和不同的目标 AWS 账户上重复使用。*有关 MGN 连接器的更多信息，请参阅 MGN [用户指南中的设置 MGN 连接器](https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-setup-instructions.html)。*
**注意**  
在 AWS 将 MGN 连接器与 Transform 一起使用之前，必须使用以下标签在 AWS Systems Manager Fleet Manager 中标记连接器的托管实例：  
关键：`CreatedFor`值：`AWSTransform`
关键：`ATWorkspace`值：{{workspace-id}}
要标记托管实例，请打开 AWS Systems Manager 控制台，导航到 “**节点工具**” 下的 **Fleet Manager**，选择 MGN 连接器的托管实例，然后应用上面的标签。在 AWS 转换 Web 应用程序网址中找到您的工作空间 ID: `https://.../workspace/{{workspace-id}}/job/{{job-id}}`。
+ **手动安装**-直接在每台源服务器上安装代理。此方法需要直接访问每台服务器，但允许您完全控制安装过程。

### AWS 转换 MGN 连接器设置
<a name="transform-vmware-ms-mgn-connector"></a>

T AWS ransform MGN 连接器可自动将复制代理部署到源服务器。该连接器是部署在本地环境中的专用 Linux 计算机上的轻量级客户端。它通过 SSH (Linux) 或 WinRM (Windows) 连接到源服务器以安装和配置复制代理，无需在多个 AWS 服务之间进行手动协调。

#### 连接器的工作原理
<a name="transform-vmware-ms-connector-how-it-works"></a>

该连接器通过以下组件运行：
+ **连接器客户端**-部署在您环境中的专用 Linux 计算机上。
+ **SSM 代理**-安装在同一台计算机上以实现与 AWS的安全通信。
+ **SSM 混合激活** — 将连接器计算机链接到 S AWS ystems Manager，以便安全地执行命令。
+ **凭据管理**-从 S AWS ecrets Manager 检索源服务器凭据。

部署代理时，Trans AWS form 会向连接器计算机发送 SSM 文档。然后，连接器从 S AWS ecrets Manager 检索源服务器凭据，与每台源服务器建立连接，验证源服务器是否满足先决条件，安装和配置复制代理，并验证安装成功。

#### 连接器机器要求
<a name="transform-vmware-ms-connector-requirements"></a>


| 要求 | 说明 | 
| --- | --- | 
| 操作系统 | 支持的 Linux 操作系统。有关完整列表，请参阅 [MGN *用户*指南中的 MGN 连接器先决条件](https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-prerequisites.html)。 | 
| 网络访问 | 必须访问所有源服务器（Linux 通过 SSH，Windows 通过 WinRM） | 
| 互联网连接 | 到 AWS 端点的出站 HTTPS (443)（Systems Manager、Secrets Manager、MGN） | 
| 磁盘空间 | 至少 200 MB 可用空间 | 
| Permissions | root 或 sudo 访问权限 | 

**注意**  
连接器必须安装在 Linux 计算机上，但它可以将代理部署到 Linux 和 Windows 源服务器。

#### 设置过程
<a name="transform-vmware-ms-connector-setup-process"></a>

AWS Transform 将引导您完成以下步骤来设置连接器：

**步骤 1：连接器配置**

为您的连接器提供一个名称，或者使用自动生成的默认名称。连接器可以安装在管理账户上，也可以安装在 MGN 中的委托管理员账户上。对于多账户迁移，连接器可以跨成员账户将代理部署到服务器。

**步骤 2： AWS 资源设置**

AWS Transform 会打开一个使用您的 AWS 凭据在浏览器中运行的设置页面。您必须使用 AWS 管理帐户或委托管理员帐户登录管理控制台。该帐户必须与您的 Trans AWS form 目标连接器所连接的帐户相同。

设置页面会自动创建以下资源：
+ **IAM 角色**（以等效方式创建 — 如果已存在则跳过）：
  + `AWSApplicationMigrationConnectorManagementRole`— 在代理安装期间用于访问凭据。
  + `AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>`— 包含代理安装权限。
+ **SSM 混合激活** — 30 天的到期期。将连接器计算机链接到 AWS Systems Manager 并生成安全激活凭证。

或者，您可以从设置页面下载 CloudFormation 模板来自己部署 IAM 角色。

安装页面生成包含所有必要凭据和配置的单行安装命令。

**重要**  
保持安装页面处于打开状态，直到安装完成。关闭它需要重新启动该进程。所有凭据仅存在于您的浏览器中，不会由 T AWS ransform 存储。

**第 3 步：连接器安装**

在您环境中的 Linux 计算机上安装连接器：

1. 从设置页面复制安装链接。

1. 通过 SSH 连接到你选择的 Linux 机器。

1. 粘贴并执行安装命令。

1. 等待安装完成（通常为 2 到 3 分钟）。

**步骤 4：连接源服务器**

安装后，T AWS ransform 会识别属于当前浪潮的所有源服务器，并自动将它们连接到 MGN 连接器。

**步骤 5：配置凭证**

为您的源服务器凭据提供 S AWS ecrets Manager ARN。 AWS Transform 提供三个凭据配置选项：
+ **Linux 服务器的单一密**钥 — 一个包含 SSH 密钥或所有 Linux 源服务器 username/password 的共享密钥。
+ **Windows 服务器的单一密**钥 — 一个包含所有 Windows 源服务器的用户名和密码的共享密钥。
+ **每台服务器有多个密钥** — 每台服务器或每组服务器都有不同的密钥。当服务器具有不同的凭据时，请使用此选项。 AWS Transform 会生成一个预先填充了您的服务器列表的 CSV 文件。您填写每台服务器的`secret_arn`列并上传已完成的文件。

**注意**  
如果两种服务器类型各有一个共享密钥，则可以组合使用 Linux 和 Windows 单密选项。每台服务器的密钥选项与单密选项是互斥的。

凭证密钥格式。要了解更多信息，请参阅 [MGN *用户*指南中的 MGN 连接器凭证](https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html)：

```
{
  "WinConnectionProtocol": "HTTPS",
  "WinUserName": "windows_username",
  "WinPassword": "windows_password",
  "LinuxUserName": "linux_username",
  "LinuxPrivateKey": "linux_private_key",
  "LinuxHostKeyValidation": false
}
```

#### 代理部署
<a name="transform-vmware-ms-connector-deployment"></a>

配置并验证凭据后，Trans AWS form 会将复制代理部署到您的源服务器。您可以部署到当前浪潮中的所有服务器，也可以选择特定的服务器。

每台服务器的部署过程：

1. AWS 转换通过 SSM 向连接器发送部署命令。

1. 连接器从 S AWS ecrets Manager 检索凭证。

1. 连接器使用配置的凭据连接到源服务器。

1. 连接器验证源服务器是否满足运行复制代理所需的所有先决条件。

1. 连接器安装和配置复制代理。

1. 连接器可验证安装和连接是否成功。

您可以通过每台服务器的状态跟踪来实时监控部署进度，包括当前安装步骤、已用时间和预计剩余时间。如果有任何服务器出现故障，T AWS ransform 会显示失败原因并提供每台服务器的重试选项。成功部署的服务器可以在重试失败的服务器时独立运行。

#### 连接器重用和生命周期
<a name="transform-vmware-ms-connector-reuse"></a>

在为后续波浪部署代理时，您可以重复使用现有的连接器或创建新的连接器。 AWS Transform 列出了在您的账户中配置的所有连接器，显示连接器名称、状态（活动或已过期）、连接的服务器数量和混合激活到期日期。
+ **活动连接器**-混合激活仍然有效。 AWS Transform 会验证新浪潮的 IAM 角色并继续进行证书配置。无需新的混合激活。
+ **连接器已过期**-SSM 混合激活已过期。已过期的激活无法续订。必须选择其他连接器或创建新的连接器。

SSM 混合激活将在 30 天后过期。只有在 Linux 计算机上安装连接器时才需要激活。安装连接器后，即使激活到期，您也可以继续使用它在源服务器上安装复制代理。如果需要在激活到期后在新计算机上安装连接器，则需要通过安装过程创建一个新的连接器。

### 手动安装代理
<a name="transform-vmware-ms-manual-install"></a>

要进行手动安装，首先要生成 AWS 凭据（临时或永久凭证），然后在每台源服务器上安装代理。

**凭证选项：**
+ **临时证书（推荐）**-使用`AWSApplicationMigrationAgentInstallationPolicy`托管策略创建 IAM 角色，然后使用`aws sts assume-role`该角色生成临时证书。要了解更多信息，请参阅 *MGN 用户指南*中的[代理安装权限](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation-permissions.html)。
+ **永久证书**-使用`AWSApplicationMigrationAgentInstallationPolicy`托管策略创建 IAM 用户并生成访问密钥。

**安装步骤：**

对于 Linux 服务器，请下载并运行安装程序：

```
wget -O ./aws-replication-installer-init \
  https://aws-application-migration-service-{{region}}.s3.{{region}}.amazonaws.com/latest/linux/aws-replication-installer-init
sudo chmod +x aws-replication-installer-init
sudo ./aws-replication-installer-init --region {{region}} --user-provided-id {{server-identifier}}
```

对于 Windows 服务器，请使用管理员 PowerShell 身份下载并运行相应的安装程序：

```
Invoke-WebRequest -Uri "https://aws-application-migration-service-{{region}}.s3.{{region}}.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" `
  -OutFile "C:\AwsReplicationWindowsInstaller.exe"
C:\AwsReplicationWindowsInstaller.exe --region {{region}} --user-provided-id {{server-identifier}}
```

**重要**  
`--user-provided-id` 参数是必需的。{{server-identifier}}替换为库存文件中该`mgn:server:user-provided-id`列的确切值。此标识符将物理服务器链接到其 MGN 源服务器记录。

有关代理安装的更多信息，请参阅 *MGN 用户指南*中的 [Linux 代理](https://docs.aws.amazon.com/mgn/latest/ug/linux-agent.html)[和 Windows 代理](https://docs.aws.amazon.com/mgn/latest/ug/windows-agent.html)。

安装后，T AWS ransform 会通过检查服务器的复制状态是否为`INITIATING`或`INITIAL_SYNC`来验证所有代理是否已成功连接。

**注意**  
AWS 转换不支持 MGN 无代理复制。*有关无代理复制的信息，请参阅 MGN 用户指南中的[无代理复制概述](https://docs.aws.amazon.com/mgn/latest/ug/installing-vcenter-overview-mgn.html)。*

**注意**  
您必须立即在所有服务器上安装复制代理。断开连接并存档未安装复制代理的服务器。您可以使用`disconnect-from-service`命令断开服务器连接，使用`mark-as-archived`命令存档已断开连接的服务器。存档命令仅适用于生命周期状态为的源服务器`DISCONNECTED`。

有关复制的配额，请参阅《[MGN *用户指南》中的 MGN* 服务配额限制](https://docs.aws.amazon.com/mgn/latest/ug/MGN-service-limits.html)。

## 步骤 4：数据复制
<a name="transform-vmware-ms-data-replication"></a>

安装复制代理后，数据复制将自动开始。 AWS Transform 使用连续的块级复制将数据从源服务器同步到。 AWS

复制过程包括两个阶段：
+ **初始同步**-源服务器数据的完整副本 AWS。数据以亚马逊弹性块存储 (Amazon EBS) 快照的形式存储在目标账户的亚马逊 FSx NetApp for ONTAP（ONTAP 的 FSx）卷上，具体取决于您配置的目标存储类型。有关更多信息，请参阅 *MGN 用户指南*中的[目标存储类型](https://docs.aws.amazon.com/mgn/latest/ug/replication-server-settings.html#ebs-volume)。持续时间取决于数据量和网络带宽。
+ **连续复制** — 持续同步已更改的数据块，对源服务器性能的影响最小。在中维护最新副本 AWS。

复制服务器是部署在暂存区域子网中的临时 Amazon EC2 实例。它们从源服务器接收复制的数据，并由 MGN 自动管理。要了解更多信息，请参阅 *MGN 用户指南*中的[复制服务器设置](https://docs.aws.amazon.com/mgn/latest/ug/replication-server-settings.html)。

AWS Transform 监控复制进度并提供状态更新，包括复制状态、复制延迟（源数据和复制数据之间的时间差）和带宽使用情况。

在复制过程中，每台服务器都将进入以下状态：
+ **未就绪** — 服务器正在进行初始同步过程，尚未准备好进行测试。
+ **已准备好进行测试** — 服务器已成功添加且数据复制已开始。现在可以启动测试或直接转换实例。

一旦浪潮中的所有服务器都已超出该`NOT_READY`状态，数据复制阶段就完成了，您可以继续进行测试了。

您可以随时控制单个服务器或整个浪潮的复制：
+ **暂停复制**-暂时暂停特定服务器或整个浪潮的复制。
+ **恢复复制**-恢复先前暂停的复制。
+ **停止复制**-永久停止复制。可以重新启动已停止的复制，但它从初始同步开始。

## 第 5 步：测试
<a name="transform-vmware-ms-testing"></a>

数据复制完成后，您可以启动测试实例来验证迁移的服务器，然后再执行最终的直接转换。要了解更多信息，请参阅 *MGN 用户指南*中的[启动测试实例](https://docs.aws.amazon.com/mgn/latest/ug/launch-test-instances.html)。 AWS 转换支持两个测试选项：
+ **全波测试** — 为浪潮中的所有服务器启动测试实例。
+ **选择性测试**-通过提供清单文件中用户提供的 ID，为您选择的特定服务器启动测试实例。

AWS Transform 从复制的数据启动 Amazon EC2 实例，并提供实例 ID，以便您可以连接和验证测试实例。测试完成后，您可以：
+ 如果测试成功，则继续切换。
+ 启动新的测试实例进行重新测试。
+ 在重新测试之前，请终止测试实例并解决所有问题。

## 步骤 5b：将应用程序标记为已准备好进行切换
<a name="transform-vmware-ms-mark-ready"></a>

测试完成并且您对结果感到满意后，请将您的应用程序标记为已准备好进行切换。 AWS 在允许您继续操作之前，Transform 会查看每个应用程序的复制状态并解决所有复制警报。只有复制状态为干净的应用程序才能标记为直接转换。

## 第 6 步：切换
<a name="transform-vmware-ms-cutover"></a>

直接转换是您的生产工作负载迁移到的最后一个迁移步骤。 AWS要了解更多信息，请参阅 *MGN* [用户指南中的启动直接转换实例](https://docs.aws.amazon.com/mgn/latest/ug/launch-cutover-instances.html)。与测试类似，Trans AWS form 支持特定服务器的全波切换或选择性切换。

在 AWS 转换期间，Transform 会从最新复制的数据启动 Amazon EC2 实例，并为每台服务器提供实例 ID。验证直接转换实例后，即可完成直接转换，这将停止正在进行的源计算机复制。

转换过程包括以下步骤：

1. **启动 AWS 转换实例 — Transform 为所选服务器**启动 Amazon EC2 实例。您可以选择全波切换或选择性切换。

1. **验证直接转换实例 — C** onnect 连接到已启动的实例并验证它们是否正常运行。

1. **完成直接转换**-确认直接转换以停止源计算机复制。您可以最终确定浪潮中的所有服务器，也可以选择特定的服务器。完成操作会阻止复制代理发送数据，从源服务器上移除复制代理，并锁定服务器生命周期状态。此操作无法轻易撤消。要了解更多信息，请参阅《*MGN* 用户指南》中的 “[完成切换](https://docs.aws.amazon.com/mgn/latest/ug/finalizing-cutover-2.html)”。

1. **存档源服务器（可选）**-完成后，您可以将源服务器标记为已存档，以腾出账户中的源服务器配额。

**重要**  
完成直接转换将停止正在进行的源计算机复制。在最终确定之前，请确保您已经验证了您的直接转换实例。

**注意**  
停机时间发生在源代码关闭和切换实例可用性之间。相应地规划您的转换窗口。

## 服务器生命周期状态
<a name="transform-vmware-ms-server-lifecycle"></a>

在迁移过程中，每台服务器都会经历以下生命周期状态。要了解更多信息，请参阅 *MGN 用户指南*中的[源服务器生命周期](https://docs.aws.amazon.com/mgn/latest/ug/migration-dashboard.html)。
+ **未就绪** — 服务器正在进行初始同步过程，尚未准备好进行测试。
+ **已准备好进行测试** — 数据复制已启动，可以启动测试或直接转换实例。
+ **测试进行中**-当前正在启动测试实例。
+ **准备好切换**-服务器已经过测试并准备好进行切换。
+ 正在@@ **进行直接转换-当前正在**启动一个直接转换实例。
+ **直接转换完成**-服务器已切换。所有数据均已迁移到直接 AWS 转换实例。
+ **已断开连接**-服务器已与 MGN 断开连接。

在迁移过程中，您可以随时向 Trans AWS form 询问服务器的状态。 AWS Transform 提供了一个交互式波形状态表，其中显示了所有相关的服务器信息，包括迁移生命周期、复制状态和建议的后续步骤。你也可以用自然语言提问，例如：
+ 我的服务器状态如何？
+ 我的浪潮状态如何？
+ 我目前所处步骤的状态如何？

在波次迁移期间，您可以让 T AWS ransform 更新或更改各个服务器的状态。例如，如果您的浪潮中 10 台服务器中有 9 台通过了测试阶段但有一台失败了，则可以允许 T AWS ransform 继续将 9 台服务器移至下一阶段，同时在失败的服务器上重新运行测试。

## 部署批准
<a name="transform-vmware-ms-approvals"></a>

某些迁移操作需要在执行之前获得明确的批准。当操作需要批准时，Trans AWS form 会通过 “批准” 选项卡将请求传送给授权的批准者。只有在 Trans AWS form 中具有管理员角色的用户才能批准部署请求。只有在收到确认后才会进行部署。