View a markdown version of this page

使用 AWS Transform 代理程式工作流程自動化 VMware-to-Amazon EC2 遷移 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AWS Transform 代理程式工作流程自動化 VMware-to-Amazon EC2 遷移

Deepak Kumar、Femi Alabi 和 Monowar Chowdhury,Amazon Web Services

摘要

此模式說明如何使用 AWS 轉換,將內部部署 VMware 虛擬機器 (VMs) 遷移至 Amazon Elastic Compute Cloud (Amazon EC2)。AWS Transform 使用生成式 AI 來協調和自動化end-to-end遷移程序,包括透過 AWS Transform MGN (先前稱為 AWS Application Migration Service) 進行探索、網路轉換、波規劃和伺服器重新託管。此模式涵蓋將 Windows 和 Linux 伺服器從現場部署 VMware vSphere 環境遷移至 Amazon EC2 執行個體。此模式著重於單一帳戶遷移,其中每個任務都會將伺服器遷移至一個目標 AWS 帳戶。透過將 AI 驅動的自動化用於傳統手動任務,例如相依性映射、應用程式分組和遷移波排序,這種方法可減少遷移複雜性、時間和風險。

先決條件和限制

先決條件

限制

  • 此模式著重於單一帳戶遷移,其中每個任務都會將伺服器遷移至一個目標 AWS 帳戶。AWS Transform 也支援單一任務內的多帳戶遷移,但超出此模式的範圍。

  • 您可以為每個 VMware 遷移任務指定一個目標 AWS 區域。若要遷移至不同的目標區域,請建立個別任務。

  • 每個目標帳戶和 AWS 區域一次只能執行一個庫存匯入。如果多個波以相同的帳戶和區域為目標,則必須序列化匯入。

  • 僅支援 x86 伺服器。不支援 ARM 型伺服器。

  • MGN 連接器的 AWS Systems Manager 混合啟用會在 30 天後過期。如果您需要在過期後於新機器上安裝連接器,請建立新的連接器。

  • 如果您停止執行中的遷移任務並重新啟動,任務會從頭開始,而您會失去進度。在重新啟動之前建立的成品仍然可用。

  • AWS 轉換支援所有 AWS 商業區域做為遷移目標,但不包括:中東 (巴林) 和中東 (阿拉伯聯合大公國)

  • 並非所有 AWS 區域都提供某些 AWS 服務。如需區域可用性,請參閱依區域的 AWS 服務。如需特定端點,請參閱服務端點和配額頁面,然後選擇服務的連結。

產品版本

  • VMware vSphere 6.5 或更新版本

  • Windows Server 2012 R2 或更新版本

  • Red Hat Enterprise Linux (RHEL) 7.x 或更新的版本

  • Ubuntu 16.04 或更新版本

  • SUSE Linux Enterprise Server 12 SP5 或更新版本

  • CentOS 7.x 或更新版本

如需支援作業系統的完整清單,請參閱 AWS Transform MGN 文件中的支援的作業系統

Architecture

來源技術堆疊

  • 內部部署 VMware vSphere 環境 (ESXi 主機、vCenter 伺服器)

  • 執行 Windows 或 Linux 作業系統的虛擬機器

  • VMware 虛擬聯網 (vSwitches、連接埠群組、分散式交換器)

  • VMware 儲存 (虛擬機器檔案系統、 (VMFS)、vSAN、NFS 資料存放區)

目標技術堆疊

  • 在 AWS 上原生執行的 Amazon EC2 執行個體

  • 具有子網路和安全群組的 Amazon VPC

  • 適用於持久性區塊儲存的 Amazon Elastic Block Store (Amazon EBS)

  • 區塊層級複寫和伺服器重新託管的 AWS Transform MGN

  • 適用於 AI 驅動遷移協同運作的 AWS 轉換

  • 用於連接器通訊和管理的 AWS Systems Manager

  • 來源伺服器登入資料儲存的 AWS Secrets Manager

目標架構

下圖顯示高階 AWS Transform VMware 遷移架構。

  1. AWS Transform 提供協作的 Web 工作區,您可以在其中透過聊天式界面建立和管理遷移任務。

  2. 探索資料是使用 Agentless Collector、Export for vCenter 或手動匯入從您的內部部署 VMware 環境收集,並存放在探索帳戶中。

  3. AWS 轉換使用 AI 將您的 VMware 網路組態轉換為 Amazon VPC 架構,並產生具有應用程式分組和波指派的遷移計劃。

  4. 安裝在來源伺服器上的 AWS 複寫代理程式會持續複寫區塊層級資料,以在目標帳戶中暫存區域複寫伺服器。

  5. 在測試和切換期間,AWS Transform MGN 會從目標 VPC 中的複寫資料啟動 Amazon EC2 執行個體。

自動化和擴展

  • AWS Transform 提供聊天式界面,您可以在其中使用自然語言提示與 AI 代理器互動,以推動每個遷移步驟。

  • MGN 連接器使用 SSH (Linux) 和 WinRM (Windows) 自動跨多個來源伺服器部署複寫代理程式,無需手動安裝每個伺服器。

  • 您可以跨多個遷移波段和不同任務重複使用已設定的連接器。

  • 對於大規模遷移,請將伺服器組織成波浪並反覆遷移。每個波會在遷移生命週期中獨立進行。

工具

工具

AWS 服務

  • AWS 轉換 – 透過以聊天為基礎的 Web 體驗,end-to-end遷移生命週期提供 AI 驅動的協同運作。您可以使用自然語言提示與服務互動,並引導您完成探索、網路轉換、波浪規劃和伺服器重新託管。使用 AWS 轉換不收取額外費用。

  • AWS Transform MGN – (先前稱為 AWS Application Migration Service)。執行從來源伺服器到 AWS 的持續區塊層級複寫,並管理測試和切換生命週期。您可以透過 AWS 轉換代理程式工作流程,直接透過其主控台使用 AWS 轉換 MGN。

  • AWS Application Discovery Service – 探索內部部署伺服器庫存,並透過 Agentless Collector 收集使用率資料。

  • Amazon EC2 – 提供遷移工作負載的目標運算執行個體。

  • Amazon VPC – 提供遷移伺服器的網路隔離和分割。

  • AWS Organizations – 管理多帳戶結構 (探索帳戶、目標帳戶)。

  • AWS IAM Identity Center – 提供對 AWS Transform Web 體驗的聯合存取。

  • AWS Systems Manager – 透過混合啟用和 SSM 文件,在 MGN 連接器與 AWS 之間啟用安全通訊。

  • AWS Secrets Manager – 存放 MGN 連接器用於自動代理程式部署的來源伺服器憑證。

  • AWS CloudFormation – 在遷移設定中部署 IAM 角色和 VPC 基礎設施。

其他工具

  • 匯出 vCenter – 從 VMware vCenter 匯出 VM 庫存資料的開放原始碼工具,用於 AWS 轉換探索。

  • Import/Export for NSX – 開放原始碼工具,可將 VMware NSX 網路和防火牆規則組態匯出,以轉譯為 AWS VPC 安全群組。

最佳實務

  • 執行徹底的遷移前評估,包括應用程式相依性映射和效能基準,以確保準確的波動規劃。

  • 使用適用於 vCenter 的 Agentless Collector 或 Export 進行自動探索,而不是手動準備清查檔案。

  • 從 5–10 個非關鍵伺服器的試驗波開始,在擴展到生產工作負載之前驗證遷移程序。

  • 在生產遷移中使用單獨的 AWS 帳戶進行探索和目標部署。

  • 在開始伺服器遷移之前,使用 CreatedBy:AWSTransform 和 ATWorkspace:<workspace_id> 標記目標帳戶中的所有 VPC 資源 (子網路、安全群組)。

  • 當應用程式依賴固定 IP 地址時,請使用靜態 IP 指派,如果目標子網路使用不同的地址範圍,則設定 CIDR 轉換。

  • 在低流量期間排程切換時段,將來源關閉和切換執行個體可用性之間的停機時間影響降至最低。

  • 成功切換和驗證後,立即完成切換,以停止複寫並釋放來源伺服器配額。

  • 手動安裝複寫代理程式時,請使用暫時 IAM 登入資料 (透過 AWS STS AssumeRole),而非永久存取金鑰。(遵循最低權限原則,並授予執行任務所需的最低許可。 如需詳細資訊,請參閱 IAM 文件中的授予最低權限安全最佳實務)。

  • 如果遷移 Active Directory,請先在波動中啟動 AD 伺服器,並在啟動相依伺服器之前驗證它們是否正在執行。

史詩

任務說明所需的技能

在 AWS 轉換中建立工作區

使用您的 IAM Identity Center 憑證登入 AWS Transform Web 應用程式。在工作區登陸頁面上,提供與遷移專案相關的有意義的工作區名稱 (例如 VMware-DC1-Migration)。選擇性地透過選取 + 圖示並指派角色 (僅限管理員、核准者、參與者或檢視) 來邀請協作者。

雲端管理員

建立 VMware 遷移任務

在工作區中,選擇建立任務。在聊天介面中,輸入 VMware 以選取 VMware 遷移選項。選擇End-to-end遷移做為任務類型。選擇性地輸入名稱來重新命名任務 (例如 VMW-to-EC2 任務 #1)。輸入 yes 確認,然後選擇建立任務。AWS 轉換會產生step-by-step任務計畫。

雲端管理員、遷移主管

連接探索帳戶

在內部部署探索任務的 Connect AWS 帳戶中,輸入探索帳戶的 AWS 帳戶 ID。選擇建立連接器,然後選擇傳送以進行轉換。使用提供的驗證連結登入探索帳戶並核准連線請求。確認連接器狀態在 AWS 轉換聊天中顯示已核准。

雲端管理員

連接目標帳戶

在 Connect 目標帳戶任務中,輸入此任務目標帳戶的 AWS 帳戶 ID,然後選取區域。選擇建立連接器。接著,登入目標帳戶並核准連線請求。連接器請求獲得核准後,請返回 AWS 轉換並提交請求。

雲端管理員
任務說明所需的技能

上傳探索資料 (選項 A:RVTools/Export for vCenter)

在執行探索步驟中,選擇選擇 ZIP 檔案,然後上傳包含從 RVTools 匯出 CSV 或 Export for vCenter 工具的 ZIP 封存。選擇傳送以進行轉換。AWS Transform 會匯入資料,並顯示已探索伺服器總數的摘要。檢閱摘要,然後選擇繼續處理現有資料,然後選擇傳送以進行轉換。

遷移工程師,VMware 管理員

使用無代理程式收集器 (選項 B:自動探索)

在執行探索步驟中,選取無代理程式收集器選項。在您的 VMware 環境中部署 Application Discovery Service Agentless Collector OVA。使用探索帳戶的 IAM 登入資料設定收集器,並將其連接到您的 vCenter 伺服器。AWS 轉換會自動識別收集器中探索到的資料。

遷移工程師,VMware 管理員

檢閱探索結果

AWS 轉換會顯示探索到的伺服器清單。選擇性地匯出伺服器清單,以與您的來源資料進行比較。如果 AWS 轉換無法為所有伺服器產生應用程式群組,它會提供收集其他資料的選項。確認探索結果以繼續。

遷移工程師
任務說明所需的技能

建立波動計畫

AWS 轉換提供波動計畫範本檔案。選擇下載檔案進行下載。如果您使用 Agentless Collector,檔案會預先填入應用程式名稱和建議的波浪。如果您使用 RVTools,請為每個 VM 手動填入應用程式名稱和波動。從 檔案移除超出範圍的伺服器。選擇選擇選擇檔案來上傳修改過的檔案,然後選擇傳送以進行轉換。

遷移潛在客戶

設定網路遷移

AWS 轉換會根據 VMware 網路組態產生 AI 驅動的 VPC 架構。在human-in-the-loop(HITL) 檢閱中檢閱提議的 VPC、子網路和安全群組映射。透過聊天介面核准或請求修改。AWS Transform 會使用 CloudFormation 在目標帳戶中部署網路基礎設施。

雲端架構師、網路工程師

設定遷移預設值

AWS Transform 提供 EC2 建議偏好設定、複寫設定和啟動範本參數。檢閱 HITL 檢閱中的預設值,或透過聊天介面進行修改。這些設定適用於目標帳戶,並由所有波繼承。視需要覆寫波動層級的特定設定。

遷移工程師
任務說明所需的技能

設定遷移波

選取要遷移的波動。AWS 轉換會確認連接器中設定的目標帳戶。服務會驗證資源標記,並顯示任何未標記的資源供您標記。將網路資料新增至庫存。透過 HITL 檢閱或聊天介面設定複寫和啟動設定。選擇 IP 指派策略 (靜態或動態)。

遷移工程師

驗證並確認庫存

AWS 轉換會準備庫存檔案以供檢閱。以 CSV 或 XLSX 格式下載。檢閱伺服器組態、Amazon EC2 執行個體類型建議、目標子網路、安全群組和授權選項 (BYOL 或已包含授權)。視需要修改並上傳最終版本。選擇傳送以進行轉換以確認。AWS Transform MGN 會在目標帳戶中建立來源伺服器記錄。

遷移工程師

部署複寫代理程式

在聊天中出現提示時選擇部署方法:1. 用於自動部署的 MGN 連接器 — 在專用 Linux 機器上設定連接器、在 AWS Secrets Manager 中設定來源伺服器憑證,以及 AWS Transform 自動部署代理程式。2. 組織工具 (例如 Ansible 或 SCCM) — AWS Transform 為安裝命令提供無提示安裝參數。3. 手動安裝 — AWS Transform 提供具有 --user-provided-id 參數的每個伺服器安裝命令。

遷移工程師、系統管理員

監控資料複寫

AWS Transform 會監控複寫進度,並在聊天中提供狀態更新,包括複寫狀態、複寫延遲和頻寬使用量。驗證所有伺服器從尚未準備好進行測試的進度。您可以透過聊天界面暫停、繼續或停止個別伺服器的複寫或整個波動。

遷移工程師

測試遷移的執行個體

出現提示時,選擇啟動整個波動的測試執行個體,或提供使用者提供的 IDs 來選取特定伺服器。AWS 轉換會啟動 Amazon EC2 執行個體並提供執行個體 IDs。連線 以測試執行個體並驗證應用程式功能、網路連線能力和效能。驗證後,選擇終止測試執行個體,並將應用程式標記為準備好進行切換。

遷移工程師、系統管理員

執行切換

在低流量期間排程切換時段。選擇 以啟動整個波動或所選伺服器的切換執行個體。AWS 轉換會從最新的複寫資料啟動 EC2 執行個體,並提供執行個體 IDs。驗證切換執行個體是否正常運作。透過聊天界面完成切換 — 這會停止複寫並從來源伺服器移除代理程式。選擇性地將來源伺服器封存為可用配額。

遷移工程師,應用程式擁有者

疑難排解

問題解決方案

MGN 連接器部署失敗並發生登入資料錯誤

確認存放在 AWS Secrets Manager 中的登入資料符合所需的 JSON 格式。對於 Linux 伺服器,請確定 SSH 私有金鑰格式正確。對於 Windows 伺服器,請確認已啟用 WinRM,且提供的登入資料具有管理存取權。請參閱 MGN 連接器憑證 (https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html://)。

來源伺服器上的複寫代理程式安裝失敗

確認從來源伺服器到目標區域中 AWS Transform MGN 端點的傳出 HTTPS (連接埠 443) 連線。確認來源伺服器符合最低需求 (支援的作業系統、可用的磁碟空間)。確認 IAM 登入資料已連接 AWSApplicationMigrationAgentInstallationPolicy 受管政策。

伺服器會長時間保持「未就緒」狀態

檢查內部部署和 AWS 之間的複寫延遲和可用的網路頻寬。確認預備區域子網路有足夠的 IP 容量,且複寫伺服器執行個體可以啟動。檢閱 AWS Transform MGN 主控台以取得詳細的錯誤訊息。

測試執行個體無法開機或發生應用程式錯誤

確認已指派正確的 Amazon EC2 執行個體類型 (CPU 和記憶體符合來源需求)。檢查安全群組是否允許必要的傳入和傳出流量。確保開機時間驅動程式與目標執行個體系列相容。

AWS 轉換無法探索已連線的帳戶

確認探索和目標帳戶都位於相同的 AWS Organizations 組織中。確保使用正確的 IAM 許可完成連接器接受。檢查 AWS 轉換主控台中的連接器狀態是否顯示已核准。

波動設定期間的網路基礎設施標記錯誤

使用 CreatedBy:AWSTransformATWorkspace:<workspace_id> 標記目標帳戶中的所有 VPCs、子網路和安全群組。AWS Transform 網路遷移建立VPCs 和子網路會自動標記。

相關資源

參考

其他資訊

  • 使用 AWS 轉換無需額外費用。您只需支付遷移期間使用的基礎 AWS 資源 (Amazon EC2 執行個體、Amazon EBS 磁碟區、資料傳輸)。

  • 此模式著重於單一帳戶遷移,其中每個任務都會將伺服器遷移至一個目標 AWS 帳戶。AWS Transform 也支援在單一任務內進行多帳戶遷移,其中伺服器可以使用庫存檔案中的 mgn:account-id 欄來鎖定不同的帳戶。如需多帳戶指引,請參閱使用 AWS Transform 遷移伺服器。

  • AWS 轉換支援多種遷移任務類型:end-to-end遷移、探索和遷移規劃、網路遷移、登陸區域、具有網路和伺服器遷移的登陸區域,以及具有伺服器遷移的遷移規劃。此模式涵蓋end-to-end遷移任務類型。您可以隨時動態新增或移除任何任務類型的步驟。

  • 您可以透過兩種方式存取 AWS Transform MGN:直接透過 MGN 主控台進行實作控制,或透過 AWS Transform 代理程式工作流程進行自動協同運作。在重新託管階段,您可以隨時在這兩種存取方法之間切換。

  • AWS Transform 使用聊天式界面,您可以在其中使用自然語言與 AI 代理器互動。此服務針對網路架構、啟動範本和複寫設定等關鍵組態決策,提供human-in-the-loop(HITL) 審查。您可以透過 HITL 頁面或直接透過聊天來設定設定。

  • 切換期間的停機時間僅限於關閉來源 VM 和切換 EC2 執行個體變成可用之間的期間。持續區塊層級複寫可將此時段的資料遺失降至最低。

  • 對於 VMware NSX 環境,請在 AWS Transform 中開始網路遷移之前,使用 Import/Export for NSX 工具匯出網路和防火牆組態

  • AWS Transform MGN 會保留所有合規認證,包括 FedRAMP High、HIPAA、PCI DSS、ISO 和 SOC 1、2 和 3。它適用於所有商業 AWS 區域和 GovCloud (US) 區域。

  • 工作區最多可有 10 個 VMware 連接器 (5 個探索連接器和 5 個基礎設施佈建連接器)。

附件

若要存取與本文件相關聯的其他內容,請下載並解壓縮下列檔案: attachment.zip