透AWS過私人網路將內部部署伺服器移轉至AWS Application Migration Service - AWS 規定指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

透AWS過私人網路將內部部署伺服器移轉至AWS Application Migration Service

邁克·庫茲涅佐夫和迪平耆那教, Amazon Web Services (AWS)

2023 年 3 月 (文件歷史記錄)

許多公司AWS從隔離或半隔離的網路環境 (例如內部部署資料中心或其他雲端或混合式基礎架構) 移轉至。這類隔離網路通常不允許任何輸出流量到外部端點,這是透過網路移轉所需的。其他公司確實允許 HTTPS 從其內部網絡輸出流量,但不允許在所需的網絡端口上進行特定通信 AWS Application Migration Service,這是大型 lift-and-shift 遷移AWS 服務的主要網絡端口。在第三種情況下,HTTPS 流量同時允許來自來源和暫存區域,但出於符合性原因,資料複寫流量必須經過私有通道。 

應用程式遷移服務支援這些使用案例,並允許您僅使用私有或混合式私有/公用網路連線,從安全的隔離環境遷移。本指南說明這三種情境,從兩個混合式公有/私有模型到完全隔離的模型,並著重於限制性最嚴格、僅限私有選項的詳細步驟和基礎結構需求。它以AWS規範指引模式為基礎,透過私人網路 Connect 至應用程式移轉服務資料和控制平面,方法是提供下列項目:

  • 每個案例中所需連線的其他詳細資訊

  • 必須創建的AWS資源說明

  • 在移轉階段在基礎架構上建置AWS和部署基礎架構的測試基礎架構的自動化選項

  • 監控和疑難排解每個使用案例的連線選項

如需有關應用程式移轉服務如何運作的詳細資訊,請參閱下列部落格文