

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 遷移伺服器
<a name="transform-vmware-migrate-servers"></a>

AWS 轉換 use AWS Transform MGN (MGN) 將伺服器重新託管至 Amazon EC2。遷移伺服器工作流程會引導您設定每個遷移波動、驗證伺服器庫存、部署複寫代理程式、監控資料複寫、測試遷移的執行個體，以及執行最終切換。若要進一步了解，請參閱[什麼是 AWS Transform MGN？](https://docs.aws.amazon.com/mgn/latest/ug/what-is-mgn.html) *MGN 使用者指南中的 *。

伺服器遷移由波浪組織。每個波代表一起遷移的一組伺服器。對於每個波動，您都會完成下列階段：

對於具有*容器化*遷移策略的波， AWS Transform 會執行原始程式碼容器化工作流程，而不是以下所述的重新託管步驟。容器化工作流程會引導您複製原始程式碼、產生 Docker 成品、發佈容器映像，以及部署至 Amazon Elastic Container Service 或 Amazon Elastic Kubernetes Service。如需完整的容器化工作流程，請參閱 [原始程式碼容器化](transform-containers.md)。

1. 先決條件和設定遷移預設值

1. 步驟 1：設定遷移波

1. 步驟 2：驗證並確認庫存

1. 步驟 3：部署複寫代理程式

1. 步驟 4：資料複寫

1. 步驟 5：測試

1. 步驟 6：切換

## 先決條件和設定遷移預設值
<a name="transform-vmware-ms-prereqs-and-defaults"></a>

### 先決條件
<a name="transform-vmware-ms-prerequisites"></a>

開始重新託管遷移之前，請確定您已備妥下列項目：

**注意**  
如果您已在 AWS 轉換中完成end-to-end遷移任務的所有步驟，您的目標帳戶和庫存檔案已備妥 — 庫存檔案將在遷移規劃步驟期間為您產生。透過 AWS 轉換網路遷移設定的網路基礎設施也已準備就緒。如果您未透過 AWS Transform 建置網路基礎設施，請先確定已預先設定，再開始重新託管遷移。  
開始重新託管遷移之前，請確認您已備妥網路資源和基礎設施來託管伺服器。您可以使用 AWS 轉換登陸區域和網路遷移功能或任何其他工具。
+ **支援的作業系統** – 來源伺服器必須執行支援的作業系統。如需完整清單，請參閱 *MGN 使用者指南*中的[支援的作業系統](https://docs.aws.amazon.com/mgn/latest/ug/Supported-Operating-Systems.html)。
+ **遷移的目標帳戶** – 您需要遷移伺服器的 AWS 帳戶 IDs。您可以使用 AWS 轉換登陸區域或任何其他工具來設定您的基礎設施。
+ **網路基礎設施就地** – 部署和設定 VPCs、子網路和安全群組。您可以使用 AWS 轉換網路遷移或任何其他工具來設定您的網路基礎設施。
+ **庫存檔案** – 準備伺服器詳細資訊、波動指派、目標帳戶資訊和 Amazon EC2 執行個體類型偏好設定。您可以使用 AWS 轉換遷移規劃來產生此檔案。

### 設定遷移預設值
<a name="transform-vmware-ms-migration-defaults"></a>

在開始多帳戶遷移執行之前，您應該設定適用於所有目標帳戶的預設設定。這些預設值會定義 Amazon EC2 執行個體的啟動方式，以及一般遷移的設定方式。您可以在波動設定期間，在波動層級覆寫這些預設值。

#### Amazon EC2 建議偏好設定
<a name="transform-vmware-ms-ec2-recommendations"></a>

AWS 轉換會根據來源 VMs 的使用率規格，提供 Amazon EC2 執行個體類型建議。您可以設定 Amazon EC2 建議偏好設定，以控制如何為遷移的伺服器選取執行個體類型。

如需產生 Amazon EC2 建議的詳細資訊，請參閱[在 中產生 Amazon EC2 建議 AWS Migration Hub](https://docs.aws.amazon.com/migrationhub/latest/ug/generating-ec2-recommendations.html)。

**注意**  
您可以修改建議的 Amazon EC2 執行個體類型，以包含[來自遷移評估器](https://aws.amazon.com/migration-evaluator/)、[AWS 最佳化和授權評估 (OLA)](https://docs.aws.amazon.com/prescriptive-guidance/latest/optimize-costs-microsoft-workloads/aws-ola.html) 或 AWS 轉換評估任務的建議。

#### 遷移初始化
<a name="transform-vmware-ms-mgn-initialization"></a>

若要開始遷移， AWS Transform 會為您計劃遷移的每個 AWS 區域 帳戶初始化 MGN，以及將使用服務的所有目標帳戶。在初始化過程中：
+ 建立所需的 IAM 角色和政策。
+ 已設定所需的預設範本。

如需初始化程序的資訊，請參閱 *MGN 使用者指南*中的[AWS Transform MGN 使用 主控台初始化](https://docs.aws.amazon.com/mgn/latest/ug/mgn-initialize-console.html)。

#### Amazon EC2 啟動範本
<a name="transform-vmware-ms-default-launch"></a>

啟動設定包含兩個部分：一般啟動設定和 Amazon EC2 啟動範本，這會決定如何針對每個來源伺服器啟動測試或切換執行個體 AWS。

啟動設定，包括 Amazon EC2 啟動範本，可以在帳戶層級定義，然後在每次將來源伺服器新增至 AWS Transform MGN 時自動套用至每個來源伺服器。本節中定義的啟動設定預設值可自動套用至所有目標帳戶。

AWS 轉換會顯示可用的啟動範本設定清單。您可以選擇繼續使用預設值或設定啟動範本。如果您選擇設定， AWS Transform human-in-the-loop(HITL) 檢閱的連結，其中包含啟動範本設定的所有參數。您也可以直接透過聊天介面對您想要的任何參數進行修改。

使用帳戶啟動範本設定建立[來源伺服器](https://docs.aws.amazon.com/mgn/latest/ug/source-servers.html)。使用這些預設設定建立來源伺服器後，您可以在來源伺服器啟動設定層級進行變更。您可以使用聊天介面變更任何參數上的來源伺服器設定，或在 期間使用庫存 Excel 檔案進行大量操作[步驟 2：驗證並確認庫存](#transform-vmware-ms-validate-inventory)。

若要檢閱啟動範本設定和詳細資訊的完整清單，請參閱 *MGN 使用者指南*中的[啟動一般設定](https://docs.aws.amazon.com/mgn/latest/ug/launch-general-settings.html)。

#### 其他 Amazon EC2 啟動範本變更
<a name="transform-vmware-ms-launch-template-changes"></a>

對於其他 Amazon EC2 啟動範本變更，您應該在每個目標帳戶的範本 ID 上執行這些變更。此選項可在波動設定中使用。 AWS Transform 會引導您完成它並提供適當的連結。

## 步驟 1：設定遷移波
<a name="transform-vmware-ms-setup-wave"></a>

在此階段， AWS Transform 會透過設定目標帳戶、驗證服務許可、設定資源標籤、將聯網資料新增至庫存，以及設定複寫和啟動設定來準備遷移波動。

### 遷移模式和帳戶組態
<a name="transform-vmware-ms-migration-mode"></a>

AWS 轉換支援兩種遷移模式：
+ **單一帳戶遷移** – 波動中的所有伺服器都會遷移至連接器中設定的相同目標帳戶。
+ **多帳戶遷移** – 伺服器遷移到庫存檔案中指定的不同目標帳戶。對於多帳戶遷移，您的庫存檔案必須包含具有每個伺服器目標帳戶 ID 的資料`mgn:account-id`欄。

AWS 轉換會確認目標帳戶組態，並驗證每個目標帳戶中是否初始化 MGN。如果 MGN 尚未初始化， AWS Transform 會提供完成初始化的指示。在初始化期間，MDN 會建立下列 IAM 服務角色，以進行複寫和啟動操作：
+ `AWSApplicationMigrationReplicationServerRole`
+ `AWSApplicationMigrationConversionServerRole`
+ `AWSApplicationMigrationMGHRole`
+ `AWSApplicationMigrationLaunchInstanceWithDrsRole`
+ `AWSApplicationMigrationLaunchInstanceWithSsmRole`
+ `AWSApplicationMigrationAgentRole`

若要進一步了解這些角色，請參閱[《MDN 使用者指南》中的使用主控台初始化](https://docs.aws.amazon.com/mgn/latest/ug/mgn-initialize-console.html) [MGN 或使用 API 初始化](https://docs.aws.amazon.com/mgn/latest/ug/mgn-initialize-api.html) *MGN*。

對於多帳戶遷移， AWS Transform 也會在初始化步驟期間建立下列角色：`AWSTransformRehostSharingRole_<management-or-delegated-admin-account-id>`。此角色會部署在所有遷移目標帳戶。

### 資源標記驗證
<a name="transform-vmware-ms-resource-tagging"></a>

確認服務許可後， AWS Transform 會驗證所有必要的資源都已正確標記，以便代理程式成功操作遷移。如果有任何資源缺少必要的標籤， AWS Transform 會提供標記頁面的連結，您可以在其中套用缺少的標籤，然後再繼續。需要下列標籤：
+ 現有的來源伺服器必須具有標籤 `CreatedBy: AWSTransform`和 `ATWorkspace: <workspace_id>`。如果您已在來源伺服器上開始複寫，並在 AWS Transform MGN 服務中建立它們，您需要標記這些伺服器，以便 AWS Transform 可以將它們與從內部部署環境發現的來源伺服器建立關聯，並避免不必要的建立重複來源伺服器。 AWS Transform 會使用使用者提供的 ID、FQDN 或主機名稱金鑰自動建立它們之間的關聯。
+ 網路資源必須正確標記複寫 （暫存區域） 和啟動執行個體。 AWS Transform 會顯示目標帳戶中網路資源的完整清單，並指出每個資源是否已標記。您可以檢閱清單，然後選取您要新增的任何未標記資源。對於您選取的每個資源， AWS Transform 會套用相關標籤：
  + `CreatedBy: AWSTransform` 或 `CreatedFor: AWSTransform`，取決於資源類型。
  + `ATWorkspace: <workspace_id>` 會套用至所有選取的資源。

   AWS 轉換網路遷移代理程式建立的 VPCs 和子網路會自動加上標籤。
+ 除了 VPCs和子網路之外， AWS Transform 也會顯示目標帳戶中所有現有的彈性網路界面 (ENIs)。如果您希望 AWS Transform 將它們用作執行個體啟動的一部分，則必須使用 `CreatedFor: AWSTransform`和 標記它們`ATWorkspace: <workspace_id>`。如需如何將 ENIs 附加或新增至 Amazon EC2 啟動範本的詳細資訊，請參閱 *MGN 使用者指南*中的[詳細考量](https://docs.aws.amazon.com/mgn/latest/ug/detailed-considerations.html)事項。

### 將網路資料新增至庫存
<a name="transform-vmware-ms-networking-data"></a>

AWS 轉換會將網路資訊從網路遷移到庫存檔案。此步驟會根據遷移網路階段期間產生的網路組態，將您的伺服器映射至適當的目標子網路和安全群組。

### 複寫和啟動設定
<a name="transform-vmware-ms-replication-settings"></a>

#### 複寫設定組態
<a name="transform-vmware-ms-replication-config"></a>

複寫設定會決定從來源伺服器複寫資料的方式 AWS。在將來源伺服器新增至 AWS Transform MGN 之前，請在複寫範本中設定複寫設定。 AWS 轉換會顯示所有複寫設定參數，您可以透過專用 HITL 或透過聊天介面進行設定。

如需複寫設定參數的詳細資訊，請參閱 *MGN 使用者指南*中的[複寫設定範本](https://docs.aws.amazon.com/mgn/latest/ug/replication-settings-template.html)。

#### 啟動範本設定
<a name="transform-vmware-ms-launch-template-config"></a>

啟動範本可讓您控制 AWS Transform MGN 在其中啟動執行個體的方式 AWS。範本中定義的預設組態會自動套用至每個新增的伺服器。您可以透過專用 HITL 或透過聊天介面來設定啟動範本設定。

如需啟動範本設定參數的詳細資訊，請參閱 *MGN 使用者指南*中的[啟動範本](https://docs.aws.amazon.com/mgn/latest/ug/launch-template.html)。

AWS Transform 也提供與啟動範本相關聯的 Amazon EC2 啟動範本 ID 連結，可讓您變更其他 Amazon EC2 啟動範本屬性。若要編輯 Amazon EC2 啟動範本，請遵循 *MGN 使用者指南*中的[啟動範本](https://docs.aws.amazon.com/mgn/latest/ug/launch-template.html)中的指示。

### IP 指派策略
<a name="transform-vmware-ms-ip-assignment"></a>

您可以選擇將 IP 地址指派給遷移伺服器的方式：
+ **靜態 IP** – 維護來源伺服器的 IP 地址。如果需要 CIDR 轉換， AWS 轉換會自動轉換 IP 地址以符合新的 CIDR。
+ **動態 IP (DHCP)** – 每個伺服器都會從子網路的 IP 集區指派新的 IP 地址。

**注意**  
如果您在網路遷移期間選取了 MAP 安全群組映射策略，則只有靜態 IP 指派可用。如需詳細資訊，請參閱[安全群組映射](transform-vmware-migrate-network.md#transform-vmware-security-group-association)。

## 步驟 2：驗證並確認庫存
<a name="transform-vmware-ms-validate-inventory"></a>

在將伺服器資料載入 MGN 之前， AWS Transform 會準備庫存檔案供您檢閱。您可以下載 CSV 或 XLSX 格式的檔案、檢閱伺服器組態，並視需要進行變更。

清查檔案包含伺服器名稱、作業系統、Amazon EC2 執行個體類型建議、目標子網路、安全群組、IP 指派和授權選項等詳細資訊。必要欄位包括：
+ **伺服器資訊** – 伺服器名稱、VMID 和來源規格。
+ **波指派** – 遷移波分組。
+ **應用程式分組** – 邏輯應用程式關聯。
+ **目標組態** – 目標帳戶、區域和 Amazon EC2 執行個體類型。
+ **網路組態** – 目標子網路和安全群組。

您可以修改 檔案來調整 Amazon EC2 組態、變更作業系統授權選項 (BYOL 或已包含授權），以及更新租用設定。

檢閱清查之後，您可以接受如下所示的清查，或上傳修改後的版本。 AWS Transform 接著會將資料載入 MGN，以為波動中的每個伺服器建立來源伺服器記錄。

**注意**  
請勿移除庫存檔案中的資料欄或變更資料欄標頭。 AWS 轉換需要原始檔案結構才能正確處理資料。

**注意**  
AWS 轉換允許 AWS 區域 一次匯入一個指定目標 AWS 帳戶 和目標。如果您同時處理多個波動，或者有多個遷移任務使用相同的目標帳戶執行，則必須先等待匯入完成，才能在不同的波動或任務中執行另一個匯入。

您可以在庫存檔案欄 和 中指定組態，以控制作業系統授權選項 (BYOL 或已包含授權） `mgn:launch:placement:operating-system-licensing`和租用`mgn:launch:placement:tenancy`。如需詳細資訊，請參閱 *MGN 使用者指南*中的[匯入參數](https://docs.aws.amazon.com/mgn/latest/ug/import-main.html#import-parameters)。

## 步驟 3：部署複寫代理程式
<a name="transform-vmware-ms-deploy-agents"></a>

若要開始從來源伺服器複寫資料到 AWS，您可以在每個來源伺服器上安裝 AWS 複寫代理程式。 AWS Transform 提供三種安裝方法：
+ **組織工具** – 使用您組織的現有部署工具 （例如 SCCM、Ansible 或 Chef) 在您的伺服器上安裝代理程式。 AWS Transform 提供安裝命令，其中包含靜音安裝的其他參數，包括 `--no-prompt`、`--aws-access-key-id`、 `--aws-secret-access-key`和 `--aws-session-token`。
+ **MGN 連接器** – 使用 MGN 連接器自動安裝代理程式。連接器會透過 SSH (Linux) 或 WinRM (Windows) 連接到來源機器，並自動安裝複寫代理程式。設定完成後，即可跨多個波和不同目標重複使用連接器 AWS 帳戶。如需 MGN 連接器的詳細資訊，請參閱 [MGN 使用者指南中的設定 MGN 連接器](https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-setup-instructions.html)。 **
**注意**  
在搭配 AWS Transform 使用 MGN 連接器之前，您必須在 AWS Systems Manager Fleet Manager 中使用下列標籤來標記連接器的受管執行個體：  
金鑰：`CreatedFor`值： `AWSTransform`
索引鍵：`ATWorkspace`值：{{Workspace-id}}
若要標記受管執行個體，請開啟 AWS Systems Manager 主控台，導覽至 **Node Tools** 下的 **Fleet Manager**，選擇 MGN 連接器的受管執行個體，然後套用上述標籤。在 AWS 轉換 Web 應用程式 URL 中尋找您的工作區 ID：`https://.../workspace/{{workspace-id}}/job/{{job-id}}`。
+ **手動安裝** – 直接在每個來源伺服器上安裝代理程式。此方法需要直接存取每個伺服器，但可讓您完全控制安裝程序。

### AWS 轉換 MGN 連接器設定
<a name="transform-vmware-ms-mgn-connector"></a>

 AWS Transform MGN 連接器會自動將複寫代理程式部署到您的來源伺服器。連接器是部署在內部部署環境中專用 Linux 機器上的輕量型用戶端。它透過 SSH (Linux) 或 WinRM (Windows) 連接到來源伺服器，以安裝和設定複寫代理程式，無需在多個 AWS 服務之間手動協調。

#### 連接器的運作方式
<a name="transform-vmware-ms-connector-how-it-works"></a>

連接器透過下列元件運作：
+ **連接器用戶端** – 在環境中的專用 Linux 機器上部署。
+ **SSM Agent** – 安裝在相同的機器上，以啟用與 的安全通訊 AWS。
+ **SSM 混合啟用** – 將連接器機器連結至 AWS Systems Manager 以安全執行命令。
+ **登入資料管理** – 從 AWS Secrets Manager 擷取來源伺服器登入資料。

部署代理程式時， AWS Transform 會將 SSM 文件傳送至連接器機器。連接器接著會從 AWS Secrets Manager 擷取來源伺服器憑證、建立與每個來源伺服器的連線、驗證來源伺服器是否符合先決條件、安裝和設定複寫代理程式，以及驗證成功安裝。

#### 連接器機器需求
<a name="transform-vmware-ms-connector-requirements"></a>


| 需求 | 詳細資訊 | 
| --- | --- | 
| 作業系統 | 支援的 Linux 作業系統。如需完整清單，請參閱 [MGN 使用者指南中的 MGN 連接器先決條件](https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-prerequisites.html)。  | 
| 網路存取 | 必須連線到所有來源伺服器 (Linux over SSH、Windows over WinRM) | 
| 網際網路連線 | 傳出 HTTPS (443) 到 AWS 端點 (Systems Manager、Secrets Manager、GN) | 
| 磁碟空間 | 最少 200 MB 可用 | 
| 許可 | 根或 sudo 存取 | 

**注意**  
連接器必須安裝在 Linux 機器上，但可以將代理程式部署到 Linux 和 Windows 來源伺服器。

#### 設定程序
<a name="transform-vmware-ms-connector-setup-process"></a>

AWS 轉換會引導您完成下列步驟來設定連接器：

**步驟 1：連接器組態**

為您的連接器提供名稱，或使用自動產生的預設名稱。連接器可以安裝在 MGN 中的管理帳戶或委派管理員帳戶。對於多帳戶遷移，連接器可以將代理程式部署到跨成員帳戶的伺服器。

**步驟 2： AWS 資源設定**

AWS 轉換會開啟使用 AWS 登入資料在瀏覽器中執行的設定頁面。您必須使用 AWS 管理帳戶或委派管理員帳戶登入 管理主控台。這必須是 AWS 轉換目標連接器所連線的相同帳戶。

設定頁面會自動建立下列資源：
+ **IAM 角色** （以等冪方式建立 — 如果已存在，則略過）：
  + `AWSApplicationMigrationConnectorManagementRole` – 在代理程式安裝期間用來存取登入資料。
  + `AWSApplicationMigrationConnectorSharingRole_<ACCOUNT-ID>` – 包含代理程式安裝的許可。
+ **SSM 混合啟用** – 30 天的過期期間。將連接器機器 AWS 連結至 Systems Manager，並產生安全啟用憑證。

或者，您可以從設定頁面下載 CloudFormation 範本，自行部署 IAM 角色。

設定頁面會產生一行安裝命令，其中包含所有必要的登入資料和組態。

**重要**  
保持設定頁面開啟，直到安裝完成。關閉它需要重新啟動程序。所有登入資料僅存在於您的瀏覽器中，不會由 AWS Transform 存放。

**步驟 3：連接器安裝**

在您環境中的 Linux 機器上安裝 連接器：

1. 從設定頁面複製安裝連結。

1. SSH 至您選擇的 Linux 機器。

1. 貼上並執行安裝命令。

1. 等待安裝完成 （通常為 2-3 分鐘）。

**步驟 4：連接來源伺服器**

安裝後， AWS Transform 會識別屬於目前波動的所有來源伺服器，並自動將其連接至 MGN 連接器。

**步驟 5：設定登入資料**

為您的來源伺服器憑證提供 AWS Secrets Manager ARNs。 AWS Transform 提供三種登入資料組態選項：
+ **Linux 伺服器的單一秘密** – 包含所有 Linux 來源伺服器的 SSH 金鑰或使用者名稱/密碼的共用秘密。
+ **Windows 伺服器的單一秘密** – 一個共用秘密，其中包含所有 Windows 來源伺服器的使用者名稱和密碼。
+ **每個伺服器多個秘密** – 每個伺服器或一組伺服器的不同秘密。當伺服器有不同的登入資料時，請使用此選項。 AWS 轉換會產生預先填入伺服器清單的 CSV 檔案。您填寫每個伺服器的 `secret_arn`欄，並上傳完成的檔案。

**注意**  
如果您的兩種伺服器類型各有一個共用秘密，則可以合併 Linux 和 Windows 單一秘密選項。每個伺服器秘密選項與單一秘密選項互斥。

登入資料秘密格式。若要進一步了解，請參閱 [MGN 使用者指南中的 MGN 連接器憑證](https://docs.aws.amazon.com/mgn/latest/ug/mgn-connector-credentials.html)： **

```
{
  "WinConnectionProtocol": "HTTPS",
  "WinUserName": "windows_username",
  "WinPassword": "windows_password",
  "LinuxUserName": "linux_username",
  "LinuxPrivateKey": "linux_private_key",
  "LinuxHostKeyValidation": false
}
```

#### 代理程式部署
<a name="transform-vmware-ms-connector-deployment"></a>

設定並驗證登入資料後， AWS Transform 會將複寫代理程式部署到您的來源伺服器。您可以部署到目前波動中的所有伺服器，或選取特定伺服器。

每個伺服器的部署程序：

1. AWS Transform 會透過 SSM 將部署命令傳送至連接器。

1. 連接器會從 AWS Secrets Manager 擷取登入資料。

1. 連接器會使用設定的登入資料連接到來源伺服器。

1. 連接器會驗證來源伺服器是否符合執行複寫代理程式所需的所有先決條件。

1. 連接器會安裝和設定複寫代理程式。

1. 連接器會驗證成功的安裝和連線。

您可以使用每個伺服器狀態追蹤即時監控部署進度，包括目前的安裝步驟、經過時間和預估剩餘時間。如果任何伺服器失敗， AWS Transform 會顯示失敗原因，並提供每個伺服器的重試選項。成功部署的伺服器可以在重試失敗的伺服器時獨立繼續。

#### 連接器重複使用和生命週期
<a name="transform-vmware-ms-connector-reuse"></a>

部署後續波紋的客服人員時，您可以重複使用現有的連接器或建立新的連接器。 AWS 轉換會列出您帳戶中設定的所有連接器，顯示連接器名稱、狀態 （作用中或已過期）、連接的伺服器計數和混合啟用過期日期。
+ **作用中連接器** – 混合啟用仍然有效。 AWS Transform 會驗證新波的 IAM 角色，並繼續進行登入資料組態。不需要新的混合啟用。
+ **連接器已過期** – SSM 混合啟用已過期。過期的啟用無法續約。您必須選取不同的連接器或建立新的連接器。

SSM 混合啟用會在 30 天後過期。只有在 Linux 機器上安裝連接器時，才需要啟用。安裝連接器後，即使啟用過期，您也可以繼續使用它在來源伺服器上安裝複寫代理程式。如果您需要在啟用過期後在新機器上安裝連接器，則需要透過設定程序建立新的連接器。

### 手動代理程式安裝
<a name="transform-vmware-ms-manual-install"></a>

對於手動安裝，您會先產生 AWS 登入資料 （暫時或永久），然後在每個來源伺服器上安裝代理程式。

**登入資料選項：**
+ **臨時登入資料 （建議）** – 使用 `AWSApplicationMigrationAgentInstallationPolicy`受管政策建立 IAM 角色，然後使用 `aws sts assume-role` 產生臨時登入資料。若要進一步了解，請參閱 *MGN 使用者指南*中的[客服人員安裝許可](https://docs.aws.amazon.com/mgn/latest/ug/agent-installation-permissions.html)。
+ **永久登入**資料 – 使用 `AWSApplicationMigrationAgentInstallationPolicy`受管政策建立 IAM 使用者並產生存取金鑰。

**安裝步驟：**

對於 Linux 伺服器，請下載並執行安裝程式：

```
wget -O ./aws-replication-installer-init \
  https://aws-application-migration-service-{{region}}.s3.{{region}}.amazonaws.com/latest/linux/aws-replication-installer-init
sudo chmod +x aws-replication-installer-init
sudo ./aws-replication-installer-init --region {{region}} --user-provided-id {{server-identifier}}
```

對於 Windows 伺服器，請以管理員身分使用 PowerShell 下載並執行適當的安裝程式：

```
Invoke-WebRequest -Uri "https://aws-application-migration-service-{{region}}.s3.{{region}}.amazonaws.com/latest/windows/AwsReplicationWindowsInstaller.exe" `
  -OutFile "C:\AwsReplicationWindowsInstaller.exe"
C:\AwsReplicationWindowsInstaller.exe --region {{region}} --user-provided-id {{server-identifier}}
```

**重要**  
`--user-provided-id` 參數是必要參數。將{{伺服器識別符}}取代為庫存檔案中資料`mgn:server:user-provided-id`欄的確切值。此識別符會將實體伺服器連結至其 MGN 來源伺服器記錄。

如需代理程式安裝的詳細資訊，請參閱 *MGN 使用者指南*中的 [Linux 代理程式](https://docs.aws.amazon.com/mgn/latest/ug/linux-agent.html)和 [Windows 代理程式](https://docs.aws.amazon.com/mgn/latest/ug/windows-agent.html)。

安裝後， AWS Transform 會檢查伺服器是否顯示複寫狀態為 `INITIATING`或 ，藉此驗證所有代理程式是否已成功連線`INITIAL_SYNC`。

**注意**  
AWS 轉換不支援 MGN 無代理程式複寫。如需有關無代理程式複寫的資訊，請參閱 *MGN 使用者指南*中的[無代理程式複寫概觀](https://docs.aws.amazon.com/mgn/latest/ug/installing-vcenter-overview-mgn.html)。

**注意**  
您必須在批次中的所有伺服器上安裝複寫代理程式。中斷連接並封存未安裝複寫代理程式的伺服器。您可以使用 `disconnect-from-service`命令來中斷連線伺服器，並使用 `mark-as-archived`命令來封存中斷連線的伺服器。封存命令僅適用於生命週期狀態為 的來源伺服器`DISCONNECTED`。

如需與複寫相關的配額，請參閱 [MGN 使用者指南中的 MGN 服務配額限制](https://docs.aws.amazon.com/mgn/latest/ug/MGN-service-limits.html)。 **

## 步驟 4：資料複寫
<a name="transform-vmware-ms-data-replication"></a>

安裝複寫代理程式後，資料複寫會自動開始。 AWS Transform 會使用連續區塊層級複寫，將資料從來源伺服器同步至 AWS。

複寫程序包含兩個階段：
+ **初始同步** – 來源伺服器資料的完整副本 AWS。資料會以 Amazon Elastic Block Store (Amazon EBS) 快照或 Amazon FSx for NetApp ONTAP (FSx for ONTAP) 磁碟區儲存在目標帳戶中，視您設定的目標儲存類型而定。如需詳細資訊，請參閱 *MGN 使用者指南*中的[目標儲存體類型](https://docs.aws.amazon.com/mgn/latest/ug/replication-server-settings.html#ebs-volume)。持續時間取決於資料磁碟區和網路頻寬。
+ **持續複寫** – 持續同步變更的區塊，將對來源伺服器效能的影響降至最低。維護 up-to-date複本 AWS。

複寫伺服器是部署在預備區域子網路中的臨時 Amazon EC2 執行個體。它們會從來源伺服器接收複寫的資料，並由 MGN 自動管理。若要進一步了解，請參閱 *MGN 使用者指南*中的[複寫伺服器設定](https://docs.aws.amazon.com/mgn/latest/ug/replication-server-settings.html)。

AWS 轉換會監控複寫進度並提供狀態更新，包括複寫狀態、複寫延遲 （來源和複寫資料之間的時間差異） 和頻寬使用量。

在複寫期間，每個伺服器都會進行下列狀態：
+ **未就緒** – 伺服器正在進行初始同步程序，尚未準備好進行測試。
+ **準備好進行測試** – 已成功新增伺服器，並已開始資料複寫。現在可以啟動測試或切換執行個體。

一旦波動中的所有伺服器都超過 `NOT_READY` 狀態，資料複寫階段即完成，您可以繼續測試。

您可以隨時控制個別伺服器的複寫或整個波動：
+ **暫停複寫** – 暫時暫停特定伺服器的複寫或整個波動。
+ **繼續複寫** – 繼續先前暫停的複寫。
+ **停止複寫** – 永久停止複寫。停止的複寫可以重新啟動，但從初始同步開始。

## 步驟 5：測試
<a name="transform-vmware-ms-testing"></a>

資料複寫完成後，您可以啟動測試執行個體，在執行最終切換之前驗證遷移的伺服器。若要進一步了解，請參閱 *MGN 使用者指南*中的[啟動測試執行個體](https://docs.aws.amazon.com/mgn/latest/ug/launch-test-instances.html)。 AWS Transform 支援兩個測試選項：
+ **全波測試** – 啟動波中所有伺服器的測試執行個體。
+ **選擇性測試** – 為您選擇的特定伺服器啟動測試執行個體，方法是從庫存檔案中提供使用者提供的 IDs。

AWS 轉換會從複寫的資料啟動 Amazon EC2 執行個體，並提供執行個體 IDs，讓您可以連線至 並驗證測試執行個體。測試之後，您可以：
+ 如果測試成功，請繼續切換。
+ 啟動新的測試執行個體以重新測試。
+ 終止測試執行個體，並在重新測試之前解決任何問題。

## 步驟 5b：將應用程式標記為準備好進行切換
<a name="transform-vmware-ms-mark-ready"></a>

測試完成後，您對結果感到滿意，請將您的應用程式標記為準備好進行切換。 AWS Transform 會檢閱每個應用程式的複寫狀態，並在允許您繼續之前解決任何複寫提醒。只有具有乾淨複寫狀態的應用程式才能標記為切換。

## 步驟 6：切換
<a name="transform-vmware-ms-cutover"></a>

切換是將生產工作負載移至其中的最終遷移步驟 AWS。若要進一步了解，請參閱 *MGN 使用者指南*中的[啟動切換執行個體](https://docs.aws.amazon.com/mgn/latest/ug/launch-cutover-instances.html)。與測試類似， AWS Transform 支援特定伺服器的全波切換或選擇性切換。

在切換期間， AWS Transform 會從最新的複寫資料啟動 Amazon EC2 執行個體，並提供每個伺服器的執行個體 IDs。驗證切換執行個體之後，您會完成切換，這會停止持續的來源機器複寫。

切換程序包含下列步驟：

1. **啟動切換執行個體** – AWS 轉換會啟動所選伺服器的 Amazon EC2 執行個體。您可以選擇全波切換或選擇性切換。

1. **驗證切換執行個體** – 連線至啟動的執行個體，並驗證它們是否正常運作。

1. **完成切換** – 確認切換以停止來源機器複寫。您可以完成波動中的所有伺服器，或選取特定伺服器。完成會停止複寫代理程式傳送資料、從來源伺服器移除複寫代理程式，以及鎖定伺服器生命週期狀態。此動作無法輕鬆復原。若要進一步了解，請參閱 *MGN 使用者指南*中的[完成切換](https://docs.aws.amazon.com/mgn/latest/ug/finalizing-cutover-2.html)。

1. **封存來源伺服器 （選用）** – 完成之後，您可以將來源伺服器標記為已封存，以釋放帳戶中的來源伺服器配額。

**重要**  
完成切換會停止持續的來源機器複寫。在最終確定之前，請確定您已驗證您的切換執行個體。

**注意**  
在來源關閉和切換執行個體可用性之間發生停機。相應地規劃您的切換時段。

## 伺服器生命週期狀態
<a name="transform-vmware-ms-server-lifecycle"></a>

在遷移期間，每個伺服器都會進行下列生命週期狀態。若要進一步了解，請參閱 *MGN 使用者指南*中的[來源伺服器生命週期](https://docs.aws.amazon.com/mgn/latest/ug/migration-dashboard.html)。
+ **尚未就緒** – 伺服器正在進行初始同步程序，尚未準備好進行測試。
+ **準備好進行測試** – 資料複寫已開始，可以啟動測試或切換執行個體。
+ **測試進行中** – 測試執行個體目前正在啟動。
+ **準備好進行切換** – 伺服器已經過測試，已準備好進行切換。
+ **切換進行中** – 目前正在啟動切換執行個體。
+ **切換完成** – 伺服器已切換。所有資料都已遷移至 AWS 切換執行個體。
+ **已中斷連線** – 伺服器已從 MGN 中斷連線。

您可以在遷移期間隨時詢問 AWS 轉換伺服器的狀態。 AWS Transform 提供互動式波狀狀態表，顯示所有相關伺服器資訊，包括遷移生命週期、複寫狀態和建議的後續步驟。您也可以使用自然語言來詢問 ，例如：
+ 我的伺服器的狀態為何？
+ 我的波浪狀態如何？
+ 我目前處於哪個步驟的狀態？

在波動遷移期間，您可以要求 AWS 轉換更新或變更個別伺服器的狀態。例如，如果 Wave 中的 10 部伺服器中有 9 部通過測試階段，但其中一部失敗，您可以允許 AWS Transform 繼續將 9 部伺服器移至下一個階段，同時在失敗的伺服器上重新執行測試。

## 部署核准
<a name="transform-vmware-ms-approvals"></a>

有些遷移操作在執行之前需要明確核准。當 操作需要核准時， AWS Transform 會透過核准索引標籤將請求路由至授權核准者。只有在 AWS 轉換中具有管理員角色的使用者才能核准部署請求。部署只有在收到確認後才會繼續。