Migrieren Sie kleine Datenmengen von lokalen Daten zu Amazon S3 mithilfe von AWS SFTP - AWS Prescriptive Guidance

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Migrieren Sie kleine Datenmengen von lokalen Daten zu Amazon S3 mithilfe von AWS SFTP

Erstellt von Charles Gibson (AWS) und Sergiy Shevchenko () AWS

R-Typ: Rehost

Quelle: Speicher

Ziel: Amazon S3

Erstellt von: AWS

Umwelt: Produktion

Technologien: Speicher und Backup; Migration

AWSDienste: Amazon S3

Übersicht

Dieses Muster beschreibt, wie kleine Datenmengen (5 TB oder weniger) von lokalen Rechenzentren zu Amazon Simple Storage Service (Amazon S3) mithilfe von AWS Transfer for SFTP (AWSSFTP) migriert werden. Bei den Daten kann es sich entweder um Datenbank-Dumps oder um Flatfiles handeln.

Voraussetzungen und Einschränkungen

Voraussetzungen

  • Ein aktives Konto AWS

  • Eine AWS Direct Connect zwischen Ihrem Rechenzentrum und AWS

-Einschränkungen

  • Die Datendateien müssen weniger als 5 TB groß sein. Für Dateien über 5 TB können Sie einen mehrteiligen Upload auf Amazon S3 durchführen oder eine andere Datenübertragungsmethode wählen. 

Architektur

Quelltechnologie-Stack

  • Lokale Flatfiles oder Datenbank-Dumps

Zieltechnologie-Stack

  • Amazon S3

Quell- und Zielarchitektur

AWS architecture diagram showing data flow from on-premises to AWS Cloud via Direct Connect and VPN.

Tools

  • AWSSFTP— Ermöglicht die direkte Übertragung von Dateien in und aus Amazon S3 mithilfe des Secure File Transfer Protocol (SFTP).

  • AWSDirect Connect — Stellt eine dedizierte Netzwerkverbindung von Ihren lokalen Rechenzentren zu AWS her.

  • VPCEndpunkte — Ermöglicht es Ihnen, eine private Connect VPC zu unterstützten AWS Diensten und VPC Endpunktdiensten herzustellen, die AWS PrivateLink ohne Internet-Gateway, Netzwerkadressübersetzung (NAT) -Gerät, VPN Verbindung oder AWS Direct Connect-Verbindung betrieben werden. Instanzen in einem benötigen VPC keine öffentlichen IP-Adressen, um mit Ressourcen im Service zu kommunizieren.

Epen

AufgabeBeschreibungErforderliche Fähigkeiten
Dokumentieren Sie die aktuellen SFTP Anforderungen.Inhaber der Anwendung, SA
Identifizieren Sie die Authentifizierungsanforderungen.

Zu den Anforderungen können eine schlüsselbasierte Authentifizierung, ein Benutzername oder ein Passwort oder ein Identitätsanbieter (IdP) gehören.

Inhaber der Anwendung, SA
Identifizieren Sie die Anforderungen an die Anwendungsintegration.Besitzer der Anwendung
Identifizieren Sie die Benutzer, die den Dienst benötigen.Besitzer der Anwendung
Ermitteln Sie den DNS Namen für den SFTP Serverendpunkt.Netzwerk
Ermitteln Sie die Backup-Strategie.SA, DBA (wenn Daten übertragen werden)
Identifizieren Sie die Strategie für die Anwendungsmigration oder -umstellung.Inhaber der Anwendung, SA, DBA
AufgabeBeschreibungErforderliche Fähigkeiten
Erstellen Sie eine oder mehrere virtuelle private Clouds (VPCs) und Subnetze in Ihrem AWS Konto.Inhaber der Anwendung, AMS
Erstellen Sie die Sicherheitsgruppen und die Netzwerkzugriffskontrollliste (ACL).Sicherheit, Netzwerke, AMS
Erstellen Sie den S3-Bucket.Besitzer der Anwendung, AMS
Erstellen Sie die Rolle für Identitäts- und Zugriffsmanagement (IAM).

Erstellen Sie eine IAM Richtlinie, die die Berechtigungen für den Zugriff AWS SFTP auf Ihren S3-Bucket enthält. Diese IAM Richtlinie bestimmt, welche Zugriffsebene Sie SFTP Benutzern gewähren. Erstellen Sie eine weitere IAM Richtlinie, mit der Sie eine Vertrauensbeziehung aufbauen möchten AWSSFTP.

Sicherheit, AMS
Ordnen Sie eine registrierte Domain zu (optional).

Wenn Sie eine eigene registrierte Domain haben, können Sie sie dem SFTP Server zuordnen. Sie können SFTP Traffic von einer Domain oder von einer Subdomain zu Ihrem SFTP Serverendpunkt weiterleiten.

Netzwerke, AMS
Erstellen Sie einen SFTP Server.

Geben Sie den Identitätsanbietertyp an, den der Dienst zur Authentifizierung Ihrer Benutzer verwendet.

Besitzer der Anwendung, AMS
Öffnen Sie einen SFTP Client.

Öffnen Sie einen SFTP Client und konfigurieren Sie die Verbindung für die Verwendung des SFTP Endpunkthosts. AWSSFTPunterstützt jeden SFTP Standard-Client. Zu den häufig verwendeten SFTP Clients gehören OpenSSH, WinSCP, Cyberduck und FileZilla. Sie können den Hostnamen des SFTP Servers von der AWS SFTP Konsole abrufen.

Besitzer der Anwendung, AMS
AufgabeBeschreibungErforderliche Fähigkeiten
Planen Sie die Anwendungsmigration.

Planen Sie alle erforderlichen Änderungen an der Anwendungskonfiguration ein, legen Sie das Migrationsdatum fest und legen Sie den Testplan fest.

Besitzer der Anwendung, AMS
Testen Sie die Infrastruktur.

Testen Sie in einer Umgebung außerhalb der Produktionsumgebung.

Besitzer der Anwendung, AMS

Referenzen

Tutorials und Videos