Migrez de petits ensembles de données sur site vers Amazon S3 à l'aide de AWS SFTP - Recommandations AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Migrez de petits ensembles de données sur site vers Amazon S3 à l'aide de AWS SFTP

Créé par Charles Gibson (AWS) et Sergiy Shevchenko () AWS

Type R : Rehost

Source : Stockage

Cible : Amazon S3

Créé par : AWS

Environnement : Production

Technologies : stockage et sauvegarde ; migration

AWSservices : Amazon S3

Récapitulatif

Ce modèle décrit comment migrer de petits ensembles de données (5 To ou moins) depuis des centres de données sur site vers Amazon Simple Storage Service (Amazon S3) à l'AWSaide de Transfer SFTP for (). AWS SFTP Les données peuvent être des dumps de base de données ou des fichiers plats.

Conditions préalables et limitations

Prérequis

  • Un AWS compte actif

  • Un lien AWS Direct Connect établi entre votre centre de données et AWS

Limitations liées à

  • La taille des fichiers de données doit être inférieure à 5 To. Pour les fichiers de plus de 5 To, vous pouvez effectuer un chargement partitionné vers Amazon S3 ou choisir une autre méthode de transfert de données. 

Architecture

Pile technologique source

  • Fichiers plats ou vidages de base de données sur site

Pile technologique cible

  • Amazon S3

Architecture source et cible

Outils

  • AWSSFTP— Permet le transfert de fichiers directement vers et depuis Amazon S3 à l'aide du protocole de transfert de fichiers sécurisé (SFTP).

  • AWSDirect Connect : établit une connexion réseau dédiée entre vos centres de données locaux et. AWS

  • VPCpoints de terminaison : vous permettent de vous connecter en privé VPC à AWS des services pris en charge et à des services de point de VPC terminaison alimentés AWS PrivateLink sans passerelle Internet, appareil de traduction d'adresses réseau (NAT), VPN connexion ou connexion AWS Direct Connect. Les instances d'un VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec les ressources du service.

Épopées

TâcheDescriptionCompétences requises
Documentez les SFTP exigences actuelles.Propriétaire de l'application, SA
Identifiez les exigences en matière d'authentification.

Les exigences peuvent inclure l'authentification par clé, le nom d'utilisateur ou le mot de passe, ou le fournisseur d'identité (IdP).

Propriétaire de l'application, SA
Identifiez les exigences en matière d'intégration des applications.Propriétaire de l'application
Identifiez les utilisateurs qui ont besoin du service.Propriétaire de l'application
Déterminez le DNS nom du point de terminaison SFTP du serveur.Réseaux
Déterminez la stratégie de sauvegarde.SA, DBA (si les données sont transférées)
Identifiez la stratégie de migration ou de transfert des applications.Propriétaire de l'application, SA, DBA
TâcheDescriptionCompétences requises
Créez un ou plusieurs clouds privés virtuels (VPCs) et sous-réseaux dans votre AWS compte.Propriétaire de l'application, AMS
Créez les groupes de sécurité et la liste de contrôle d'accès au réseau (ACL).Sécurité, mise en réseau, AMS
Créez le compartiment S3.Propriétaire de l'application, AMS
Créez le rôle de gestion des identités et des accès (IAM).

Créez une IAM politique qui inclut les autorisations permettant d'accéder AWS SFTP à votre compartiment S3. Cette IAM politique détermine le niveau d'accès que vous accordez SFTP aux utilisateurs. Créez une autre IAM politique avec laquelle établir une relation de confiance AWSSFTP.

Sécurité, AMS
Associez un domaine enregistré (facultatif).

Si vous avez enregistré votre propre domaine, vous pouvez l'associer au SFTP serveur. Vous pouvez acheminer SFTP le trafic vers le point de terminaison de votre SFTP serveur à partir d'un domaine ou d'un sous-domaine.

Réseautage, AMS
Créez un SFTP serveur.

Spécifiez le type de fournisseur d'identité utilisé par le service pour authentifier vos utilisateurs.

Propriétaire de l'application, AMS
Ouvrez un SFTP client.

Ouvrez un SFTP client et configurez la connexion pour utiliser l'hôte du SFTP point de terminaison. AWSSFTPprend en charge n'importe quel SFTP client standard. Les SFTP clients couramment utilisés incluent OpenSSH, WinSCP, Cyberduck et FileZilla. Vous pouvez obtenir le nom d'hôte du SFTP serveur depuis la AWS SFTP console.

Propriétaire de l'application, AMS
TâcheDescriptionCompétences requises
Planifiez la migration des applications.

Planifiez les modifications de configuration de l'application requises, définissez la date de migration et déterminez le calendrier des tests.

Propriétaire de l'application, AMS
Testez l'infrastructure.

Effectuez des tests dans un environnement hors production.

Propriétaire de l'application, AMS

Références

Tutoriels et vidéos