Menerapkan lingkungan PoC - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menerapkan lingkungan PoC

Banyak pengguna lebih suka menguji semua saluran komunikasi dan langkah migrasi secara menyeluruh terlebih dahulu. Menguji migrasi dari jaringan yang terisolasi bisa menjadi tantangan. Untuk mengatasi kebutuhan itu, AWS sediakan dua opsi:

  • CloudFormation Template yang menyiapkan semua sumber daya yang diperlukan pada AWS. Template membangun lingkungan proof of concept (PoC) yang mengemulasi komponen lingkungan pusat data dan menyiapkan infrastruktur. AWS Ini termasuk sumber dan target terisolasi VPCs, subnet, dan titik akhir VPC.

  • Lokakarya khusus (Migrate the Well-Architected Way) dengan instruksi terperinci step-by-step untuk membuat lingkungan pengujian Anda (lihat langkahnya Buat Titik Akhir VPC).

Atau, Anda dapat menerapkan lingkungan PoC Anda dengan mengikuti langkah-langkah di bagian berikutnya.

Penyebaran manual

Daftar berikut menguraikan langkah-langkah utama untuk penerapan manual di lingkungan Anda. Untuk informasi selengkapnya, lihat pola Panduan AWS Preskriptif Connect to data Application Migration Service dan kontrol pesawat melalui jaringan pribadi

  1. Buat VPC sumber dan area pementasan VPC dengan subnet pribadi.

  2. Buat titik akhir VPC berikut di subnet area pementasan:

    • Layanan Migrasi Aplikasi, dan aktifkan nama DNS pribadi (dibagikan oleh server replikasi dan server sumber).

    • Amazon EC2, dan aktifkan nama DNS pribadi (dibagikan oleh server replikasi dan server sumber).

    • Amazon S3 (nama DNS pribadi tidak didukung). Endpoint antarmuka didukung di Direct Connect, AWS VPN, dan VPC peering. Oleh karena itu, ini diperlukan untuk server sumber saja (dan dapat ditempatkan di tempat) untuk terhubung ke bidang kontrol Layanan Migrasi Aplikasi melalui jaringan pribadi.

      catatan

      Endpoint ssm dan ssmmessages bersifat opsional dan saat ini dibuat untuk menghubungkan server sumber melalui SSM Session Manager.

    • Titik akhir gateway Amazon S3 di subnet area pementasan. Ini diperlukan oleh server replikasi untuk terhubung ke Amazon S3. Anda harus memperbarui rute untuk subnet area pementasan.

  3. Buat titik akhir resolver masuk di area pementasan VPC untuk memungkinkan resolusi catatan DNS pribadi (untuk titik akhir antarmuka VPC) dari VPC sumber. 

  4. Perbarui opsi DHCP VPC sumber dengan titik akhir resolver masuk dari area pementasan VPC sebagai IP server DNS. 

  5. Aktifkan peering antara sumber dan pementasan VPCs, dan perbarui kedua tabel rute VPC. 

  6. Buat grup keamanan di sumber dan pementasan VPCs untuk memungkinkan port berikut.

    Sumber Tujuan Port Deskripsi

    Pusat data sumber

    Layanan Amazon S3 URLs

    443 (TCP)

    Komunikasi melalui port TCP 443

    Pusat data sumber

    Alamat konsol Wilayah AWS khusus Layanan Migrasi Aplikasi

    443 (TCP)

    Komunikasi antara server sumber dan Layanan Migrasi Aplikasi melalui port TCP 443

    Pusat data sumber

    Subnet area pementasan

    1500 (TCP)

    Komunikasi antara server sumber dan subnet area pementasan melalui port TCP 1500

    Subnet area pementasan

    Alamat konsol Wilayah AWS khusus Layanan Migrasi Aplikasi

    443 (TCP)

    Komunikasi antara subnet area pementasan dan Layanan Migrasi Aplikasi melalui port TCP 443

    Subnet area pementasan

    Layanan Amazon S3 URLs

    443 (TCP)

    Komunikasi melalui port TCP 443

    Subnet area pementasan

    EC2 Titik akhir Amazon Wilayah AWS

    443 (TCP)

    Komunikasi melalui port TCP 443

  7. Inisialisasi Aplikasi Migrasi Srvice di area pementasan Wilayah AWS dengan memperbarui detail subnet area pementasan dan memungkinkan komunikasi melalui IP pribadi.

  8. Buat peran AWS Identity and Access Management (IAM) untuk menginstal Agen Layanan Migrasi Aplikasi. Lampirkan kebijakan terkelola dan buat kunci akses dan kunci rahasia.

  9. Buat profil IAM untuk menghubungkan Amazon EC2 melalui SSM Session Manager.

  10. Instal Agen di mesin sumber.

Mengotomatiskan penerapan Agen dengan Cloud Migration Factory

Cloud Migration Factory on AWS mengotomatiskan penyebaran Agen Layanan Migrasi Aplikasi untuk skenario jaringan pribadi, dengan parameter baris perintah tambahan. Saat menerapkan solusi ini (lihat opsi untuk penerapan otomatis), Anda dapat menggunakan skrip ini dan salah satu opsi berikut:

Skrip ini mengotomatiskan hal-hal berikut:

  • Instalasi Agen Layanan Migrasi Aplikasi di server Windows menggunakan titik akhir pribadi

  • Instalasi Agen Layanan Migrasi Aplikasi di server Linux menggunakan titik akhir pribadi