在 AWS 雲端中重新託管現場部署工作負載:遷移檢查清單 - AWS Prescriptive Guidance

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 AWS 雲端中重新託管現場部署工作負載:遷移檢查清單

由斯里坎斯朗瓦哈拉 (AWS) 創作

環境:PoC 或試驗

來源:內部署工作量

目標:AWS 雲端

R 類型:主體變更

Technologies 遷移

Summary

在 Amazon Web Services (AWS) 雲端中重新託管現場部署工作負載涉及下列遷移階段:規劃、預先探索、探索、建置、測試和轉換。這種模式概述了階段及其相關任務。這些工作是在高層級描述,並支援約 75% 的所有應用程式工作負載。您可以在兩到三週內執行這些任務,在敏捷的衝刺週期。

您應該與移轉小組和顧問一起檢閱並檢閱這些工作。檢閱完成後,您可以收集輸入、視需要排除或重新評估工作以符合您的需求,並修改其他工作,以支援至少 75% 的應用程式工作負載。然後,您可以使用敏捷的專案管理工具,例如拉力賽或 Atlassian Jira 來匯入任務、將它們指派給資源,並追蹤您的遷移活動。 

此模式假設您使用 CloudEndure Migration 來重新主控工作負載,但您可以使用您選擇的移轉工具。

先決條件和限制

先決條件

  • 用於追蹤移轉工作的專案管理工具 (例如,拉力賽或亞特蘭西亞吉拉)

  • 用於在 AWS 上重新託管工作負載的遷移工具 (例如,CloudEndure Migration)

Architecture

原始化平台

  • 內部部署來源堆疊 (包括技術、應用程式、資料庫和基礎結構)  

目標平台

  • AWS 雲端目標堆疊 (包括技術、應用程式、資料庫和基礎設施) 

架構

下圖說明使用 Cloudure 遷移重新託管 (探索並將伺服器從現場部署來源環境移轉到 AWS)。

Tools

  • 您可以使用您偏好的遷移和專案管理工具。

Epics

任務描述所需技能
新郎發現前積壓的人

與部門潛在客戶和應用程式擁有者進行探索前積壓清理工作階段。 

專案經理、敏捷 Scrum 領導者
進行衝刺規劃工作會議。

在此範圍練習中,您會分配要跨衝刺和波移轉的應用程式。

專案經理、敏捷 Scrum 領導者
任務描述所需技能
確認應用程式知識。

確認並記錄應用程式擁有者及其對應用程式的知識。判斷技術問題是否有另一個重點人員。

移民專家(面試官)
判斷應用程式符合性需求。

請向應用程式擁有者確認應用程式不需要遵守支付卡產業資料安全標準 (PCI DSS)、沙賓法案 (SOX)、個人識別資訊 (PII) 或其他標準的規範。如果符合性需求存在,團隊必須在將要移轉的伺服器上完成符合性檢查。

移民專家(面試官)
確認生產發行需求。

與應用程式擁有者或技術連絡人確認將移轉的應用程式釋放至生產環境的需求 (例如發行日期和停機時間)。

移民專家(面試官)
取得伺服器清單。

取得與目標應用程式相關聯的伺服器清單。

移民專家(面試官)
獲取顯示當前狀態的邏輯圖。

從企業架構設計師或應用程式擁有者取得應用程式的目前狀態圖。

移民專家(面試官)
創建一個邏輯圖,顯示目標狀態。

建立應用程式的邏輯圖,以顯示 AWS 上的目標架構。此圖表應說明伺服器、連線能力和對應因素。

企業架構師,企業老闆
取得伺服器資訊。

收集與應用程式相關聯之伺服器的相關資訊,包括其組態詳細資料。

移民專家(面試官)
將伺服器資訊新增至探索範本。

將詳細的伺服器資訊新增至應用程式探索範本 (mobilize-application-questionnaire.xlsx附件區段)。此範本包含所有與應用程式相關的安全性、基礎結構、作業系統和網路詳細資料。

移民專家(面試官)
發佈應用程式探索範本。

與應用程式擁有者和移轉小組共用應用程式探索範本,以供一般存取和使用。

移民專家(面試官)
任務描述所需技能
確認伺服器清單。

請與應用程式擁有者或技術領導者確認伺服器清單以及每個伺服器的用途。

遷移專家
識別並新增伺服器群組。

識別伺服器群組,例如 Web 伺服器或應用程式伺服器,並將此資訊新增至應用程式探索範本。選取每個伺服器應屬於的應用程式階層 (Web、應用程式、資料庫)。

遷移專家
填入應用程式探索範本。

在遷移團隊、應用程式團隊和 AWS 的協助下,完成應用程式探索範本的詳細資料。

遷移專家
添加缺少的服務器詳細信息(中間件和操作系統團隊)。

請中介軟體和作業系統 (OS) 小組檢閱應用程式探索範本,並新增任何遺漏的伺服器詳細資料,包括資料庫資訊。

遷移專家
取消入口/出口流量規則 (網路群組)。

要求網路小組取得來源和目的地伺服器的輸入/輸出流量規則。網路小組也應該新增現有的防火牆規則、將這些規則匯出為安全性群組格式,以及將現有的負載平衡器新增至應用程式探索範本。

遷移專家
識別所需的標籤。

決定應用程式的標籤需求。

遷移專家
建立防火牆要求詳細資訊。

擷取並篩選與應用程式通訊所需的防火牆規則。 

移轉專家、解決方案架構師、網路主管
更新 EC2 執行個體類型。

根據基礎設施和伺服器需求,更新要在目標環境中使用的 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體類型。 

移轉專家、解決方案架構師、網路主管
識別目前的狀態圖。

識別或建立顯示應用程式目前狀態的圖表。此圖將用於信息安全(InfoSec)請求。 

移轉專家、解決方案架構師
完成未來的狀態圖。

完成顯示應用程式未來 (目標) 狀態的圖表。此圖也將在 InfoSec 請求中使用。 

移轉專家、解決方案架構師
建立防火牆或安全性群組服務要求。

建立防火牆或安全性群組服務要求 (適用於開發/QA、預生產和生產)。如果您使用的是 CloudEndure Migration,請在尚未開啟的情況下 CloudEndure 複寫連接埠。 

移轉專家、解決方案架構師、網路主管
檢閱防火牆或安全性群組要求 (資訊安全群組)。

在此步驟中,InfoSec 小組會檢閱並核准上一個步驟中所建立的防火牆或安全群組請求。 

資訊安全工程師、移轉專家
實作防火牆安全性群組要求 (網路群組)。

InfoSec 團隊核准防火牆要求之後,網路團隊就會實作必要的輸入/輸出防火牆規則。 

移轉專家、解決方案架構師、網路主管
任務描述所需技能
建立 CloudEndure 專案。

建立適用於應用程式移轉的 CloudEndure 專案。如需詳細資訊,請參閲 。CloudEndure 文件中)。 

如果您不是使用 CloudEndure Migration,請遵循設定移轉工具的指示操作。

移轉專家、雲端管理員
建立服務要求以安裝 CloudEndure 代理程式。

建立服務請求,以便在開發/QA、生產前或生產機器上安裝 CloudEndure 代理程式。

移轉專家、雲端管理員
安裝 CloudEndure 代理程式。

在開發/品質保證、生產前或生產機器上安裝 Cloudure 代理程式。若要在多台機器上安裝 CloudUll,請參閱在視窗和 Linux 上透過 AWS Systems Manager 安裝 CloudEndure 代理程式。如需額外資訊,請參閱CloudEndure 文件

移轉專家、雲端管理員
驗證連續複寫狀態。

當您安裝 CloudEndure 代理程式時,複寫執行個體會起始連續資料複寫。您可以驗證開發/QA、生產前或生產機器上的複寫狀態。 

移轉專家、雲端管理員
驗證並完成藍圖設定。

驗證並完成 CloudEndure 中針對開發/QA、生產前和生產環境中的應用程式伺服器設定的藍圖設定。藍圖提供針對指定來源機器建立和啟動目標機器的指示。如需詳細資訊,請參閲 。CloudEndure 文件

移轉專家、雲端管理員
任務描述所需技能
建立服務要求。

為基礎結構小組和其他小組建立服務要求,以執行開發/QA、生產前或生產執行個體的應用程式轉換。 

移轉專家、雲端管理員
設定負載平衡器 (選擇性)。

設定必要的負載平衡器,例如Application Load BalancerF5 負載平衡器使用 IrRules。

移轉專家、雲端管理員
建立 EC2 執行個體。

使用 CloudEndure 藍圖建立 EC2 執行個體,並使用應用程式探索範本中的適當標籤。如需詳細資訊,請參閲 。CloudEndure 文件

遷移專家、雲端管理員
修改 DNS 項目。

修改網域名稱系統 (DNS) 項目。(在微軟視窗環境中使用解析度或主機 .conf)。將每個 EC2 執行個體設定為指向此主機的新 IP 位址。

移轉專家、雲端管理員
從 EC2 執行個體測試與後端主機的連線能力。

使用已遷移伺服器的網域認證來檢查登入。

移轉專家、雲端管理員
更新 DNS A 記錄。

更新每台主機的 DNS A 記錄,以指向新的 Amazon EC2 私人 IP 位址。

移轉專家、雲端管理員
更新 DNS CNAME 記錄。

更新虛擬 IP (負載平衡器名稱) 的 DNS CNAME 記錄,以指向 Web 伺服器和應用程式伺服器的叢集。

移轉專家、雲端管理員
在適用環境中測試應用程式。

登入新的 EC2 執行個體,並在開發/QA、生產前和生產環境中測試應用程式。

移轉專家、雲端管理員
任務描述所需技能
建立生產部署計劃。

建立生產部署計劃 (包括取消計劃)。

移轉專家、雲端管理員
通知營運團隊停機時間。

通知營運團隊有關伺服器的停機排程。有些團隊可能需要變更要求或服務要求 (CR/SR) 票證才能使用此通知。

移轉專家、雲端管理員
複製生產機器。

使用 CloudDure 移轉 (或其他移轉工具) 複製生產機器。

移轉專家、雲端管理員
切割到雲端。

執行生產環境的轉換活動。 

移轉專家、雲端管理員
關閉內部部署伺服器。

關閉已遷移到 AWS 的現場部署伺服器。 

雲端管理員

相關資源

References

工具

Attachments

attachment.zip