8.2 Conditions requises pour la migration des workloads vers Amazon Web Services

Avant de pouvoir migrer des workloads vers AWS avec PlateSpin Migrate, vous devez configurer votre environnement cloud. Le serveur PlateSpin Migrate peut être installé sur site, autrement dit, à l'emplacement des workloads sources.

8.2.1 Conditions préalables minimales pour AWS

Avant d'utiliser PlateSpin Migrate pour migrer des workloads vers AWS, assurez-vous que vous remplissez les conditions préalables suivantes pour accéder au cloud et que la configuration est bien correcte :

Tableau 8-1 Configuration minimale requise pour votre compte AWS

Configuration AWS

Description

Compte AWS

Pour créer un compte AWS, accédez à la Console Amazon Web Services.

Abonnement AWS EC2

PlateSpin prend en charge uniquement Amazon Virtual Private Cloud (VPC).

Amazon VPC

Créez un VPC AWS pour lancer des ressources AWS dans votre réseau virtuel. Reportez-vous à la documentation relative à Amazon Virtual Private Cloud.

Paire de clés AWS EC2

Une paire de clés pour vous connecter à votre instance AWS. Par défaut, Amazon génère la paire de clés au format .pem. Toutefois, PlateSpin Migrate convertit et stocke la paire de clés au format .ppk.

Références de l'utilisateur AWS

Vous avez besoin d'un utilisateur AWS IAM (pour la gestion des identités et des accès, Identity and Access Management) dans votre compte AWS, avec un rôle IAM approprié pour exécuter des migrations vers le VPC à l'aide des API AWS. Activez un accès par programme pour que l'utilisateur puisse générer une clé d'accès et une clé d'accès secrète. L'accès à la console de gestion AWS est facultatif, mais il peut être utile pour le dépannage.

Pour plus d'informations sur la configuration de l'utilisateur, de la stratégie et du groupe d'utilisateurs de la migration, reportez-vous à la section « Create an IAM User for Your Workload Migrations » (Création d'un utilisateur IAM pour vos migrations de workloads) du livre blanc « AWS Best Practices » (Meilleures pratiques d'AWS).

Images AMI (Amazon Machine Image) dans votre VPC pour l'environnement de réplication de PlateSpin Migrate

PlateSpin Migrate fournit les images AMI suivantes dans la section Community AMI (AMI de communauté) de la console AWS. Pour une réplication complète, utilisez l'une des images AMI suivantes, selon le système d'exploitation du workload source et le modèle de licence de système d'exploitation souhaité sur le workload cible. Pour la synchronisation des serveurs, créez une instance privée de l'une des images AMI suivantes et utilisez l'instantané de l'AMI créée.

  • Environnement de réplication PlateSpin - Linux : applicable aux workloads Linux. AWS ne vous facture pas la licence de système d'exploitation sur le workload cible.

  • Environnement de réplication PlateSpin - Windows : applicable aux workloads Windows et facturable. AWS gère la conformité des licences logicielles Microsoft sur le workload cible et vous facture en conséquence.

  • Environnement de réplication PlateSpin - Windows (BYOL) : applicable aux workloads Windows et non facturable. AWS vous permet d'utiliser vos propres licences que vous avez déjà achetées auprès de Microsoft (formule BYOL, « Bring Your Own Licenses »). Vous êtes responsable de la conformité des licences Microsoft et AWS ne vous facture pas de licence.

Pour plus d'informations sur l'utilisation des images AMI de l'environnement de réplication PlateSpin, reportez-vous à la Section 8.5, Utilisation des images AMI de l'environnement de réplication PlateSpin.

Pour plus d'informations sur la configuration de votre compte de cloud AWS afin qu'il fonctionne avec PlateSpin Migrate, consultez le livre blanc Best Practices for Migrating Servers to Amazon Web Services with PlateSpin Migrate (Meilleures pratiques pour la migration de serveurs vers Amazon Web Services avec PlateSpin Migrate) sur la page Web PlateSpin Migrate Resources (Ressources de PlateSpin Migrate).

8.2.2 Conditions préalables pour AWS en vue de l'utilisation d'un serveur PlateSpin Migrate sur site

  • Vous devez disposer d'une licence PlateSpin Migrate.

  • Le serveur PlateSpin Migrate doit être installé sur site dans un réseau qui bénéficie d'un bon accès aux workloads sources.

  • Le client PlateSpin Migrate est installé sur le serveur PlateSpin Migrate ou sur une autre machine dans le même réseau que le serveur PlateSpin Migrate. Le client PlateSpin Migrate doit être en mesure de se connecter au serveur PlateSpin Migrate et au portail AWS.

  • Vous devez disposer d'une connexion VPN site à site entre la passerelle AWS et votre passerelle sur site.

    Pour plus d'informations, consultez les ressources AWS suivantes :

  • Pour qu'un workload Windows migré vers AWS fasse partie d'un domaine, vous devez configurer les détails du serveur DNS du domaine dans le sous-réseau AWS.

  • Vous devez avoir un groupe de sécurité AWS et la passerelle VPC qui fournit les règles de trafic entrant et sortant suivantes. Pour obtenir des instructions, reportez-vous à la section « Create a Security Group » (Créer un groupe de sécurité) dans le livre blanc « Best Practices » (Meilleures pratiques).

    Règles de trafic entrant

    • TCP, port 3725, personnalisé

      Indiquez une plage d'adresses couvrant tous les workloads sources.

    • SSH, port 22

      Indiquez l'adresse IP du serveur PlateSpin Migrate.

    • RDP, port 3389

      Indiquez l'adresse IP de la machine que vous envisagez d'utiliser pour lancer une connexion RDP vers les workloads cibles.

    Règles de trafic sortant

    • TCP, port 3725, personnalisé

      Indiquez une plage d'adresses couvrant tous les workloads sources.

    • HTTPS, port 443

      Indiquez l'adresse IP du serveur PlateSpin Migrate.

    Le port 3725 est le numéro de port par défaut pour le transfert de données. Par défaut, le transfert de données est initié depuis le workload cible vers le workload source. Le numéro de port et le sens pour le lancement de la connexion sont configurables.

  • Pour réussir une migration, les conditions préalables minimales relatives au réseau sont les suivantes :

    • Les workloads source et cible doivent pouvoir communiquer avec le serveur PlateSpin Migrate sur le port 443. Le workload cible est la réplique du workload source qui résidera dans AWS.

    • Le serveur PlateSpin Migrate doit pouvoir communiquer avec le noeud d'extrémité de l'API AWS sur le port 443.

    • Le serveur PlateSpin Migrate doit pouvoir communiquer avec les workloads sources sur les ports utilisés pour la découverte. Reportez-vous à la section Conditions pour la découverte et à la Section 20.6, Découverte des détails des workloads sources.

      Vous pouvez également employer l'utilitaire Agent Migrate pour enregistrer des workloads sources sur le serveur Migrate à l'aide de HTTPS (TCP/port 443). Reportez-vous à la Section 20.7, Enregistrement de workloads et de découverte des détails avec l'agent Migrate.

    • Le workload cible basé sur le cloud doit être en mesure de communiquer (de la cible vers la source) avec le workload source sur site sur le port 3725 (TCP) via la connexion VPN site à site.

      Le numéro de port est configurable. Reportez-vous à la rubrique relative au port 3725 dans la Section 2.6.2, Conditions pour la migration.

      Si vous utilisez l'agent Migrate pour l'enregistrement et la découverte, le sens par défaut de la connexion de réplication doit être inversé (de la source vers la cible) en modifiant les paramètres avancés sur le serveur PlateSpin Migrate. Reportez-vous à la Section 5.9, Configuration du sens du contact pour le port de réplication.

    Pour connaître en détail les exigences d'accès et de communication sur votre réseau de migration, reportez-vous à la section Conditions d'accès et de communication requises sur votre réseau de migration.

  • Les exigences Microsoft.NET Framework pour les workloads sources sont les suivantes :

    • .NET Framework 4.5 ou version ultérieure est requis pour la migration des workloads Windows Server 2008 R2.

    • .NET Framework 3.5 ou version ultérieure est requis pour la migration des workloads Windows Server 2003, Windows Server 2003 R2 ou Windows Server 2008.

  • Les étiquettes de volume sur les workloads sources ne doivent contenir aucun caractère spécial.

  • Sur les workloads Windows que vous souhaitez migrer, vous devez définir la stratégie SAN sur OnlineAll pour être certain que les volumes sur le workload cible soient montés de la même manière que sur le workload source.