8.2 將工作負載移轉至 Amazon Web Services 的要求

您必須先設定雲端環境,之後才能使用 PlateSpin Migrate 將工作負載移轉至 AWS。PlateSpin Migrate 伺服器可安裝在來源工作負載所在的內部部署。

8.2.1 AWS 最低先決條件

在使用 PlateSpin Migrate 將工作負載移轉至 AWS 之前,請確定已正確設定以下雲端存取先決條件並且它們均可用︰

表 8-1 AWS 帳戶的最低必要組態

AWS 組態

描述

AWS 帳戶

若要建立 AWS 帳戶,請轉至 Amazon Web Services 主控台

AWS EC2 訂閱

PlateSpin 僅支援 Amazon Virtual Private Cloud (VPC)。

Amazon Virtual Private Cloud (VPC)

建立 AWS VPC 以在虛擬網路中啟動 AWS 資源。請參閱 Amazon Virtual Private Cloud 文件

AWS EC2 金鑰組

用於登入您的 AWS 例項的金鑰組。Amazon 預設生成的金鑰為 .pem 格式,而 PlateSpin Migrate 則以 .ppk 格式轉換和儲存金鑰組。

AWS 使用者身分證明

您的 AWS 帳戶中需要有一個 AWS 身分和存取管理 (IAM) 使用者,該使用者應具有使用 AWS API 執行向 VPC 的移轉的相應 IAM 角色。請為該使用者啟用「程式設計存取」,以產生存取金鑰和秘密存取金鑰。「AWS 管理主控台存取」是選用項,但它可能有助於疑難排解。

如需設定移轉使用者群組、規則和使用者的資訊,請參閱《AWS Best Practices》(AWS 最佳實務) 白皮書中的「Create an IAM User for Your Workload Migrations」(為工作負載移轉建立 IAM 使用者)。

VPC 中用於 PlateSpin Migrate 複製環境的 Amazon 機器影像 (AMI)

PlateSpin Migrate 在 Amazon Web Services 主控台的「社群 AMI」區段提供了以下 AMI。要進行完整複製,請依據來源工作負載的作業系統,以及您在目標工作負載上所需的作業系統授權模式,使用下列其中一個 AMI。要進行伺服器同步,請建立下列任一 AMI 的私人例項,並使用所建立 AMI 的快照。

  • PlateSpin 複製環境 - Linux︰ 適用於 Linux 工作負載。AWS 不會對目標工作負載上的作業系統授權收費。

  • PlateSpin 複製環境 - Windows︰ 適用於 Windows 工作負載,會產生費用。AWS 會管理目標工作負載上的 Microsoft 軟體授權合規,並相應地向您收取授權費用。

  • PlateSpin 複製環境 - Windows (BYOL)︰ 適用於 Windows 工作負載,不會產生費用。AWS 允許您自備授權 (BYOL),即您已從 Microsoft 購買的授權。您需要負責遵守 Microsoft 授權條款,AWS 不會向您收取授權費用。

如需使用 PlateSpin 複製環境 AMI 的資訊,請參閱節 8.5, 使用 PlateSpin 複製環境 AMI

如需設定要與 PlateSpin Migrate 配合使用的 AWS 雲端帳戶的詳細資訊,請參閱 PlateSpin Migrate 資源網頁上的Best Practices for Migrating Servers to Amazon Web Services with PlateSpin Migrate(有關使用 PlateSpin Migrate 將伺服器移轉至 Amazon Web Services 的最佳實務)。

8.2.2 使用內部部署 Migrate 伺服器的 AWS 先決條件

  • PlateSpin Migrate 授權。

  • 已在網路內部安裝可正常存取來源工作負載的 PlateSpin Migrate 伺服器。

  • 已在該 PlateSpin Migrate 伺服器上,或者於該 PlateSpin Migrate 伺服器所在網路中的另一部機器上安裝了 PlateSpin Migrate 用戶端。Migrate 用戶端必須能夠連接到 PlateSpin Migrate 伺服器和 AWS 入口網站。

  • 用於將 AWS 閘道連接到您的內部部署閘道的站對站 VPN 連接。

    如需資訊,請參閱以下 AWS 資源︰

  • 若要讓移轉至 AWS 的 Windows 工作負載成為網域的一部分,您必須在 AWS 子網路中設定該網域的 DNS 伺服器詳細資料。

  • 提供以下內傳和外傳規則的 AWS 安全性群組與 VPC 閘道。如需說明,請參閱《Best Practices》(最佳實務) 白皮書中的「Create a Security Group」(建立安全性群組)。

    內傳規則

    • TCP,連接埠 3725,自訂

      提供涵蓋所有來源工作負載的位址範圍。

    • SSH,連接埠 22

      提供 PlateSpin Migrate 伺服器的 IP 位址。

    • RDP,連接埠 3389

      提供您打算用於啟動與目標工作負載的 RDP 連接的機器 IP 位址。

    外傳規則

    • TCP,連接埠 3725,自訂

      提供涵蓋所有來源工作負載的位址範圍。

    • HTTPS,連接埠 443

      提供 PlateSpin Migrate 伺服器的 IP 位址。

    連接埠 3725 是用於資料傳輸的預設連接埠號碼。系統預設會啟動從目標工作負載到來源工作負載的資料傳輸。可以設定用於啟動連接的連接埠號碼和方向。

  • 要成功進行移轉,與網路相關的最低先決條件如下︰

    • 來源和目標工作負載必須能透過 443 連接埠與 PlateSpin Migrate 伺服器通訊。目標工作負載是將常駐於 AWS 中的來源工作負載複本。

    • PlateSpin Migrate 伺服器必須能夠透過 443 連接埠與 AWS API 端點通訊。

    • PlateSpin Migrate 伺服器必須能夠透過用於探查的連接埠與來源工作負載通訊。請參閱探查要求節 20.6, 探查來源工作負載的詳細資料

      您也可以使用 Migrate 代理程式公用程式,透過 HTTPS (TCP/連接埠 443) 將來源工作負載註冊到 Migrate 伺服器。請參閱節 20.7, 使用 Migrate 代理程式註冊工作負載並探查詳細資料

    • 雲端式目標工作負載必須能夠使用站對站 VPN 連接,透過連接埠 3725 (TCP) 與內部部署來源工作負載通訊 (目標到來源)。

      連接埠號碼可以設定。請參閱節 2.6.2, 移轉要求 中的連接埠 3725。

      如果您使用 Migrate 代理程式來執行註冊和探查操作,則必須透過變更 Migrate 伺服器上的進階設定,來反轉複製連接的預設方向 (來源到目標)。請參閱節 5.9, 設定複製連接埠的聯絡方向

    如需跨移轉網路存取和通訊的詳細要求,請參閱跨移轉網路的存取和通訊要求

  • 以下是對來源工作負載的 Microsoft .NET Framework 要求︰

    • 若要移轉 Windows Server 2008 R2 工作負載,需要安裝 Net Framework 4.5 或更新版本。

    • 若要移轉 Windows Server 2003、Windows Server 2003 R2 或 Windows Server 2008 工作負載,需要安裝 Net Framework 3.5 或更新版本。

  • 來源工作負載上的磁碟區標籤不得包含任何特殊字元。

  • 在您要移轉的 Windows 工作負載上,必須將 SAN 規則設定為 OnlineAll,以確定磁碟區在目標工作負載上以與來源工作負載上的相同方式掛接。