8.2 Requisitos para la migración de cargas de trabajo a Amazon Web Services

Antes de poder migrar cargas de trabajo a AWS con PlateSpin Migrate, debe configurar su entorno de nube. El servidor de PlateSpin Migrate puede instalarse in situ en la ubicación donde se encuentren las cargas de trabajo de origen, o bien en la cuenta de AWS.

8.2.1 Requisitos previos mínimos de AWS

Antes de usar PlateSpin Migrate para migrar cargas de trabajo a AWS, asegúrese de que los requisitos previos de acceso a la nube siguientes están configurados correctamente y disponibles:

Tabla 8-1 Configuración mínima necesaria de la cuenta de AWS

Configuración de AWS

Descripción

Cuenta de AWS

Para crear una cuenta de AWS, diríjase a la consola de Amazon Web Services.

Suscripción a EC2 de AWS

PlateSpin solo admite la nube Amazon Virtual Private Cloud (VPC).

Amazon Virtual Private Cloud (VPC)

Cree una VPC de AWS para lanzar los recursos de AWS en su red virtual. Consulte la documentación de Amazon Virtual Private Cloud.

Credenciales de usuario de AWS

Necesita un usuario AWS Identity and Access Management (IAM, gestión de identidades y acceso de AWS) en su cuenta de AWS, con la función de IAM adecuada para realizar migraciones a la nube privada virtual mediante las API de AWS.

PlateSpin Migrate proporciona la herramienta de funciones de AWS para habilitar un usuario administrativo a fin de crear una directiva de IAM nueva basada en una directiva por defecto y para asignar un usuario de IAM a la directiva. Consulte Sección 8.9, Creación de una directiva de IAM y asignación de un usuario de IAM a la directiva

Habilite el acceso mediante programación para el usuario de IAM a fin de generar una clave de acceso y una clave de acceso secreta. El acceso a la consola de gestión de AWS es opcional, pero puede ser útil para solucionar problemas. Consulte Claves de acceso (ID de clave de acceso y clave de acceso secreta).

NOTA:es recomendable que los administradores cambien con frecuencia las claves de acceso de los usuarios de IAM. Sin embargo, las claves se deben cambiar solo después de asegurarse de que no hay flujos de trabajo de migración en curso. Consulte Rotating Access Keys (Cambio de claves de acceso) en la AWS Identity and Access Management User Guide (Guía del usuario de AWS Identity and Access Management).

Para obtener información sobre cómo configurar el grupo de usuarios de migración, la directiva y el usuario, consulte la Sección 8.9, Creación de una directiva de IAM y asignación de un usuario de IAM a la directiva.

8.2.2 Requisitos previos para usar AWS en un servidor de Migrate in situ

Antes de usar un servidor PlateSpin Migrate in situ para migrar cargas de trabajo a AWS, asegúrese de que los requisitos previos de acceso a la nube siguientes están configurados correctamente y disponibles:

  • Una licencia de PlateSpin Migrate.

  • Un servidor de PlateSpin Migrate instalado in situ en una red que pueda acceder correctamente a las cargas de trabajo de origen.

  • Una conexión VPN de sitio a sitio que conecte la gateway de AWS a su gateway local. Si se usa una VPN, usar una dirección IP pública para el servidor de Migrate es opcional.

    Para obtener información, consulte los siguientes recursos de AWS:

  • Un grupo de seguridad de AWS y el gateway de VPC que proporciona las siguientes reglas entrantes y salientes. Para obtener instrucciones, consulte Grupos de seguridad de su VPC en la documentación de Amazon Web Services EC2.

    Reglas de entrada

    • TCP, puerto 3725, personalizado

      Proporcione un intervalo de direcciones que cubra todas las cargas de trabajo de origen.

    • SSH, puerto 22

      Proporcione la dirección IP del servidor de PlateSpin Migrate.

    • RDP, puerto 3389

      Proporcione la dirección IP de la máquina que prevé utilizar para lanzar una conexión RDP con las cargas de trabajo de destino.

    Reglas de salida

    • TCP, puerto 3725, personalizado

      Proporcione un intervalo de direcciones que cubra todas las cargas de trabajo de origen.

      El puerto por defecto para la transferencia de datos es el 3725. Por defecto, la transferencia de datos se inicia desde la carga de trabajo de destino a la carga de trabajo de origen. El número de puerto y la dirección para iniciar la conexión se pueden configurar.

    • HTTPS, puerto 443

      Proporcione la dirección IP del servidor de PlateSpin Migrate.

    • NTP, TCP, puerto 123

  • Los requisitos previos mínimos relativos a la red para conseguir una migración correcta son los siguientes:

    Para obtener los requisitos detallados sobre el acceso y la comunicación a través de la red de migración, consulte Requisitos de acceso y comunicación en la red de migración.

8.2.3 Requisitos previos para usar AWS en un servidor de Migrate basado en AWS

Antes de usar PlateSpin Migrate para migrar cargas de trabajo a AWS, asegúrese de que los requisitos previos de acceso a la nube siguientes están configurados correctamente y disponibles:

  • Una licencia de PlateSpin Migrate.

  • Cree una instancia de AWS Windows en AWS Cloud e instale el servidor de Migrate con una dirección IP pública. Consulte Distribución del servidor de PlateSpin Migrate en la nube en la Guía de instalación y actualización de PlateSpin Migrate 2018.11.

    NOTA:el servidor de Migrate basado en la nube no requiere una conexión VPN de sitio a sitio entre el centro de datos local y el portal de AWS. Si no se proporciona ninguna VPN entre la red de origen y el servidor de Migrate basado en la nube, puede utilizar el agente de Migrate para registrar las cargas de trabajo con el servidor de Migrate basado en la nube mediante comunicaciones seguras a través de la Internet pública. Se requiere acceso a Internet y direcciones IP públicas. Para obtener información sobre la distribución, consulte la Figura 8-2, Servidor de Migrate basado en la nube para la migración automatizada a AWS.

  • Configure las migraciones a AWS con una dirección IP pública para la red de réplica.

  • (Para una configuración no VPN) En los valores de configuración de PlateSpin del servidor de Migrate, cambie el parámetro SourceListensForConnection de True (Verdadero) a False (Falso). Consulte Configuración de la dirección de contacto para el puerto de réplica en la Guía del usuario.

  • Asigne una dirección IP elástica para el servidor de Migrate a fin de asegurarse de que la dirección IP no cambia cuando se reinicia el servidor.

    NOTA:si se produce un cambio en la dirección IP del servidor de PlateSpin, se interrumpen las comunicaciones de subejecución con cargas de trabajo de origen.

  • Un grupo de seguridad de AWS y el gateway de VPC que proporciona las siguientes reglas entrantes y salientes. Para obtener instrucciones, consulte Grupos de seguridad de su VPC en la documentación de Amazon Web Services EC2.

    Reglas de entrada

    • TCP, puerto 3725, personalizado

      Proporcione un intervalo de direcciones que cubra todas las cargas de trabajo de origen.

    • SSH, puerto 22

      Proporcione la dirección IP del servidor de PlateSpin Migrate.

    • RDP, puerto 3389

      Proporcione la dirección IP de la máquina que prevé utilizar para lanzar una conexión RDP con las cargas de trabajo de destino.

    Reglas de salida

    • TCP, puerto 3725, personalizado

      Proporcione un intervalo de direcciones que cubra todas las cargas de trabajo de origen.

      El puerto por defecto para la transferencia de datos es el 3725. Por defecto, la transferencia de datos se inicia desde la carga de trabajo de destino a la carga de trabajo de origen. El número de puerto y la dirección para iniciar la conexión se pueden configurar.

    • HTTPS, puerto 443

      Proporcione la dirección IP del servidor de PlateSpin Migrate.

    • TCP, puerto 123

  • Los requisitos previos mínimos relativos a la red para conseguir una migración correcta son los siguientes:

    • Abra el puerto TCP 443 en el cortafuegos de red para el tráfico saliente. La carga de trabajo de origen debe ser capaz de comunicarse con el servidor de PlateSpin Migrate basado en la nube mediante HTTPS (TCP/puerto 443) y de registrarse en él. El servidor de PlateSpin Migrate utiliza SSL segura para las comunicaciones con las cargas de trabajo que desea migrar.

    • Abra el puerto TCP 3725 en el cortafuegos de red para el tráfico saliente. La carga de trabajo de origen local debe ser capaz de conectarse con la carga de trabajo de destino basada en la nube en el puerto TCP 3725. El servidor de PlateSpin Migrate utiliza SSL segura para las comunicaciones con las cargas de trabajo que desea migrar.

      La dirección de la comunicación (del origen al destino) es automática, pero el número de puerto se puede configurar.Para obtener información sobre cómo cambiar el valor del puerto por defecto, consulte los datos del puerto 3725 en Requisitos para la migración.

    • Permitir las conexiones entrantes en el grupo de seguridad para HTTPS (puerto TCP 443) y RDP (puerto TCP 3389) para el servidor de Migrate basado en la nube.

  • Instale al agente de Migrate en la carga de trabajo de origen y, a continuación, registre la carga de trabajo en el servidor de PlateSpin Migrate basado en la nube. Consulte Sección 2.6.2, Requisitos para el registro de la carga de trabajo y Sección 22.7, Registro de cargas de trabajo y descubrimiento de detalles con el agente de Mígrate.

    Para descargar el agente de Migrate, lance la interfaz Web de PlateSpin Migrate y haga clic en la pestaña Downloads (Descargas). Para obtener información sobre cómo instalar y usar el agente de Migrate, consulte Utilidad del agente de Migrate.