9.2 Requisitos para migrar cargas de trabajo a Azure

9.2.1 Requisitos previos mínimos de Azure

PlateSpin Migrate requiere el uso de Microsoft Azure Resource Management para migrar cargas de trabajo a la nube de Microsoft Azure. Para las migraciones a la nube de Microsoft Azure, debe preparar su cuenta de Azure, las suscripciones y los servicios en el entorno de nube de Azure global e independiente que desee.

La Tabla 9-1 describe la configuración mínima que debe realizar en el entorno de Azure oportuno antes de migrar las cargas de trabajo a Azure.

Tabla 9-1 Configuración mínima necesaria de la cuenta de Azure

Configuración de Azure

Descripción

Cuenta de Microsoft Azure

Cree una cuenta en el entorno de Azure donde vaya a migrar las cargas de trabajo.

Para configurar la aplicación, habilitar el acceso programático anterior al PRE y crear el usuario colaborador que se vaya a usar para Migrate, se necesita que haya un administrador en la cuenta.

ID de suscripción de Azure

El ID de la suscripción de Azure en la cuenta de Azure especificado donde desea facturar los gastos relacionados con Azure. Una cuenta que puede tener varias suscripciones.

Usuario colaborador de la suscripción creada en Azure Active Directory

Un usuario creado como colaborador para la suscripción especificada en Azure Active Directory.

En Migrate, las credenciales de usuario colaborador se usan para añadir Azure como destino. Migrate utiliza las credenciales para este usuario cuando accede a la API de Azure de Migrate a través de la suscripción relacionada.

ID de aplicación

Un ID que representa a PlateSpin Migrate cuando usa la API de Microsoft Azure al replicar o migrar cargas de trabajo en su nombre a máquinas virtuales en la cuenta de Azure de destino.

Consulte Sección 9.5, Registro de una aplicación de Azure para representar a PlateSpin Migrate.

Red y subred virtuales de Azure

Debe crear al menos una red virtual con una subred en la suscripción especificada. Si tiene configurada una VPN de sitio a sitio, la subred debe ser distinta de la subred de gateway por defecto.

PlateSpin Migrate no crea nunca automáticamente recursos de red, así que siempre deben configurarse manualmente por adelantado. Para obtener instrucciones, consulte la documentación de Azure.

Cuenta de almacenamiento de Azure

Los discos de la máquina virtual utilizarán el tipo de objeto binario grande de almacenamiento de uso general de la página de Azure, que se puede ejecutar en medios de almacenamiento estándar (disco duro) o premium (SSD). Para tamaños de máquina virtual de Azure que usen medios de almacenamiento estándar o premium, se puede usar una cuenta de almacenamiento estándar. Para tamaños de máquina virtual de Azure que usen medios de almacenamiento premium, solo se puede usar una cuenta de almacenamiento premium.

Si no hay ninguna cuenta de almacenamiento de Azure asociada con una suscripción, PlateSpin Migrate configura una cuenta de almacenamiento de uso general estándar para utilizarla como almacén de datos para la máquina virtual de destino. El nombre del almacén de datos se basa en el grupo de recursos de Azure de la suscripción.

Si desea disponer de control total sobre las cuentas de almacenamiento de Azure, configure una cuenta de almacenamiento de uso general estándar o premium para cada suscripción de Azure antes de que se empiecen a migrar las cargas de trabajo a Azure. Su cuenta de almacenamiento se muestra como un almacén de datos para la suscripción de Azure de destino en la interfaz Web de Migrate. Para obtener información sobre las cuentas de almacenamiento de Azure, consulte la documentación de Azure.

Para obtener más información sobre cómo configurar su cuenta de nube de Azure para trabajar con PlateSpin Migrate, consulte el informe oficial Best Practices for Migrating Servers to Microsoft Azure with PlateSpin Migrate (Mejores prácticas para migrar servidores a Microsoft Azure con PlateSpin Migrate) en el sitio Web de recursos de PlateSpin Migrate.

9.2.2 Requisitos previos para usar Azure en un servidor de Migrate in situ

Si configura una VPN de sitio a sitio de Azure (o una conexión de Azure Express Route) entre las instalaciones donde se encuentran las cargas de trabajo de origen y el entorno de Azure de destino, puede distribuir el servidor de PlateSpin Migrate in situ. Antes de usar PlateSpin Migrate para migrar cargas de trabajo a Microsoft Azure, asegúrese de que los requisitos previos de acceso a la nube siguientes están configurados correctamente y disponibles:

Tabla 9-2 Requisitos de puertos para el servidor de Migrate in situ

Ubicación

Puerto

Protocolo

Observaciones

Carga de trabajo de origen in situ

Carga de trabajo de destino basada en la nube

TCP 443, saliente

HTTPS

La carga de trabajo de origen in situ y la carga de trabajo de destino en la nube deben ser capaces de establecer comunicación con el servidor de PlateSpin Migrate mediante HTTPS (TCP/puerto 443) en la conexión VPN de sitio a sitio.

Servidor de Migrate in situ

TCP 443, saliente

HTTPS

El servidor de PlateSpin Migrate in situ debe ser capaz de comunicarse con el puesto final API de Microsoft Azure en el puerto.

Cargas de trabajo de origen in situ

TCP 22

TCP 135, 445

UDP 135, 138 y TCP 39

SSH (Linux)

WMI/RPC/DCCOM

NetBIOS

El servidor de PlateSpin Migrate debe ser capaz de comunicarse con las cargas de trabajo de origen en los puertos que se usen para el descubrimiento. Consulte Requisitos de descubrimiento y la Sección 22.6, Descubrimiento de detalles de cargas de trabajo de origen.

Cargas de trabajo de origen in situ que usen el agente de Migrate

TCP 22

TCP 443

SSH (Linux)

HTTPS

En lugar del descubrimiento, puede utilizar la utilidad del agente de Migrate para registrar las cargas de trabajo de origen con el servidor de Migrate. Consulte Requisitos para el registro de la carga de trabajo y Sección 22.7, Registro de cargas de trabajo y descubrimiento de detalles con el agente de Mígrate.

Carga de trabajo de origen in situ

Carga de trabajo de destino basada en la nube

TCP 3725

Migrar

La carga de trabajo de destino basada en la nube debe poder comunicarse (de destino a origen) con la carga de trabajo de origen in situ a través de VPN. La carga de trabajo de origen debe ser capaz de enviar datos a la carga de trabajo de destino durante la réplica a través de la VPN.

El número de puerto se puede configurar. Consulte el puerto 3725 en la Sección 2.6.3, Requisitos para la migración.

Si utiliza al agente de Migrate para el registro y el descubrimiento, debe invertirse la dirección por defecto de la conexión de la réplica (de origen a destino) cambiando los valores avanzados en el servidor de Migrate. Consulte Sección 5.9, Configuración de la dirección de contacto para el puerto de réplica.

Grupo de seguridad de red de Azure para cargas de trabajo de destino basadas en la nube

TCP 443, entrante

TCP 3389, entrante

TCP 22, entrante

HTTPS

RDP (Windows)

SSH (Linux)

Debe permitir las conexiones entrantes en el grupo de seguridad de red para las cargas de trabajo de destino basadas en la nube.

Para obtener información sobre cómo crear y configurar un grupo de seguridad de red en Azure, consulte Crear, modificar o eliminar un grupo de seguridad de red en la documentación de Microsoft Azure.

9.2.3 Requisitos previos para usar Azure en un servidor de Migrate basado en Azure

Antes de usar PlateSpin Migrate para migrar cargas de trabajo a Microsoft Azure, asegúrese de que los requisitos previos de acceso a la nube siguientes están configurados correctamente y disponibles:

  • Una licencia de PlateSpin Migrate.

  • Distribuya una imagen de Azure Marketplace del servidor de PlateSpin Migrate en el entorno de Azure de destino, o bien cree una instancia de Azure Windows en el entorno de Azure de destino e instale al servidor de Migrate con una dirección IP pública. Consulte Distribución del servidor de PlateSpin Migrate en la nube en la Guía de instalación y actualización de PlateSpin Migrate 2018.11.

    NOTA:el servidor de Migrate basado en la nube no requiere una conexión VPN de sitio a sitio entre el centro de datos local y el portal de Microsoft Azure. Si no se proporciona ninguna VPN entre la red de origen y el servidor de Migrate basado en la nube, puede utilizar el agente de Migrate para registrar las cargas de trabajo con el servidor de Migrate basado en la nube mediante comunicaciones seguras a través de la Internet pública. Se requiere acceso a Internet y direcciones IP públicas. Para obtener información sobre la distribución, consulte la Figura 8-2, Servidor de Migrate basado en la nube para la migración automatizada a AWS.

  • Especifique Static (Estático) como método de asignación de la dirección IP pública del servidor de Migrate para asegurarse de que la dirección IP no cambie cuando se reinicie el servidor.

    NOTA:si se produce un cambio en la dirección IP del servidor de PlateSpin, se interrumpen las comunicaciones de subejecución con cargas de trabajo de origen.

    No es posible especificar la dirección IP real asignada al recurso de IP público. Azure asigna y reserva una dirección IP de un grupo de sus direcciones IP disponibles en la ubicación de Azure donde se va a distribuir el servidor de Migrate. La dirección persiste cuando se reinicia el servidor. Azure liberará la dirección IP únicamente cuando suprima el recurso o cambie el método de asignación de recursos a Dynamic (Dinámico).

  • Instale al agente de Migrate en la carga de trabajo de origen y, a continuación, registre la carga de trabajo en el servidor de PlateSpin Migrate basado en la nube. Consulte Registro de cargas de trabajo y descubrimiento de detalles con el agente de Mígrate.

    Para descargar el agente de Migrate, lance la interfaz Web de PlateSpin Migrate y haga clic en la pestaña Downloads (Descargas). Para obtener información sobre cómo instalar y usar el agente de Migrate, consulte Utilidad del agente de Migrate.

  • Los requisitos previos mínimos relacionados con la red para realizar una migración correcta si el servidor de Migrate se encuentra en Azure se describen en la Tabla 9-3.

Tabla 9-3 Requisitos de puertos para el servidor de Migrate en Azure

Ubicación

Puerto

Protocolo

Observaciones

Carga de trabajo de origen

Cortafuegos de red

TCP 443, saliente

HTTPS

Es necesario para permitir que la carga de trabajo de origen se registre (mediante la utilidad de agente de Migrate) y se comunique con el servidor de PlateSpin Migrate basado en la nube. El servidor de PlateSpin Migrate utiliza SSL segura para las comunicaciones con las cargas de trabajo que desea migrar.

Carga de trabajo de origen

Cortafuegos de red

Grupo de seguridad de red (NSG) de Azure

TCP 3725, saliente

Migrate

Necesario para permitir la comunicación con el equipo de destino y para transferir datos desde el origen al destino durante la réplica.

La dirección de la comunicación (del origen al destino) es automática, pero el número de puerto se puede configurar.Para obtener información sobre cómo cambiar el valor del puerto por defecto, consulte los datos del puerto 3725 en Requisitos para la migración.

Para obtener información sobre cómo crear y configurar un grupo de seguridad de red en Azure, consulte Crear, modificar o eliminar un grupo de seguridad de red en la documentación de Microsoft Azure.

NSG en Azure para el servidor de Migrate

TCP 443, entrante

TCP 3389, entrante

HTTPS

RDP

Debe permitir las conexiones entrantes en el grupo de seguridad de red para el servidor de Migrate basado en la nube.

<Nombre del servidor de Migrate>-nsg se crea automáticamente al distribuir el servidor de Migrate en Azure.

NSG en Azure para el servidor de Migrate

TCP 61613, entrante

STOMP

Si utiliza PlateSpin Transformation Manager con el servidor de Migrate basado en la nube, permita las conexiones entrantes en el grupo de seguridad de red para las comunicaciones STOMP relacionadas con la mensajería de eventos.

NOTA:la mensajería de eventos no publica ningún mensaje salvo que abra el puerto 61613 en el host del servidor de Migrate para permitir el registro por suscriptores y una instancia de PlateSpin Migrate Connector se suscriba. Consulte Sección 5.6, Habilitación de mensajería de eventos para PlateSpin Migration Factory.

NSG en Azure para el servidor de Migrate

TCP 123, saliente

Protocolo de hora de red (NTP)

Añada este valor de puerto al grupo de seguridad si utiliza un servicio NTP fuera de la red virtual dónde haya distribuido el servidor de Migrate.

NSG en Azure para el servidor de Migrate

TCP 22, saliente

SSH

Este puerto permite las comunicaciones salientes desde el servidor de Migrate a las cargas de trabajo Linux.