Individuare e valutare i server per la migrazione tramite collegamento privato
Questo articolo descrive come creare un progetto Azure Migrate, configurare l'appliance di Azure Migrate e usarla per individuare e valutare i server per la migrazione usando collegamento privato di Azure. È possibile usare lo strumento Azure Migrate: Individuazione e valutazione per connettersi privatamente e in modo sicuro ad Azure Migrate tramite un peering privato di Azure ExpressRoute o una connessione VPN da sito a sito tramite collegamento privato.
Creare un progetto con connettività endpoint privato
Per configurare un nuovo progetto Azure Migrate, vedere Creare e gestire progetti.
Nota
Non è possibile modificare il metodo di connettività impostandolo sulla connettività endpoint privato per i progetti di Azure Migrate esistenti.
Nella sezione di configurazione Avanzate specificare i dettagli seguenti per creare un endpoint privato per il progetto Azure Migrate.
In Metodo di connettività scegliere Endpoint privato.
In Disabilita accesso all'endpoint pubblico mantenere l'impostazione predefinita No. Alcuni strumenti di migrazione potrebbero non essere in grado di caricare i dati di utilizzo nel progetto Azure Migrate se l'accesso alla rete pubblica è disabilitato. Altre informazioni su altri strumenti integrati.
In Sottoscrizione di rete virtuale selezionare la sottoscrizione per la rete virtuale dell'endpoint privato.
In Rete virtuale selezionare la rete virtuale per l'endpoint privato. L'appliance di Azure Migrate e altri componenti software che devono connettersi al progetto Azure Migrate devono risiedere in questa rete o in una rete virtuale connessa.
In Subnet selezionare la subnet per l'endpoint privato.
Selezionare Crea per creare un progetto di migrazione e collegarvi un endpoint privato. Attendere alcuni minuti durante la distribuzione del progetto di Azure Migrate. Non chiudere questa pagina mentre la creazione del progetto è in corso.
Nota
Se è già stato creato un progetto, è possibile usare tale progetto per registrare altre appliance per individuare e valutare più server. Informazioni su come gestire i progetti.
Configurare l'appliance di Azure Migrate
In Individua macchine virtuali>I computer sono virtualizzati? selezionare il tipo di server di virtualizzazione.
In Generare la chiave del progetto Azure Migrate specificare un nome per l'appliance di Azure Migrate.
Per creare le risorse di Azure necessarie, selezionare Genera chiave.
Importante
Non chiudere la pagina Individua macchine virtuali durante la creazione delle risorse.
- In questo passaggio, Azure Migrate crea un insieme di credenziali delle chiavi, un account di archiviazione, un insieme di credenziali di Servizi di ripristino (solo per le migrazioni VMware senza agente) e alcune risorse interne. Azure Migrate collega un endpoint privato a ogni risorsa. Gli endpoint privati vengono creati nella rete virtuale selezionata durante la creazione del progetto.
- Dopo aver creato gli endpoint privati, i record di risorse CNAME DNS per le risorse di Azure Migrate vengono aggiornati a un alias in un sottodominio con il prefisso privatelink. Per impostazione predefinita, Azure Migrate crea anche una zona DNS privata corrispondente al sottodominio privatelink per ogni tipo di risorsa e inserisce i record A del DNS per gli endpoint privati associati. Questa azione consente all'appliance di Azure Migrate e ad altri componenti software che risiedono nella rete di origine di raggiungere gli endpoint delle risorse Azure Migrate sugli indirizzi IP privati.
- Azure Migrate abilita anche un'identità gestita per il progetto di migrazione e l'insieme di credenziali di Servizi di ripristino e concede le autorizzazioni all'identità gestita per accedere in modo sicuro all'account di archiviazione.
Dopo la generazione della chiave, copiare i dettagli della chiave per configurare e registrare l'appliance.
Scaricare il file del programma di installazione dell'appliance
Lo strumento Azure Migrate: Individuazione e valutazione usa un'appliance leggera di Azure Migrate. L'appliance esegue l'individuazione dei server e invia i metadati e i dati di configurazione e prestazioni dei server ad Azure Migrate.
Nota
I progetti con endpoint privati non offrono la possibilità di scaricare modelli OVA o VHD per distribuire l'appliance. Se è stata distribuita un'appliance usando un modello (OVA per server in un ambiente VMware e VHD per un ambiente Hyper-V), è possibile usare la stessa appliance e registrarla con un progetto Azure Migrate con connettività dell'endpoint privato. Sarà necessario eseguire lo script del programma di installazione di Azure Migrate e selezionare l'opzione di connettività dell'endpoint privato indicata nelle istruzioni seguenti.
Per configurare l'appliance:
- Scaricare il file compresso contenente lo script del programma di installazione dal portale.
- Copiare il file compresso nel server che ospiterà l'appliance.
- Dopo aver scaricato il file compresso, verificare la sicurezza dei file.
- Eseguire lo script del programma di installazione per distribuire l'appliance.
Verificare la sicurezza
Prima di distribuire il file compresso, verificarne la sicurezza.
- Nel server in cui è stato scaricato il file, aprire una finestra di comando con privilegi di amministratore.
- Eseguire il comando seguente per generare l'hash per il file compresso:
C:\>CertUtil -HashFile <file_location> [Hashing Algorithm]
- Esempio di utilizzo:
C:\>CertUtil -HashFile C:\Users\administrator\Desktop\AzureMigrateInstaller.zip SHA256
- Verificare le versioni più recenti dell'appliance e i valori hash:
Scaricare | Valore hash |
---|---|
Versione più recente | 07783A31D1E66BE963349B5553DC1F1E94C70AA149E11AC7D8914F4076480731 |
Nota
Lo stesso script può essere usato per configurare un'appliance con connettività endpoint privato per qualsiasi scenario scelto, ad esempio VMware, Hyper-V, fisico o altro per distribuire un'appliance con la configurazione desiderata.
Assicurarsi che il server soddisfi i requisiti hardware per lo scenario scelto, ad esempio VMware, Hyper-V, fisico o altro e possa connettersi agli URL necessari.
Eseguire lo script del programma di installazione di Azure Migrate
Estrarre il file compresso in una cartella nel server che ospiterà l'appliance. Assicurarsi di non eseguire lo script in un server in un'appliance di Azure Migrate esistente.
Avviare PowerShell nello stesso server con privilegi amministrativi (elevati).
Modificare la directory di PowerShell nella cartella in cui è stato estratto il contenuto del file compresso scaricato.
Eseguire lo script denominato
AzureMigrateInstaller.ps1
eseguendo il comando seguente:PS C:\Users\administrator\Desktop\AzureMigrateInstaller> .\AzureMigrateInstaller.ps1
Selezionare uno scenario, un cloud e le opzioni di connettività per distribuire un'appliance con la configurazione desiderata. Ad esempio, la selezione illustrata di seguito configura un'appliance per individuare e valutare i server in esecuzione nell'ambiente VMware in un progetto Azure Migrate con connettività endpoint privato nel Cloud pubblico di Azure.
Dopo che lo script è stato eseguito correttamente, gestione configurazione appliance verrà avviato automaticamente.
Nota
In caso di problemi, è possibile accedere ai log degli script in C:\ProgramData\Microsoft Azure\Logs\AzureMigrateScenarioInstaller_Timestamp.log per la risoluzione dei problemi.
Abilitazione della risoluzione DNS negli endpoint privati
- I record DNS necessari per gli endpoint privati possono essere scaricati dal progetto Azure Migrate. Le istruzioni su come scaricare le voci DNS sono disponibili qui
- Aggiungere questi record DNS al server DNS locale usando la documentazione per la connettività endpoint privato o aggiungere questi record DNS al file host locale nell'appliance di Azure Migrate.
Configurare l'appliance e avviare l'individuazione continua
Aprire un browser in qualsiasi computer in grado di connettersi al server dell'appliance. Aprire quindi l'URL di Gestione configurazione appliance: https://appliance name or IP address: 44368
. In alternativa, è possibile aprire Gestione configurazione dal desktop del server dell'appliance selezionando i tasti di scelta rapida per accedervi.
Configurare i prerequisiti
- Accettare le condizioni di licenza e leggere le informazioni di terze parti.
Configurare i prerequisiti e registrare l'appliance
In Gestione configurazione selezionare Configura prerequisiti e quindi completare questi passaggi:
Connettività: l'appliance verifica che il server abbia accesso a Internet. Se il server usa un proxy:
Selezionare Proxy di installazione per specificare l'indirizzo proxy (nel formato
http://ProxyIPAddress
ohttp://ProxyFQDN
, dove FQDN fa riferimento a un nome di dominio completo) e alla porta di ascolto.Se il proxy richiede l'autenticazione, immettere le credenziali.
Se sono stati aggiunti i dettagli del proxy o disabilitato il proxy o l'autenticazione, selezionare Salva per attivare la connettività e controllare di nuovo la connettività.
È supportato solo il proxy HTTP.
Sincronizzazione ora: accertarsi che l’ora nell’appliance sia sincronizzata con l’ora di Internet per il corretto funzionamento dell'individuazione.
Installare gli aggiornamenti e registrare l'appliance: per eseguire l'aggiornamento automatico e registrare l'appliance, seguire questa procedura:
Nota
Questa è una nuova esperienza utente nell'appliance di Azure Migrate che è disponibile solo se è stata configurata un'appliance usando lo script OVA/Installer più recente scaricato dal portale. Le appliance che sono già state registrate continueranno a visualizzare la versione precedente dell'esperienza utente e continueranno a funzionare senza problemi.
Affinché l'appliance esegua l'aggiornamento automatico, incollare la chiave del progetto copiata dal portale. Se non si dispone della chiave, passare ad Azure Migrate: Individuazione e valutazione>Panoramica>Gestisci appliance esistenti. Selezionare il nome dell'appliance specificato quando è stata generata la chiave del progetto e copiare la chiave visualizzata.
L'appliance verificherà la chiave e avvierà il servizio di aggiornamento automatico, che aggiorna tutti i servizi nell'appliance alle versioni più recenti. Quando viene eseguito l’aggiornamento automatico, è possibile selezionare Visualizza servizi appliance per visualizzare lo stato e le versioni dei servizi in esecuzione nel server dell’appliance.
Per registrare l'appliance, è necessario selezionare Accesso. In Continua con l'accesso di Azure, selezionare Copia codice e accesso per copiare il codice del dispositivo (è necessario disporre un codice del dispositivo per l'autenticazione con Azure) e aprire una richiesta di accesso di Azure in una nuova scheda del browser. Per visualizzare la richiesta, accertarsi di aver disabilitato il blocco popup nel browser.
In una nuova scheda nel browser, incollare il codice del dispositivo e accedere usando il nome utente e la password di Azure. L'accesso con un PIN non è supportato.
Nota
Se si chiude la scheda di accesso per errore senza eseguire l'accesso, aggiornare la scheda del browser della gestione della configurazione dell'appliance per visualizzare il codice del dispositivo e il pulsante Copia codice e accesso.
Dopo aver eseguito l'accesso, tornare alla scheda del browser che visualizza la gestione della configurazione dell’appliance. Se l'account utente di Azure usato per accedere ha le autorizzazioni necessarie per le risorse di Azure create durante la generazione della chiave, viene avviata la registrazione dell'appliance.
Al termine della registrazione dell'appliance, è possibile visualizzare i dettagli della registrazione selezionando Visualizza dettagli.
Installare VDDK: (necessario solo per l'appliance VMware). L'appliance verifica che VMware vSphere Virtual Disk Development Kit (VDDK) sia installato. Se VDDK non è installato, scaricare VDDK 6.7, 7 o 8 (a seconda della compatibilità delle versioni VDDK e ESXi) da VMware. Estrarre il contenuto del file compresso scaricato nel percorso specificato nell'appliance, come indicato nelle istruzioni di installazione.
È possibile rieseguire i prerequisiti in qualunque momento durante la configurazione dell'appliance per verificare se l'appliance soddisfa tutti i prerequisiti.
Nota
Se vengono riscontrati errori di risoluzione DNS durante la registrazione dell'appliance o al momento dell'individuazione iniziale, assicurarsi che le risorse di Azure Migrate create durante il passaggio Genera chiave nel portale siano raggiungibili dal server locale che ospita l'appliance di Azure Migrate. Altre informazioni su come verificare la connettività di rete.
Valutare i server per la migrazione ad Azure
Al termine dell'individuazione, valutare i server, ad esempio macchine virtuali VMware, macchine virtuali Hyper-V, server fisici, macchine virtuali AWS e macchine virtuali GCP, per la migrazione a macchine virtuali di Azure o alla soluzione Azure VMware tramite lo strumento Azure Migrate: Individuazione e valutazione.
È anche possibile valutare i computer locali con lo strumento Azure Migrate: Individuazione e valutazione usando un file CSV importato.