Учебное пособие: Обнаружение серверов, работающих в среде VMware, с помощью Миграция Azure

В рамках миграции в Azure вы обнаружите свои инвентаризации и рабочие нагрузки в локальной среде или решении Решение Azure VMware (AVS).

В этом руководстве показано, как обнаружить серверы, работающие в локальных средах или средах AVS, с помощью средства Миграция Azure: обнаружение и оценка, легкого программного агента Миграция Azure. Вы развертываете устройство в качестве сервера, работающего в экземпляре vCenter Server, для непрерывного обнаружения серверов и их метаданных производительности, приложений, работающих на серверах, зависимостях сервера, веб-приложениях и экземплярах и базах данных SQL Server.

В этом руководстве вы узнаете, как:

  • Настройка учетной записи Azure.
  • Подготовка среды VMware к обнаружению.
  • Создайте проект.
  • Настройте средство Миграция Azure.
  • Начните непрерывное открытие.

Если у вас нет подписки на Azure, создайте бесплатную учетную запись перед началом.

Просмотрите следующее видео, чтобы узнать, как обнаруживать локальные серверы, работающие в среде VMware в рамках миграции в Azure.

Замечание

Учебные пособия показывают самый быстрый путь для опробования сценария. По возможности в нем используются параметры по умолчанию. Этот сценарий также применим для обнаружения серверов виртуальных машин из AVS.

Предпосылки

Прежде чем начать это обучение, убедитесь, есть ли у вас следующие требования:

Требование Сведения
vCenter Server/ESXi хост Вам нужен сервер под управлением vCenter Server версии 8.0, 7.0, 6.7, 6.5, 6.0 или 5.5.

Серверы следует разместить на узле ESXi версии 5.5 или более поздней.

Разрешите входящие подключения через TCP-порт 443 в vCenter Server, чтобы с помощью модуля собирать метаданные конфигурации и производительности.

По умолчанию устройство подключается к vCenter Server через порт 443. Если сервер, на котором работает vCenter Server, использует другой порт, можно изменить порт перед указанием сведений vCenter Server в диспетчере конфигурации устройства.

На узлах ESXi убедитесь, что входящий доступ разрешен через TCP-порт 443 для обнаружения установленных приложений и для анализа зависимостей без агента на серверах.
Устройство Миграция Azure vCenter Server должен иметь следующие ресурсы, выделяемые серверу, на котором размещен аппарат Миграция Azure.

— 32 ГБ ОЗУ, 8 виртуальных ЦП, примерно 80 ГБ дискового пространства.

— Внешний виртуальный коммутатор и доступ к Интернету для сервера устройства (напрямую или через прокси-сервер).
Серверы Поддерживаются все версии ОС Windows и Linux для обнаружения метаданных конфигурации и производительности.

Для обнаружения приложений на серверах поддерживаются все версии ОС Windows и Linux. Проверка версий ОС, поддерживаемых для анализа зависимостей без агента

Для обнаружения установленных приложений и анализ зависимостей без агента на серверах должны быть установлены и запущены средства VMware (версии 10.2.1 и более поздних). Для серверов Windows требуется PowerShell версии 2.0 или более поздней.

Для серверов Linux проверка подлинности на основе ключей SSH поддерживает обнаружение данных конфигурации и производительности, установленных приложений, анализа зависимостей без агента и обнаружения рабочих нагрузок.

Чтобы обнаружить серверы Linux с помощью проверки подлинности на основе ключей SSH, устройство должно напрямую подключиться к целевым серверам.

Для обнаружения экземпляров и баз данных SQL Server проверьте поддерживаемые версии и выпуски SQL Server и ОС Windows, а также механизмы проверки подлинности Windows.

Для обнаружения веб-приложений ASP.NET, выполняющихся на веб-сервере IIS, проверьте поддерживаемые версии ОС Windows и IIS.

Чтобы обнаружить веб-приложения Java, работающие на веб-сервере Apache Tomcat, проверьте поддерживаемые версии ОС Linux и Tomcat.
Доступ к SQL Server Чтобы обнаружить экземпляры и базы данных SQL Server, учетная запись Windows или SQL Server требует этих разрешений для каждого экземпляра SQL Server. Служебную программу подготовки учетных записей можно использовать для создания пользовательских учетных записей или использования любой существующей учетной записи, являющейся членом роли сервера sysadmin для простоты.
Поддерживаемая версия NSX Вам нужен VMware NSX-T версии 3.2, 4.0, 4.1 или 4.2, чтобы найти сетевые конструкции NSX.
Разрешения NSX Manager Аккаунт NSX Manager, используемый для обнаружения, должен иметь права только для чтения для доступа к сетевым конструкциям, необходимым для обнаружения.
Подключение к NSX Manager Убедитесь, что устройство Миграция Azure может взаимодействовать с конечной точкой NSX Manager. Конечная точка NSX Manager должна быть доступна с устройства.

Подготовка учетной записи пользователя Azure

Обратитесь к этой статье, чтобы подготовить аккаунты Azure.

Это важно

Убедитесь, что учетная запись пользователя Azure имеет необходимые встроенные роли Миграция Azure для создания проектов, регистрации устройств-агентов и доступа к результатам обнаружения. Сведения о минимальных требованиях к ролям см. в разделе "Встроенные роли Миграция Azure".

Подготовка VMware

Этот шаг можно пропустить, если вы обнаруживаете виртуальные машины из среды решения Azure VMware. Вы должны иметь возможность использовать учетную запись AVS CloudAdmin для обнаружения и оценки серверов.

На локальном сервере vCenter Server убедитесь, что у вашей учетной записи есть разрешения на создание виртуальной машины с помощью файла установки виртуальной машины VMware Open Virtualization Appliance (OVA). Вы должны иметь эти разрешения при развертывании устройства Миграция Azure в качестве виртуальной машины VMware путем использования файла OVA.

Для того чтобы служба Миграция Azure могла обнаруживать и оценивать серверы, работающие в среде VMware, необходима учетная запись vCenter Server с правами только для чтения. Если вы также хотите запустить обнаружение установленных приложений и анализа зависимостей без агента, учетная запись должна иметь разрешения , включенные в VMware для гостевых операций виртуальной машины.

Создание учетной записи для доступа к vCenter Server

В веб-клиенте VMware vSphere настройте учетную запись с доступом только для чтения, которая будет использоваться для vCenter Server.

  1. В учетной записи с правами администратора в веб-клиенте vSphere в меню "Главная " выберите "Администрирование".

  2. В разделе "Единый вход" выберите "Пользователи и группы".

  3. В разделе "Пользователи" выберите "Новый пользователь".

  4. Введите данные учетной записи и нажмите кнопку ОК.

  5. В меню в разделе "Администрирование" в разделе "Управление доступом" выберите глобальные разрешения.

  6. Выберите учетную запись пользователя, а затем выберите параметр Read-only (Только для чтения), чтобы назначить роль учетной записи. Нажмите ОК.

  7. Чтобы начать обнаружение установленных приложений и анализ зависимостей без агента, в меню в разделе "Управление доступом" выберите "Роли". В панели Роли, в разделе Роли, выберите Только для чтения. В разделе "Привилегии" выберите "Гостевые операции". Чтобы распространить привилегии на все объекты в экземпляре vCenter Server, установите флажок Распространить на дочерние объекты.

    Снимок экрана: веб-клиент vSphere и создание учетной записи и выбор ролей пользователей и привилегий.

Замечание

  • Для vCenter Server 7.x и выше необходимо клонировать роль системы только для чтения и добавить права гостевых операций в клонированную роль. Назначьте клонированную роль на учетную запись vCenter. Узнайте, как создать пользовательскую роль в VMware vCenter.
  • Вы можете ограничить область обнаружения для учетной записи vCenter Server, чтобы она охватывала только указанные датацентры vCenter Server, кластеры, узлы, папки кластеров или узлов, либо отдельные серверы. Узнайте, как задать область действия учетной записи пользователя vCenter Server.
  • Ресурсы vCenter, подключенные через Linked-Mode к серверу vCenter, указанному для обнаружения, не будут обнаружены Миграция Azure.

Создание учетной записи для доступа к серверам

Замечание

Учетные записи протокола LDAP не поддерживаются для обнаружения.

Ознакомьтесь с рекомендациями по обеспечению безопасности для настройки учетных записей пользователей.

Замечание

В диспетчере конфигурации устройства Миграция Azure можно добавить несколько наборов учетных данных сервера для инициации обнаружения установленных приложений, выполнения анализа зависимостей без агента и обнаружения веб-приложений, а также экземпляров и баз данных SQL Server. Вы можете добавить несколько доменов, Windows (недоменные), Linux (не домен), Linux (SSH-key) или учетные данные проверки подлинности SQL Server. Узнайте, как добавить учетные данные сервера.

Настройка проекта

Чтобы настроить новый проект, сделайте следующее.

  1. На портале Azure выберите Все службы, а потом найдите службу Миграция Azure.

  2. В разделе Службы выберите Миграция Azure.

  3. В разделе "Начало работы" выберите один из следующих вариантов в зависимости от целей миграции: серверы, базы данных и веб-приложения, базы данных (только) или дополнительные сценарии.

  4. Выберите Создать проект.

  5. В разделе Создать проект выберите подписку Azure и группу ресурсов. Если у вас еще нет группы ресурсов, создайте ее.

  6. В разделе "Сведения о проекте" укажите имя проекта и географию, в которой нужно создать проект. Просмотрите список поддерживаемых географических регионов для общедоступных облаков и список поддерживаемых географических регионов для облаков для государственных организаций.

    Замечание

    Используйте Расширенный раздел конфигурации, чтобы создать проект службы Миграции Azure с возможностью подключения к частной конечной точке. Подробнее.

  7. Нажмите кнопку "Создать".

  8. Подождите несколько минут, пока завершится развертывание проекта. Инструмент Миграция Azure: Discovery and assessment добавляется по умолчанию в новый проект.

Замечание

Если вы уже создали проект, вы можете использовать его же для регистрации дополнительных устройств, чтобы обнаружить и оценить больше серверов. Узнайте, как управлять проектами.

Настройка устройства

Средство Миграция Azure: обнаружение и оценка использует легковесный виртуальный прибор Миграция Azure. Устройство выполняет обнаружение серверов и отправляет метаданные об их конфигурации и производительности в службу "Миграция Azure". Настройте устройство путем развертывания шаблона OVA, который можно скачать из проекта.

Замечание

Если вы не можете настроить устройство с помощью шаблона OVA, его можно настроить, выполнив сценарий PowerShell на существующем сервере под управлением Windows Server 2019 или Windows Server 2022. Узнайте, как использовать PowerShell для настройки устройства Миграция Azure.
Возможность создания устройства с помощью шаблона OVA не поддерживается в облаке Azure для государственных организаций. Узнайте больше о том, как развернуть устройство для облака Azure для государственных организаций.

Развертывание с помощью шаблона OVA

Чтобы настроить устройство с помощью шаблона OVA, выполните следующие действия, которые подробно описаны в этом разделе:

  1. Укажите имя устройства и создайте ключ проекта на портале.
  2. Скачайте файл шаблона OVA и импортируйте его в vCenter Server. Убедитесь в защищенности OVA.
  3. Создайте устройство из файла OVA. Убедитесь, что устройство может подключаться к службе Миграция Azure.
  4. Настройте устройство в первый раз.
  5. Зарегистрируйте устройство в проекте, используя ключ проекта.

Создание ключа проекта

  1. В целях миграции выберите серверы, базы данных и веб-приложения>Миграция Azure: обнаружение и оценка>Обнаружить.
  2. В разделе "Обнаружение серверов" выберите "Виртуальные серверы"?>Да, с гипервизором VMware vSphere.
  3. В разделе 1: Сгенерируйте ключ проекта укажите имя устройства Миграция Azure, которое вы настроите для поиска серверов в среде VMware. Это имя должно содержать буквы и цифры (не более 14 символов).
  4. Чтобы приступить к созданию необходимых ресурсов Azure, выберите Создать ключ. Не закрывайте область Обнаружение в процессе создания ресурсов.
  5. После успешного создания ресурсов Azure будет создан ключ проекта.
  6. Скопируйте ключ. Вы будете использовать этот ключ для завершения регистрации устройства при его настройке.

Скачивание шаблона OVA

Замечание

Чтобы получить последнюю версию шаблона OVA, обратитесь к требованиям к устройству Миграция Azure в разделе Устройство - VMware.

В разделе 2. Загрузите аппарат Миграция Azure, выберите OVA-файл, а затем нажмите Загрузить.

Создание сервера для устройства

Импортируйте скачанный файл, а затем создайте сервер в среде VMware.

  1. В консоли клиента vSphere выберите Файл>Развернуть шаблон OVF.
  2. В мастере шаблонов развертывания OVF выберите Источник, а затем укажите местоположение файла OVA.
  3. В поле Имя введите имя сервера. В поле Расположение выберите объект инвентаризации, в котором будет размещен этот сервер.
  4. В поле Узел/кластер выберите узел или кластер, где будет работать сервер.
  5. В поле Хранилище укажите место хранения данных на сервере.
  6. В поле Формат диска выберите тип и размер диска.
  7. В сетевом сопоставлении выберите сеть, к которому подключается сервер. Этой сети требуется подключение к интернету для отправки метаданных в Миграция Azure.
  8. Проверьте и подтвердите параметры, а затем нажмите кнопку "Готово".

Проверка доступа устройства к Azure

Убедитесь, что сервер устройства может подключаться к URL-адресам Azure для общедоступных облаков и облаков для государственных организаций.

Настройка устройства

Чтобы настроить устройство в первый раз, выполните следующие действия.

Замечание

Если вы настраиваете устройство с помощью скрипта PowerShell, а не загруженного шаблона OVA, первые два шага этой процедуры можно пропустить.

  1. В клиенте vSphere щелкните правой кнопкой мыши сервер и выберите Открыть консоль.

  2. Выберите или введите язык, часовой пояс и пароль для устройства.

  3. Откройте браузер на любом компьютере, который может подключиться к устройству. Затем откройте URL-адрес диспетчера конфигурации устройства: https://appliance name or IP address: 44368.

    Кроме того, вы можете перейти к диспетчеру конфигурации на рабочем столе сервера устройства, выбрав ярлык для диспетчера конфигурации.

  4. Примите условия лицензионного соглашения и ознакомьтесь со сторонними сведениями.

Настройка необходимых компонентов и регистрация устройства

В диспетчере конфигурации выберите Настройка необходимых компонентов и выполните следующие действия.

  1. Подключение. Устройство проверяет, имеет ли сервер доступ к Интернету. Если на сервере используется прокси-сервер:

    • Выберите Настроить прокси, чтобы указать адрес прокси (в формате http://ProxyIPAddress или http://ProxyFQDN, где FQDN означает полностью квалифицированное доменное имя) и порт прослушивания.

    • Введите учетные данные, если для прокси-сервера требуется аутентификация.

    • Если вы добавили сведения о прокси-сервере или отключили его или проверку подлинности, нажмите Сохранить, чтобы снова инициировать подключение и запустить его проверку.

      Поддерживается только прокси-сервер HTTP.

  2. Синхронизация времени. Для правильной работы обнаружения убедитесь, что время на устройстве синхронизировано со временем в Интернете.

  3. Установите обновления и зарегистрируйте устройство: чтобы запустить автоматическое обновление и зарегистрировать устройство, выполните следующие действия.

    Снимок экрана: настройка необходимых компонентов в диспетчере конфигурации устройств.

  4. Чтобы устройство выполняло автоматическое обновление, вставьте ключ проекта, скопированный на портале. Если у вас нет ключа, перейдите в раздел Миграция Azure: обнаружение и оценка>Обзор>Управление существующими устройствами. Выберите имя устройства, которое вы указали при создании ключа проекта, а затем скопируйте отображаемый ключ.

  5. Устройство проверяет ключ и запускает службу автоматического обновления, которая обновляет все службы на устройстве до последних версий. При запуске автоматического обновления можно выбрать "Просмотреть службы устройств ", чтобы просмотреть состояние и версии служб, выполняемых на сервере устройства.

  6. Чтобы зарегистрировать устройство, необходимо выбрать имя входа. В разделе "Продолжить вход Azure" выберите "Копировать код" и "Вход", чтобы скопировать код устройства (для проверки подлинности с помощью Azure) и перейдите к запросу входа Azure на новой вкладке браузера. Убедитесь, что вы отключили блокировщик всплывающих окон в браузере, чтобы просмотреть запрос.

    Снимок экрана: место копирования кода устройства и входа.

  7. На новой вкладке в браузере вставьте код устройства и выполните вход, используя имя пользователя и пароль Azure. Вход с помощью PIN-кода не поддерживается.

    Замечание

    При случайном закрытии вкладки входа без входа обновите вкладку браузера диспетчера конфигурации устройства, чтобы отобразить код устройства и кнопку "Копировать код и вход".

  8. После успешного входа вернитесь на вкладку браузера, отображающую диспетчер конфигурации устройства. Если учетная запись пользователя Azure, используемая для входа, имеет необходимые разрешения для ресурсов Azure, созданных во время создания ключей, начинается регистрация устройства.

    После успешной регистрации устройства вы можете просмотреть сведения о регистрации, щелкнув Просмотреть подробности.

  9. Установите VDDK: устройство проверяет, установлен ли набор средств разработки виртуальных дисков VMware vSphere (VDDK). Скачайте VDDK версии 8.0 на портале Разработчика Broadcom. После скачивания извлеките ZIP-файл в расположение по умолчанию: C:\Program Files\VMware\VMware Virtual Disk Development Kit, как упоминалось в инструкциях по установке.

Средство миграции и модернизации использует VDDK для репликации серверов во время миграции в Azure.

Вы можете повторно выполнить проверку требований в любое время во время настройки устройства, чтобы проверить, соответствует ли оно всем требованиям.

Запуск непрерывного обнаружения

Выполните действия по установке в диспетчере конфигурации устройства, чтобы подготовиться к обнаружению и запустить его.

Предоставление сведений о vCenter Server

Устройство необходимо подключить к vCenter Server для обнаружения конфигурации и данных о производительности серверов:

  1. На шаге 1. Укажите учетные данные vCenter Server, выберите "Добавить учетные данные ", чтобы ввести имя учетных данных. Добавьте имя пользователя и пароль от аккаунта vCenter Server, которые устройство использует для обнаружения серверов, работающих на vCenter Server.

    • Создайте аккаунт с необходимыми правами, описанными ранее в этой статье. Если вы обнаруживаете среду AVS, используйте учетную запись CloudAdmin на этом шаге.
    • Чтобы определить область обнаружения до конкретных объектов VMware (дата-центры vCenter Server, кластеры, хосты, папки кластеров или хостов, или отдельные серверы), просмотрите инструкции для установки области обнаружения для ограничения учетной записи, используемой Миграция Azure.
    • Чтобы добавить несколько учетных данных одновременно, выберите « Добавить ещё » для сохранения и добавить дополнительные учетные данные. Устройство поддерживает несколько учетных данных для обнаружения серверов на нескольких серверах vCenter.
    • Выполняйте этот шаг только если ваша среда использует VMware NSX. В противном случае перейдите к следующему шагу.
  2. Чтобы добавить учетные данные NSX, выполните следующие шаги:

    Чтобы найти сетевые ресурсы из сред VMware, использующих NSX, устройство должно подключиться к NSX Manager.

    Скриншот, который показывает для добавления учетных данных.

  3. Выберите " Добавить учетные данные".

  4. В типе Source выберите NSX Manager.

  5. Введите фирменное имя для получения квалификации.

  6. Введите имя пользователя и пароль NSX Manager .

  7. Нажмите кнопку "Сохранить".

    Замечание

    Учетные данные NSX используются для обнаружения сети и отличаются от учетных данных сервера. Учетные данные сервера используются для инвентаризации программного обеспечения и анализа зависимостей, тогда как учетные данные NSX — для обнаружения сетевых ресурсов из сред VMware, использующих NSX.

  8. На шаге 2. Укажите сведения о сервере vCenter Server, выберите "Добавить источник обнаружения ", чтобы добавить IP-адрес или полное доменное имя сервера vCenter Server. Вы можете оставить порт по умолчанию (443) или указать пользовательский порт, на котором vCenter Server ожидает передачу данных. Выберите удобное имя для точных данных, которые хотите сопоставить с сервером vCenter, и выберите «Сохранить».

  9. Нажмите кнопку "Добавить больше", чтобы сохранить предыдущие сведения и добавить дополнительные сведения о сервере vCenter Server. На устройство можно добавить до 10 серверов vCenter Server.

    Снимок экрана, позволяющий добавить больше сведений о сервере vCenter.

Проверка подключения:

  • Устройство пытается проверить соединение с добавленными вами серверами vCenter, используя учетные данные, которые вы сопоставили с каждым сервером vCenter. В таблице источников отображается статус валидации с IP-адресом сервера vCenter (FQDN).

  • Вы можете повторно проверить подключение к серверам vCenter в любое время до начала обнаружения.

    Снимок экрана: управление учетными данными и источниками обнаружения для vCenter Server в диспетчере конфигурации устройства.

Чтобы добавить детали NSX Manager, введите информацию о NSX Manager, который Миграция Azure использует для поиска сетевых ресурсов.

Скриншот, который показывает добавление данных NSX Manager, используемого для поиска сетевых ресурсов.

Чтобы настроить источник обнаружения NSX Manager, следуйте следующим шагам:

  1. В Discovery Source выберите NSX Manager.
  2. Введите IP-адрес/FQDN менеджера NSX.
  3. Вводите HTTPS-порт. Используйте порт по умолчанию (443), если только NSX Manager не настроен на другой порт.
  4. В Map-учетных данных выберите учетные данные NSX, которые хотите связать с менеджером NSX.
  5. Нажмите кнопку "Сохранить".
  6. Чтобы добавить ещё один NSX Manager, выберите « Добавить больше».

Проверка связности: После добавления данных NSX Manager Миграция Azure проверяет соединение с каждым NSX Manager с помощью соответствующих учетных данных.

  1. Миграция Azure проверяет подключение к каждому NSX Manager и отображает статус валидации в таблице Sources.

  2. Вы можете повторно проверить подключение в любой момент до начала поиска информации.

  3. Добавьте vCenter Server и NSX Manager в качестве источников обнаружения и проверьте, инициировано ли обнаружение.

    Скриншот, который показывает добавление деталей NSX Manager.

После включения обнаружения NSX Миграция Azure может обнаруживать сетевые ресурсы, включая:

  • Сегменты NSX
  • Группы портов VMware
  • Шлюзы 0-го уровня
  • Шлюзы первого уровня
  • Балансировщики нагрузки и бэкэнд-пулы
  • Правила межсетевого экрана и правила межсетевого экрана
  • Политика NAT
  • Группы NS
  • Портовые группы

Используйте эти сетевые конструкции для обогащения инвентарных и зависимостей.

Ввод учетных данных сервера

На шаге 3. Укажите учетные данные сервера для выполнения инвентаризации программного обеспечения, анализа зависимостей без агента, обнаружения экземпляров и баз данных SQL Server и обнаружения веб-приложений в среде VMware. Вы можете предоставить несколько учетных данных сервера. Если вы не хотите использовать какие-либо из этих функций прибора, можно пропустить этот шаг и продолжить обнаружение vCenter Server. Вы можете изменить этот параметр в любой момент.

Снимок экрана: предоставление учетных данных для инвентаризации программного обеспечения, анализа зависимостей и обнаружения SQL Server.

Если вы хотите воспользоваться этими функциями, укажите учетные данные сервера, выполнив следующие шаги. Устройство попытается автоматически сопоставить учетные данные с серверами, чтобы применить функцию обнаружения.

Для добавления учетных данных сервера выполните следующие действия:

  1. Выберите "Добавить учетные данные".

  2. В раскрывающемся меню выберите Тип учетных данных.

    Вы можете указать домен, Windows(не домен), Linux (не домен), Linux (SSH-key) и учетные данные проверки подлинности SQL Server. Узнайте, как указать учетные данные и как мы их обрабатываем.

  3. Для сервера Windows:

    1. Выберите исходный тип Windows Server.
    2. Введите понятное имя для учетных данных.
    3. Добавьте имя пользователя и пароль.
    4. Нажмите кнопку "Сохранить".
  4. Если вы используете проверку подлинности на основе паролей для сервера Linux, выберите тип источника в качестве сервера Linux (на основе паролей).

    1. Введите понятное имя для учетных данных.
    2. Добавьте имя пользователя и пароль, а затем нажмите кнопку "Сохранить".
  5. При использовании проверки подлинности на основе ключей SSH для сервера Linux:

    1. Выберите исходный тип в качестве сервера Linux (на основе ключа SSH).
    2. Введите понятное имя для учетных данных.
    3. Добавьте имя пользователя.
    4. Перейдите и выберите файл закрытого ключа SSH.
    5. Нажмите кнопку "Сохранить".

    Замечание

    • Миграция Azure поддерживает закрытые ключи SSH, созданные с помощью команды ssh-keygen с алгоритмами RSA, ECDSA и ed25519.
    • Он поддерживает файлы закрытого ключа SSH в формате OpenSSH.
    • Он не поддерживает ключи SSH с парольной фразой. Рекомендуется использовать ключ без парольной фразы
    • Он также не поддерживает файлы закрытого ключа SSH, созданные PuTTY.

Замечание

  • Для обнаружения серверов с использованием паролей, инструмент Миграция Azure Appliance использует инструменты VMware и API vSphere для сбора данных об инвентаризации программного обеспечения и анализа зависимостей.
  • Чтобы обнаружить серверы Linux с помощью проверки подлинности на основе ключей SSH, устройство должно напрямую подключиться к целевым серверам. Он подключается через SSH для сбора данных инвентаризации программного обеспечения и анализа зависимостей без агента.

Если вы выберете использовать учетные данные домена, также понадобится ввести полное доменное имя домена. Полное доменное имя требуется для проверки подлинности учетных данных этого домена в экземпляре Active Directory.

  1. Просмотрите необходимые разрешения для учетной записи для обнаружения установленных приложений, анализа зависимостей без агента и обнаружения веб-приложений и экземпляров SQL Server и баз данных.
  2. Чтобы добавить несколько учетных данных одновременно, щелкните Добавить еще, чтобы сохранить учетные данные и затем добавить дополнительные учетные данные. При нажатии кнопки Сохранить или Добавить еще устройство проверяет учетные данные домена на предмет подлинности в экземпляре Active Directory домена. Чтобы избежать блокировки учетных записей, проверка выполняется после каждого добавления, так как устройство последовательно сопоставляет учетные данные с соответствующими серверами.

Чтобы проверить проверку учетных данных домена:

В диспетчере конфигурации в таблице учетных данных учетные данные домена указаны в столбце Состояние проверки. Проверяются только учетные данные домена.

Если проверка завершается неудачно, можно выбрать состояние Сбой, чтобы просмотреть ошибку проверки. Исправьте проблему, а затем выберите Повторная проверка учетных данных, чтобы снова попытаться проверить учетные данные.

Снимок экрана: ввод и проверка нескольких учетных данных.

Начать обнаружение

Чтобы начать обнаружение vCenter Server, нажмите кнопку "Начать обнаружение". После успешного запуска обнаружения вы можете проверить состояние обнаружения. Для этого найдите IP-адрес или полное доменное имя vCenter Server в таблице источников.

Принцип работы обнаружения

  • Для обнаружения серверов в 10 vCenter Server, добавленных на одно устройство, требуется примерно 20–25 минут.

  • Если вы предоставили учетные данные сервера, инвентаризация программного обеспечения (обнаружение установленных приложений) автоматически инициируется при завершении обнаружения серверов, работающих на серверах vCenter Server. Инвентаризация программного обеспечения выполняется каждые 12 часов.

  • Инвентаризация программного обеспечения определяет экземпляры SQL Server, которые выполняются на серверах. Используя собранные сведения, устройство попытается подключиться к экземплярам SQL Server с помощью учетных данных для проверки подлинности Windows или учетных данных для проверки подлинности SQL Server, предоставленных на устройстве. Затем оно соберет данные о базах данных SQL Server и их свойствах. Обнаружение SQL Server выполняется каждые 24 часа.

  • Устройство может подключаться только к тем экземплярам SQL Server, к которым он имеет сетевую линию видимости, в то время как инвентаризация программного обеспечения сама по себе может не нуждаться в сетевой линии зрения.

  • Обнаружение установленных приложений может занять больше 15 минут. Продолжительность зависит от числа обнаруженных серверов. Для отображения обнаруженного инвентарного списка из 500 серверов в проекте Миграция Azure на портале потребуется примерно час.

  • Инвентаризация программного обеспечения идентифицирует роль веб-сервера, существующую на обнаруженных серверах. Если для сервера обнаружена роль веб-сервера, Миграция Azure выполнит обнаружение веб-приложений на сервере. Данные конфигурации веб-приложений обновляются каждые 24 часа.

  • Во время инвентаризации программного обеспечения добавленные учетные данные серверов последовательно проверяются на серверах и проверяются для анализа зависимостей без использования агента. По завершении обнаружения серверов на портале вы можете включить анализ зависимостей без агента на серверах. Для включения анализа зависимостей без агента можно выбрать только серверы, на которых успешно выполнена проверка.

  • Вместе с инвентаризацией программного обеспечения собираются ожидающие обновления для серверов Windows и Linux. Дополнительные разрешения не требуются для идентификации ожидающих обновлений. Метаданные программного обеспечения и ожидающих обновлений подвергаются дальнейшей обработке для создания Insights, которые предоставляют сведения о рисках безопасности в центре обработки данных.

  • Веб-приложения, экземпляры SQL Server и данные баз данных начинают отображаться в портале в течение 24 часов после начала обнаружения.

  • По умолчанию служба "Миграция Azure" использует самый безопасный способ подключения к экземплярам SQL, то есть служба "Миграция Azure" шифрует обмен данными между устройством службы "Миграция Azure" и исходными экземплярами SQL Server, установив для свойства TrustServerCertificate значение true. Кроме того, уровень транспорта использует TLS для шифрования канала и обхода цепочки сертификатов для проверки доверия. Следовательно, на сервере устройства необходимо настроить доверительные отношения с корневым удостоверяющим центром сертификата. Однако параметры подключения можно изменить, с помощью функции Изменить свойства подключения к SQL Server на устройстве. Узнайте больше о том, что следует выбрать.

    Снимок экрана, на котором показано, как изменить свойства подключения к SQL Server.

Чтобы начать обнаружение vCenter Server, нажмите кнопку "Начать обнаружение". После успешного запуска обнаружения вы можете проверить состояние обнаружения. Для этого найдите IP-адрес или полное доменное имя vCenter Server в таблице источников.

Просмотр обнаруженных данных

  1. Вернитесь в Миграция Azure на портале Azure.

  2. Выберите Обновить, чтобы просмотреть обнаруженные данные.

  3. Выберите количество обнаруженных серверов, чтобы просмотреть обнаруженные ресурсы. Вы можете отфильтровать инвентаризацию, выбрав имя устройства и выбрав один или несколько серверов vCenter Server из фильтра источника .

    Снимок экрана, демонстрирующий, как обновить данные в плитке «Обнаружение и оценка».

Отображаются такие сведения, как состояние поддержки лицензий ОС, инвентаризация, экземпляры базы данных и т. д.

Просмотр состояния поддержки

Вы можете получить более глубокое понимание о позиции поддержки вашей среды из разделов Обнаруженные серверы и Обнаруженные экземпляры базы данных.

В столбце состояния поддержки лицензий операционной системы отображается состояние поддержки операционной системы, находится ли она в основной поддержке, расширенной поддержке или не поддерживается. При выборе состояния поддержки откроется область справа, которая предоставляет четкое руководство по действиям, которые можно предпринять для защиты серверов и баз данных в расширенной поддержке или вне поддержки.

Чтобы просмотреть оставшуюся длительность до окончания поддержки, то есть количество месяцев, в течение которых лицензия действительна, выберите Columns>Support ends in> и Отправить. В столбце "Окончание поддержки" отображается длительность в месяцах.

Экземпляры базы данных показывают количество экземпляров, обнаруженных службой Миграция Azure. Выберите количество экземпляров для просмотра сведений об экземпляре базы данных. Статус поддержки лицензии экземпляра базы данных отображает состояние поддержки экземпляра базы данных. При выборе состояния поддержки откроется область справа, которая предоставляет четкое руководство по действиям, которые можно предпринять для защиты серверов и баз данных в расширенной поддержке или вне поддержки.

Чтобы просмотреть оставшуюся длительность до окончания поддержки, то есть количество месяцев, в течение которых лицензия действительна, выберите Columns>Support ends in> и Отправить. В столбце "Окончание поддержки" отображается длительность в месяцах.

Подключение к локальной среде Azure (необязательно)

Замечание

Выполните этот шаг, только если выполняется миграция на Azure Local. Укажите сведения о кластере Azure Stack и учетные данные для подключения к кластеру. Дополнительные сведения см. в статье "Скачать локальное программное обеспечение Azure".

Снимок экрана: подключение к локальному разделу Azure.

Дальнейшие шаги