Облачная платформаAdvanced

Как настроить защищённую сеть миграции для использования SMS?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Для использования SMS необходимо установить SMS-Agent на каждый исходный сервер, подлежащий миграции. Во время миграции каждый исходный сервер должен постоянно взаимодействовать с SMS и сопряжённым целевым сервером.

Подключение исходных серверов к API Gateway

  • Agent, установленный на исходных серверах, должен взаимодействовать с сервисами IAM, ECS, EVS, IMS, VPC, SMS, OBS и DNS во время миграции. Необходимо убедиться, что Agent может вызывать API этих сервисов в регионе, в который производится миграция. URL‑адреса этих сервисов можно проверить в файле SMS-Agent/config/cloud-region.json.
  • Если адреса DNS‑серверов не настроены на исходном сервере, необходимо сопоставить каждый endpoint с его IP‑адресом в локальном файле hosts (/etc/hosts для Linux). IP‑адреса можно получить, выполнив ping endpoint‑ов.

Подключение исходных серверов к целевым серверам

  • Если вы хотите выполнять миграцию через Интернет, необходимо настроить EIP для целевого сервера.
  • Если вы хотите выполнять миграцию через частную сеть, необходимо настроить соединение Direct Connect или VPN из вашей исходной среды в облачную платформу.

Открытие необходимых портов на целевых серверах

  • Целевые серверы Linux: откройте порты 8900 и 22.
  • Если для подсети, в которой находится целевой сервер, настроен сетевой ACL, откройте необходимые входящие порты в сетевом ACL.

Для получения подробной информации о том, как настроить правила группы безопасности, см. How Do I Configure Security Group Rules for Target Servers?