IBM Cloud, VMware und VCF Classic auf virtuelle VPC-Server mit RackWare migrieren RMM
Migrieren Sie IBM Cloud VMware VCF Classic-VMs auf virtuelle VPC-Server mit RackWare RMM unter Verwendung eines Bridge-Servers und einer Transit Gateway-Verbindung.
RMM verfügt zwar über eine automatische Bereitstellungsfunktion, mit der eine virtuelle Serverinstanz IBM Cloud VPC mit der entsprechenden Größe automatisch bereitgestellt werden kann, doch wurde diese Funktion in diesem Lernprogramm nicht verwendet. Daher werden in dieser Anleitung die virtuellen Zielserverinstanzen und die zugehörige Datenfestplatte manuell bereitgestellt.
RackWare's RMM Die Server-Migrationslösung bietet einen einfachen, automatisierten und vereinfachten Prozess für die Migration bestehender IBM Cloud VMware VCF-automatisierter virtueller Maschinen ( VM ) von ihrem aktuellen Standort zu IBM Cloud VPC virtuellen Serverinstanzen.
Die Migrationslösung „ RackWare-Management-Modul“ ( RMM ) ermöglicht eine nahtlose Umstellung von „Virtual-to-Virtual“ für diese virtuellen Maschinen von „ VMware “ auf „ IBM Cloud “-Serverinstanzen. Über die intuitive Benutzeroberfläche können Sie das Betriebssystem, die Anwendungen und die Daten von VMware ESXi auf eine virtuelle Serverinstanz unter IBM Cloud VPC migrieren.
- Erstellen Sie virtuelle Quellmaschinen.
- RMM Installieren:
- Erstellen Sie ein VPC.
- Erstellen Sie ein Subnetz für den Server RMM.
- Erstellen Sie einen SSH-Schlüssel.
- Stellen Sie den Server RMM über den Katalog IBM Cloud bereit.
- Lizenzierung von RackWare.
- Erstellen Sie eine Transit Gateway mit Verbindungen zu Classic und VPC.
- Bestellen Sie ein portables privates Subnetz.
- Bestellen Sie ein statisches privates Subnetz.
- Stellen Sie eine virtuelle Maschine zur Verwendung als Brückenserver bereit.
- Konfigurieren Sie den Bridge-Server.
- Erzeugen Sie die ssh-Schlüssel von RMM
- Sammeln Sie Informationen über die virtuellen Quellmaschinen.
- Ordnen Sie die virtuellen Zielserverinstanzen an.
- Bereiten Sie die virtuelle Quellmaschine vor.
- Verwenden Sie die grafische Benutzeroberfläche RMM, um die Migrationen zu konfigurieren und die erste Migration durchzuführen.
- Verifizierung.
- Deltasynchronisationen durchführen.
- Umstellung.
Vorbereitende Schritte
In diesem Tutorial werden eine virtuelle Maschine mit „ Ubuntu “ und eine virtuelle Maschine mit „ Microsoft Windows 2019“ migriert. Diese Anleitung setzt voraus, dass Sie über die entsprechenden Kenntnisse verfügen:
- Lesen Sie den technischen Leitfaden „Migration von IBM Cloud VMware VCF-Automated zu VPC-Virtual-Servern mit RackWare RMM “.
- Sie verfügen über eine bestehende IBM Cloud VMware-Automated-Instanz und hosten virtuelle Maschinen auf NSX-Overlay-Segmenten. Diese Overlay-Segmente haben keinen nativen Zugang zum privaten Netzwerk IBM Cloud Classic.
- Eine oder mehrere Ressourcengruppen erstellt.
- Erstellen Sie eine VPC mit Präfixen, die Ihre gewünschten Netzwerke abdecken.
- Erstellen Sie ein Subnetz für den Server RMM.
- Erstellen Sie einen SSH-Schlüssel und laden Sie den öffentlichen Schlüssel zu den VPC SSH-Schlüsseln hoch.
- Bereitstellung eines RMM Servers aus dem IBM Katalog.
Virtuelle Quellmaschinen erstellen
Zunächst müssen Sie Ihre virtuelle Quellmaschine einrichten. In diesem Abschnitt finden Sie Beispiele für die folgenden Punkte:
Ubuntu Virtuelle Ausgangsmaschine
Stellen Sie eine virtuelle Maschine auf der Instanz IBM Cloud VCF-Automated mit der folgenden Spezifikation bereit:
- cpu: 2
- Gedächtnis: 1GB
- Festplatte 1: 10GB
- Festplatte 2: 100GB
- Netzwerkadapter 1: T1-192-168-10-0-workload
- Firmware: EFI
- OS Ubuntu 22.04
- IP-Adresse: 192.168.10.11
Die zweite Festplatte wurde formatiert und eine Testdatei mit den folgenden Befehlen geschrieben:
# Format entire disk (no partition table)
sudo mkfs.ext4 /dev/sdb
# Mount it
sudo mkdir -p /mnt/sdb
sudo mount /dev/sdb /mnt/sdb
# Write file
echo "Test content" | sudo tee /mnt/sdb/testfile.txt
Virtuelle Maschine mit Windows-Quellcode
Auf der Instanz IBM Cloud VCF-Automated wurde eine virtuelle Maschine mit folgender Spezifikation bereitgestellt:
- cpu: 2
- Gedächtnis: 4GB
- Festplatte 1: 90GB
- Netzwerkadapter 1: T1-192-168-10-0-workload
- Firmware: EFI
- Betriebssystem: Windows 2019
- IP-Adresse: 192.168.10.12
Für diese virtuelle Maschine wurde keine zweite Festplatte bereitgestellt.
RMM Installieren Sie
Vor der Installation von RMM müssen Sie zunächst die VPC-Infrastruktur einrichten. Sie müssen mindestens eine VPC, Teilnetze und die entsprechenden virtuellen Serverinstanzen einrichten, die Sie migrieren möchten. Das neue Profil der virtuellen Zielserverinstanz (vCPU und vMemory) muss nicht mit der Quelle übereinstimmen. Für die Speicherung muss der Zielspeicher jedoch mindestens so groß sein wie der belegte Speicherplatz im Dateisystem der Quelle VM. Zur Erleichterung dieser Änderung sollte die Option der richtigen Dimensionierung auf RMM genutzt werden.
Verwenden Sie die VPC-Produktdokumentation, um:
-
Erstellen Sie ein Subnetz für den Server RMM.
-
Stellen Sie den Server RMM über den Katalog IBM Cloud bereit.
Der „ RMM “-Server verfügt über eine öffentliche IP-Adresse für die Anbindung sowie einen Standard-Anmeldedaten.
-
Melden Sie sich nach der Bereitstellung beim Server „ RMM “ an.
-
Ändern Sie im RMM-Server das Standardkennwort, erstellen Sie Benutzer und einen SSH-Schlüssel.
-
Laden Sie den SSH-Schlüssel unter IBM Cloud VPC hoch.
Möglicherweise müssen Sie die Version von „ RMM “ aktualisieren. In diesem Fall senden Sie bitte eine E-Mail an RackWare, um Zugriff auf das FTP-Repository sowie Anweisungen für das Upgrade anzufordern.
Lizenzerteilung durch RackWare
-
Beziehen Sie Lizenzen von RackWare, indem Sie die generierte Vorinstallationsdatei per E-Mail an RackWare licensing senden.
-
Um eine Vorinstallationsdatei in
/etc/rackwarezu erzeugen, führen Sie den folgenden Befehl mit dem Namen Ihres öffentlichen Schlüssels und Ihrer IP-Adresse aus.ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm relicenseHier wird eine Beispielausgabe gezeigt. RackWare empfiehlt die Installation von „ RMM “ auf RHEL- oder Rocky- 8.x-Servern:
CentOS Linux release 7.9.2009 (Core) Found supported RedHat/CentOS release. CentOS Linux release 7.9.2009 (Core) WARNING: This command will generate a new preinstall file, but will also INVALIDATE the existing license on next RMM restart. If you wish to continue using RMM till you get the new license, DO NOT STOP RMM after running this command. Do you wish to continue? (Y/N) [N]: Y PreInstall file generated at /etc/rackware/rwlicense_preinstall_1765474883. Email this file to licensing@rackwareinc.com to get the license. -
Kopieren Sie die Datei von
/etc/rackwareund senden Sie sie als Anhang anlicensing@rackwareinc.com.scp -i ~/.ssh/sno3 root@161.156.171.81:'/etc/rackware/rwlicense_preinstall_*' /Work/2025/RMM/ -
Nachdem Sie eine gültige Lizenz erhalten haben, laden Sie die Lizenzdatei unter
/etc/rackwareherunter und starten Sie die Dienste neu, um die Lizenz zu aktivieren. Führen Sie dazu den folgenden Befehl aus. Der Dateiname in Ihrer Umgebung weicht vom Beispiel ab:scp -i ~/.ssh/sno3 /Work/2025/RMM/rwlicense_1765474883_uk_ibm_POC_Mig root@161.156.171.81:/etc/rackware/ ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm restart -
Überprüfen Sie die Lizenz, indem Sie den folgenden Befehl ausführen und die Ausgabe an
licensing@rackwareinc.comzurückgeben:rw rmm show
Erstellen Sie eine Transit Gateway mit Verbindungen zu Classic und VPC
IBM Cloud Transit Gateway ist ein vollständig verwalteter Hub-and-Spoke-Netzwerkdienst, der zentralisierte, private Konnektivität zwischen IBM Cloud Infrastrukturumgebungen, einschließlich IBM Cloud VPCs und IBM Cloud Classic-Infrastruktur, bietet.
Er fungiert als Routing-Hub, an den sich mehrere VPCs und Classic-Verbindungen anschließen, so dass der Datenverkehr sicher fließen kann, ohne dass komplexe VPN-Meshes oder manuelles Routenmanagement erforderlich sind.
Verbindungen zu VPCs verwenden native VPC-Anhänge, die automatisch Routen austauschen, während die klassische Konnektivität über eine klassische Infrastrukturverbindung hergestellt wird, die in den IBM Cloud Backbone integriert ist und eine nahtlose private IP-Kommunikation zwischen VPC-Subnetzen und klassischen VLANs ermöglicht.
Erstellen Sie mithilfe der Dokumentation IBM Cloud ein lokales Transit-Gateway und verbinden Sie Ihre VPC und Ihr IBM Cloud Classic-Netzwerk. Weitere Informationen finden Sie unter Erstellen eines Transit-Gateways.
Bestellung eines portablen privaten Subnetzes
Ein IBM Cloud Classic Portable Private Subnet ist ein Block von privaten IP-Adressen, die Ihren Classic-Ressourcen zugewiesen werden können. Sie haben zwar bereits eine Reihe von Subnetzen, die mit Ihrer IBM Cloud VMware-Automated-Instanz verbunden sind, aber die IP-Adressen in diesen Subnetzen werden von der Automatisierung zugewiesen und Sie sollten IP-Adressen aus diesen Subnetzen nicht manuell zuweisen.
Es hat sich bewährt, ein neues portables privates Subnetz zu bestellen und den virtuellen Maschinen nach Bedarf IP-Adressen zuzuweisen. In diesem Subnetz werden die externen Schnittstellen des oder der RMM Bridge-Server gehostet, daher ist nur ein kleines Subnetz erforderlich.
Bestellen Sie anhand der Dokumentation IBM Cloud ein neues portables privates Subnetz im VLAN IBM Cloud Private mit dem Namen Private management VLAN. Weitere Informationen finden Sie unter Kundeneigene Subnetze für Classic.
Weisen Sie eine IP-Adresse für den RMM Bridge Server zu, der später in diesem Lernprogramm eingesetzt wird.
Bestellung eines statischen privaten Subnetzes
Ein IBM Cloud Classic Static Subnet stellt einen Block von IP-Adressen bereit, die permanent an einen bestimmten Endpunkt geleitet werden, in unserem Anwendungsfall den RMM Bridge Server.
Alle IP-Adressen im Subnetz sind nutzbar, z. B. ein /30-Subnetz hat 4 nutzbare IP-Adressen oder ein /29-Subnetz hat 8 nutzbare IP-Adressen.
Bestellen Sie mit Hilfe der Dokumentation IBM Cloud ein neues statisches privates Subnetz im VLAN IBM Cloud Private mit dem Namen Private management VLAN und richten Sie die IP-Adresse in das portable private Subnetz, die Sie für
den Bridge-Server RMM verwenden werden. Weitere Informationen finden Sie unter Kundeneigene Subnetze für Classic.
Bereitstellen einer virtuellen Maschine zur Verwendung als Brückenserver
Auf der Instanz IBM Cloud VCF-Automated wurde eine virtuelle Maschine mit folgender Spezifikation bereitgestellt:
- cpu: 2
- Gedächtnis: 1GB
- Festplatte 1: 10GB
- Netzwerkadapter 1: T1-192-168-10-0-workload
- Netzwerkadapter 2: mgmt-dpg-mgt
- Firmware: EFI
- OS Ubuntu 22.04
- IP-Adresse 1: 192.168.10.254
- IP-Adresse 2: 10.134.54.62
-
Um über SSH auf Ihre virtuelle Maschine „ Ubuntu “ zuzugreifen, müssen Sie möglicherweise SSH konfigurieren:
- Verwenden Sie den folgenden Befehl, um SSH zu konfigurieren.
sudo nano /etc/ssh/sshd_config- Stellen Sie sicher, dass diese Zeilen eingestellt sind:
PasswordAuthentication yes PubkeyAuthentication yes ChallengeResponseAuthentication no UsePAM yes KbdInteractiveAuthentication yes- Bearbeiten Sie mit Netplan (Standard auf Ubuntu 18.04 +) Ihre Netzwerkkonfiguration:
sudo nano /etc/netplan/50-cloud-init.yamlBeispielkonfiguration mit zwei NICs:
network: version: 2 renderer: networkd ethernets: ens192: # NIC 1 - Inside network addresses: - 192.168.10.254/24 routes: - to: default via: 192.168.10.1 nameservers: addresses: [8.8.8.8, 8.8.4.4] ens224: # NIC 2 - Outside network addresses: - 10.134.54.62/26 routes: - to: 10.0.0.0/8 via: 10.134.54.1- Übernehmen Sie die Konfiguration:
sudo netplan apply- Überprüfen Sie die Schnittstellen:
ip addr show ip route show
Bridge-Server konfigurieren
In diesem Beispiel wird eine virtuelle Maschine Ubuntu verwendet, die auf der Instanz IBM Cloud VCF-Automated gehostet wird. Die virtuelle Maschine wird mit zwei Schnittstellen bereitgestellt.
-
Verbinden Sie sich über SSH mit der virtuellen Maschine:
- Aktualisieren Sie das System mit dem folgenden Befehl
sudo apt update && sudo apt upgrade -y- Konfigurieren Sie die IP-Weiterleitung mit dem folgenden Befehl.
sudo sysctl -w net.ipv4.ip_forward=1 sudo sysctl -p- Überprüfen Sie die Verbindung mit dem folgenden Befehl
cat /proc/sys/net/ipv4/ip_forwardDies sollte eine 1 ergeben.
- Identifizieren Sie Ihre Netzwerkschnittstellen mit dem folgenden Befehl.
ip addr showHier ist ein Beispiel dafür, was Sie mit diesem Befehl sehen können
ens192: Source VM network (192.168.10.0/24) - "inside" interface ens224: RMM network (10.134.54.0/26) - "outside" interface- Konfigurieren Sie statisches NAT ( 1-to-1 mapping), wie im folgenden Beispiel mit
VM1: NAT IP: 10.194.177.82, Real IP: 192.168.10.11.
# Install iptables-persistent sudo apt install iptables-persistent -y # Clear existing rules first sudo iptables -F sudo iptables -t nat -F # Enable forwarding sudo iptables -P FORWARD ACCEPT # Static NAT for VM1 (192.168.10.11 <-> 10.194.177.82) # Destination NAT (DNAT): Incoming traffic to 10.194.177.82 goes to 192.168.10.11 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.82 -j DNAT --to-destination 192.168.10.11 # Source NAT (SNAT): Outgoing traffic from 192.168.10.11 is translated to 10.194.177.82 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.11 -j SNAT --to-source 10.194.177.82 # Static NAT for VM1 (192.168.10.12 <-> 10.194.177.83) # Destination NAT (DNAT): Incoming traffic to 10.194.177.83 goes to 192.168.10.12 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.83 -j DNAT --to-destination 192.168.10.12 # Source NAT (SNAT): Outgoing traffic from 192.168.10.12 is translated to 10.194.177.83 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.12 -j SNAT --to-source 10.194.177.83 # Allow forwarding between interfaces for these specific IPs sudo iptables -A FORWARD -s 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -s 192.168.10.12 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.12 -j ACCEPT # Allow established connections sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT # Add IP aliases for NAT addresses on ens224 # The bridge server owns these IPs directly, so it responds to ARP requests sudo ip addr add 10.194.177.82/32 dev ens224 sudo ip addr add 10.194.177.83/32 dev ens224
Erzeugen Sie die ssh-Schlüssel von RMM
-
SSH zum RMM Server
ssh -i ~/.ssh/sno3 root@161.156.171.81 -
Erzeugen Sie über das Konsolenfenster von RMM ein SSH-Schlüsselpaar.
# Generate RSA key (4096-bit) without prompts ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa -N "" -C "rackware-rmm-server"Parameter:
-t rsa: Schlüsseltyp (rsa, ed25519, ecdsa, dsa) -b 4096: Schlüsselgröße in Bits -f ~/.ssh/id_rsa: Pfad der Ausgabedatei -N "": Leere Passphrase -C "Kommentar": Kommentar (normalerweise E-Mail)
-
Zeichnen Sie den öffentlichen Schlüssel
cat ~/.ssh/id_rsa.pubauf:ssh-rsa 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 rackware-rmm-server
Sammeln von Informationen über die virtuellen Quellmaschinen
Während „ RMM “ die automatische Bereitstellung unterstützt, bei der der „ RMM “-Server die Zielserver unter IBM Cloud VPC mit CPU-, RAM- und Festplattenspezifikationen erstellt, die denen des Quellservers entsprechen, wird in diesem Tutorial die virtuelle Zielserverinstanz manuell unter IBM Cloud VPC erstellt. Erfassen Sie die Spezifikationen der virtuellen Quellmaschine, einschließlich der IP-Adresse und der zugewiesenen NAT-IP-Adresse. Zum Beispiel:
| Hostname | Betriebssystem | IP-Adresse | NAT IP-Adresse |
|---|---|---|---|
| VM1 | Ubuntu | 192.168.10.11 | 10.194.177.82 |
| VM2 | Windows | 192.168.10.12 | 10.194.177.83 |
Ordnen Sie die virtuellen Zielserver-Instanzen
- Folgen Sie den Anweisungen auf IBM Cloud, um das gewünschte Subnetz in der VPC zu erstellen. Die CIDR sollte mit der CIDR des Quellnetzes übereinstimmen.
- Folgen Sie den Anweisungen auf IBM Cloud, um die erforderliche Sicherheitsgruppe in der VPC für die virtuellen Zielserverinstanzen zu erstellen. Stellen Sie sicher, dass SSH von RMM zu den virtuellen Zielserverinstanzen zugelassen ist. Fügen Sie für die virtuelle Windows-Serverinstanz außerdem RDP hinzu, um eine Verbindung zur virtuellen Serverinstanz herzustellen und diese für die Nutzung durch RMM zu konfigurieren.
- Folgen Sie den Anweisungen auf IBM Cloud, um die erforderlichen SSH-Schlüssel in der VPC für die virtuellen Zielserverinstanzen zu erstellen. Da in dieser Anleitung die virtuelle Serverinstanz „ Ubuntu “ manuell bereitgestellt wird, laden Sie den zuvor erstellten öffentlichen Schlüssel „ RMM “ hoch und fügen Sie ihn bei der Bereitstellung der virtuellen Serverinstanz hinzu. Dies ermöglicht RMM die Verwendung von SSH ohne Passwort. Bei der virtuellen Windows-Server-Instanz wird dieser Schlüssel zur Verschlüsselung des Passworts verwendet.
- Ordnen Sie anhand der im vorherigen Schritt gesammelten Informationen und unter Verwendung der Dokumentation IBM Cloud die Server der virtuellen Serverinstanz IBM Cloud VPC und die zugehörigen Datenvolumes.
Ubuntu Virtuelle Zielserverinstanz
Da in diesem Tutorial die virtuelle Serverinstanz „ Ubuntu “ manuell bereitgestellt wird, stellen Sie sicher, dass Sie den zuvor erstellten öffentlichen Schlüssel „ RMM “ hochgeladen und bei der Bereitstellung der virtuellen Serverinstanz angegeben haben. Dies ermöglicht RMM die Verwendung von SSH ohne Passwort.
Virtuelle Windows-Zielserver-Instanz
Die RMM repliziert und synchronisiert Windows-Server, ohne dass ein Windows-Kennwort erforderlich ist. Dies wird als „SSH-Only“ bezeichnet. Um SSH unter Windows richtig zu konfigurieren, stellt RMM ein kleines MSI bereit, das auf der virtuellen
Quellmaschine und der virtuellen Zielserverinstanz installiert werden muss. RMM sollte als Benutzer SYSTEM zu den Windows-Servern sshen. Dies ist der von RackWare-Kunden am häufigsten verwendete Benutzer und sollte als Standardwahl
angesehen werden
Das RMM SSHD msi-Installationspaket kann entweder über einen Webbrowser oder direkt auf der virtuellen Windows-Serverinstanz ausgeführt werden. Nachdem Sie die Route zum „ RMM “-Server hinzugefügt haben, verwenden Sie https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (zum Beispiel https://10.68.70.11/windows/RWSSHDService_x64.msi).
Für die virtuelle Zielserverinstanz benötigen Sie das Passwort, nachdem sie bereitgestellt wurde, um die SSHD zu installieren. Verwenden Sie den CLI-Befehl nach dem Einloggen, ibmcloud is in-init <target_VSI_name> --private-key @<private_key_location> z. B. ibmcloud is in-init rmm-source2-tgt --private-key @~/.ssh/sno3
Erlauben Sie SSH durch die Windows-Firewall, indem Sie Folgendes in einem PowerShell Fenster verwenden:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
So installieren Sie den SSHD-Dienst von „ RackWare “ auf der virtuellen Serverinstanz:
- Wenn die Seite „Willkommen beim SSHD-Service-Einrichtungsassistenten von RackWare “ angezeigt wird, klicken Sie auf „Weiter“, um die Installation zu starten.
- Lesen und akzeptieren Sie die Lizenzvereinbarung, klicken Sie auf „Weiter“, woraufhin das Fenster „Installationsordner“ angezeigt wird.
- Klicken Sie auf Weiter. Das Fenster „SSHD-Konfiguration“ wird angezeigt.
- Im Fenster SSHD-Konfiguration:
- Da „ RMM “ als Benutzer „SYSTEM“ auf den Windows-Host zugreift, wird im Feld „Benutzername“ „SYSTEM“ angezeigt.
- Geben Sie den öffentlichen SSH-Schlüssel von RMM ein. Dieser befindet sich in der Datei /root/.ssh/id_rsa.pub auf dem Server RMM.
- Drücken Sie dann auf Weiter und der Bildschirm zur Bestätigung der Installation wird angezeigt.
- Drücken Sie auf Weiter, um die Installation zu starten.
- Nachdem die Installation abgeschlossen ist, wird das Fenster Installation abgeschlossen angezeigt.
- Drücken Sie die Schaltfläche Schließen.
Alternativ können Sie auch die Befehlszeile in einem CMD-Fenster der virtuellen Zielserverinstanz verwenden:
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Zum Beispiel:
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Nachdem Sie alle oben genannten Schritte für SSH-only konfiguriert haben, überprüfen Sie, ob die Authentifizierung mit dem öffentlichen SSH-Schlüssel (auch bekannt als "passwortloses SSH") funktioniert, indem Sie den folgenden Befehl
von RMM ssh SYSTEM@<ip_address> ausführen, z. B. ssh SYSTEM@192.168.10.12.
Wenn Sie Probleme mit den Schlüsseln von RMM haben, finden Sie diese an folgendem Ort C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Vorbereiten der virtuellen Quellmaschinen
Ubuntu Virtuelle Ausgangsmaschine
Bevor eine virtuelle Maschine Linux migriert werden kann, muss sie so konfiguriert werden, dass der Server RMM mit ihr kommunizieren und Snapshots erstellen kann, von denen der RMM die Daten des Live-Servers kopiert.
Die Website RMM muss in der Lage sein, ohne Passwort auf den Ausgangsserver zuzugreifen:
- Fügen Sie eine Route zum Server RMM über den Bridge-Server hinzu. In diesem Lernprogramm:
- RMM Server-IP: 10.68.70.11
- RMM bridge-Server innerhalb der IP: 192.168.10.254
- Benutzer erstellen
rackware - Bearbeiten Sie die Datei
sudoersmit dem Inhalt der inopt/rackware/docs/sudo-config.txtenthaltenen sudoers-Informationen auf dem Server RMM. - Fügen Sie den Inhalt der zuvor erstellten öffentlichen Schlüsseldatei RMM in die authorized_keys-Datei des Quellhosts für den Rackware-Benutzer ein.
-
Melden Sie sich über SSH als Benutzer mit Root-Rechten oder mit vollen sudo-Rechten an Ihrem Quellhost an und fügen Sie den Befehlen auf dem Quellserver "sudo" hinzu.
-
Fügen Sie eine Route zum Server RMM über den Brückenserver hinzu, zum Beispiel in Ubuntu
sudo nano /etc/netplan/50-cloud-init.yaml:ens192: dhcp4: false dhcp6: false addresses: - 192.168.10.11/24 routes: - to: default via: 192.168.10.1 - to: 10.68.70.11 via: 192.168.10.254 -
Erstellen Sie ein Benutzer
rackware:# Create the user rackware sudo useradd -m -s /bin/bash rackware -
Bearbeiten Sie die Datei
sudoersmit dem Inhalt der inopt/rackware/docs/sudo-config.txtenthaltenen sudoers-Informationen auf dem Server RMM.# Edit sudoers file on the source host sudo visudo -
Kopieren Sie sudo-config.txt von RMM an das Ende der Datei sudoers auf dem Quellhost:
# ---- BEGIN RACKWARE SUDOERS CONFIGURATION ---- # Append this file to /etc/sudoers # Example: # cat sudo-config.txt >> /etc/sudoers User_Alias RW_MGMT_USERS = rackware Runas_Alias RW_MGMT_RUNAS_USER = root RW_MGMT_USERS ALL=(RW_MGMT_RUNAS_USER) NOPASSWD: ALL Defaults:RW_MGMT_USERS !requiretty # ---- END RACKWARE SUDOERS CONFIGURATION ----# Create .ssh directory and authorized_key file for rackware user on source host sudo su - rackware mkdir -p /home/rackware/.ssh touch /home/rackware/.ssh/authorized_keys chmod 700 ~/.ssh/ chmod 600 ~/.ssh/authorized_keys vi /home/rackware/.ssh/authorized_keys -
Fügen Sie den Inhalt der zuvor erstellten öffentlichen Schlüsseldatei RMM in die authorized_keys-Datei des Quellhosts für den Rackware-Benutzer ein.
-
Möglicherweise müssen Sie in einigen „ Linux “-Distributionen (z. B. Ubuntu 22.04 ) RSA-Schlüssel aktivieren, indem Sie die Konfiguration des SSH-Servers bearbeiten:
sudo nano /etc/ssh/sshd_config -
Fügen Sie diese Zeile am Ende der Datei ein:
PubkeyAcceptedAlgorithms +ssh-rsa -
Speichern und beenden (Strg+X, Y, Enter) und dann SSH neu starten:
sudo systemctl restart sshd -
Testen Sie die Konnektivität zwischen Ihrer RMM und der virtuellen Quellmaschine, z.B.
ssh rackware@10.194.177.82. Sie sollten eine Verbindung herstellen, ohne dass Sie zur Eingabe eines Passworts aufgefordert werden.
Virtuelle Maschine mit Windows-Quellcode
Die RMM repliziert und synchronisiert Windows-Server, ohne dass ein Windows-Kennwort erforderlich ist. Dies wird als „SSH-Only“ bezeichnet. Um SSH unter Windows richtig zu konfigurieren, stellt RMM ein kleines MSI bereit, das auf der virtuellen
Quellmaschine und der virtuellen Zielserverinstanz installiert werden muss. RMM sollte als Benutzer SYSTEM zu den Windows-Servern sshen. Dies ist der von RackWare-Kunden am häufigsten verwendete Benutzer und sollte als Standardwahl
angesehen werden
Das RMM SSHD msi-Installationspaket kann entweder über einen Webbrowser oder direkt auf der virtuellen Windows-Maschine ausgeführt werden. Nachdem Sie die Route zum „ RMM “-Server hinzugefügt haben, verwenden Sie https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (zum Beispiel https://10.68.70.11/windows/RWSSHDService_x64.msi).
Auf der virtuellen Quellmaschine müssen Sie eine statische Route hinzufügen, verwenden Sie die folgende Syntax route add destination_network MASK subnet_mask gateway_ip metric_cost wobei:
- ziel_netz: Das Netzwerk, das Sie weiterleiten möchten.
- subnet_mask: Die Subnetzmaske für das Zielnetz (optional, Standardwert: 255.255.255.0 ).
- gateway_ip: Die IP-Adresse des Gateways.
- metric_cost: Die Kostenmetrik für die Route (optional).
Um beispielsweise den gesamten Datenverkehr, der für das Subnetz 10.0.0.0/8 bestimmt ist, an ein Gateway unter 192.168.10.254 weiterzuleiten, verwenden Sie: route add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Um die Route dauerhaft zu machen (d. h. sie bleibt nach einem Neustart erhalten), fügen Sie die Option -p hinzu: route -p add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Um eine statische Route zu entfernen, verwenden Sie die folgende Syntax: route delete destination_network. Um zum Beispiel die Route zum Netz 10.0.0.0 zu löschen, verwenden Sie: route delete 10.0.0.0
Erlauben Sie SSH durch die Windows-Firewall, indem Sie Folgendes in einem PowerShell Fenster verwenden:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
So installieren Sie den SSHD-Dienst von „ RackWare “ in der virtuellen Quellmaschine:
- Wenn die Seite „Willkommen beim SSHD-Service-Einrichtungsassistenten von RackWare “ angezeigt wird, klicken Sie auf „Weiter“, um die Installation zu starten.
- Lesen und akzeptieren Sie die Lizenzvereinbarung, klicken Sie auf „Weiter“, woraufhin das Fenster „Installationsordner“ angezeigt wird.
- Klicken Sie auf Weiter. Das Fenster „SSHD-Konfiguration“ wird angezeigt.
- Im Fenster SSHD-Konfiguration:
- Da „ RMM “ als Benutzer „SYSTEM“ auf den Windows-Host zugreift, wird im Feld „Benutzername“ „SYSTEM“ angezeigt.
- Geben Sie den öffentlichen SSH-Schlüssel von RMM ein. Dieser befindet sich in der Datei /root/.ssh/id_rsa.pub auf dem Server RMM.
- Drücken Sie dann auf Weiter und der Bildschirm zur Bestätigung der Installation wird angezeigt.
- Drücken Sie auf Weiter, um die Installation zu starten.
- Nachdem die Installation abgeschlossen ist, wird das Fenster Installation abgeschlossen angezeigt.
- Drücken Sie die Schaltfläche Schließen.
Alternativ können Sie auch die Befehlszeile in einem CMD-Fenster in der virtuellen Quellmaschine verwenden:
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Zum Beispiel:
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Nachdem Sie alle oben genannten Schritte für SSH-only konfiguriert haben, überprüfen Sie, ob die Authentifizierung mit dem öffentlichen SSH-Schlüssel (auch bekannt als "passwortloses SSH") funktioniert, indem Sie den folgenden Befehl
von RMM ssh SYSTEM@<ip_address> ausführen, z. B. ssh SYSTEM@10.194.177.83.
Wenn Sie Probleme mit den Schlüsseln von RMM haben, finden Sie diese an folgendem Ort C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Verwenden Sie die GUI RMM, um die Migrationen zu konfigurieren und die erste Migration durchzuführen
RackWare RMM verfolgt einen stufenweisen Ansatz, der die Ausfallzeiten durch Deltasynchronisation minimiert:
-
Anfängliche Replikation - Keine Unterbrechung des Ursprungssystems; Produktionsserver laufen weiter
-
Verifizierungsphase - Testen und Überprüfen der Anwendungen in der Zielumgebung
-
Deltasynchronisation(en)- Es können mehrere Deltasynchronisationen durchgeführt werden, um das Ziel mit nur geänderten Dateien auf dem neuesten Stand zu halten
-
Final Sync/Cutover - Die eigentliche Umstellung mit minimaler Ausfallzeit. Beenden Sie alle Anwendungen, bevor Sie die abschließende Delta-Synchronisierung durchführen.
Sobald die virtuellen Ursprungsmaschinen vorbereitet wurden und RMM per ssh auf sie zugreifen kann und die Informationen für die virtuellen Zielserverinstanzen erhalten wurden, kann die Arbeitslast der virtuellen Maschine mithilfe der grafischen Benutzeroberfläche RMM von den virtuellen Ursprungsmaschinen auf die virtuellen Zielserverinstanzen migriert werden.
Sie können Server einzeln migrieren oder mehrere Migrationen gleichzeitig durchführen. Wenn Sie mehrere Migrationen gleichzeitig durchführen, laden Sie die Vorlage „ CSV “ vom Server „ RMM “ herunter und füllen Sie die entsprechenden Felder aus. In dieser Anleitung wird diese Methode nicht verwendet.
-
Um die grafische Benutzeroberfläche aufzurufen, zeigen Sie mit einem Webbrowser auf die Floating-IP-Adresse des Servers RMM.
-
Verwenden Sie
adminals Benutzernamen.rackwareist das Standardpasswort. Wenn Sie das Passwort für den Benutzeradminnoch nicht geändert haben, tun Sie dies mit dem Standardbefehl Linux 'passwd'. Drücken Sie die Taste Login. Daraufhin wird die Startseite von RMM angezeigt. -
Dieser Schritt ist nur erforderlich, wenn Sie die Funktion zur automatischen Bereitstellung nutzen. Navigieren Sie zu Konfiguration, Umgebungen und klicken Sie auf Umgebung hinzufügen.
- Geben Sie in das Formular die folgenden Werte ein und klicken Sie auf Hinzufügen:
- Name
- Umgebung
- Bereich
- API-Schlüssel
- Geben Sie in das Formular die folgenden Werte ein und klicken Sie auf Hinzufügen:
Erstellen einer Welle und Replikation für die virtuelle Maschine Ubuntu
Eine Welle enthält einen einzelnen Host oder mehrere Hosts, die migriert werden sollen. Für dieses Tutorial müssen Sie eine Welle erstellen, Informationen über den Host in der Welle angeben und dann die Welle starten.
-
Erstellen Sie über die Benutzeroberfläche des RMM Servers eine Welle (z. B. Wave1 ) mit den folgenden Informationen:
- Quelle:
- Zieltyp: Bestehendes System
- DNS-Name / IP-Adresse: 10.194.177.82
- Freundlicher Name: rmm-source-1-src
- Betriebssystem: Linux
- Benutzername: rackware
- Ziel:
- Sync-Typ: Direkte Synchronisation
- Hostname: rmm-source-1
- DNS-Name / IP-Adresse: 192.168.10.11
- Freundlicher Name: rmm-source-1-tgt
- Quelle:
-
Starten Sie die Replikation.
Erstellen einer Welle und Replikation für die virtuelle Windows-Maschine
Eine Welle enthält einen einzelnen Host oder mehrere Hosts, die migriert werden sollen. Für dieses Lernprogramm müssen Sie eine zweite Welle erstellen, Informationen über den Host in der Welle bereitstellen und dann die Welle starten.
-
Erstellen Sie über die Benutzeroberfläche des RMM Servers eine Welle (z. B. Wave2 ) mit den folgenden Informationen:
- Quelle:
- Zieltyp: Bestehendes System
- DNS-Name / IP-Adresse: 10.194.177.83
- Freundlicher Name: rmm-source-2-src
- Betriebssystem: Windows
- Benutzername: SYSTEM
- Ziel:
- Sync-Typ: Direkte Synchronisation
- Hostname: rmm-source-2
- DNS-Name / IP-Adresse: 192.168.10.12
- Freundlicher Name: rmm-source-2-tgt
- Benutzername: SYSTEM
- Quelle:
-
Starten Sie die Replikation.
Verifizierung
Die Replikationen sollten abgeschlossen sein. Danach können Sie eine Verbindung zu den virtuellen Zielserverinstanzen herstellen und alle erforderlichen Tests durchführen. Die virtuellen Quellmaschinen sind weiterhin eingeschaltet und funktionieren. Die virtuellen Zielserverinstanzen sind isoliert und können ohne Unterbrechung der Produktionsdienste getestet werden.
Deltasynchronisationen durchführen
Deltasynchronisationen von der Quellumgebung zu den virtuellen Serverinstanzen von IBM Cloud VPC erfassen Änderungen an den virtuellen Quellmaschinen seit der ersten Replikation.
Ausschnitt
In diesem Schritt werden die Anwendungen in den Ruhezustand versetzt und ein Cut-over/eine abschließende Deltasynchronisation von den virtuellen Quellmaschinen zu den virtuellen Serverinstanzen IBM Cloud VPC durchgeführt.
- Legen Sie die Anwendungen auf den virtuellen Quellmaschinen still. Dieser Schritt minimiert die E/A während der endgültigen Synchronisierung und gewährleistet die Datenkonsistenz:
- Anwendungen/Datenbanken auf den virtuellen Quellmaschinen anhalten
- Andere Benutzer aus dem System abmelden
- Stellen Sie bei Systemen mit Datenbanken sicher, dass Anwendungen ausstehende E/A auf die Festplatte leeren
- Führen Sie die letzte Deltasynchronisation durch:
- Auslösen der endgültigen Synchronisierung über die GUI RMM
- RMM erstellt LVM/VSS-Snapshots (unter Linux bzw. Windows), um die Konsistenz zu einem bestimmten Zeitpunkt sicherzustellen
- Es werden nur die seit der letzten Synchronisierung geänderten Dateien übertragen (Deltasynchronisierung). Dadurch verkürzt sich die endgültige Synchronisierungszeit drastisch auf Minuten statt auf Stunden
- Überprüfen Sie den Abschluss der Synchronisierung:
- Überwachen Sie den Wellenstatus in der Konsole RMM
- Sicherstellen, dass die Synchronisierung erfolgreich und ohne Fehler abgeschlossen wird
- Virtuelle Maschinen herunterfahren
- Umschaltung des Netzes. Leiten Sie den Benutzerverkehr auf die neue Umgebung in der VPC um. Dieser Schritt hängt davon ab, wie Sie sich mit Ihrer IBM Cloud VMware VCF-Automated-Instanz verbunden haben, könnte aber Folgendes beinhalten:
- die Weiterleitung des Datenverkehrs an die VPC.
- entfernen von Präfixfiltern aus der Transit-Gateway-Verbindung.
- umleitung des Datenverkehrs von den VPN-Tunneln zur VPC.
- Post-Cutover-Validierung:
- Überprüfen Sie, ob alle Anwendungen korrekt funktionieren
- Datenintegrität prüfen
- Leistungsüberwachung
- Benutzerzugang testen