Migrar IBM Cloud VMware VCF Classic a servidores virtuales VPC con RackWare RMM
Migrar máquinas virtuales clásicas de IBM Cloud VMware VCF a servidores virtuales de VPC con RackWare RMM utilizando un servidor puente y una conexión Transit Gateway.
Aunque RMM tiene una función de autoaprovisionamiento para aprovisionar automáticamente una instancia de servidor virtual IBM Cloud VPC, del tamaño adecuado, esta función no se utilizó en este tutorial. Por lo tanto, esta guía configura manualmente las instancias del servidor virtual de destino y el disco de datos asociado.
RackWare's RMM La solución de migración de servidores proporciona un proceso fácil, automatizado y simplificado para migrar las máquinas virtuales existentes IBM Cloud VMware VCF-Automated ( VM ) de su ubicación actual a instancias de servidor virtual IBM Cloud VPC.
La solución de migración « RackWare Management Module» ( RMM ) permite una migración fluida de una plataforma virtual a otra, desde máquinas virtuales de VMware a instancias de servidor virtual de IBM Cloud. Su interfaz gráfica de usuario intuitiva te permite trasladar el sistema operativo, las aplicaciones y los datos de un ESXi de VMware a una instancia de servidor virtual de IBM Cloud VPC.
- Crear máquinas virtuales de origen.
- RMM Instalar:
- Crear una VPC.
- Cree una subred para el servidor RMM.
- Cree una clave SSH.
- Despliegue el servidor RMM desde el catálogo IBM Cloud.
- Obtenga la licencia en RackWare.
- Cree un Transit Gateway con conexiones a Classic y VPC.
- Solicita una subred privada portátil.
- Solicita una subred privada estática.
- Despliegue una máquina virtual para utilizarla como servidor puente.
- Configurar servidor puente.
- Generar las claves ssh de RMM
- Recopilar información sobre las máquinas virtuales de origen.
- Ordenar las instancias del servidor virtual de destino.
- Prepare la máquina virtual de origen.
- Utilice la GUI RMM para configurar las migraciones y realizar la migración inicial.
- Verificación.
- Realiza sincronizaciones delta.
- Corte.
Antes de empezar
En este tutorial se explica cómo migrar una máquina virtual de Ubuntu y una máquina virtual de Microsoft Windows 2019. Este tutorial asume que usted tiene:
- Consulte la guía técnica «Migración de IBM Cloud VMware VCF-Automated a servidores virtuales VPC con RackWare RMM ».
- Disponer de una instancia existente en IBM Cloud VMware-Automated y alojar máquinas virtuales en segmentos de superposición NSX. Estos segmentos superpuestos no tienen acceso nativo a la red privada IBM Cloud Classic.
- Creado uno o más grupos de recursos.
- Crea una VPC con prefijos que cubran tus redes requeridas.
- Se ha creado una subred para el servidor RMM.
- Creada una clave SSH y cargada la clave pública en VPC SSH keys.
- Aprovisionado un servidor RMM desde el catálogo IBM.
Crear máquinas virtuales de origen
En primer lugar, debe configurar su máquina virtual de origen. Esta sección contiene ejemplos de lo siguiente:
Ubuntu Máquina virtual de origen
Despliegue una máquina virtual en la instancia IBM Cloud VCF-Automated con la siguiente especificación:
- cpu: 2
- Memoria: 1GB
- Disco duro 1: 10GB
- Disco duro 2: 100GB
- Adaptador de red 1: T1-192-168-10-0-workload
- Firmware: EFI
- SO Ubuntu 22.04
- Dirección IP: 192.168.10.11
Se formateó el segundo disco y se escribió un archivo de prueba utilizando los siguientes comandos :
# Format entire disk (no partition table)
sudo mkfs.ext4 /dev/sdb
# Mount it
sudo mkdir -p /mnt/sdb
sudo mount /dev/sdb /mnt/sdb
# Write file
echo "Test content" | sudo tee /mnt/sdb/testfile.txt
Máquina virtual Windows Source
Se desplegó una máquina virtual en la instancia IBM Cloud VCF-Automated con la siguiente especificación:
- cpu: 2
- Memoria: 4GB
- Disco duro 1: 90GB
- Adaptador de red 1: T1-192-168-10-0-workload
- Firmware: EFI
- SO: Windows 2019
- Dirección IP: 192.168.10.12
No se aprovisionó un segundo disco para esta máquina virtual.
RMM Instale
Antes de instalar RMM, hay que configurar la infraestructura de la VPC. Como mínimo, debe configurar un VPC, subredes y las instancias de servidor virtual correspondientes que está planificando migrar. El nuevo perfil de instancia de servidor virtual de destino (vCPU y vMemory) no necesita coincidir con el origen. Sin embargo, para el almacenamiento, el almacenamiento de destino tiene que ser igual o mayor que el espacio utilizado en el sistema de archivos de origen VM 's en tamaño. La opción de redimensionamiento de RMM debería utilizarse para facilitar este cambio.
Utilice la documentación del producto VPC para:
-
Cree una subred para el servidor RMM.
-
Despliegue el servidor RMM desde el catálogo IBM Cloud.
El servidor RMM dispone de una dirección IP pública para la conectividad y un nombre de usuario predeterminado.
-
Una vez realizada la implementación, inicia sesión en el servidor RMM.
-
En el servidor RMM, cambie la contraseña predeterminada, cree usuarios y cree una clave SSH.
-
Sube la clave SSH a IBM Cloud VPC.
Es posible que tengas que actualizar la versión de RMM. Si es así, envía un correo electrónico a RackWare para solicitar acceso a su repositorio FTP y las instrucciones para actualizar.
Obtener licencia de RackWare
-
Obtenga las licencias de RackWare enviando por correo electrónico el archivo de preinstalación generado a RackWare licensing.
-
Para generar un archivo de preinstalación en
/etc/rackware, ejecute el siguiente comando utilizando el nombre de su clave pública y su dirección IP.ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm relicenseA continuación se muestra un ejemplo de resultado. RackWare recomienda instalar RMM en servidores RHEL o Rocky 8.x:
CentOS Linux release 7.9.2009 (Core) Found supported RedHat/CentOS release. CentOS Linux release 7.9.2009 (Core) WARNING: This command will generate a new preinstall file, but will also INVALIDATE the existing license on next RMM restart. If you wish to continue using RMM till you get the new license, DO NOT STOP RMM after running this command. Do you wish to continue? (Y/N) [N]: Y PreInstall file generated at /etc/rackware/rwlicense_preinstall_1765474883. Email this file to licensing@rackwareinc.com to get the license. -
Copie el archivo de
/etc/rackwarey envíelo alicensing@rackwareinc.comcomo archivo adjunto.scp -i ~/.ssh/sno3 root@161.156.171.81:'/etc/rackware/rwlicense_preinstall_*' /Work/2025/RMM/ -
Una vez que hayas recibido una licencia válida, descarga el archivo de licencia en
/etc/rackwarey reinicia los servicios para aplicar la licencia ejecutando el siguiente comando. El nombre del archivo en tu entorno será diferente al del ejemplo:scp -i ~/.ssh/sno3 /Work/2025/RMM/rwlicense_1765474883_uk_ibm_POC_Mig root@161.156.171.81:/etc/rackware/ ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm restart -
Verifique la licencia ejecutando el siguiente comando y devuelva la salida a
licensing@rackwareinc.com:rw rmm show
Crear un Transit Gateway con conexiones a Classic y VPC
IBM Cloud Transit Gateway es un servicio de red hub-and-spoke totalmente gestionado que proporciona conectividad centralizada y privada entre entornos de infraestructura IBM Cloud, incluidas las VPC IBM Cloud y la infraestructura IBM Cloud Classic.
Actúa como un concentrador de enrutamiento en el que se conectan varias VPC y conexiones clásicas, lo que permite que el tráfico fluya de forma segura sin necesidad de complejas mallas VPN ni gestión manual de rutas.
Las conexiones a las VPC utilizan anexos VPC nativos que intercambian rutas automáticamente, mientras que la conectividad Classic se establece a través de una conexión de infraestructura Classic que se integra con la red troncal IBM Cloud, lo que permite una comunicación IP privada sin fisuras entre las subredes VPC y las VLAN Classic.
Utilizando la documentación de IBM Cloud cree una pasarela de tránsito local y conecte su VPC y su red IBM Cloud Classic. Para más información, consulte Creación de una pasarela de tránsito.
Solicitar una subred privada portátil
Una subred privada portátil de IBM Cloud Classic es un bloque de direcciones IP privadas que pueden asignarse a sus recursos Classic. Aunque ya tiene varias subredes asociadas a su instancia IBM Cloud VMware-Automated, las direcciones IP de estas subredes son asignadas por la automatización y no debe asignar manualmente direcciones IP de estas subredes.
Es una buena práctica solicitar una nueva subred privada portátil y asignar direcciones IP a las máquinas virtuales según sea necesario. Esta subred se utilizará para alojar las interfaces exteriores de uno o más servidores puente RMM, por lo que sólo se necesita una subred pequeña.
Utilizando la documentación de IBM Cloud solicite una nueva subred privada portátil en la VLAN IBM Cloud Private denominada Private management VLAN. Para más información, consulte Subredes propiedad del cliente para Classic.
Asigne una dirección IP para el servidor RMM Bridge Server desplegado más adelante en este tutorial.
Solicitar una subred privada estática
Una subred estática clásica de IBM Cloud proporciona un bloque de direcciones IP que se enrutan permanentemente a un punto final específico, en nuestro caso de uso el servidor de puente RMM.
Todas las direcciones IP de la subred son utilizables, por ejemplo, una subred /30 tiene 4 direcciones IP utilizables o una subred /29 tiene 8 direcciones IP utilizables.
Utilizando la documentación de IBM Cloud, solicite una nueva subred privada estática en la VLAN IBM Cloud Private denominada Private management VLAN y apunte la dirección IP en la subred privada portátil que utilizará para el servidor
de puente RMM. Para más información, consulte Subredes propiedad del cliente para Classic.
Despliegue de una máquina virtual como servidor puente
Se desplegó una máquina virtual en la instancia IBM Cloud VCF-Automated con la siguiente especificación:
- cpu: 2
- Memoria: 1GB
- Disco duro 1: 10GB
- Adaptador de red 1: T1-192-168-10-0-workload
- Adaptador de red 2: mgmt-dpg-mgt
- Firmware: EFI
- SO Ubuntu 22.04
- Dirección IP 1: 192.168.10.254
- Dirección IP 2: 10.134.54.62
-
Para acceder a tu máquina virtual de Ubuntu a través de SSH, es posible que tengas que configurar SSH:
- Utilice el siguiente comando para configurar SSH.
sudo nano /etc/ssh/sshd_config- Asegúrese de que estas líneas están configuradas:
PasswordAuthentication yes PubkeyAuthentication yes ChallengeResponseAuthentication no UsePAM yes KbdInteractiveAuthentication yes- Utilizando Netplan (por defecto en Ubuntu 18.04 +), edite la configuración de su red:
sudo nano /etc/netplan/50-cloud-init.yamlEjemplo de configuración con dos NIC:
network: version: 2 renderer: networkd ethernets: ens192: # NIC 1 - Inside network addresses: - 192.168.10.254/24 routes: - to: default via: 192.168.10.1 nameservers: addresses: [8.8.8.8, 8.8.4.4] ens224: # NIC 2 - Outside network addresses: - 10.134.54.62/26 routes: - to: 10.0.0.0/8 via: 10.134.54.1- Aplica la configuración:
sudo netplan apply- Verificar interfaces:
ip addr show ip route show
Configurar servidor puente
Este ejemplo utiliza una máquina virtual Ubuntu alojada en la instancia IBM Cloud VCF-Automated. La máquina virtual se despliega con dos interfaces.
-
Conéctese a la máquina virtual a través de SSH:
- Actualiza el sistema con el siguiente comando
sudo apt update && sudo apt upgrade -y- Configure el Reenvío IP utilizando el siguiente comando.
sudo sysctl -w net.ipv4.ip_forward=1 sudo sysctl -p- Comprueba la conexión con el siguiente comando
cat /proc/sys/net/ipv4/ip_forwardEsto debería devolver un 1.
- Identifique sus interfaces de red utilizando el siguiente comando.
ip addr showAquí tienes un ejemplo de lo que puedes ver con ese comando
ens192: Source VM network (192.168.10.0/24) - "inside" interface ens224: RMM network (10.134.54.0/26) - "outside" interface- Configure Static NAT ( 1-to-1 mapping), como en el siguiente ejemplo utilizando
VM1: NAT IP: 10.194.177.82, Real IP: 192.168.10.11.
# Install iptables-persistent sudo apt install iptables-persistent -y # Clear existing rules first sudo iptables -F sudo iptables -t nat -F # Enable forwarding sudo iptables -P FORWARD ACCEPT # Static NAT for VM1 (192.168.10.11 <-> 10.194.177.82) # Destination NAT (DNAT): Incoming traffic to 10.194.177.82 goes to 192.168.10.11 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.82 -j DNAT --to-destination 192.168.10.11 # Source NAT (SNAT): Outgoing traffic from 192.168.10.11 is translated to 10.194.177.82 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.11 -j SNAT --to-source 10.194.177.82 # Static NAT for VM1 (192.168.10.12 <-> 10.194.177.83) # Destination NAT (DNAT): Incoming traffic to 10.194.177.83 goes to 192.168.10.12 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.83 -j DNAT --to-destination 192.168.10.12 # Source NAT (SNAT): Outgoing traffic from 192.168.10.12 is translated to 10.194.177.83 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.12 -j SNAT --to-source 10.194.177.83 # Allow forwarding between interfaces for these specific IPs sudo iptables -A FORWARD -s 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -s 192.168.10.12 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.12 -j ACCEPT # Allow established connections sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT # Add IP aliases for NAT addresses on ens224 # The bridge server owns these IPs directly, so it responds to ARP requests sudo ip addr add 10.194.177.82/32 dev ens224 sudo ip addr add 10.194.177.83/32 dev ens224
Generar las claves ssh de RMM
-
SSH al servidor RMM
ssh -i ~/.ssh/sno3 root@161.156.171.81 -
Desde la ventana de la consola de RMM genere un par de claves SSH.
# Generate RSA key (4096-bit) without prompts ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa -N "" -C "rackware-rmm-server"Parámetros:
-t rsa: Tipo de clave (rsa, ed25519, ecdsa, dsa) -b 4096: Tamaño de la clave en bits -f ~/.ssh/id_rsa: Ruta del archivo de salida -N "": Frase de contraseña vacía -C "comentario": Comentario (normalmente correo electrónico)
-
Registre la clave pública
cat ~/.ssh/id_rsa.pub:ssh-rsa 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 rackware-rmm-server
Recopilar información sobre las máquinas virtuales de origen
Aunque RMM admite el aprovisionamiento automático —en el que el servidor RMM crea los servidores de destino en IBM Cloud VPC con especificaciones de CPU, RAM y disco que coinciden con las del servidor de origen—, en este tutorial se crea manualmente la instancia del servidor virtual de destino en IBM Cloud VPC. Recopila las especificaciones de la máquina virtual de origen, incluidas la dirección IP y la dirección IP NAT asignada. Por ejemplo:
| Nombre de host | SO | Dirección IP | Dirección IP NAT |
|---|---|---|---|
| VM1 | Ubuntu | 192.168.10.11 | 10.194.177.82 |
| VM2 | Windows | 192.168.10.12 | 10.194.177.83 |
Ordenar las instancias del servidor virtual de destino
- Siga las instrucciones de IBM Cloud para crear la subred requerida en la VPC, el CIDR debe coincidir con el CIDR de la red de origen.
- Siga las instrucciones de IBM Cloud para crear el grupo de seguridad necesario en la VPC para las instancias de servidor virtual de destino. Asegúrese de que se permite SSH desde RMM a las instancias del servidor virtual de destino. En el caso de la instancia de servidor virtual de Windows, incluye también RDP para conectarte a la instancia de servidor virtual y configúrala para que pueda utilizarla RMM.
- Siga las instrucciones de IBM Cloud para crear las claves SSH necesarias en la VPC para las instancias de servidor virtual de destino. Dado que en este tutorial se configura manualmente la instancia del servidor virtual de destino Ubuntu, sube la clave pública RMM que se creó anteriormente e inclúyela al configurar la instancia del servidor virtual. Esto permite a RMM utilizar SSH sin contraseña. En el caso de la instancia del servidor virtual de Windows, esta clave se utiliza para cifrar la contraseña.
- Con la información recopilada en el paso anterior y utilizando la documentación de IBM Cloud ordene los servidores de instancia de servidor virtual IBM Cloud VPC y los volúmenes de datos asociados.
Ubuntu Instancia de servidor virtual de destino
Dado que en este tutorial se configura manualmente la instancia del servidor virtual de destino Ubuntu, asegúrate de haber subido la clave pública RMM que se creó anteriormente y de haberla incluido al configurar la instancia del servidor virtual. Esto permite a RMM utilizar SSH sin contraseña.
Instancia de servidor virtual Windows Target
RMM replica y sincroniza servidores Windows sin necesidad de contraseña de Windows. A esto se le denomina «SSH-Only». Para configurar correctamente SSH en Windows, RMM proporciona un pequeño MSI que debe instalarse en la máquina virtual de
origen y en la instancia del servidor virtual de destino. RMM debe conectarse a los servidores Windows con el usuario SYSTEM, que es el más utilizado por los clientes de RackWare, y debe considerarse la opción por defecto
El paquete instalador msi de RMM SSHD puede ejecutarse desde un navegador web o directamente en la instancia de servidor virtual de Windows. Una vez añadida la ruta al servidor RMM, utiliza https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (por ejemplo, https://10.68.70.11/windows/RWSSHDService_x64.msi).
Para la instancia de servidor virtual de destino, necesitará obtener la contraseña después de que se haya aprovisionado para instalar el SSHD. Utilice el comando CLI después de iniciar sesión, ibmcloud is in-init <target_VSI_name> --private-key @<private_key_location> por ejemplo. ibmcloud is in-init rmm-source2-tgt --private-key @~/.ssh/sno3
Permita SSH a través del Firewall de Windows utilizando lo siguiente en una ventana PowerShell:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
Para instalar el servicio SSHD de « RackWare » en la instancia del servidor virtual de destino:
- Cuando aparezca la página «Bienvenido al asistente de configuración del servicio SSHD de RackWare », haz clic en «Siguiente» para iniciar la instalación.
- Lee y acepta el contrato de licencia, haz clic en « Siguiente » y aparecerá la ventana «Carpeta de instalación».
- Pulse Siguiente. Aparece la ventana «Configuración de SSHD».
- En la ventana Configuración SSHD:
- Dado que RMM accede al servidor de Windows como usuario «SYSTEM», en el campo del nombre de usuario aparece «SYSTEM».
- Introduzca la clave SSH pública de RMM, que es el contenido del archivo /root/.ssh/id_rsa.pub en el servidor RMM.
- A continuación, pulse Siguiente y aparecerá la pantalla Confirmar instalación.
- Pulsa «Siguiente» para iniciar la instalación.
- Una vez finalizada la instalación, aparecerá la ventana Instalación finalizada.
- Pulse el botón Cerrar.
Alternativamente, si desea utilizar la línea de comando, en una ventana CMD en la instancia del servidor virtual de destino:
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Por ejemplo:
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Después de configurar todos los pasos anteriores para SSH-only, compruebe que la autenticación de clave pública SSH (también conocida como "SSH sin contraseña") funciona ejecutando el siguiente comando desde RMM ssh SYSTEM@<ip_address>,
por ejemplo ssh SYSTEM@192.168.10.12.
Si tiene algún problema con las claves de RMM, se encuentran en la siguiente ubicación C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Preparar las máquinas virtuales de origen
Ubuntu Máquina virtual de origen
Antes de poder migrar una máquina virtual Linux, debe configurarse de forma que el servidor RMM pueda comunicarse con ella y pueda crear instantáneas a partir de las cuales RMM copiará los datos del servidor en vivo.
La dirección RMM debe poder acceder al servidor de origen mediante ssh sin contraseña:
- Añade una ruta al servidor RMM a través del servidor puente. En este tutorial:
- RMM IP del servidor: 10.68.70.11
- RMM servidor puente dentro de IP: 192.168.10.254
- Creación de un usuario
rackware - Edite el archivo
sudoerscon el contenido de la información sudoers contenida enopt/rackware/docs/sudo-config.txten el servidor RMM. - Pegue el contenido del archivo de clave pública RMM creado anteriormente en el archivo authorized_keys del host de origen para el usuario de rackware.
-
Inicie sesión en el host de origen a través de SSH como usuario con privilegios de root o con privilegios sudo completos, y añada "sudo" a los comandos en el servidor de origen.
-
Añada una ruta al servidor RMM a través del servidor puente, por ejemplo en Ubuntu
sudo nano /etc/netplan/50-cloud-init.yaml:ens192: dhcp4: false dhcp6: false addresses: - 192.168.10.11/24 routes: - to: default via: 192.168.10.1 - to: 10.68.70.11 via: 192.168.10.254 -
Crea un usuario
rackware:# Create the user rackware sudo useradd -m -s /bin/bash rackware -
Edite el archivo
sudoerscon el contenido de la información sudoers contenida enopt/rackware/docs/sudo-config.txten el servidor RMM.# Edit sudoers file on the source host sudo visudo -
Copie sudo-config.txt de RMM a la parte inferior del archivo sudoers en el host de origen:
# ---- BEGIN RACKWARE SUDOERS CONFIGURATION ---- # Append this file to /etc/sudoers # Example: # cat sudo-config.txt >> /etc/sudoers User_Alias RW_MGMT_USERS = rackware Runas_Alias RW_MGMT_RUNAS_USER = root RW_MGMT_USERS ALL=(RW_MGMT_RUNAS_USER) NOPASSWD: ALL Defaults:RW_MGMT_USERS !requiretty # ---- END RACKWARE SUDOERS CONFIGURATION ----# Create .ssh directory and authorized_key file for rackware user on source host sudo su - rackware mkdir -p /home/rackware/.ssh touch /home/rackware/.ssh/authorized_keys chmod 700 ~/.ssh/ chmod 600 ~/.ssh/authorized_keys vi /home/rackware/.ssh/authorized_keys -
Pegue el contenido del archivo de clave pública RMM creado anteriormente en el archivo authorized_keys del host de origen para el usuario de rackware.
-
Es posible que tengas que habilitar las claves RSA en algunas distribuciones de Linux (por ejemplo, Ubuntu 22.04 ) editando la configuración del servidor SSH:
sudo nano /etc/ssh/sshd_config -
Añade esta línea al final del archivo:
PubkeyAcceptedAlgorithms +ssh-rsa -
Guarde y salga (Ctrl+X, Y, Enter) y reinicie SSH:
sudo systemctl restart sshd -
Pruebe la conectividad entre su RMM y la máquina virtual de origen, por ejemplo
ssh rackware@10.194.177.82. Debería conectarse sin que se le pida una contraseña.
Máquina virtual Windows Source
RMM replica y sincroniza servidores Windows sin necesidad de contraseña de Windows. A esto se le denomina «SSH-Only». Para configurar correctamente SSH en Windows, RMM proporciona un pequeño MSI que debe instalarse en la máquina virtual de
origen y en la instancia del servidor virtual de destino. RMM debe conectarse a los servidores Windows con el usuario SYSTEM, que es el más utilizado por los clientes de RackWare, y debe considerarse la opción por defecto
El paquete instalador msi de RMM SSHD puede ejecutarse desde un navegador web o directamente en la máquina virtual Windows. Una vez añadida la ruta al servidor RMM, utiliza https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (por ejemplo, https://10.68.70.11/windows/RWSSHDService_x64.msi).
En la máquina virtual de origen tendrá que añadir una ruta estática, utilice la siguiente sintaxis route add destination_network MASK subnet_mask gateway_ip metric_cost donde:
- red_destino: La red que se desea enrutar.
- máscara_subred: La máscara de subred para la red de destino (opcional, por defecto 255.255.255.0 ).
- gateway_ip: La dirección IP de la puerta de enlace.
- coste_métrico: La métrica de coste de la ruta (opcional).
Por ejemplo, para enrutar todo el tráfico con destino a la subred 10.0.0.0/8 a una pasarela en 192.168.10.254, utilice: route add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Para que la ruta sea persistente (es decir, que permanezca tras un reinicio), añada la opción -p: route -p add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Para eliminar una ruta estática, utilice la siguiente sintaxis: route delete destination_network. Por ejemplo, para eliminar la ruta a la red 10.0.0.0, utilice: route delete 10.0.0.0
Permita SSH a través del Firewall de Windows utilizando lo siguiente en una ventana PowerShell:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
Para instalar el servicio SSHD de RackWare en la máquina virtual de origen:
- Cuando aparezca la página «Bienvenido al asistente de configuración del servicio SSHD de RackWare », haz clic en «Siguiente» para iniciar la instalación.
- Lee y acepta el contrato de licencia, haz clic en « Siguiente » y aparecerá la ventana «Carpeta de instalación».
- Pulse Siguiente. Aparece la ventana «Configuración de SSHD».
- En la ventana Configuración SSHD:
- Dado que RMM accede al servidor de Windows como usuario «SYSTEM», en el campo del nombre de usuario aparece «SYSTEM».
- Introduzca la clave SSH pública de RMM, que es el contenido del archivo /root/.ssh/id_rsa.pub en el servidor RMM.
- A continuación, pulse Siguiente y aparecerá la pantalla Confirmar instalación.
- Pulsa «Siguiente» para iniciar la instalación.
- Una vez finalizada la instalación, aparecerá la ventana Instalación finalizada.
- Pulse el botón Cerrar.
Alternativamente, si desea utilizar la línea de comando, en una ventana CMD en la máquina virtual de origen:
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Por ejemplo:
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Después de configurar todos los pasos anteriores para SSH-only, compruebe que la autenticación de clave pública SSH (también conocida como "SSH sin contraseña") funciona ejecutando el siguiente comando desde RMM ssh SYSTEM@<ip_address>,
por ejemplo ssh SYSTEM@10.194.177.83.
Si tiene algún problema con las claves de RMM, se encuentran en la siguiente ubicación C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Utilice la GUI RMM para configurar las migraciones y realizar la migración inicial
RackWare RMM sigue un enfoque gradual que minimiza el tiempo de inactividad mediante la sincronización delta:
-
Replicación inicial: no interrumpe el sistema de origen; los servidores de producción siguen funcionando
-
Fase de verificación - Probar y verificar las aplicaciones en el entorno de destino
-
Sincronización delta: se pueden realizar varias sincronizaciones delta para mantener el destino actualizado sólo con los archivos modificados
-
Sincronización/Conexión final: la conexión real con un tiempo de inactividad mínimo. Cierra todas las aplicaciones antes de realizar la sincronización delta final.
Una vez que se han preparado las máquinas virtuales de origen y RMM puede acceder a ellas mediante ssh, y se ha obtenido la información de las instancias de servidor virtual de destino, se puede migrar la carga de trabajo de la máquina virtual desde las máquinas virtuales de origen a las instancias de servidor virtual de destino utilizando la GUI RMM.
Puedes migrar los servidores uno por uno o realizar varias migraciones simultáneas. Si estás ejecutando varias migraciones simultáneas, descarga la plantilla « CSV » del servidor RMM y rellena los campos correspondientes. En este tutorial no se utiliza este método.
-
Para abrir la interfaz gráfica de usuario, dirija un navegador web a la dirección IP flotante del servidor RMM.
-
Utilice
admincomo nombre de usuario.rackwarees la contraseña por defecto. Si aún no ha cambiado la contraseña del usuarioadmin, hágalo mediante el comando estándar Linux 'passwd'. Pulse el botón Login. A continuación, se mostrará la página de inicio de RMM. -
Este paso solo es necesario si utilizas la función de aprovisionamiento automático. Vaya a Configuración, Entornos y haga clic en Añadir entorno.
- En el formulario, añada los siguientes valores y haga clic en Añadir:
- Nombre
- Entorno
- Región
- Clave de API
- En el formulario, añada los siguientes valores y haga clic en Añadir:
Creación de una ola y replicación para la máquina virtual Ubuntu
Una ola contiene uno o varios hosts que se migrarán. Para este tutorial, es necesario crear una onda, proporcionar información sobre el host en la onda, y luego iniciar la onda.
-
A través de la interfaz de usuario del servidor RMM, cree una onda (por ejemplo, Wave1 ) con la siguiente información:
- Origen:
- Tipo de objetivo: Sistema existente
- Nombre DNS / Dirección IP: 10.194.177.82
- Nombre amistoso: rmm-source-1-src
- Sistema operativo: Linux
- Nombre de usuario: rackware
- Destino:
- Tipo de sincronización: Sincronización directa
- Nombre de host: rmm-source-1
- Nombre DNS / Dirección IP: 192.168.10.11
- Nombre amistoso: rmm-source-1-tgt
- Origen:
-
Inicie la replicación.
Creación de una ola y replicación para la máquina virtual Windows
Una ola contiene uno o varios hosts que se migrarán. Para este tutorial, es necesario crear una segunda ola, proporcionar información sobre el host en la ola, y luego iniciar la ola.
-
A través de la interfaz de usuario del servidor RMM, cree una onda (por ejemplo, Wave2 ) con la siguiente información:
- Origen:
- Tipo de objetivo: Sistema existente
- Nombre DNS / Dirección IP: 10.194.177.83
- Nombre amistoso: rmm-source-2-src
- SO: Windows
- Nombre de usuario: SYSTEM
- Destino:
- Tipo de sincronización: Sincronización directa
- Nombre de host: rmm-source-2
- Nombre DNS / Dirección IP: 192.168.10.12
- Nombre amistoso: rmm-source-2-tgt
- Nombre de usuario: SYSTEM
- Origen:
-
Inicie la replicación.
Verificación
Las réplicas deberían completarse. Una vez completado, puede conectarse a las instancias del servidor virtual de destino y realizar las pruebas necesarias. Las máquinas virtuales de origen siguen encendidas y funcionando. Las instancias del servidor virtual de destino están aisladas y pueden probarse sin interrumpir ningún servicio de producción.
Realizar sincronizaciones delta
Las sincronizaciones delta desde el entorno de origen a las instancias de servidor virtual de IBM Cloud VPC capturan los cambios realizados en las máquinas virtuales de origen desde que se realizó la replicación inicial.
Recorte
En este paso silenciamos las aplicaciones y realizamos una sincronización delta final desde las máquinas virtuales de origen a las instancias de servidor virtual de IBM Cloud VPC.
- Ponga en reposo las aplicaciones en las máquinas virtuales de origen. Este paso minimiza la E/S durante la sincronización final y garantiza la coherencia de los datos:
- Detener las aplicaciones/bases de datos en las máquinas virtuales de origen
- Cerrar la sesión de otros usuarios del sistema
- En sistemas con bases de datos, asegúrese de que las aplicaciones vuelcan las E/S pendientes al disco
- Ejecuta la sincronización delta final:
- Activar la operación de sincronización final a través de la GUI RMM
- RMM toma instantáneas LVM/VSS (en Linux /Windows, respectivamente) para garantizar la coherencia en un momento dado
- Sólo se transfieren los archivos modificados desde la última sincronización (sincronización delta). Esto reduce drásticamente el tiempo de sincronización final a minutos en lugar de horas
- Verifique la finalización de la sincronización:
- Supervise el estado de la ola en la consola RMM
- Asegúrese de que la sincronización se completa correctamente sin errores
- Apagar las máquinas virtuales de origen
- Corte de la red. Redirigir el tráfico de usuarios al nuevo entorno en VPC. Este paso depende de cómo se haya estado conectando a su instancia IBM Cloud VMware VCF-Automated, pero podría incluir:
- enrutar el tráfico a la VPC.
- eliminar los filtros de prefijo de la conexión de la pasarela de tránsito.
- redirigir el tráfico de los túneles VPN a la VPC.
- Validación posterior a la transición:
- Verificar que todas las aplicaciones funcionan correctamente
- Comprobar la integridad de los datos
- Supervise el rendimiento
- Probar el acceso de los usuarios