Migration des charges de travail d' VMware Cloud Foundation ( VCFaaS ) vers des serveurs virtuels IBM Cloud pour VPC

Migrer les charges de travail Windows d' VMware VMware Cloud Foundation-as-a-Service ( VCFaaS ) et celles sous Red Hat Enterprise Linux (RHEL) vers IBM Cloud Virtual Servers pour VPC à l'aide d'une connexion privée Transit Gateway.

Migration de serveurs virtuels vers l' IBM Cloud VPC: un tutoriel étape par étape

Découvrez comment migrer des serveurs virtuels vers l' IBM Cloud VPC à l'aide d'une passerelle de transit, grâce à un tutoriel couvrant la configuration du VPC, la migration des serveurs virtuels et la gestion des disques.

Les objectifs suivants sont couverts dans le tutoriel suivant.

  • Créez un VPC et les ressources dont il a besoin.
  • Configurez l'instance IBM Cloud for VMware Solutions avec un serveur virtuel Microsoft Windows® et un serveur virtuel RHEL qui serviront d'exemples de migration.
  • Construire une connexion privée entre IBM Cloud for VMware Solutions et VPC à travers un Transit Gateway (TGW).
  • Déplacez les disques de vos serveurs virtuels dans des volumes de stockage par blocs VPC.
  • Créer des serveurs virtuels à partir des disques migrés.

Certaines étapes de la configuration de VMware, telles que la connexion de votre environnement à VPC via Transit Gateway, sont différentes.

Les serveurs virtuels qui font partie de ce tutoriel ont les contraintes suivantes :

  • La taille de leur disque unique est inférieure à 250 Go.
  • Il ne s'agit pas d'apporter sa propre licence (BYOL).
  • Ils accèdent à l'internet pour télécharger les paquets nécessaires au démarrage de la migration.

Le diagramme suivant illustre ce que vous construisez avec ce tutoriel.

Solutions de virtualisation Tutoriel de migration VPC Architecture de haut niveau
Solutions de virtualisation Tutoriel de migration VPC Architecture de haut niveau

Avant de commencer

Ce tutoriel requiert les prérequis ci-après.

  • Une instance VCFaaS disponible.
  • Vérifiez que vous disposez des bonnes politiques d'accès pour gérer les environnements VCFaaS afin de pouvoir créer les ressources VCFaaS requises.
    • Machines virtuelles
    • Réseaux
    • Règles de pare-feu
    • règles NAT
    • Transit Gateway (TGW) Groupe de connexion

Pour plus d'informations, voir Gérer l'accès IAM pour VCFaaS.

  • Vérifiez que vous disposez des bonnes stratégies d'accès pour gérer les VPC et leurs ressources afin de pouvoir créer les ressources VPC requises.
    • Clouds privés virtuels
    • Serveurs virtuels
    • Groupes de sécurité
    • Passerelles publiques
    • IP flottantes

Pour plus d'informations, consultez la section « Gestion des accès via l' Identity and Access Management(IAM)pour les services d'infrastructure VPC ».

  • Vérifiez que vous disposez des politiques d'accès appropriées pour gérer les passerelles de transit (TGW) afin de pouvoir créer les ressources TGW suivantes.
    • TGW
    • Connexions TGW

Pour plus d'informations, voir Utilisation des autorisations IAM avec IBM Cloud Transit Gateway.

Création d'un cloud privé virtuel (VPC) en vue de la migration sur IBM Cloud

Découvrez comment créer et configurer un environnement VPC sur IBM Cloud, hébergeant des serveurs virtuels migrés et les ressources associées, telles que les sous-réseaux et les groupes de sécurité.

Suivez les étapes suivantes pour créer et configurer un environnement VPC. Le VPC héberge les serveurs virtuels migrés et les ressources associées telles que les sous-réseaux, les passerelles et les groupes de sécurité. Les informations suivantes comprennent également les ressources utilisées ultérieurement dans le processus de migration.

Avant de commencer, assurez-vous que vous êtes connecté à la console IBM Cloud.

  1. Dans le menu Navigation, allez dans Infrastructure > Réseau > VPC, puis cliquez sur Créer.
  2. Dans la section « Emplacement », indiquez les informations suivantes :
    • Pour Géographie, sélectionnez Amérique du Nord.
    • Pour la région, sélectionnez Dallas (us-south).
  3. Dans la section Détails, pour Nom, entrez vpc-migration.
  4. Désélectionnez la case Créer un préfixe par défaut pour chaque zone. Le préfixe par défaut reste le même dans tous les VPC et peut introduire des conflits de routage lorsque plusieurs VPC sont connectés au même compte d'infrastructure classique IBM Cloud.
  5. Cliquez sur « Créer un cloud privé virtuel ».
  6. Cliquez sur le nom du VPC que vous avez créé.
  7. Sélectionnez l'onglet Préfixes d'adresse.
  8. Créez un préfixe d'adresse de votre choix pour l'emplacement us-south-1. Veillez à ce que ce préfixe d'adresse ne chevauche pas les préfixes utilisés par d'autres VPC connectés par l'infrastructure classique IBM Cloud à l'aide de IBM Cloud Transit Gateway.
  9. Dans le menu Navigation, allez dans Infrastructure > Réseau > Sous-réseaux. Cliquez ensuite sur Créer.
  10. Dans la section « Emplacement », indiquez les informations suivantes :
    • Pour Géographie, sélectionnez Amérique du Nord.
    • Pour la région, sélectionnez Dallas (us-south).
    • Pour Zone, sélectionnez us-south-1.
  11. Dans la section Détails, pour Nom, entrez vpc-migration-sn-1, et sélectionnez le nouveau VPC pour le nuage privé virtuel.
  12. Dans la section de sélection de la plage IP, sélectionnez le préfixe d'adresse que vous avez créé précédemment. Vous pouvez utiliser le préfixe entier pour votre sous-réseau.
  13. Sélectionnez la case à cocher pour Attacher une passerelle publique à votre sous-réseau. Cela permet à vos charges de travail d'accéder à l'internet depuis le VPC.
  14. Cliquez sur Créer un sous-réseau.

Création d'un serveur virtuel pour la migration vers un VPC

Découvrez comment créer un serveur virtuel « worker » pour exécuter des migrations sur IBM Cloud VPC.

Procédez comme suit pour créer un serveur virtuel de travailleur qui sera utilisé pour exécuter les migrations.

  1. Dans le menu de navigation, cliquez sur Infrastructure > Réseau > Sous-réseaux.
  2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-sn-1.
  3. Cliquez sur Ressources associées.
  4. Dans la section Instances attachées, cliquez sur Créer.
  5. Dans la section « Emplacement », indiquez les informations suivantes :
    • Pour Géographie, sélectionnez Amérique du Nord.
    • Pour la région, sélectionnez Dallas (us-south).
    • Pour Zone, sélectionnez us-south-1.
  6. Dans la section Détails, pour Nom, entrez vpc-migration-vsi-worker.
  7. Dans la section « Configuration du serveur », indiquez les informations suivantes :
    • Pour Image, cliquez sur Modifier l'image.
    • Le formulaire « Sélectionner une image » s'affiche; vous pouvez y effectuer les opérations suivantes :
      1. Recherche de Ubuntu.
      2. Sélectionnez ibm-ubuntu-24-04-3-minimal-amd64-4 dans la liste des résultats et cliquez sur Enregistrer.
    • Pour les clés SSH, cliquez sur Créer une clé SSH et dans le formulaire Créer une clé SSH, effectuez les actions suivantes :
      1. Dans la section « Détails », indiquez les informations suivantes :
        1. Pour Nom, entrez vpc-migration-ssh-key.
        2. Pour Sélectionner la méthode d'entrée de la clé SSH, sélectionnez Générer une paire de clés pour moi.
      2. Cliquez sur Créer. La clé privée SSH est téléchargée automatiquement.
  8. Cliquez sur « Créer un serveur virtuel ».

Création d'un serveur virtuel « bastion » pour un accès sécurisé au VPC

Découvrez comment créer un serveur virtuel « bastion » pour accéder en toute sécurité aux ressources du VPC en suivant ce tutoriel étape par étape.

Créez un serveur virtuel Bastion pour accéder en toute sécurité aux ressources du VPC.

  1. Dans le menu de navigation, cliquez sur Infrastructure > Réseau > Sous-réseaux.
  2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-sn-1.
  3. Cliquez sur Ressources associées.
  4. Dans la section des instances jointes, cliquez sur Créer.
  5. Dans la section « Emplacement », indiquez les informations suivantes :
    • Pour Géographie, sélectionnez Amérique du Nord.
    • Pour la région, sélectionnez Dallas (us-south).
    • Pour Zone, sélectionnez us-south-1.
  6. Dans la section Détails, pour Nom, entrez vpc-migration-vsi-bastion.
  7. Dans la section consacrée à la configuration du serveur, indiquez les informations suivantes :
    • Pour Image, cliquez sur Modifier l'image.
    • Le formulaire « Sélectionner une image » s'affiche; vous pouvez y effectuer les actions suivantes :
      1. Recherche de ubuntu.
      2. Sélectionnez ibm-ubuntu-24-04-3-minimal-amd64-4 dans la liste des résultats et cliquez sur Enregistrer.
  8. Pour les clés SSH, sélectionner vpc-migration-ssh-key.
  9. Cliquez sur « Créer un serveur virtuel ».

Création d'une IP flottante

Pour accéder à votre serveur Bastion depuis Internet, créez une IP flottante en suivant les étapes suivantes.

  1. Dans le menu Navigation, allez dans Infrastructure > Compute > Instances de serveurs virtuels.
  2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-vsi-bastion.
  3. Cliquez sur Networking.
  4. Cliquez sur l'icône de menu de l'interface réseau connectée.
    1. Cliquez sur « Modifier les adresses IP flottantes ».
    2. Dans le formulaire Modifier les IP flottantes, cliquez sur Attacher
    3. Dans le formulaire Attacher une IP flottante, cliquez sur Réserver une nouvelle IP flottante.
    4. Dans le formulaire Réserver une IP flottante, dans la section Détails :
      1. Pour Nom, entrez vpc-migration-fip.
      2. Cliquez sur Réserve.
  5. Cliquez sur « Fermer » pour quitter le menu.

Configuration des groupes de sécurité pour les serveurs virtuels bastion dans un VPC

Découvrez comment créer et configurer des groupes de sécurité pour les serveurs virtuels bastion dans un cloud privé virtuel afin de renforcer la sécurité et d'activer les connexions SSH.

Les groupes de sécurité autorisent les connexions SSH au serveur virtuel Bastion.

Suivez les étapes ci-dessous pour créer un groupe de sécurité.

Pour améliorer la sécurité de votre VPC, les règles entrantes de ce groupe de sécurité doivent définir une IP ou un CIDR comme type de source. Ce paramètre permet de restreindre les sources de trafic dans les ressources connectées.

  1. Dans le menu Navigation, cliquez sur Infrastructure > Groupes de sécurité réseau, puis sur Créer.

  2. Dans la section « Emplacement », indiquez les informations suivantes :

    • Pour Géographie, sélectionnez Amérique du Nord.
    • Pour la région, sélectionnez Dallas (us-south).
    • Pour Zone, sélectionnez us-south-1.
    • Dans la section « Détails », indiquez les informations suivantes :
      • Pour Nom, entrez vpc-migration-sg-bastion.
      • Pour le nuage privé virtuel, sélectionnez vpc-migration.
  3. Dans la section « Règles entrantes », indiquez les informations suivantes :

    1. Cliquez sur Créer. Dans le formulaire Créer une règle de réception, indiquez les informations suivantes :
      • Pour Protocole, sélectionnez TCP.
      • Pour Port, sélectionnez la plage de ports.
      • Pour Port min, entrez 22.
      • Pour Port max, entrez 22 et cliquez sur Créer.
    2. Cliquez sur Créer. Dans le formulaire Créer une règle de réception, indiquez les informations suivantes :
      • Pour Protocole, sélectionnez ICMP.
      • Pour Valeur, sélectionnez Type et code.
      • Pour Type, entrez 8.
      • Pour Code, laissez vide et cliquez sur Créer.
  4. Dans la section Attacher des interfaces de serveur virtuel, spécifiez les informations suivantes :

    • Sélectionnez l'interface du serveur virtuel Bastion.
    • Cliquez sur « Créer un groupe de sécurité ».
  5. Obtenir l'IP du serveur virtuel Bastion :

    • Dans le menu Navigation, cliquez sur Infrastructure > Compute > Instances de serveurs virtuels.
    • Recherche de vpc-migration-vsi-bastion.
    • Copiez l'IP flottante du serveur virtuel Bastion dans la liste des résultats.
  6. Obtenir l'IP du serveur virtuel travailleur :

    • Dans le menu Navigation, cliquez sur Infrastructure > Compute > Instances de serveurs virtuels.
    • Rechercher vpc-migration-vsi-worker.
    • Copiez l'IP réservée du serveur virtuel travailleur dans la liste des résultats.
  7. Copiez la clé privée SSH téléchargée dans son emplacement par défaut.

    • Sous Windows, l'emplacement par défaut est C:\Users\<YourUsername>\.ssh\id_rsa.
    • Sur Linux et macOS,, l'emplacement par défaut est ~/.ssh/id_rsa.
  8. Essayez de vous connecter à l'internet à partir du serveur virtuel de l'employé.

    • Utilisez Secure Shell pour vous connecter au serveur virtuel travailleur en exécutant la commande suivante :

ssh -J root@<BASTION_VSI_IP> root@<WORKER_VSI_IP>

Où

  • <BASTION_VSI_IP> est l'IP du serveur virtuel Bastion que vous avez copié précédemment.

  • <WORKER_VSI_IP> est l'IP du serveur virtuel travailleur que vous avez copié précédemment.

  • Vérifiez que vous pouvez atteindre Google par son nom de domaine en exécutant la commande suivante :

nslookup www.google.com

Configuration de la mise en réseau sur une instance VCFaaS

Suivez les étapes suivantes pour configurer le réseau dans votre environnement VMware Cloud Director ( VCFaaS ) afin d'activer l'accès Internet sortant pour installer les paquets requis sur les serveurs virtuels.

  1. Connectez-vous à la console IBM Cloud.
  2. Allez sur le portail des locataires VCFaaS.
    1. Dans le menu Navigation, cliquez sur VMware > Ressources > VCF as a Service.
    2. Dans la liste des ressources disponibles, sélectionnez votre site Director et cliquez sur VMware console.
    3. Cliquez sur Sign in with OIDC et suivez les instructions pour vous connecter avec votre compte IBM Cloud.
  3. Créer un réseau de centre de données virtuel (CDV) routé.
    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Réseau, cliquez sur Réseaux.
    4. Cliquez sur Nouveau. Dans l'assistant Réseau du CDV de la nouvelle organisation, spécifiez les informations suivantes :
      1. Dans la section « Portée », indiquez les informations suivantes :
        1. Sélectionnez Centre de données virtuel de l'organisation actuelle.
        2. Cliquez sur Suivant.
      2. Dans la section « Type de réseau », indiquez les informations suivantes :
        1. Sélectionnez Routed.
        2. Cliquez sur Suivant.
      3. Dans la section « Connexion Edge », indiquez les informations suivantes :
        1. Sélectionnez votre passerelle Edge.
        2. Cliquez sur Suivant.
      4. Dans la section « Général », indiquez les informations suivantes :
        1. Pour Nom, entrez 192.168.0.1/24.
        2. Pour le CIDR de la passerelle, entrez 192.168.0.1/24.
        3. Cliquez sur Suivant.
      5. Dans la section Pools d'IP statiques, spécifiez les informations suivantes :
        1. Pour la plage IP, entrez 192.168.0.2-192.168.0.254.
        2. Cliquez sur Ajouter.
        3. Cliquez sur Suivant.
      6. Dans la section DNS, indiquez les informations suivantes :
        1. Pour Primary DNS, entrez 161.26.0.10.
        2. Pour le DNS secondaire, entrez 8.8.8.8.
        3. Cliquez sur Suivant.
      7. Dans la section Modèle de profil de segment, cliquez sur Suivant.
      8. Dans la section Prêt à terminer, cliquez sur Terminer.
  4. Créez une règle de pare-feu pour autoriser le trafic sortant du réseau du CDV routé.
    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Mise en réseau, cliquez sur Bordures.
    4. Cliquez sur votre passerelle Edge.
    5. Dans la section Services, cliquez sur Pare-feu.
    6. Cliquez sur Nouveau. Dans le formulaire Nouvelle règle, spécifiez les informations suivantes :
      1. Pour Nom, entrez outbound-rule
      2. Pour Source, cliquez sur Modifier. Dans le formulaire Sélectionner les groupes de pare-feu source, indiquez les informations suivantes :
        1. Cliquez sur « Adresses IP du pare-feu ».
        2. Cliquez sur Ajouter.
        3. Dans le champ correspondant au nouvel élément qui s'affiche, saisissez « 192.168.0.1/24 ».
        4. Cliquez sur Conserver.
      3. Pour Destination, cliquez sur Modifier. Dans le formulaire Sélectionner les groupes de pare-feu de destination, indiquez les informations suivantes :
        1. Définir toute destination comme étant activée.
        2. Cliquez sur Conserver.
      4. Cliquez sur Sauvegarder.
  5. Créez une règle de traduction d'adresses réseau (NAT) pour autoriser l'accès à Internet depuis le réseau VDC routé
    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Mise en réseau, cliquez sur Bordures.
    4. Cliquez sur votre passerelle Edge. Dans la section Services, cliquez sur NAT.
    5. Cliquez sur Nouveau. Dans le formulaire Ajouter une règle NAT, spécifiez les informations suivantes :
      1. Pour Nom, entrez outbound-nat.
      2. Pour l'action NAT, saisissez « SNAT » (traduction d'adresse réseau source).
      3. Pour l'IP externe, sélectionnez une IP dans la liste des IP disponibles ou demandez-en une nouvelle.
      4. Pour l'IP interne, entrez 192.168.0.0/24.
      5. Cliquez sur Sauvegarder.

Téléchargement de l'ISO du serveur Ubuntu dans l'instance VCFaaS

Suivez les étapes suivantes pour créer un catalogue dans VCFaaS et y télécharger une ISO de serveur Ubuntu. Cette ISO est utilisée ultérieurement pour démarrer les serveurs virtuels dans un shell pour la migration des disques.

  1. Allez sur Get Ubuntu Server et téléchargez l'ISO de la version LTS la plus récente de Ubuntu Server.
  2. Connectez-vous à la console IBM Cloud.
  3. Allez sur le portail des locataires VCFaaS.
  4. Créer un catalogue
    1. Dans la fenêtre latérale, cliquez sur Content hub.
    2. Cliquez sur « Catalogues ».
    3. Cliquez sur Nouveau. Dans le formulaire Créer un catalogue, spécifiez les informations suivantes :
      1. Pour Nom, entrez vpc-migration-catalog.
      2. Cliquez sur OK.
  5. Téléchargez l'ISO du serveur Ubuntu dans le catalogue.
    1. Dans la fenêtre latérale, cliquez sur Content hub.
    2. Cliquez sur « Catalogues ».
    3. Dans la liste des catalogues disponibles, sélectionnez vpc-migration-catalog.
    4. Cliquez sur Support.
    5. Cliquez sur Ajouter. Dans le formulaire Upload media, indiquez les informations suivantes :
      1. Cliquez sur l'icône « Télécharger ».
        1. Dans le navigateur de fichiers, cliquez sur l'ISO du serveur Ubuntu que vous avez précédemment téléchargé.
        2. Cliquez sur Open.
      2. Cliquez sur OK et attendez que l'ISO soit téléchargée.

Création des serveurs virtuels Windows et RHEL

Suivez les étapes suivantes pour créer des serveurs virtuels Windows et RHEL sur VCFaaS. Ces serveurs sont migrés vers le VPC.

  1. Connectez-vous à la console IBM Cloud.

  2. Allez sur le portail des locataires VCFaaS.

  3. Créer un serveur virtuel Windows.

    1. Dans la fenêtre latérale, cliquez sur Centres de données
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Cliquez sur « **Nouvelle VM ** » et indiquez les informations suivantes :
      1. Pour Nom, entrez vm-win22.
      2. Pour Modèles, sélectionnez Windows-22-Template-Official.
      3. A partir des NIC:
        1. Pour Mode IP, sélectionnez Statique - Pool IP.
      4. Cliquez sur OK et attendez que le serveur virtuel soit mis sous tension.
  4. Obtenir le mot de passe du serveur virtuel Windows

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-win22 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails > Personnalisation du système d'exploitation invité > Modifier. Dans le formulaire Modifier les propriétés de l'invité, spécifiez les informations suivantes :
      1. Copiez votre mot de passe.
      2. Cliquez sur Discard.
  5. Ouvrez une fenêtre de console web sur le serveur virtuel Windows.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-win22 dans la liste, cliquez sur Détails > Lancer la console Web et dans la fenêtre de la console Web, connectez-vous en tant qu'administrateur avec le mot de passe que vous avez copié.
  6. Essayez d'accéder à l'internet à partir du serveur virtuel Windows.

    1. Dans la fenêtre de la console Web, effectuez les opérations suivantes :
      1. Ouvrir Microsoft Edge.
      2. Accédez à la page d'accueil de l' Google.
      3. Vérifiez que la page se charge.
    2. Fermez la fenêtre de la console Web.
  7. Créer un serveur virtuel RHEL.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Cliquez sur « Nouveau » VM. Dans le formulaire New VM, spécifiez les informations suivantes :
      1. Pour Nom, entrez vm-rhel9
      2. Pour Modèles, sélectionnez RHEL-9-Template-Official
      3. Dans la section « NIC », indiquez les informations suivantes :
        1. Pour le mode IP, sélectionnez Statique - Pool IP.
      4. Cliquez sur OK et attendez que le serveur virtuel soit mis sous tension.
  8. Obtenir le mot de passe du RHEL.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails > Personnalisation du système d'exploitation de l'invité > Modifier et dans le formulaire Modifier les propriétés de l'invité
      1. Copiez votre mot de passe.
      2. Cliquez sur Discard.
  9. Ouvrez une fenêtre de la console Web sur le serveur virtuel RHEL.

    1. Dans la fenêtre latérale, cliquez sur Centres de données
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails.
    6. Cliquez sur Lancer la console web et dans la fenêtre de la console web
      1. Connectez-vous en tant que root avec le mot de passe que vous avez copié.
  10. Essayez d'accéder à l'internet à partir du serveur virtuel RHEL.

    1. Dans la fenêtre de la console Web, vérifiez que vous pouvez résoudre le nom de domaine de Google en exécutant la commande suivante :

    nslookup www.google.com

    1. Fermez la fenêtre de la console Web.

Obtenir l'ISO pour les pilotes Windows virtIO dans le serveur virtuel Windows

Suivez les étapes suivantes pour obtenir et transférer l'ISO qui contient les pilotes Windows virtIO. Ces pilotes permettent d'assurer la compatibilité avec IBM Cloud VPC. Ce fichier ISO sur le serveur virtuel Windows est utilisé pour patcher l'image de récupération Windows dans une étape ultérieure.

  1. Connectez-vous à la console IBM Cloud.

  2. Allez sur le portail des locataires VCFaaS.

  3. Créer un serveur virtuel RHEL temporaire.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Cliquez sur « **Nouvelle VM ** » et indiquez les informations suivantes :
      1. Pour Nom, entrez vm-rhel9-tmp.
      2. Pour Modèles, sélectionnez RHEL-9-Template-Official.
      3. Dans la section « Cartes réseau », indiquez les informations suivantes :
        1. Pour le mode IP, sélectionnez Statique - Pool IP.
      4. Cliquez sur OK et attendez que le serveur virtuel soit mis sous tension.
  4. Obtenir le mot de passe du serveur virtuel RHEL temporaire.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9-tmp dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails.
    6. Cliquez sur Personnalisation du système d'exploitation invité.
    7. Cliquez sur Modifier et dans le formulaire Modifier les propriétés de l'invité,
      1. Copiez votre mot de passe.
      2. Cliquez sur Discard.
  5. Ouvrir une fenêtre de la console Web sur le serveur virtuel RHEL temporaire

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Dans la liste des serveurs virtuels disponibles, recherchez vm-rhel9-tmp.
    5. Cliquez sur Détails > Lancer la console Web et dans la fenêtre de la console Web,
  6. Enregistrez le serveur virtuel RHEL temporaire auprès du gestionnaire d'abonnement Red Hat en suivant les étapes décrites dans le guide Operating VMware Cloud Director.

  7. Installez le paquet virtio-win sur le serveur virtuel RHEL.

    1. Dans la fenêtre de la console Web,
      1. Exécutez dnf install -y virtio-win pour installer le paquet.
  8. Obtenir l'IP du serveur virtuel RHEL temporaire

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9-tmp dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails.
    6. Dans la section Matériel, cliquez sur NICs.
    7. Copiez l'adresse IP de l'interface réseau primaire.
  9. Obtenir le mot de passe du serveur virtuel Windows.

  10. Copiez l'ISO des pilotes virtIO dans le serveur virtuel Windows.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-win22 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails > Lancer la console Web et dans la fenêtre de la console Web,
      1. Connectez-vous en tant qu'administrateur avec le mot de passe du serveur virtuel Windows.
      2. Ouvrez l'invite de commande et copiez l'ISO du serveur virtuel RHEL en exécutant la commande suivante :

    scp root@<TEMP_RHEL_VM_IP>:/usr/share/virtio-win/virtio-win.iso C:\virtio-win.iso

        Where
       
        `<TEMP_RHEL_VM_IP>` is the IP of the temporary RHEL virtual server that you previously copied.
       
        When prompted whether you trust the remote server, enter **y** and enter the password of the temporary RHEL virtual server.
    
  11. Conservez le serveur virtuel RHEL temporaire et le fichier virtio-win.iso en place pour now.They sont nécessaires pour transférer le fichier ISO vers le serveur virtuel de travail après l'établissement de la connectivité réseau vers le VPC lors d'une étape ultérieure.

Obtenir le programme d'installation de cloud-init pour le serveur virtuel Windows

Le serveur virtuel Windows doit également être équipé de Cloud-init pour fonctionner en tant que serveur virtuel dans votre VPC. Suivez les étapes suivantes pour obtenir le programme d'installation à partir d'Internet.

  1. Connectez-vous à la console IBM Cloud.
  2. Allez sur le portail des locataires VCFaaS.
  3. Obtenir le mot de passe du serveur virtuel Windows.
  4. Ouvrez une fenêtre de la console Web sur le serveur virtuel Windows.
  5. Télécharger le programme d'installation de cloud-init
    1. Dans la fenêtre de la console Web :
      1. Ouvrir Microsoft Edge.
      2. Allez sur la page de téléchargement du programme d'installation. Le téléchargement démarre automatiquement.
    2. Fermez la fenêtre de la console web.

Mise en place d'une passerelle de transit (connexion privée) entre l'instance VCFaaS et le VPC

Suivez les étapes suivantes pour créer une passerelle de transit afin de connecter en toute sécurité votre instance VCFaaS et votre VPC sur le réseau privé IBM Cloud.

  1. Connectez-vous à la console IBM Cloud.

  2. Créer une passerelle Transit Gateway.

    1. Dans le menu de navigation, cliquez sur Infrastructure > Réseau > Passerelle de transit.
    2. Cliquez sur Créer.
    3. Dans la section « Configuration », indiquez les informations suivantes
      1. Pour Nom, entrez vpc-migration-tgw.
    4. Dans la section « Emplacement », indiquez les informations suivantes
      1. Pour l'option Routage, sélectionnez Routage local
      2. Pour le lieu, sélectionnez Dallas (us-south).
      3. Cliquez sur Créer.
  3. Connecter le VPC à la passerelle de transit.

    1. Dans le menu de navigation, cliquez sur Infrastructure > Réseau > Passerelle de transit.
    2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-tgw.
    3. Cliquez sur Ajouter une connexion et dans le formulaire, spécifiez les informations suivantes :
      1. Pour la connexion réseau, sélectionnez VPC.
      2. Pour Connection reach, sélectionnez Add a new connection to this account (Ajouter une nouvelle connexion à ce compte).
      3. Pour la région, sélectionnez Dallas (us-south).
      4. Dans l'option Available connections, sélectionnez vpc-migration.
      5. Cliquez sur Ajouter.
  4. Connecter l'instance VCFaaS à la passerelle de transit.

    1. Suivez les étapes décrites dans Utilisation d'une passerelle de transit pour interconnecter VCF as a Service avec les services IBM Cloud pour connecter l'instance VCFaaS à la passerelle de transit.
  5. Créez un groupe de sécurité pour autoriser le trafic entre le serveur virtuel de l'environnement VPC et l'instance VCFaaS.

    1. Dans le menu de navigation, cliquez sur Infrastructure > Réseau > Groupes de sécurité.
    2. Cliquez sur Créer.
    3. Dans la section « Emplacement », indiquez les informations suivantes
      1. Pour Géographie, sélectionnez Amérique du Nord.
      2. Pour la région, sélectionnez Dallas (us-south).
    4. Dans la section « Détails », indiquez les informations suivantes
      1. Pour Nom, entrez vpc-migration-sg-tgw.
      2. Pour le nuage privé virtuel, sélectionnez vpc-migration.
    5. Dans la section « Règles d'entrée », indiquez les informations suivantes
      1. Cliquez sur Créer et, dans le formulaire, indiquez les informations suivantes :
        1. Pour Protocole, sélectionnez N'importe quel protocole.
        2. Pour le type de source, sélectionnez IP ou CIDR.
        3. Pour Source, entrez 192.168.0.0/24.
        4. Cliquez sur Créer.
    6. Dans la section Attacher des interfaces de serveur virtuel, sélectionnez l'interface du serveur virtuel travailleur et cliquez sur Créer un groupe de sécurité.
  6. Obtenir la plage IP du sous-réseau VPC

    1. Dans le menu de navigation, cliquez sur Infrastructure > Réseau > Sous-réseaux.
    2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-sn-1.
    3. Copier la valeur de la plage IP.
  7. Allez sur le portail des locataires VCFaaS.

  8. Créez des règles de pare-feu pour autoriser le trafic entre l'instance VCFaaS et le serveur virtuel dans un environnement VPC.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Mise en réseau, cliquez sur Bordures
    4. Cliquez sur votre passerelle périphérique.
    5. Dans la section Services, cliquez sur Pare-feu.
    6. Cliquez sur Nouveau et, dans le formulaire, indiquez les informations suivantes :
      1. Pour Nom, entrez tgw-outbound-rule.
      2. Pour Source, cliquez sur Modifier et dans le formulaire, spécifiez les informations suivantes :
        1. Cliquez sur « Adresses IP du pare-feu ».
        2. Cliquez sur Ajouter et entrez 192.168.0.0/24.
        3. Cliquez sur Conserver.
      3. Pour Destination, cliquez sur Modifier et dans le formulaire, spécifiez les informations suivantes :
        1. Cliquez sur « Adresses IP du pare-feu ».
        2. Cliquez sur Ajouter.
        3. Dans le nouvel élément qui s'affiche, saisissez la plage IP du sous-réseau VPC.
        4. Cliquez sur Conserver.
      4. Cliquez sur Sauvegarder.
    7. Cliquez sur Nouveau et, dans le formulaire, indiquez les informations suivantes :
      1. Pour Nom, entrez tgw-inbound-rule.
      2. Pour Source, cliquez sur Modifier et dans le formulaire, spécifiez les informations suivantes :
        1. Cliquez sur « Adresses IP du pare-feu ».
        2. Cliquez sur Ajouter.
        3. Dans le nouvel élément qui s'affiche, saisissez la plage IP du sous-réseau VPC.
        4. Cliquez sur Conserver.
      3. Pour Destination, cliquez sur Modifier et dans le formulaire, spécifiez les informations suivantes :
        1. Cliquez sur « Adresses IP du pare-feu ».
        2. Cliquez sur Ajouter et entrez 192.168.0.0/24.
        3. Cliquez sur Conserver.
      4. Cliquez sur Sauvegarder.
  9. Désactivez la règle NAT pour permettre l'accès à l'internet depuis le réseau.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Mise en réseau, cliquez sur Bordures.
    4. Cliquez sur votre passerelle périphérique.
    5. Dans la section « Services », sélectionnez « NAT ».
    6. Sélectionnez outbound-nat.
    7. Cliquez sur Modifier et, dans le formulaire, indiquez les informations suivantes :
      1. Développez Paramètres avancés.
      2. Régler l'état sur désactivé.
      3. Cliquez sur Sauvegarder.
  10. Ouvrez une fenêtre de la console Web sur le serveur virtuel RHEL.

  11. Essayez d'atteindre une IP dans le sous-réseau VPC à partir de l'instance VCFaaS.

    1. Dans la fenêtre de la console Web, vérifiez que vous pouvez envoyer un signal ping au serveur virtuel travailleur en exécutant la commande suivante :

    ping <WORKER_VSI_IP>

    Où
    
    `<WORKER_VSI_IP>` est l'IP du serveur virtuel travailleur que vous avez copié précédemment.
    
    1. Fermez la fenêtre de la console Web.
  12. Essayer d'atteindre une IP dans le réseau du CDV routé à partir du VPC.

    1. Connectez-vous au serveur virtuel de travail via Secure Shell (SSH) en exécutant la commande que vous avez utilisée précédemment.
    2. Vérifiez que vous pouvez envoyer un ping à la passerelle du réseau du CDV routé en exécutant la commande suivante :

    ping 192.168.0.1

Intégrer l'ISO des pilotes Windows virtIO dans le serveur virtuel de l'employé

Suivez les étapes suivantes pour obtenir et transférer l'ISO qui contient les pilotes Windows virtIO sur le serveur virtuel de travail. Ces pilotes permettent d'assurer la compatibilité avec IBM Cloud VPC. Ce fichier ISO sur le serveur virtuel travailleur est utilisé pour faciliter la conversion de l'image disque dans une étape ultérieure.

  1. Connectez-vous à la console IBM Cloud.

  2. Allez sur le portail des locataires VCFaaS.

  3. Obtenir le mot de passe du serveur virtuel RHEL temporaire.

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9-tmp dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails.
    6. Cliquez sur Personnalisation du système d'exploitation invité.
    7. Cliquez sur Modifier et dans le formulaire Modifier les propriétés de l'invité,
      1. Copiez votre mot de passe.
      2. Cliquez sur Discard.
  4. Obtenir l'IP du serveur virtuel RHEL temporaire

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9-tmp dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails.
    6. Dans la section Matériel, cliquez sur NICs.
    7. Copiez l'adresse IP de l'interface réseau primaire.
  5. Copiez l'ISO des pilotes virtIO dans le serveur virtuel Worker.

    1. SSH dans le serveur virtuel travailleur
    ssh -J root@<BASTION_VSI_IP> root@<WORKER_VSI_IP>
    
    1. Protocole SCP (Secure Copy Protocol) via le fichier ISO des pilotes virtio
    scp root@<TEMP_RHEL_VM_IP>:/usr/share/virtio-win/virtio-win.iso /root/virtio-win.iso
    
     Where
    
     **<TEMP_RHEL_VM_IP>** is the IP of the temporary RHEL virtual server that you previously copied.
    
     When prompted whether you trust the remote server, enter **yes** and enter the password of the temporary RHEL virtual server.
    

Préparation du serveur virtuel Windows pour la migration

Avant de pouvoir migrer le serveur virtuel, vous devez installer les pilotes nécessaires et configurer Cloud-init sur le serveur virtuel Windows. Les étapes suivantes permettent de préparer le serveur virtuel Windows à la migration.

  1. Connectez-vous à la console IBM Cloud.

  2. Allez sur le portail des locataires VCFaaS.

  3. Obtenir le mot de passe du serveur virtuel Windows.

  4. Ouvrez une fenêtre de la console Web sur le serveur virtuel Windows.

  5. Installez les pilotes virtIO sur l'image de récupération du serveur virtuel Windows en suivant les étapes décrites dans Rendre les pilotes virtio-win disponibles dans l'image de récupération. Utilisez l'invite de commande, et non pas powershell, pour exécuter les commandes indiquées dans la documentation citée. Les fichiers de pilotes ajoutés à l'image de récupération proviennent du montage du fichier C:\virtio-win.iso qui a été copié sur le serveur virtuel Windows lors d'une étape précédente.

    N'oubliez pas que si votre serveur virtuel utilise une table de partition GUID (GPT), vous devez définir les identifiants de partition sous forme d'UUID, et non de nombres. Obtenez les identifiants corrects en affichant les détails des partitions Système et Récupération lorsque diskpart est en cours d'exécution. Pour plus d'informations, voir la documentation sur la commande detail partition.

    Si votre serveur virtuel n'affiche aucun fichier dans le lecteur de récupération après avoir attribué une lettre de lecteur à la partition de récupération, vérifiez le dossier C:\Windows\System32\Recovery. Le fichier Winre.wim n'apparaîtra qu'après la désactivation de reagentc. Le fichier reste caché et ne peut être consulté qu'à l'aide de la commande dir /a.

  6. Installer et configurer Cloud-init sur le serveur virtuel Windows

    1. Dans la fenêtre de la console Web, ouvrez l'explorateur de fichiers.
    2. Cliquez sur Téléchargements.
    3. Double-cliquez sur le fichier d'installation de Cloud-init que vous avez téléchargé précédemment et suivez les instructions pour installer le paquet. Veillez à utiliser Administrator pour le nom de l'utilisateur Cloud-init, et non Admin.
    4. Une fois l'installation terminée, dans l'assistant d'installation, ne cochez aucune case pour exécuter sysprep. Il suffit de cliquer sur le bouton "Finir".
    5. Modifiez les fichiers de configuration de Cloud-init en suivant les étapes décrites dans Personnaliser un serveur virtuel. N'effectuez pas les étapes du site sysprep, arrêtez-vous après avoir modifié les fichiers.
  7. Arrêtez le serveur virtuel Windows et fermez la console Web.

Démarrage du serveur netcat pour la migration

Suivez les étapes suivantes pour migrer le serveur virtuel Windows en transférant son disque de démarrage vers un volume de stockage en bloc dans le VPC et créer un serveur virtuel à partir de celui-ci.

Lorsque le serveur virtuel démarre, Cloud-init s'exécute et le mot de passe de l'administrateur est réinitialisé.

  1. Connectez-vous à la console IBM Cloud.

  2. Créer un volume de démarrage Windows détaché.

    1. Dans le menu Navigation, cliquez sur Infrastructure > Réseau > Sous-réseaux.
    2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-sn-1.
    3. Cliquez sur Ressources associées
    4. Dans la section Instances attachées, cliquez sur Créer.
    5. Dans la section Emplacement, indiquez les informations suivantes :
      • Pour Géographie, sélectionnez Amérique du Nord.
      • Pour la région, sélectionnez Dallas (us-south).
      • Pour Zone, sélectionnez us-south-1.
    6. Dans la section Détails, pour Nom, entrez vpc-migration-vsi-win22.
    7. Dans la section Configuration du serveur, spécifiez les informations suivantes :
      1. Pour Image, cliquez sur Modifier l'image.
      2. Dans le formulaire Sélectionner une image, spécifiez les informations suivantes :
        1. Recherche de windows.
        2. Dans la liste des résultats, sélectionnez ibm-windows-server-2022-full-standard-amd64-32 et cliquez sur Enregistrer.
      3. Pour les clés SSH, sélectionner vpc-migration-ssh-key.
    8. Dans la section Stockage, cliquez sur l'icône de modification qui se trouve à côté de l'élément du volume de démarrage. Dans le formulaire Modifier le volume de démarrage, indiquez les informations suivantes :
      1. Dans la section Détails, spécifiez les informations suivantes :
        1. Pour Nom, entrez vpc-migration-vsi-win22-boot-volume
        2. Régler l'autosuppression sur désactivé
      2. Dans la section Profils, sélectionnez Objectif général
      3. Dans la section Capacité de stockage, pour Taille de stockage, entrez une valeur supérieure ou égale à la taille de stockage du serveur virtuel Windows et cliquez sur Enregistrer.
    9. Cliquez sur Créer un serveur virtuel.
    10. Dans le menu Navigation, cliquez sur > Infrastructure > Compute > Instances de serveurs virtuels.
    11. Dans la liste des ressources disponibles, sélectionnez vpc-migration-vsi-win22 et cliquez sur Supprimer.
    12. Dans le formulaire Supprimer une instance de serveur virtuel, indiquez les informations suivantes :
    13. Saisir Delete dans le champ d'entrée.
    14. Cliquez sur Supprimer.
  3. Attachez le volume de démarrage au serveur virtuel de travail en spécifiant les informations suivantes :

    1. Dans le menu Navigation, cliquez sur Infrastructure > Stockage > Volumes de stockage en bloc.
    2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-vsi-win22-boot-volume.
    3. Dans la section Serveur virtuel attaché, cliquez sur Attacher.
    4. Dans le formulaire Attacher à un serveur virtuel, dans la liste des serveurs virtuels, sélectionnez vpc-migration-vsi-worker et cliquez sur ** Attacher.
  4. Connectez-vous en SSH au serveur virtuel travailleur en exécutant la commande que vous avez utilisée précédemment.

  5. Obtenez le nom du périphérique de bloc pour le volume de démarrage attaché en exécutant la commande suivante :

    lsblk -n -d -o NAME | tail -n 1

  6. Démarrez le serveur Netcat, attendez un transfert de disque entrant et écrivez-le sur le volume de démarrage attaché en exécutant la commande suivante :

    nc -l 31337 | gunzip | dd of=/dev/<DEV_NAME> bs=16M status=progress

    Où

    <DEV_NAME> est le nom du bloc que vous avez trouvé précédemment.

Migration du serveur virtuel Windows

  1. Allez sur le portail des locataires VCFaaS.

  2. Obtenez l'IP du serveur virtuel Windows en spécifiant les informations suivantes :

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-win22 dans la liste des machines virtuelles disponibles.
    5. Cliquez sur Détails.
    6. Dans la section Matériel, cliquez sur NICs.
    7. Copiez l'adresse IP de l'interface réseau primaire.
  3. Démarrez dans un shell Ubuntu Server à partir du serveur virtuel Windows en spécifiant les informations suivantes :

    1. Dans la fenêtre latérale, cliquez sur Centres de données
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Rechercher vm-win22 dans la liste des serveurs virtuels disponibles
    5. Cliquez sur Détails.
    6. Cliquez sur Général.
    7. Cliquez sur le bouton Editer.
    8. Dans la section « Options de démarrage », indiquez les informations suivantes :
      1. Définir l'option Enter boot setup sur enabled
      2. Cliquez sur Sauvegarder.
    9. Cliquez sur Toutes les actions:
    10. Dans la section Média, cliquez sur Insérer un média. Dans le formulaire Insérer un CD, spécifiez les informations suivantes :
      1. Sélectionnez l'ISO du serveur Ubuntu.
      2. Cliquez sur « Insérer ».
    11. Cliquez sur Power on et attendez que le serveur virtuel démarre.
    12. Cliquez sur « Lancer la console Web ». Dans la console Web, spécifiez les informations suivantes :
      1. Choisissez « Interface de micrologiciel extensible (EFI) VMware Lecteur de CD-ROM IDE virtuel ».
      2. Choisissez Essayer ou installer Ubuntu Server.
      3. Attendez que l'écran de sélection de la langue se charge.
      4. Sélectionnez Aide.
      5. Sélectionnez Entrer shell.
  4. Configurez le réseau sur le serveur Ubuntu qui s'exécute sur le serveur virtuel Windows en spécifiant les informations suivantes :

    1. Dans la fenêtre de la console Web :

      1. Ajoutez une adresse IP à l'interface réseau principale en exécutant la commande suivante :

      ip addr add <WINDOWS_VM_IP>/24 dev ens192

      Où

      <WINDOWS_VM_IP> est l'adresse IP du serveur virtuel Windows que vous avez copié précédemment.

      1. Ajoutez une route par défaut à travers le réseau du CDV routé en exécutant la commande suivante :

      ip route add default via 192.168.0.1

  5. Transférez le disque du serveur virtuel Windows vers le serveur virtuel travailleur en spécifiant les informations suivantes :

    1. Dans la fenêtre de la console Web :

      1. Lancez le transfert du disque du serveur virtuel Windows en exécutant la commande suivante :

      dd if=/dev/sda bs=16M status=progress | gzip | nc -v <WORKER_VSI_IP> 31337

      Où

      <WORKER_VSI_IP> est l'IP du serveur virtuel travailleur que vous avez copié précédemment.

    2. Attendez que le transfert soit terminé. Vous pouvez surveiller la progression du transfert à partir du shell du serveur Ubuntu ou du serveur virtuel travailleur.

      Il se peut que les commandes du client et du serveur Netcat ne s'arrêtent pas à la fin du transfert. S'ils ne s'arrêtent pas, vous devez les interrompre manuellement.

    3. Fermez la fenêtre de la console Web.

  6. De retour sur le serveur virtuel de travail, corrigez la table de partition sur le volume de démarrage attaché en déplaçant la table de partition vers la position correcte sur le disque en exécutant la commande suivante :

sgdisk --move-second-header /dev/<DEV_NAME>

Où

<DEV_NAME> est le nom du bloc que vous avez trouvé précédemment.

  1. Videz les tampons du volume de démarrage connecté en exécutant la commande suivante :

blockdev --flushbufs /dev/<DEV_NAME>

Où

<DEV_NAME> est le nom du bloc que vous avez trouvé précédemment.

  1. Installer les utilitaires pour utiliser l'outil virt-v2v-in-place

    1. apt-get install -y virt-v2v
    2. apt-get install -y rhsrvany
  2. Créez un lien symbolique vers le volume de démarrage Windows monté. Le nom du serveur virtuel indiqué ici correspond à celui du serveur virtuel Windows créé à titre d'exemple dans ce document. Si un serveur virtuel portant un nom différent est en cours de migration, utilisez le nom de ce serveur virtuel à la place de la variable VM_NAME.

    VM_NAME=vm-win22
    TARGET_DEV=/dev/<DEV_NAME>
    SYMLINK="/tmp/${VM_NAME}-sda"
    ln -fs "${TARGET_DEV}" "${SYMLINK}"
    ls -l "${SYMLINK}"
    

    Où <DEV_NAME> est le nom du bloc que vous avez trouvé précédemment.

  3. Exécutez virt-v2v-in-place. Le fichier « virtio-win.iso », copié lors d'une étape précédente, est référencé ici via la variable « VIRTIO_WIN ».

    export LIBGUESTFS_BACKEND=direct
    export VIRTIO_WIN=/root/virtio-win.iso
    virt-v2v-in-place -i disk "${SYMLINK}" --block-driver virtio-scsi -v
    
  4. S'assurer que la conversion a réussi

    1. Vérifier que le code de retour est bien 0. La commande suivante devrait afficher 0 si la conversion a réussi
      1. echo $?

    Si la commande virt-v2v-in-place n'a pas abouti, l'image sur le volume de démarrage monté sera dans un état indéterminé. Vérifiez si des messages d'erreur apparaissent dans la sortie. Tout problème devra d'abord être résolu. Ensuite, les données du serveur virtuel Windows source devront être retransférées vers le volume de démarrage monté sur le serveur virtuel de travail avant de réessayer la commande virt-v2v-in-place.

  5. Connectez-vous à la console IBM Cloud.

  6. Créez un serveur virtuel Windows à partir du volume de démarrage attaché en spécifiant les informations suivantes :

    1. Dans le menu Navigation, cliquez sur Infrastructure > Stockage > Volumes de stockage en bloc.
    2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-vsi-win22-boot-volume.
    3. Dans la section Serveur virtuel attaché, cliquez sur l'icône Détacher en regard du nom du serveur virtuel travailleur.
    4. Attendez que le serveur virtuel travailleur se détache.
    5. Dans la section Serveur virtuel attaché, cliquez sur Attacher. Dans le formulaire Attacher au serveur virtuel, spécifiez les informations suivantes :
      1. Cliquez sur « Créer un serveur ».
      2. Cliquez sur « Attacher en tant que volume de démarrage ».
      3. Dans la section « Emplacement », indiquez les informations suivantes :
        1. Pour Géographie, sélectionnez Amérique du Nord.
        2. Pour la région, sélectionnez Dallas (us-south).
        3. Pour Zone, sélectionnez us-south-1.
        4. Dans la section « Détails », indiquez les informations suivantes :
          1. Pour Nom, entrez vpc-migration-vsi-win22
          2. Dans la section « Configuration du serveur », indiquez les informations suivantes :
      4. Pour SSH Keys, sélectionner vpc-migration-ssh-key.
      5. Cliquez sur « Créer un serveur virtuel ».
  7. Obtenez l'IP du serveur virtuel Windows en spécifiant les informations suivantes :

    1. Dans le menu Navigation, cliquez sur Infrastructure > Compute > Instances de serveurs virtuels.
    2. Recherche de vpc-migration-vsi-win22.
    3. Copiez l'IP réservée du serveur virtuel Windows dans la liste des résultats.
  8. Obtenir le mot de passe du serveur virtuel Windows.

    1. Il doit s'agir du même mot de passe administrateur que sur le serveur virtuel Windows source.
    2. Connectez-vous à la console IBM Cloud.
    3. Allez sur le portail des locataires VCFaaS.
    4. Obtenir le mot de passe du serveur virtuel Windows
      1. Dans la fenêtre latérale, cliquez sur Centres de données.
      2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
      3. Dans la section Compute, cliquez sur Machines virtuelles.
      4. Recherchez vm-win22 dans la liste des serveurs virtuels disponibles.
      5. Cliquez sur Détails > Personnalisation du système d'exploitation invité > Modifier. Dans le formulaire Modifier les propriétés de l'invité, le mot de passe est indiqué
      6. Copiez votre mot de passe.
      7. Cliquez sur Discard.
  9. Connectez-vous au serveur virtuel Windows.

    1. Affichez le port du protocole RDP (Remote Desktop Protocol) du serveur virtuel Windows via le serveur virtuel Bastion en exécutant la commande suivante :

    ssh -L 3389:<WINDOWS_VSI_IP>:3389 <BASTION_VSI_IP> -l root -N

    Où

    <WINDOWS_VSI_IP> est l'adresse IP du serveur virtuel Windows que vous avez copié précédemment.

    <BASTION_VSI_IP> est l'IP du serveur virtuel Bastion que vous avez copié précédemment.

    1. Utilisez votre client Remote Desktop préféré pour vous connecter au serveur virtuel Windows. Utilisez localhost comme IP et connectez-vous en tant qu'administrateur avec le mot de passe du serveur virtuel Windows.

Préparation du serveur virtuel RHEL pour la migration

Vous devez configurer le serveur virtuel RHEL avec les pilotes virtIO et Cloud-init pour le préparer à la migration. L'installation des pilotes RHEL virtIO varie selon qu'ils sont inclus dans le noyau ou qu'ils doivent être chargés en tant que modules. Ces étapes supposent que les pilotes doivent être chargés et qu'ils ne le sont pas.

Utilisez les informations suivantes pour préparer le serveur virtuel RHEL à la migration.

  1. Connectez-vous à la console IBM Cloud.

  2. Allez sur le portail des locataires VCFaaS.

  3. Obtenir le mot de passe du serveur virtuel RHEL.

  4. Ouvrez une fenêtre de la console Web sur le serveur virtuel RHEL.

  5. Configurez les pilotes virtio pour qu'ils se chargent au démarrage en spécifiant les informations suivantes :

    1. Dans la fenêtre de la console Web :

      1. Créez le fichier de configuration pour charger les pilotes au démarrage en exécutant la commande suivante :

      echo -e 'virtio_blk\nvirtio_net' > /etc/modules-load.d/virtio-drivers.conf

      1. Régénérez l'image « initramfs » en exécutant la commande suivante :

      dracut -f

      1. Redémarrez le serveur virtuel à l'aide de la commande « reboot ».
      2. Connectez-vous en tant que root avec le mot de passe que vous avez copié précédemment.
      3. Vérifiez que les pilotes sont bien chargés en exécutant la commande suivante :

    lsmod | grep virtio

    Recherchez « virtio_blk » et « virtio_net » dans la sortie.
    
  6. Supprimez la configuration réseau existante sur le serveur virtuel RHEL pour vous assurer qu'il est configuré correctement au démarrage.

    1. Dans la fenêtre de la console Web, spécifiez les informations suivantes :

      1. Supprimez les fichiers qui se trouvent dans /etc/sysconfig/network-scripts en exécutant la commande suivante :

      rm /etc/sysconfig/network-scripts/*

      1. Supprimez les fichiers qui se trouvent dans /etc/NetworkManager/system-connections en exécutant la commande suivante :

      rm /etc/NetworkManager/system-connections/*

      1. Ouvrez /etc/sysconfig/network et supprimez toutes les lignes où GATEWAYDEV est défini.
  7. Supprimez la configuration existante de Red Hat Subscription Manager pour vous assurer que le serveur virtuel est réenregistré lorsqu'il démarre.

    1. Dans la fenêtre de la console Web,
      1. Supprimez /etc/rhsm/facts/uuid_override.facts en exécutant la commande suivante :

    rm /etc/rhsm/facts/uuid_override.facts

  8. Installer Cloud-init sur le serveur virtuel RHEL

    1. Dans la fenêtre de la console Web :
      1. Installez « cloud-init » en exécutant la commande suivante :

    dnf install -y cloud-init

    1. Fermez la fenêtre de la console Web.
  9. Mettez le serveur virtuel RHEL hors tension en indiquant les informations suivantes :

    1. Dans la fenêtre latérale, cliquez sur Centres de données
    2. Dans la liste des centres de données disponibles, sélectionnez votre CDV.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Mise hors tension

Création du disque de démarrage pour le serveur virtuel RHEL

Utilisez les informations suivantes pour transférer un disque de serveur virtuel RHEL vers votre VPC et créer un serveur virtuel à partir du disque migré.

Lorsque le serveur virtuel démarre, Cloud-init s'exécute et le mot de passe root est réinitialisé.

  1. Connectez-vous à la console IBM Cloud.

  2. Créez un volume de démarrage RHEL détaché en spécifiant les informations suivantes :

    1. Dans le menu Navigation, cliquez sur Infrastructure > Réseau > Sous-réseaux.
    2. Dans la liste des ressources disponibles, sélectionnez vpc-migration-sn-1.
    3. Cliquez sur Ressources associées
    4. Dans la section Instances attachées, cliquez sur Créer.
    5. Dans la section Emplacement, indiquez les informations suivantes :
      • Pour Géographie, sélectionnez Amérique du Nord.
      • Pour la région, sélectionnez Dallas (us-south).
      • Pour Zone, sélectionnez us-south-1.
    6. Dans la section Détails, pour Nom, entrez vpc-migration-vsi-rhel9.
    7. Dans la section Configuration du serveur, spécifiez les informations suivantes :
      1. Pour Image, cliquez sur Modifier l'image.
      2. Dans le formulaire Sélectionner une image, spécifiez les informations suivantes :
        1. Recherche de Red Hat.
        2. Sélectionnez ibm-redhat-9-6-minimal-amd64-5 dans la liste des résultats et cliquez sur Enregistrer.
      3. Pour les clés SSH, sélectionner vpc-migration-ssh-key.
    8. Dans la section Stockage, cliquez sur l'icône Modifier qui se trouve à côté de l'élément du volume de démarrage.
    9. Dans le formulaire Modifier le volume de démarrage, indiquez les informations suivantes :
      1. Dans la section Détails, spécifiez les informations suivantes :
        1. Pour Nom, entrez vpc-migration-vsi-rhel9-boot-volume
        2. Régler la suppression automatique sur Désactivé
      2. Dans la section Profils, sélectionnez Usage général.
      3. Dans la section Capacité de stockage, pour Taille de stockage, entrez une valeur supérieure ou égale à la taille de stockage du serveur virtuel RHEL et cliquez sur Enregistrer.
    10. Cliquez sur Créer un serveur virtuel.
    11. Dans le menu Navigation, cliquez sur Infrastructure > Compute > Instances de serveurs virtuels.
    12. Dans la liste des ressources disponibles, sélectionnez vpc-migration-vsi-rhel9.
    13. Cliquez sur Supprimer. Dans le formulaire Supprimer une instance de serveur virtuel,
    14. Saisir Delete dans le champ d'entrée.
    15. Cliquez sur Supprimer.
  3. Attachez le volume de démarrage au serveur virtuel de travail en spécifiant les informations suivantes :

    1. Dans le menu Navigation, cliquez sur Infrastructure > Stockage > Volumes de stockage en bloc.
    2. Dans la liste des ressources disponibles, cliquez sur vpc-migration-vsi-rhel9-boot-volume.
    3. Dans la section Serveur virtuel attaché, cliquez sur Attacher.
    4. Dans le formulaire Attacher à un serveur virtuel, dans la liste des serveurs virtuels, sélectionnez vpc-migration-vsi-worker et cliquez sur Attacher.
  4. Connectez-vous en SSH au serveur virtuel travailleur en exécutant la commande que vous avez utilisée précédemment.

  5. Obtenez le nom du périphérique de bloc pour le volume de démarrage attaché en exécutant la commande suivante :

    lsblk -n -d -o NAME | tail -n 1

  6. Démarrez le serveur Netcat, attendez un transfert de disque entrant, puis écrivez-le sur le volume de démarrage attaché en exécutant la commande suivante :

    nc -l 31337 | gunzip | dd of=/dev/<DEV_NAME> bs=16M status=progress

    Où <DEV_NAME> est le nom de l'unité de bloc que vous avez trouvée précédemment.

Comprendre les volumes d' Block Storage for VPC

Avant de migrer le serveur virtuel RHEL, familiarisez-vous avec l' Block Storage s relatives aux volumes d' IBM Cloud VPC s utilisées dans le cadre de cette migration :

  • Volumes de démarrage : les volumes créés dans ce tutoriel sont des volumes de démarrage qui contiennent le système d'exploitation. Les volumes de démarrage sont automatiquement associés lors de la création de l'instance et peuvent avoir une taille comprise entre 10 Go et 32 000 Go, selon le profil utilisé.
  • Profils de volume : ce tutoriel utilise Block Storage pour les volumes d' IBM Cloud VPC. Vous pouvez choisir entre les profils traditionnels à plusieurs niveaux ( 3iops-tier, 5iops-tier et 10iops-tier ) ou le profil « Storage Defined Performance » (SDP) pour définir de manière personnalisée le nombre d'opérations d'entrée/sortie par seconde (IOPS) et le débit.
  • Chiffrement des volumes : tous les volumes sont chiffrés par défaut à l'aide du chiffrement géré par l' IBM. Vous pouvez également utiliser le chiffrement géré par le client avec vos propres clés de base.
  • Limites de volume : chaque compte peut créer jusqu'à 300 volumes par région, et chaque instance de serveur virtuel peut avoir jusqu'à 12 volumes de données associés, plus un volume de démarrage.
  • Performances : chaque volume dispose d'une allocation de ressources dédiée, ce qui permet d'éviter les problèmes liés aux « voisins bruyants », fréquents dans les environnements de stockage partagé.
  • Augmentation de la capacité du volume : après la migration, vous pouvez augmenter la capacité du volume, mais vous ne pouvez pas la réduire. Réfléchissez bien au dimensionnement initial.

Pour plus d'informations, consultez la page À propos d' Block Storage for VPC.

Migration du serveur virtuel RHEL

  1. Allez sur le portail des locataires VCFaaS.

  2. Obtenez l'IP du serveur virtuel RHEL en spécifiant les informations suivantes :

    1. Dans la fenêtre latérale, cliquez sur Centres de données.
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur Détails.
    6. Dans la section Matériel, cliquez sur NICs.
    7. Copiez l'adresse IP de l'interface réseau primaire.
  3. Démarrez dans un shell Ubuntu Server à partir du serveur virtuel RHEL en spécifiant les informations suivantes :

    1. Dans la fenêtre latérale, cliquez sur Centres de données
    2. Cliquez sur votre CDV dans la liste des centres de données disponibles.
    3. Dans la section Compute, cliquez sur Machines virtuelles.
    4. Recherchez vm-rhel9 dans la liste des serveurs virtuels disponibles.
    5. Cliquez sur « Détails »
    6. Cliquez sur « Général »
    7. Cliquez sur « Modifier »
    8. Dans la section « Options de démarrage », indiquez les informations suivantes :
      1. Réglez Enter boot setup sur Enabled.
      2. Cliquez sur Sauvegarder.
    9. Cliquez sur Toutes les actions.
    10. Dans la section Média, cliquez sur Insérer un média et sélectionnez l'ISO du serveur Ubuntu. Cliquez ensuite sur Insérer.
    11. Cliquez sur Power on et attendez que le serveur virtuel démarre.
    12. Cliquez sur « Lancer la console Web ». Dans la fenêtre de la console Web, spécifiez les informations suivantes :
      1. Choisissez EFI VMware Virtual IDE CDROM Drive.
      2. Choisissez Essayer ou Installer le serveur Ubuntu.
      3. Attendez que l'écran de sélection de la langue se charge.
      4. Sélectionnez Aide.
      5. Sélectionnez Entrer shell.
  4. Configurez le réseau sur le serveur « Ubuntu » qui s'exécute sur le serveur virtuel RHEL :

    1. Dans la fenêtre de la console Web, spécifiez les informations suivantes :

      1. Ajoutez une adresse IP à l'interface réseau principale en exécutant la commande suivante :

      ip addr add <RHEL_VM_IP>/24 dev ens192

       Où
      
       `<RHEL_VM_IP>` est l'adresse IP du serveur virtuel RHEL que vous avez copié précédemment.
      
      1. Ajoutez une route par défaut à travers le réseau du CDV routé en exécutant la commande suivante :

      ip route add default via 192.168.0.1

  5. Transférez le disque du serveur virtuel RHEL vers le serveur virtuel worker en spécifiant les informations suivantes :

    1. Dans la fenêtre de la console Web :

      1. Lancez le transfert du disque du serveur virtuel RHEL en exécutant la commande suivante :

      dd if=/dev/sda bs=16M status=progress | gzip | nc -v <WORKER_VSI_IP> 31337

       Où
      
       `<WORKER_VSI_IP>` est l'IP du serveur virtuel travailleur que vous avez copié précédemment.
      
      1. Attendez que le transfert soit terminé. Vous pouvez surveiller la progression du transfert à partir du shell du serveur Ubuntu ou du serveur virtuel travailleur.

        Il se peut que les commandes du client et du serveur Netcat ne s'arrêtent pas à la fin du transfert. S'ils ne s'arrêtent pas, vous devez les interrompre manuellement.

    2. Fermez la fenêtre de la console Web.

  6. De retour sur le serveur virtuel de travail, corrigez la table de partition sur le volume de démarrage attaché en déplaçant la table de partition vers la position correcte sur le disque en exécutant la commande suivante :

sgdisk --move-second-header /dev/<DEV_NAME>

Où

`<DEV_NAME>` est le nom du bloc que vous avez trouvé précédemment.
  1. Videz les tampons du volume de démarrage connecté en exécutant la commande suivante :

blockdev --flushbufs /dev/<DEV_NAME>

Où

`<DEV_NAME>` est le nom du bloc que vous avez trouvé précédemment.

Démarrage du serveur virtuel RHEL

Procédez comme suit pour créer un serveur virtuel RHEL à partir du volume de démarrage joint.

  1. Connectez-vous à la console IBM Cloud.

  2. Dans le menu Navigation, cliquez sur Infrastructure > Stockage > Volumes de stockage en bloc.

  3. Dans la liste des ressources disponibles, recherchez et cliquez sur vpc-migration-vsi-rhel9-boot-volume.

  4. Dans la section Serveur virtuel attaché, cliquez sur l'icône Détacher en regard du nom du serveur virtuel subordonné. attendez que le serveur virtuel subordonné se détache.

  5. Dans la section Serveur virtuel attaché, cliquez sur Attacher. Dans le formulaire Attacher au serveur virtuel, spécifiez les informations suivantes :

    1. Cliquez sur Créer un serveur
    2. Cliquez sur Attacher en tant que volume de démarrage.
    3. Dans la section Emplacement, spécifiez les informations suivantes :
      • Pour Géographie, sélectionnez Amérique du Nord.
      • Pour la région, sélectionnez Dallas (us-south).
      • Pour Zone, sélectionnez us-south-1.
    4. Dans la section Détails, pour Nom, entrez vpc-migration-vsi-rhel9.
    5. Dans la section Server configuration, pour SSH Keys, sélectionnez vpc-migration-ssh-key.
    6. Cliquez sur Créer un serveur virtuel.
  6. Obtenez l'IP du serveur virtuel RHEL en spécifiant les informations suivantes :

    1. Dans le menu Navigation, cliquez sur Infrastructure > Compute > Instances de serveurs virtuels.
    2. Recherche de vpc-migration-vsi-rhel9.
    3. Dans la liste des résultats, copiez l'IP réservée du serveur virtuel RHEL.
  7. Se connecter au nouveau serveur virtuel RHEL

    • SSH dans le serveur virtuel RHEL en exécutant la commande suivante :

    ssh -J root@<BASTION_VSI_IP> root@<RHEL_VSI_IP>

    Où

    • <BASTION_VSI_IP> est l'IP du serveur virtuel Bastion que vous avez copié précédemment.
    • <RHEL_VSI_IP> est l'adresse IP du serveur virtuel RHEL que vous avez copié précédemment.

Etapes suivantes

Maintenant que vous avez réussi à migrer vos charges de travail vers le VPC, consultez les ressources suivantes pour savoir comment développer votre VPC en migrant ou en ajoutant des serveurs virtuels et d'autres ressources.