Migrer IBM Cloud VMware VCF Classic vers des serveurs virtuels VPC à l'aide d' RackWare RMM
Migrer des machines virtuelles Classic IBM Cloud VMware VCF vers des serveurs virtuels VPC avec RackWare RMM à l'aide d'un serveur-pont et d'une connexion Transit Gateway.
Bien que RMM dispose d'une fonction d'auto-provisionnement permettant de provisionner automatiquement une instance de serveur virtuel IBM Cloud VPC de taille appropriée, cette fonction n'a pas été utilisée dans le cadre de ce tutoriel. Par conséquent, ce guide procède à la configuration manuelle des instances de serveurs virtuels cibles et du disque de données associé.
RackWare's RMM La solution Server Migration offre un processus facile, automatisé et simplifié pour migrer les machines virtuelles existantes IBM Cloud VMware VCF-Automated virtual machines ( VM ) de leur emplacement actuel vers des instances de serveurs virtuels IBM Cloud VPC.
La solution de migration « RackWare Management Module» ( RMM ) permet une migration transparente de ces machines virtuelles « VMware » vers des instances de serveurs virtuels « IBM Cloud ». Son interface graphique intuitive vous permet de migrer le système d'exploitation, les applications et les données d' VMware ESXi vers une instance de serveur virtuel IBM Cloud VPC.
- Créer des machines virtuelles Source.
- RMM Installer :
- Créez un VPC.
- Créer un sous-réseau pour le serveur RMM.
- Créer une clé SSH.
- Déployer le serveur RMM à partir du catalogue IBM Cloud.
- Obtenir une licence auprès de RackWare.
- Créez un site Transit Gateway avec des connexions vers Classic et VPC.
- Commander un sous-réseau privé portable.
- Commander un sous-réseau privé statique.
- Déployer une machine virtuelle pour l'utiliser comme serveur pont.
- Configurer le serveur de pont.
- Générer les clés ssh de RMM
- Recueillir des informations sur les machines virtuelles sources.
- Ordonner les instances de serveurs virtuels cibles.
- Préparer la machine virtuelle source.
- Utilisez l'interface graphique RMM pour configurer les migrations et effectuer la migration initiale.
- Vérification.
- Effectuer des synchronisations delta.
- Coupez le courant.
Avant de commencer
Ce tutoriel explique comment migrer une machine virtuelle Ubuntu et une machine virtuelle Microsoft Windows 2019. Ce tutoriel suppose que vous avez :
- Consultez le guide technique « Migration depuis IBM Cloud VMware VCF-Automated vers des serveurs virtuels VPC avec RackWare RMM ».
- Disposer d'une instance existante IBM Cloud VMware-Automated et héberger des machines virtuelles sur des segments de superposition NSX. Ces segments superposés n'ont pas d'accès natif au réseau privé IBM Cloud Classic.
- Création d'un ou plusieurs groupes de ressources.
- Créez un VPC avec des préfixes qui couvrent les réseaux requis.
- Création d'un sous-réseau pour le serveur RMM.
- Création d'une clé SSH et téléchargement de la clé publique dans VPC SSH keys.
- Provisionnement d'un serveur RMM à partir du catalogue IBM.
Créer des machines virtuelles source
Tout d'abord, vous devez configurer votre machine virtuelle source. Cette section contient des exemples pour les éléments suivants :
Ubuntu Machine virtuelle source
Déployez une machine virtuelle sur l'instance IBM Cloud VCF-Automated avec la spécification suivante :
- cpu: 2
- Mémoire : 1GB
- Disque dur 1 : 10GB
- Disque dur 2 : 100GB
- Adaptateur réseau 1 : T1-192-168-10-0-workload
- Firmware : EFI
- OS Ubuntu 22.04
- Adresse IP : 192.168.10.11
Le deuxième disque a été formaté et un fichier de test a été écrit à l'aide des commandes suivantes :
# Format entire disk (no partition table)
sudo mkfs.ext4 /dev/sdb
# Mount it
sudo mkdir -p /mnt/sdb
sudo mount /dev/sdb /mnt/sdb
# Write file
echo "Test content" | sudo tee /mnt/sdb/testfile.txt
Machine virtuelle Windows Source
Une machine virtuelle a été déployée sur l'instance IBM Cloud VCF-Automated avec les spécifications suivantes :
- cpu: 2
- Mémoire : 4GB
- Disque dur 1 : 90GB
- Adaptateur réseau 1 : T1-192-168-10-0-workload
- Firmware : EFI
- OS : Windows 2019
- Adresse IP : 192.168.10.12
Aucun second disque n'a été provisionné pour cette machine virtuelle.
RMM Installer
Avant d'installer RMM, vous devez d'abord configurer l'infrastructure VPC. Au minimum, vous devez configurer un VPC, des sous-réseaux et les instances de serveur virtuel correspondantes que vous prévoyez de migrer. Le nouveau profil d'instance de serveur virtuel cible (vCPU et vMemory) n'a pas besoin de correspondre à la source. Toutefois, en ce qui concerne le stockage, la taille du stockage cible doit être égale ou supérieure à celle de l'espace utilisé sur le système de fichiers de la source VM. L'option de redimensionnement du site RMM devrait être utilisée pour faciliter ce changement.
Utilisez la documentation du produit VPC pour :
-
Créer un sous-réseau pour le serveur RMM.
-
Déployer le serveur RMM à partir du catalogue IBM Cloud.
Le serveur RMM dispose d'une adresse IP publique pour la connectivité et d'identifiants de connexion par défaut.
-
Une fois le déploiement terminé, connectez-vous au serveur RMM.
-
Dans le serveur RMM, modifiez le mot de passe par défaut, créez des utilisateurs et créez une clé SSH.
-
Téléversez la clé SSH sur IBM Cloud VPC.
Vous devrez peut-être mettre à jour la version d' RMM. Si tel est le cas, envoyez un e-mail à RackWare pour demander l'accès à leur référentiel FTP et obtenir les instructions de mise à jour.
Obtenir une licence auprès de RackWare
-
Obtenez les licences auprès de RackWare en envoyant le fichier de préinstallation généré à RackWare licensing.
-
Pour générer un fichier de préinstallation à l'adresse
/etc/rackware, exécutez la commande suivante en utilisant le nom de votre clé publique et votre adresse IP.ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm relicenseVoici un exemple de résultat. RackWare recommande d'installer RMM sur les serveurs RHEL ou Rocky 8.x:
CentOS Linux release 7.9.2009 (Core) Found supported RedHat/CentOS release. CentOS Linux release 7.9.2009 (Core) WARNING: This command will generate a new preinstall file, but will also INVALIDATE the existing license on next RMM restart. If you wish to continue using RMM till you get the new license, DO NOT STOP RMM after running this command. Do you wish to continue? (Y/N) [N]: Y PreInstall file generated at /etc/rackware/rwlicense_preinstall_1765474883. Email this file to licensing@rackwareinc.com to get the license. -
Copiez le fichier de
/etc/rackwareet envoyez-le àlicensing@rackwareinc.comen tant que pièce jointe.scp -i ~/.ssh/sno3 root@161.156.171.81:'/etc/rackware/rwlicense_preinstall_*' /Work/2025/RMM/ -
Une fois que vous aurez reçu une licence valide, téléchargez le fichier de licence à l'adresse
/etc/rackware, puis redémarrez les services pour appliquer la licence en exécutant la commande suivante. Le nom du fichier dans votre environnement sera différent de celui de l'exemple :scp -i ~/.ssh/sno3 /Work/2025/RMM/rwlicense_1765474883_uk_ibm_POC_Mig root@161.156.171.81:/etc/rackware/ ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm restart -
Vérifiez la licence en exécutant la commande suivante et renvoyez le résultat à
licensing@rackwareinc.com:rw rmm show
Créer un site Transit Gateway avec des connexions vers Classic et VPC
Un site IBM Cloud Transit Gateway est un service de réseau en étoile entièrement géré qui fournit une connectivité centralisée et privée entre les environnements d'infrastructure IBM Cloud, y compris IBM Cloud VPC et IBM Cloud Classic infrastructure.
Il agit comme un hub de routage où plusieurs VPC et connexions classiques s'attachent, permettant au trafic de circuler en toute sécurité sans nécessiter de maillages VPN complexes ou de gestion manuelle des itinéraires.
Les connexions aux VPC utilisent des attachements VPC natifs qui échangent automatiquement des routes, tandis que la connectivité classique est établie via une connexion d'infrastructure classique qui s'intègre au backbone IBM Cloud, permettant une communication IP privée transparente entre les sous-réseaux VPC et les VLAN classiques.
En utilisant la documentation de IBM Cloud, créez une passerelle de transit locale et connectez votre VPC et votre réseau IBM Cloud Classic. Pour plus d'informations, voir Création d'une passerelle de transit.
Commander un sous-réseau privé portable
Un sous-réseau privé portable IBM Cloud Classic est un bloc d'adresses IP privées qui peuvent être attribuées à vos ressources Classic. Bien que vous ayez déjà un certain nombre de sous-réseaux associés à votre instance IBM Cloud VMware-Automated, les adresses IP de ces sous-réseaux sont attribuées par l'automatisation et vous ne devez pas attribuer manuellement des adresses IP à partir de ces sous-réseaux.
Une bonne pratique consiste à commander un nouveau sous-réseau privé portable et à attribuer des adresses IP aux machines virtuelles en fonction des besoins. Ce sous-réseau sera utilisé pour héberger les interfaces extérieures d'un ou de plusieurs serveurs passerelles RMM. Par conséquent, seul un petit sous-réseau est nécessaire.
En utilisant la documentation de IBM Cloud, commandez un nouveau sous-réseau privé portable dans le VLAN IBM Cloud Private nommé Private management VLAN. Pour plus d'informations, voir Sous-réseaux appartenant au client pour Classic.
Attribuez une adresse IP au serveur RMM Bridge déployé plus loin dans ce tutoriel.
Commander un sous-réseau privé statique
Un sous-réseau statique classique IBM Cloud fournit un bloc d'adresses IP qui sont acheminées en permanence vers un point final spécifique, dans notre cas d'utilisation, le serveur de pont RMM.
Toutes les adresses IP du sous-réseau sont utilisables, par exemple un sous-réseau /30 a 4 adresses IP utilisables ou un sous-réseau /29 a 8 adresses IP utilisables.
En utilisant la documentation IBM Cloud, commandez un nouveau sous-réseau privé statique dans le VLAN IBM Cloud Private nommé Private management VLAN et ciblez l'adresse IP dans le sous-réseau privé portable que vous utiliserez
pour le serveur de pont RMM. Pour plus d'informations, voir Sous-réseaux appartenant au client pour Classic.
Déployer une machine virtuelle pour l'utiliser comme serveur pont
Une machine virtuelle a été déployée sur l'instance IBM Cloud VCF-Automated avec les spécifications suivantes :
- cpu: 2
- Mémoire : 1GB
- Disque dur 1 : 10GB
- Adaptateur réseau 1 : T1-192-168-10-0-workload
- Adaptateur réseau 2 : mgmt-dpg-mgt
- Firmware : EFI
- OS Ubuntu 22.04
- Adresse IP 1 : 192.168.10.254
- Adresse IP 2 : 10.134.54.62
-
Pour accéder à votre machine virtuelle « Ubuntu » via SSH, vous devrez peut-être configurer SSH :
- Utilisez la commande suivante pour configurer SSH.
sudo nano /etc/ssh/sshd_config- Veillez à ce que ces lignes soient définies :
PasswordAuthentication yes PubkeyAuthentication yes ChallengeResponseAuthentication no UsePAM yes KbdInteractiveAuthentication yes- En utilisant Netplan (par défaut sur Ubuntu 18.04 +), modifiez la configuration de votre réseau :
sudo nano /etc/netplan/50-cloud-init.yamlExemple de configuration avec deux NIC :
network: version: 2 renderer: networkd ethernets: ens192: # NIC 1 - Inside network addresses: - 192.168.10.254/24 routes: - to: default via: 192.168.10.1 nameservers: addresses: [8.8.8.8, 8.8.4.4] ens224: # NIC 2 - Outside network addresses: - 10.134.54.62/26 routes: - to: 10.0.0.0/8 via: 10.134.54.1- Appliquer la configuration :
sudo netplan apply- Vérifier les interfaces :
ip addr show ip route show
Configurer le serveur de pont
Cet exemple utilise une machine virtuelle Ubuntu hébergée sur l'instance IBM Cloud VCF-Automated. La machine virtuelle est déployée avec deux interfaces.
-
Connectez-vous à la machine virtuelle via SSH :
- Actualisez le système à l'aide de la commande suivante
sudo apt update && sudo apt upgrade -y- Configurez l'IP Forwarding à l'aide de la commande suivante.
sudo sysctl -w net.ipv4.ip_forward=1 sudo sysctl -p- Vérifiez la connexion à l'aide de la commande suivante
cat /proc/sys/net/ipv4/ip_forwardLe résultat devrait être 1.
- Identifiez vos interfaces réseau à l'aide de la commande suivante.
ip addr showVoici un exemple de ce que vous pouvez voir avec cette commande
ens192: Source VM network (192.168.10.0/24) - "inside" interface ens224: RMM network (10.134.54.0/26) - "outside" interface- Configurez le NAT statique ( 1-to-1 mapping), comme dans l'exemple suivant qui utilise
VM1: NAT IP: 10.194.177.82, Real IP: 192.168.10.11.
# Install iptables-persistent sudo apt install iptables-persistent -y # Clear existing rules first sudo iptables -F sudo iptables -t nat -F # Enable forwarding sudo iptables -P FORWARD ACCEPT # Static NAT for VM1 (192.168.10.11 <-> 10.194.177.82) # Destination NAT (DNAT): Incoming traffic to 10.194.177.82 goes to 192.168.10.11 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.82 -j DNAT --to-destination 192.168.10.11 # Source NAT (SNAT): Outgoing traffic from 192.168.10.11 is translated to 10.194.177.82 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.11 -j SNAT --to-source 10.194.177.82 # Static NAT for VM1 (192.168.10.12 <-> 10.194.177.83) # Destination NAT (DNAT): Incoming traffic to 10.194.177.83 goes to 192.168.10.12 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.83 -j DNAT --to-destination 192.168.10.12 # Source NAT (SNAT): Outgoing traffic from 192.168.10.12 is translated to 10.194.177.83 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.12 -j SNAT --to-source 10.194.177.83 # Allow forwarding between interfaces for these specific IPs sudo iptables -A FORWARD -s 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -s 192.168.10.12 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.12 -j ACCEPT # Allow established connections sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT # Add IP aliases for NAT addresses on ens224 # The bridge server owns these IPs directly, so it responds to ARP requests sudo ip addr add 10.194.177.82/32 dev ens224 sudo ip addr add 10.194.177.83/32 dev ens224
Générer les clés ssh de RMM
-
SSH vers le serveur RMM
ssh -i ~/.ssh/sno3 root@161.156.171.81 -
À partir de la fenêtre de console de RMM, créez une paire de clés SSH.
# Generate RSA key (4096-bit) without prompts ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa -N "" -C "rackware-rmm-server"Paramètres :
-t rsa : Type de clé (rsa, ed25519, ecdsa, dsa) -b 4096 : Taille de la clé en bits -f ~/.ssh/id_rsa: Chemin du fichier de sortie -N "" : Phrase de passe vide -C "commentaire" : Commentaire (généralement un courriel)
-
Enregistrez la clé publique
cat ~/.ssh/id_rsa.pub:ssh-rsa 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 rackware-rmm-server
Collecte d'informations sur les machines virtuelles sources
Bien qu’ RMM prenne en charge la configuration automatique, dans le cadre de laquelle le serveur RMM crée les serveurs cibles sur IBM Cloud VPC avec des spécifications de CPU, de RAM et de disque correspondant à celles du serveur source, ce tutoriel explique comment créer manuellement l’instance de serveur virtuel cible sur IBM Cloud VPC. Recueillez les spécifications de la machine virtuelle source, notamment l'adresse IP et l'adresse IP NAT qui lui a été attribuée. Exemple :
| Nom d'hôte | Mise à jour | Adresse IP | Adresse IP NAT |
|---|---|---|---|
| VM1 | Ubuntu | 192.168.10.11 | 10.194.177.82 |
| VM2 | Windows | 192.168.10.12 | 10.194.177.83 |
Ordonner les instances de serveurs virtuels cibles
- Suivez les instructions de IBM Cloud pour créer le sous-réseau requis dans le VPC, le CIDR doit correspondre au CIDR du réseau source.
- Suivez les instructions du site IBM Cloud pour créer le groupe de sécurité requis dans le VPC pour les instances de serveurs virtuels cibles. Assurez-vous que SSH est autorisé depuis le site RMM vers les instances de serveurs virtuels cibles. Pour l'instance de serveur virtuel Windows, incluez également RDP afin de vous connecter à l'instance de serveur virtuel et de la configurer pour qu'elle puisse être utilisée par RMM.
- Suivez les instructions de IBM Cloud pour créer les clés SSH requises dans le VPC pour les instances de serveurs virtuels cibles. Étant donné que ce tutoriel prévoit la création manuelle de l'instance de serveur virtuel cible Ubuntu, téléchargez la clé publique RMM créée précédemment et incluez-la lors de la création de l'instance de serveur virtuel. Cela permet à RMM d'utiliser SSH sans mot de passe. Pour l'instance de serveur virtuel Windows, cette clé sert à chiffrer le mot de passe.
- Avec les informations recueillies à l'étape précédente et en utilisant la documentation IBM Cloud, ordonnez les serveurs virtuels IBM Cloud VPC et les volumes de données associés.
Ubuntu Instance de serveur virtuel cible
Étant donné que ce tutoriel prévoit la mise en place manuelle de l'instance de serveur virtuel cible Ubuntu, assurez-vous d'avoir téléchargé la clé publique RMM créée précédemment et de l'avoir incluse lors de la mise en place de l'instance de serveur virtuel. Cela permet à RMM d'utiliser SSH sans mot de passe.
Instance de serveur virtuel Windows Target
Le site RMM réplique et synchronise les serveurs Windows sans nécessiter de mot de passe Windows. On parle alors de « SSH-Only ». Pour configurer correctement SSH sur Windows, le site RMM fournit un petit MSI qui doit être installé sur la
machine virtuelle source et l'instance de serveur virtuel cible. Le site RMM doit se connecter aux serveurs Windows en tant qu'utilisateur SYSTEM. Il s'agit de l'utilisateur le plus couramment utilisé par les clients de RackWare
et il doit être considéré comme le choix par défaut
Le paquet d'installation msi de RMM SSHD peut être exécuté soit à partir d'un navigateur Web, soit directement sur l'instance de serveur virtuel Windows. Après avoir ajouté l'itinéraire au serveur RMM, utilisez https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (par exemple, https://10.68.70.11/windows/RWSSHDService_x64.msi).
Pour l'instance du serveur virtuel cible, vous devrez obtenir le mot de passe après qu'elle ait été provisionnée pour installer le SSHD. Utilisez la commande CLI après vous être connecté, ibmcloud is in-init <target_VSI_name> --private-key @<private_key_location> par exemple. ibmcloud is in-init rmm-source2-tgt --private-key @~/.ssh/sno3
Autoriser SSH à travers le pare-feu de Windows en utilisant ce qui suit dans une fenêtre PowerShell:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
Pour installer le service SSHD d' RackWare sur l'instance de serveur virtuel cible :
- Lorsque la page « **Bienvenue dans l'assistant de configuration du service SSHD d' RackWare ** » s'affiche, cliquez sur « Suivant » pour lancer l'installation.
- Lisez et acceptez le contrat de licence, cliquez sur « Suivant »; la fenêtre « Dossier d'installation » s'affiche alors.
- Cliquez sur Suivant. La fenêtre de configuration du SSHD s'affiche.
- Dans la fenêtre SSHD Configuration :
- Comme RMM accède à l'hôte Windows en tant qu'utilisateur SYSTEM, le champ « Nom d'utilisateur » affiche « SYSTEM ».
- Saisissez la clé SSH publique de RMM, qui correspond au contenu du fichier /root/.ssh/id_rsa.pub sur le serveur RMM.
- Appuyez ensuite sur Next (Suivant) et l'écran Confirm Installation (Confirmer l'installation) s'affichera.
- Cliquez sur « Suivant » pour lancer l'installation.
- Une fois l'installation terminée, la fenêtre Installation terminée s'affiche.
- Appuyez sur le bouton Fermer.
Si vous souhaitez utiliser la ligne de commande, vous pouvez également ouvrir une fenêtre CMD dans l'instance du serveur virtuel cible :
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Exemple :
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAACAQDXA2L3ppb3YQxYQYC2eZon0I7J3Xm/zFMb5PuDHcxKTyFzZzyW6FZlZKM8iQMuO+4bkRVs1nLeqSl3bZR1ubWjaiYyj6cb4BY1/QVR+LNomzfW+hHfohb/MvDsEYNVkhJMHk1vdrZgIjQ5ADRjv2+1D/lUR1j8kHWdM+Bf0ilcuELdZI79iPV+T0umvYPyjtPO1zgkbMgfxh7qAjYkkrdDhbPAY3qvRyyuCrwzrFkmg7zc4QVj370uYDBekWpR9q+6GtGjt9f1Onf0k7CJPKQ1AOG/s+Yho58bK0ogxQJzf45jgfKH/GbOOKlwPzSVbOloajy+lQcepp4lqTKGt354fywwG+ePXFuID9iNJ3w9gsLu94xTjJ5GsB0FPq7V78fUFpKHnuCF5mRMR+mHevKb5oz0E6ANicoKr7yj15vUW0++AtM/qrEp0CbP3giIzQk0TBJsZrodr9vSIfHVPCd3z3/nAWnGhNftnZjw3/LcvUa5KXkuTvw9P5AA5EAXrd9SO77mhsH7+jVkooTI9nQxRnZkTEpPPQFZhZkXhSF/zOndQsX2gQd8/9d5Y+gq3ADo8ykrjgkYcO+J1MwZHlR54MKww+HbZqHDS3ePhphsUHYewldF/n82Ft9/dxUllVAKc9TfDMhyemdmh3yXJhrK8tlDoLB2/qzr4o2o40v9ew== rackware-rmm-server"
Après avoir configuré toutes les étapes ci-dessus pour SSH uniquement, vérifiez que l'authentification par clé publique SSH (alias "SSH sans mot de passe") fonctionne en exécutant la commande suivante à partir de RMM ssh SYSTEM@<ip_address>,
par exemple ssh SYSTEM@192.168.10.12.
Si vous avez des problèmes avec les clés du site RMM, elles se trouvent à l'endroit suivant C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Préparer les machines virtuelles source
Ubuntu Machine virtuelle source
Avant qu'une machine virtuelle Linux puisse être migrée, elle doit être configurée de manière à ce que le serveur RMM puisse communiquer avec elle et qu'il puisse créer des instantanés à partir desquels RMM copiera les données du serveur live.
Le site RMM doit être en mesure d'accéder au serveur source sans mot de passe :
- Ajouter une route vers le serveur RMM via le serveur bridge. Dans ce tutoriel :
- RMM IP du serveur : 10.68.70.11
- RMM l'IP interne du serveur de pont : 192.168.10.254
- Création d'un utilisateur
rackware - Editez le fichier
sudoersavec le contenu des informations sudoers contenues dansopt/rackware/docs/sudo-config.txtdans le serveur RMM. - Collez le contenu du fichier de clé publique RMM créé précédemment dans le fichier authorized_keys de l'hôte source pour l'utilisateur du rackware.
-
Connectez-vous à votre hôte source via SSH en tant qu'utilisateur avec les privilèges root ou avec les privilèges sudo complets, et ajoutez "sudo" aux commandes sur le serveur source.
-
Ajoutez une route vers le serveur RMM via le serveur relais, par exemple dans Ubuntu
sudo nano /etc/netplan/50-cloud-init.yaml:ens192: dhcp4: false dhcp6: false addresses: - 192.168.10.11/24 routes: - to: default via: 192.168.10.1 - to: 10.68.70.11 via: 192.168.10.254 -
Créer un compte utilisateur
rackware:# Create the user rackware sudo useradd -m -s /bin/bash rackware -
Editez le fichier
sudoersavec le contenu des informations sudoers contenues dansopt/rackware/docs/sudo-config.txtdans le serveur RMM.# Edit sudoers file on the source host sudo visudo -
Copier sudo-config.txt de RMM à la fin du fichier sudoers sur l'hôte source :
# ---- BEGIN RACKWARE SUDOERS CONFIGURATION ---- # Append this file to /etc/sudoers # Example: # cat sudo-config.txt >> /etc/sudoers User_Alias RW_MGMT_USERS = rackware Runas_Alias RW_MGMT_RUNAS_USER = root RW_MGMT_USERS ALL=(RW_MGMT_RUNAS_USER) NOPASSWD: ALL Defaults:RW_MGMT_USERS !requiretty # ---- END RACKWARE SUDOERS CONFIGURATION ----# Create .ssh directory and authorized_key file for rackware user on source host sudo su - rackware mkdir -p /home/rackware/.ssh touch /home/rackware/.ssh/authorized_keys chmod 700 ~/.ssh/ chmod 600 ~/.ssh/authorized_keys vi /home/rackware/.ssh/authorized_keys -
Collez le contenu du fichier de clé publique RMM créé précédemment dans le fichier authorized_keys de l'hôte source pour l'utilisateur du rackware.
-
Il se peut que vous deviez activer les clés RSA dans certaines distributions d' Linux s (par exemple, Ubuntu 22.04 ) en modifiant la configuration du serveur SSH :
sudo nano /etc/ssh/sshd_config -
Ajoutez cette ligne à la fin du fichier :
PubkeyAcceptedAlgorithms +ssh-rsa -
Sauvegardez et quittez (Ctrl+X, Y, Enter), puis redémarrez SSH :
sudo systemctl restart sshd -
Testez la connectivité entre votre RMM et la machine virtuelle source, par exemple
ssh rackware@10.194.177.82. Vous devriez vous connecter sans qu'un mot de passe vous soit demandé.
Machine virtuelle Windows Source
Le site RMM réplique et synchronise les serveurs Windows sans nécessiter de mot de passe Windows. On parle alors de « SSH-Only ». Pour configurer correctement SSH sur Windows, le site RMM fournit un petit MSI qui doit être installé sur la
machine virtuelle source et l'instance de serveur virtuel cible. Le site RMM doit se connecter aux serveurs Windows en tant qu'utilisateur SYSTEM. Il s'agit de l'utilisateur le plus couramment utilisé par les clients de RackWare
et il doit être considéré comme le choix par défaut
Le paquet d'installation msi de RMM SSHD peut être exécuté soit à partir d'un navigateur Web, soit directement sur la machine virtuelle Windows. Après avoir ajouté l'itinéraire au serveur RMM, utilisez https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (par exemple, https://10.68.70.11/windows/RWSSHDService_x64.msi).
Sur la machine virtuelle source, vous devrez ajouter une route statique, utilisez la syntaxe suivante route add destination_network MASK subnet_mask gateway_ip metric_cost where :
- réseau_destination : Le réseau que vous souhaitez acheminer.
- subnet_mask : Le masque de sous-réseau du réseau de destination (facultatif, valeur par défaut : 255.255.255.0 ).
- gateway_ip : L'adresse IP de la passerelle.
- metric_cost : Le coût métrique de la route (facultatif).
Par exemple, pour acheminer tout le trafic destiné au sous-réseau 10.0.0.0/8 vers une passerelle située à l'adresse 192.168.10.254, utilisez : route add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Pour rendre l'itinéraire persistant (c'est-à-dire qu'il reste après un redémarrage), ajoutez l'option -p: route -p add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Pour supprimer une route statique, utilisez la syntaxe suivante : route delete destination_network. Par exemple, pour supprimer la route vers le réseau 10.0.0.0, utilisez la commande route delete 10.0.0.0
Autoriser SSH à travers le pare-feu de Windows en utilisant ce qui suit dans une fenêtre PowerShell:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
Pour installer le service SSHD d' RackWare s dans la machine virtuelle source :
- Lorsque la page « **Bienvenue dans l'assistant de configuration du service SSHD d' RackWare ** » s'affiche, cliquez sur « Suivant » pour lancer l'installation.
- Lisez et acceptez le contrat de licence, cliquez sur « Suivant »; la fenêtre « Dossier d'installation » s'affiche alors.
- Cliquez sur Suivant. La fenêtre de configuration du SSHD s'affiche.
- Dans la fenêtre SSHD Configuration :
- Comme RMM accède à l'hôte Windows en tant qu'utilisateur SYSTEM, le champ « Nom d'utilisateur » affiche « SYSTEM ».
- Saisissez la clé SSH publique de RMM, qui correspond au contenu du fichier /root/.ssh/id_rsa.pub sur le serveur RMM.
- Appuyez ensuite sur Next (Suivant) et l'écran Confirm Installation (Confirmer l'installation) s'affichera.
- Cliquez sur « Suivant » pour lancer l'installation.
- Une fois l'installation terminée, la fenêtre Installation terminée s'affiche.
- Appuyez sur le bouton Fermer.
Si vous souhaitez utiliser la ligne de commande, vous pouvez également le faire dans une fenêtre CMD de la machine virtuelle source :
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Exemple :
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Après avoir configuré toutes les étapes ci-dessus pour SSH uniquement, vérifiez que l'authentification par clé publique SSH (alias "SSH sans mot de passe") fonctionne en exécutant la commande suivante à partir de RMM ssh SYSTEM@<ip_address>,
par exemple ssh SYSTEM@10.194.177.83.
Si vous avez des problèmes avec les clés du site RMM, elles se trouvent à l'endroit suivant C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Utilisez l'interface graphique RMM pour configurer les migrations et effectuer la migration initiale
RackWare RMM suit une approche progressive qui minimise les temps d'arrêt grâce à la synchronisation delta :
-
Réplication initiale - Ne perturbe pas le système d'origine; les serveurs de production continuent de fonctionner
-
Phase de vérification - Tester et vérifier les applications dans l'environnement cible
-
Delta Sync(s)- Plusieurs synchronisations delta peuvent être effectuées pour maintenir la cible à jour avec seulement les fichiers modifiés
-
Synchronisation finale/coupure - La coupure réelle avec un temps d'arrêt minimal. Fermez toutes les applications avant d'effectuer la synchronisation delta finale.
Une fois que les machines virtuelles sources ont été préparées et que RMM peut s'y connecter, et que les informations relatives aux instances de serveurs virtuels cibles ont été obtenues, la charge de travail de la machine virtuelle peut être migrée des machines virtuelles sources vers les instances de serveurs virtuels cibles à l'aide de l'interface graphique RMM.
Vous pouvez migrer les serveurs un par un ou effectuer plusieurs migrations simultanées. Si vous effectuez plusieurs migrations simultanées, téléchargez le modèle « CSV » depuis le serveur RMM et remplissez les champs correspondants. Ce tutoriel n'utilise pas cette méthode.
-
Pour afficher l'interface graphique, pointez un navigateur web sur l'adresse IP flottante du serveur RMM.
-
Utilisez
admincomme nom d'utilisateur.rackwareest le mot de passe par défaut. Si vous n'avez pas encore modifié le mot de passe de l'utilisateuradmin, faites-le en utilisant la commande standard Linux 'passwd'. Appuyez sur le bouton Login. La page d'accueil de RMM s'affiche alors. -
Cette étape n'est nécessaire que si vous utilisez la fonctionnalité de provisionnement automatique. Naviguez vers Configuration, Environnements et cliquez sur Ajouter un environnement.
- Dans le formulaire, ajoutez les valeurs suivantes, puis cliquez sur Ajouter :
- Nom
- Environnement
- Région
- Clé d'API
- Dans le formulaire, ajoutez les valeurs suivantes, puis cliquez sur Ajouter :
Création d'une vague et d'une réplication pour la machine virtuelle Ubuntu
Une vague contient un ou plusieurs hôtes qui seront migrés. Pour ce tutoriel, vous devez créer une vague, fournir des informations sur l'hôte dans la vague, puis démarrer la vague.
-
Via l'interface utilisateur du serveur RMM, créez une onde (par exemple Wave1 ) en utilisant les informations suivantes :
- Source :
- Type de cible : Système existant
- Nom DNS / Adresse IP : 10.194.177.82
- Nom amical : rmm-source-1-src
- OS : Linux
- Nom d'utilisateur : rackware
- Cible :
- Type de synchronisation : Synchronisation directe
- Nom d'hôte : rmm-source-1
- Nom DNS / Adresse IP : 192.168.10.11
- Nom amical : rmm-source-1-tgt
- Source :
-
Démarrer la réplication.
Création d'une vague et d'une réplication pour la machine virtuelle Windows
Une vague contient un ou plusieurs hôtes qui seront migrés. Pour ce tutoriel, vous devez créer une deuxième vague, fournir des informations sur l'hôte dans la vague, puis lancer la vague.
-
Via l'interface utilisateur du serveur RMM, créez une onde (par exemple Wave2 ) en utilisant les informations suivantes :
- Source :
- Type de cible : Système existant
- Nom DNS / Adresse IP : 10.194.177.83
- Nom amical : rmm-source-2-src
- OS : Windows
- Nom d'utilisateur : SYSTEM
- Cible :
- Type de synchronisation : Synchronisation directe
- Nom d'hôte : rmm-source-2
- Nom DNS / Adresse IP : 192.168.10.12
- Nom amical : rmm-source-2-tgt
- Nom d'utilisateur : SYSTEM
- Source :
-
Démarrer la réplication.
Vérification
Les réplications devraient s'achever. Une fois cette opération terminée, vous pouvez vous connecter aux instances de serveurs virtuels cibles et effectuer les tests nécessaires. Les machines virtuelles sources sont toujours sous tension et fonctionnent. Les instances de serveurs virtuels cibles sont isolées et peuvent être testées sans perturber les services de production.
Effectuer des synchronisations delta
Les synchronisations delta de l'environnement source vers les instances de serveurs virtuels IBM Cloud VPC capturent les changements apportés aux machines virtuelles sources depuis la réplication initiale.
Découpage
Au cours de cette étape, nous mettons les applications en veilleuse et effectuons une synchronisation delta finale entre les machines virtuelles sources et les instances de serveurs virtuels IBM Cloud VPC.
- Mettre en veille les applications sur les machines virtuelles sources. Cette étape permet de minimiser les entrées/sorties lors de la synchronisation finale et de garantir la cohérence des données :
- Arrêter les applications/bases de données sur les machines virtuelles sources
- Déconnecter d'autres utilisateurs du système
- Pour les systèmes dotés de bases de données, il faut s'assurer que les applications effacent les E/S en cours sur le disque
- Exécuter la synchronisation delta finale :
- Déclencher l'opération de synchronisation finale via l'interface graphique de RMM
- RMM prend des instantanés LVM/VSS (sur Linux /Windows respectivement) pour assurer la cohérence à un moment donné
- Seuls les fichiers modifiés depuis la dernière synchronisation sont transférés (synchronisation delta). Cela permet de réduire considérablement le temps de synchronisation final, qui passe de quelques heures à quelques minutes
- Vérifier l'achèvement de la synchronisation :
- Contrôler l'état des ondes dans la console RMM
- S'assurer que la synchronisation se termine avec succès et sans erreur
- Arrêter les machines virtuelles sources
- Coupure du réseau. Rediriger le trafic des utilisateurs vers le nouvel environnement dans le VPC. Cette étape dépend de la manière dont vous vous êtes connecté à votre instance IBM Cloud VMware VCF-Automated, mais elle peut inclure les éléments
suivants :
- le routage du trafic vers le VPC.
- supprimer les filtres de préfixe de la connexion de la passerelle de transit.
- rediriger le trafic des tunnels VPN vers le VPC.
- Validation après le passage à l'euro :
- Vérifier que toutes les applications fonctionnent correctement
- Vérifier l'intégrité des données
- Surveillez les performances
- Tester l'accès des utilisateurs