Migrazione di IBM Cloud, VMware e VCF Classic verso i server virtuali VPC tramite RackWare RMM
Eseguire la migrazione delle macchine virtuali classiche IBM Cloud VMware VCF verso i server virtuali VPC con RackWare RMM utilizzando un server bridge e una connessione Transit Gateway.
Sebbene RMM disponga di una funzione di autoprovisioning per il provisioning automatico di un'istanza del server virtuale IBM Cloud VPC, opportunamente dimensionata, questa funzione non è stata utilizzata in questa esercitazione. Pertanto, questa guida provvede manualmente alla configurazione delle istanze del server virtuale di destinazione e del disco dati associato.
RackWare's RMM La soluzione di migrazione dei server fornisce un processo facile, automatizzato e semplificato per migrare le macchine virtuali IBM Cloud VMware VCF automatizzate esistenti ( VM ) dalla loro posizione attuale a istanze di server virtuale IBM Cloud VPC.
La soluzione di migrazione RackWare Management Module ( RMM ) fornisce una ri-piattaforma da virtuale a virtuale senza soluzione di continuità per queste macchine virtuali VMware alla migrazione dell'istanza del server virtuale IBM Cloud. La sua intuitiva interfaccia grafica permette di spostare il sistema operativo, le applicazioni e i dati da VMware ESXi all'istanza del server virtuale IBM Cloud VPC.
- Creare macchine virtuali Source.
- RMM Installare:
- Crea un VPC.
- Creare la sottorete per il server RMM.
- Creare una chiave SSH.
- Distribuire il server RMM dal catalogo IBM Cloud.
- Ottenere la licenza da RackWare.
- Creare un sito Transit Gateway con connessioni a Classic e VPC.
- Ordinare una sottorete privata portatile.
- Ordinare una sottorete privata statica.
- Distribuire una macchina virtuale da utilizzare come server bridge.
- Configurare il server bridge.
- Generare le chiavi ssh di RMM
- Raccogliere informazioni sulle macchine virtuali di origine.
- Ordinare le istanze del server virtuale di destinazione.
- Preparare la macchina virtuale di origine.
- Utilizzare la GUI di RMM per configurare le migrazioni ed eseguire la migrazione iniziale.
- Verifica.
- Eseguire sincronizzazioni delta.
- Taglio del nastro.
Prima di iniziare
Questo tutorial illustra come eseguire la migrazione di una macchina virtuale con sistema operativo " Ubuntu " e di una macchina virtuale con sistema operativo " Microsoft Windows 2019". Questa esercitazione presuppone che siate in possesso di:
- Leggi la guida tecnica “Migrazione da IBM Cloud VMware VCF-Automated a server virtuali VPC con RackWare RMM ”.
- Disponete di un'istanza esistente di IBM Cloud VMware-Automatizzata e di macchine virtuali in hosting su segmenti di overlay NSX. Questi segmenti di overlay non hanno accesso nativo alla rete privata IBM Cloud Classic.
- Creare uno o più gruppi di risorse.
- Creare una VPC con prefissi che coprano le reti richieste.
- Creare una sottorete per il server RMM.
- Creare una chiave SSH e caricare la chiave pubblica su VPC SSH keys.
- Provisionare un server RMM dal catalogo IBM.
Creare macchine virtuali di origine
Per prima cosa, è necessario configurare la macchina virtuale di origine. Questa sezione contiene esempi per i seguenti casi:
Ubuntu Macchina virtuale di origine
Distribuite una macchina virtuale sull'istanza IBM Cloud VCF-Automated con le seguenti specifiche:
- CPU: 2
- Memoria: 1GB
- Disco rigido 1: 10GB
- Disco rigido 2: 100GB
- Adattatore di rete 1: T1-192-168-10-0-workload
- Firmware: EFI
- OS Ubuntu 22.04
- Indirizzo IP: 192.168.10.11
Il secondo disco è stato formattato e un file di prova è stato scritto utilizzando i seguenti comandi:
# Format entire disk (no partition table)
sudo mkfs.ext4 /dev/sdb
# Mount it
sudo mkdir -p /mnt/sdb
sudo mount /dev/sdb /mnt/sdb
# Write file
echo "Test content" | sudo tee /mnt/sdb/testfile.txt
Macchina virtuale Windows Source
È stata distribuita una macchina virtuale sull'istanza IBM Cloud VCF-Automated con le seguenti specifiche:
- CPU: 2
- Memoria: 4GB
- Disco rigido 1: 90GB
- Adattatore di rete 1: T1-192-168-10-0-workload
- Firmware: EFI
- Sistema operativo: Windows 2019
- Indirizzo IP: 192.168.10.12
Per questa macchina virtuale non è stato effettuato il provisioning di un secondo disco.
RMM Installare
Prima di installare RMM, è necessario impostare l'infrastruttura VPC. Come minimo, è necessario impostare una VPC, le sottoreti e le istanze di server virtuale corrispondenti che si intende migrare. Il nuovo profilo dell'istanza del server virtuale di destinazione ( vCPU e vMemory ) non deve necessariamente corrispondere all'origine. Tuttavia, per quanto riguarda l'archiviazione, la memoria di destinazione deve avere una dimensione uguale o superiore a quella dello spazio utilizzato sul filesystem di origine VM. Per facilitare questo cambiamento è necessario utilizzare l'opzione "right-sizing" di RMM.
Utilizzare la documentazione del prodotto VPC per:
-
Creare la sottorete per il server RMM.
-
Distribuire il server RMM dal catalogo IBM Cloud.
Il server RMM ha un indirizzo IP pubblico per la connettività e un login predefinito.
-
Dopo la distribuzione, accedere al server RMM.
-
Nel server RMM, modificare la password predefinita, creare gli utenti e creare una chiave SSH.
-
Caricare la chiave SSH su IBM Cloud VPC.
Potrebbe essere necessario aggiornare la versione di RMM. In tal caso, inviate un’e-mail all’indirizzo RackWare per richiedere l’accesso al loro repository FTP e le istruzioni per l’aggiornamento.
Ottenere la licenza da RackWare
-
Ottenere le licenze da RackWare inviando per e-mail il file di preinstallazione generato a RackWare licensing.
-
Per generare un file di preinstallazione in
/etc/rackware, eseguire il seguente comando utilizzando il nome della chiave pubblica e l'indirizzo IP.ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm relicenseDi seguito è riportato un esempio di output. RackWare consiglia di installare RMM sui server RHEL o Rocky 8.x:
CentOS Linux release 7.9.2009 (Core) Found supported RedHat/CentOS release. CentOS Linux release 7.9.2009 (Core) WARNING: This command will generate a new preinstall file, but will also INVALIDATE the existing license on next RMM restart. If you wish to continue using RMM till you get the new license, DO NOT STOP RMM after running this command. Do you wish to continue? (Y/N) [N]: Y PreInstall file generated at /etc/rackware/rwlicense_preinstall_1765474883. Email this file to licensing@rackwareinc.com to get the license. -
Copiate il file da
/etc/rackwaree inviatelo alicensing@rackwareinc.comcome allegato.scp -i ~/.ssh/sno3 root@161.156.171.81:'/etc/rackware/rwlicense_preinstall_*' /Work/2025/RMM/ -
Dopo aver ricevuto una licenza valida, scarica il file di licenza all'indirizzo
/etc/rackwaree riavvia i servizi per applicare la licenza eseguendo il seguente comando. Il nome del file nel tuo ambiente sarà diverso da quello riportato nell'esempio:scp -i ~/.ssh/sno3 /Work/2025/RMM/rwlicense_1765474883_uk_ibm_POC_Mig root@161.156.171.81:/etc/rackware/ ssh -i ~/.ssh/sno3 root@161.156.171.81 rwadm restart -
Verificare la licenza eseguendo il seguente comando e restituire l'output a
licensing@rackwareinc.com:rw rmm show
Creare un sito Transit Gateway con connessioni a Classic e VPC
IBM Cloud Transit Gateway è un servizio di rete hub-and-spoke completamente gestito che fornisce connettività centralizzata e privata tra ambienti di infrastruttura IBM Cloud, tra cui IBM Cloud VPC e IBM Cloud Classic.
Funziona come un hub di routing a cui si collegano più VPC e connessioni classiche, consentendo al traffico di fluire in modo sicuro senza richiedere complesse maglie VPN o la gestione manuale dei percorsi.
Le connessioni alle VPC utilizzano allegati VPC nativi che scambiano automaticamente le rotte, mentre la connettività Classic viene stabilita tramite una connessione Classic Infrastructure che si integra con la dorsale IBM Cloud, consentendo una comunicazione IP privata senza soluzione di continuità tra le sottoreti VPC e le VLAN Classic.
Utilizzando la documentazione di IBM Cloud, creare un gateway di transito locale e collegare la VPC alla rete IBM Cloud Classic. Per ulteriori informazioni, vedere Creazione di un gateway di transito.
Ordinare una sottorete privata portatile
Una sottorete privata portatile IBM Cloud Classic è un blocco di indirizzi IP privati che possono essere assegnati alle risorse Classic. Sebbene sia già presente una serie di sottoreti associate all'istanza IBM Cloud VMware-Automated, gli indirizzi IP di queste sottoreti sono assegnati dall'automazione e non si devono assegnare manualmente gli indirizzi IP da queste sottoreti.
È buona norma ordinare una nuova sottorete privata portatile e assegnare gli indirizzi IP alle macchine virtuali secondo le necessità. Questa sottorete sarà utilizzata per ospitare le interfacce esterne di uno o più server bridge RMM, pertanto è necessaria solo una piccola sottorete.
Utilizzando la documentazione di IBM Cloud ordinate una nuova sottorete privata portatile nella VLAN IBM Cloud Private denominata Private management VLAN. Per ulteriori informazioni, vedere Sottoreti di proprietà del cliente per Classic.
Assegnare un indirizzo IP per il Bridge Server RMM distribuito più avanti in questa esercitazione.
Ordinare una sottorete privata statica
Una sottorete statica classica IBM Cloud fornisce un blocco di indirizzi IP che vengono instradati in modo permanente verso un endpoint specifico, nel nostro caso il Bridge Server RMM.
Tutti gli indirizzi IP della sottorete sono utilizzabili, ad esempio una sottorete /30 ha 4 indirizzi IP utilizzabili o una sottorete /29 ha 8 indirizzi IP utilizzabili.
Utilizzando la documentazione di IBM Cloud, ordinare una nuova sottorete privata statica nella VLAN IBM Cloud Private denominata Private management VLAN e puntare l'indirizzo IP nella sottorete privata portatile che si utilizzerà
per il Bridge Server RMM. Per ulteriori informazioni, vedere Sottoreti di proprietà del cliente per Classic.
Distribuire una macchina virtuale da utilizzare come server bridge
È stata distribuita una macchina virtuale sull'istanza IBM Cloud VCF-Automated con le seguenti specifiche:
- CPU: 2
- Memoria: 1GB
- Disco rigido 1: 10GB
- Adattatore di rete 1: T1-192-168-10-0-workload
- Adattatore di rete 2: mgmt-dpg-mgt
- Firmware: EFI
- OS Ubuntu 22.04
- Indirizzo IP 1: 192.168.10.254
- Indirizzo IP 2: 10.134.54.62
-
Per accedere alla macchina virtuale Ubuntu tramite SSH, potrebbe essere necessario configurare SSH:
- Utilizzare il seguente comando per configurare SSH.
sudo nano /etc/ssh/sshd_config- Assicurarsi che queste linee siano impostate:
PasswordAuthentication yes PubkeyAuthentication yes ChallengeResponseAuthentication no UsePAM yes KbdInteractiveAuthentication yes- Utilizzando Netplan (predefinito su Ubuntu 18.04 +), modificare la configurazione di rete:
sudo nano /etc/netplan/50-cloud-init.yamlEsempio di configurazione con due NIC:
network: version: 2 renderer: networkd ethernets: ens192: # NIC 1 - Inside network addresses: - 192.168.10.254/24 routes: - to: default via: 192.168.10.1 nameservers: addresses: [8.8.8.8, 8.8.4.4] ens224: # NIC 2 - Outside network addresses: - 10.134.54.62/26 routes: - to: 10.0.0.0/8 via: 10.134.54.1- Applicare la configurazione:
sudo netplan apply- Verificare le interfacce:
ip addr show ip route show
Configurare il server bridge
Questo esempio utilizza una macchina virtuale Ubuntu ospitata sull'istanza IBM Cloud VCF-Automated. La macchina virtuale viene distribuita con due interfacce.
-
Collegarsi alla macchina virtuale tramite SSH:
- Aggiornare il sistema con il seguente comando
sudo apt update && sudo apt upgrade -y- Configurare l'inoltro IP con il seguente comando.
sudo sysctl -w net.ipv4.ip_forward=1 sudo sysctl -p- Verifica la connessione utilizzando il seguente comando
cat /proc/sys/net/ipv4/ip_forwardIl risultato dovrebbe essere 1.
- Identificare le interfacce di rete con il seguente comando.
ip addr showEcco un esempio di ciò che puoi vedere con quel comando
ens192: Source VM network (192.168.10.0/24) - "inside" interface ens224: RMM network (10.134.54.0/26) - "outside" interface- Configurare il NAT statico (mappatura 1-to-1 ), come nell'esempio seguente che utilizza
VM1: NAT IP: 10.194.177.82, Real IP: 192.168.10.11.
# Install iptables-persistent sudo apt install iptables-persistent -y # Clear existing rules first sudo iptables -F sudo iptables -t nat -F # Enable forwarding sudo iptables -P FORWARD ACCEPT # Static NAT for VM1 (192.168.10.11 <-> 10.194.177.82) # Destination NAT (DNAT): Incoming traffic to 10.194.177.82 goes to 192.168.10.11 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.82 -j DNAT --to-destination 192.168.10.11 # Source NAT (SNAT): Outgoing traffic from 192.168.10.11 is translated to 10.194.177.82 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.11 -j SNAT --to-source 10.194.177.82 # Static NAT for VM1 (192.168.10.12 <-> 10.194.177.83) # Destination NAT (DNAT): Incoming traffic to 10.194.177.83 goes to 192.168.10.12 sudo iptables -t nat -A PREROUTING -i ens224 -d 10.194.177.83 -j DNAT --to-destination 192.168.10.12 # Source NAT (SNAT): Outgoing traffic from 192.168.10.12 is translated to 10.194.177.83 sudo iptables -t nat -A POSTROUTING -o ens224 -s 192.168.10.12 -j SNAT --to-source 10.194.177.83 # Allow forwarding between interfaces for these specific IPs sudo iptables -A FORWARD -s 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.11 -j ACCEPT sudo iptables -A FORWARD -s 192.168.10.12 -j ACCEPT sudo iptables -A FORWARD -d 192.168.10.12 -j ACCEPT # Allow established connections sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT # Add IP aliases for NAT addresses on ens224 # The bridge server owns these IPs directly, so it responds to ARP requests sudo ip addr add 10.194.177.82/32 dev ens224 sudo ip addr add 10.194.177.83/32 dev ens224
Generare le chiavi ssh di RMM
-
SSH al server RMM
ssh -i ~/.ssh/sno3 root@161.156.171.81 -
Dalla finestra della console di RMM generare una coppia di chiavi SSH.
# Generate RSA key (4096-bit) without prompts ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa -N "" -C "rackware-rmm-server"Parametri:
-t rsa: tipo di chiave (rsa, ed25519, ecdsa, dsa) -b 4096: Dimensione della chiave in bit -f ~/.ssh/id_rsa: Percorso del file di output -N "": Passphrase vuota -C "commento": Commento (di solito e-mail)
-
Registrare la chiave pubblica
cat ~/.ssh/id_rsa.pub:ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAACAQDXA2L3ppb3YQxYQYC2eZon0I7J3Xm/zFMb5PuDHcxKTyFzZzyW6FZlZKM8iQMuO+4bkRVs1nLeqSl3bZR1ubWjaiYyj6cb4BY1/QVR+LNomzfW+hHfohb/MvDsEYNVkhJMHk1vdrZgIjQ5ADRjv2+1D/lUR1j8kHWdM+Bf0ilcuELdZI79iPV+T0umvYPyjtPO1zgkbMgfxh7qAjYkkrdDhbPAY3qvRyyuCrwzrFkmg7zc4QVj370uYDBekWpR9q+6GtGjt9f1Onf0k7CJPKQ1AOG/s+Yho58bK0ogxQJzf45jgfKH/GbOOKlwPzSVbOloajy+lQcepp4lqTKGt354fywwG+ePXFuID9iNJ3w9gsLu94xTjJ5GsB0FPq7V78fUFpKHnuCF5mRMR+mHevKb5oz0E6ANicoKr7yj15vUW0++AtM/qrEp0CbP3giIzQk0TBJsZrodr9vSIfHVPCd3z3/nAWnGhNftnZjw3/LcvUa5KXkuTvw9P5AA5EAXrd9SO77mhsH7+jVkooTI9nQxRnZkTEpPPQFZhZkXhSF/zOndQsX2gQd8/9d5Y+gq3ADo8ykrjgkYcO+J1MwZHlR54MKww+HbZqHDS3ePhphsUHYewldF/n82Ft9/dxUllVAKc9TfDMhyemdmh3yXJhrK8tlDoLB2/qzr4o2o40v9ew== rackware-rmm-server
Raccogliere informazioni sulle macchine virtuali di origine
Sebbene RMM supporti il provisioning automatico, in cui il server RMM crea i server di destinazione su IBM Cloud VPC con specifiche relative a CPU, RAM e disco corrispondenti a quelle del server di origine, questo tutorial illustra come creare manualmente l'istanza del server virtuale di destinazione su IBM Cloud VPC. Raccogliere le specifiche della macchina virtuale di origine, compresi l'indirizzo IP e l'indirizzo IP NAT assegnato. Ad esempio:
| Nome host | OS | Indirizzo IP | Indirizzo IP NAT |
|---|---|---|---|
| VM1 | Ubuntu | 192.168.10.11 | 10.194.177.82 |
| VM2 | Windows | 192.168.10.12 | 10.194.177.83 |
Ordinare le istanze del server virtuale di destinazione
- Seguire le istruzioni di IBM Cloud per creare la sottorete richiesta nella VPC; il CIDR deve corrispondere al CIDR della rete di origine.
- Seguite le istruzioni di IBM Cloud per creare il gruppo di sicurezza richiesto nella VPC per le istanze del server virtuale di destinazione. Assicurarsi che SSH sia consentito dal sito RMM alle istanze del server virtuale di destinazione. Per l'istanza del server virtuale Windows, includere anche RDP per connettersi all'istanza del server virtuale e configurarla per l'utilizzo da parte di RMM.
- Seguite le istruzioni di IBM Cloud per creare le chiavi SSH necessarie nella VPC per le istanze del server virtuale di destinazione. Poiché questo tutorial prevede la configurazione manuale dell'istanza del server virtuale di destinazione Ubuntu, caricare la chiave pubblica RMM creata in precedenza e includerla durante la configurazione dell'istanza del server virtuale. Ciò consente a RMM di utilizzare SSH senza password. Per l'istanza del server virtuale Windows, questa chiave viene utilizzata per crittografare la password.
- Con le informazioni raccolte nel passaggio precedente e utilizzando la documentazione di IBM Cloud, ordinate i server di istanza del server virtuale IBM Cloud VPC e i volumi di dati associati.
Ubuntu Istanza del server virtuale di destinazione
Poiché questo tutorial prevede la configurazione manuale dell'istanza del server virtuale di destinazione Ubuntu, assicurati di aver caricato la chiave pubblica RMM creata in precedenza e di averla inclusa durante la configurazione dell'istanza del server virtuale. Ciò consente a RMM di utilizzare SSH senza password.
Istanza del server virtuale Windows Target
RMM replica e sincronizza i server Windows senza richiedere la password di Windows. Si parla di SSH-Only. Per configurare correttamente SSH su Windows, RMM fornisce un piccolo MSI che deve essere installato sulla macchina virtuale di origine
e sull'istanza del server virtuale di destinazione. RMM dovrebbe accedere ai server Windows come utente SYSTEM, che è l'utente più comunemente usato dai clienti di RackWare e dovrebbe essere considerato la scelta predefinita
Il pacchetto di installazione RMM SSHD msi può essere eseguito da un browser web o direttamente sull'istanza del server virtuale Windows. Dopo aver aggiunto il percorso al server RMM, utilizzare https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (ad esempio, https://10.68.70.11/windows/RWSSHDService_x64.msi).
Per l'istanza del server virtuale Target, è necessario ottenere la password dopo il provisioning per installare l'SSHD. Utilizzare il comando CLI dopo l'accesso, ibmcloud is in-init <target_VSI_name> --private-key @<private_key_location>,
ad esempio. ibmcloud is in-init rmm-source2-tgt --private-key @~/.ssh/sno3
Consentire SSH attraverso il firewall di Windows utilizzando i seguenti comandi in una finestra di PowerShell:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
Per installare il servizio SSHD di RackWare nell'istanza del server virtuale di destinazione:
- Quando viene visualizzata la pagina " Benvenuto nella procedura guidata di configurazione del servizio SSHD di RackWare ", fare clic su Avanti per avviare l'installazione.
- Leggi e accetta il Contratto di licenza, fai clic su Avanti: verrà visualizzata la finestra "Cartella di installazione".
- Fai clic su Next. Viene visualizzata la finestra di configurazione dell'SSHD.
- Nella finestra Configurazione SSHD:
- Poiché RMM accede all'host Windows con l'account SYSTEM, nel campo "Nome utente" compare la dicitura "SYSTEM".
- Inserire la chiave pubblica SSH di RMM, che è il contenuto del file /root/.ssh/id_rsa.pub sul server RMM.
- Quindi premere Avanti per visualizzare la schermata Conferma installazione.
- Premere Avanti per avviare l'installazione.
- Al termine dell'installazione, verrà visualizzata la finestra Installazione completata.
- Premere il pulsante Chiudi.
In alternativa, se si desidera utilizzare la riga di comando, in una finestra CMD nell'istanza del server virtuale di destinazione:
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Ad esempio:
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Dopo aver configurato tutti i passaggi sopra descritti per il solo SSH, verificare che l'autenticazione con chiave pubblica SSH (alias "SSH senza password") funzioni eseguendo il seguente comando dal sito RMM ssh SYSTEM@<ip_address>,
ad esempio ssh SYSTEM@192.168.10.12.
In caso di problemi con le chiavi di RMM, queste si trovano nella seguente posizione C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Preparare le macchine virtuali di origine
Ubuntu Macchina virtuale di origine
Prima che una macchina virtuale Linux possa essere migrata, deve essere configurata in modo che il server RMM possa comunicare con essa e che possa creare delle istantanee da cui RMM copierà i dati dal server live.
Il sito RMM deve essere in grado di accedere al server di origine tramite ssh senza password:
- Aggiungere un percorso al server RMM attraverso il server bridge. In questa esercitazione:
- RMM IP del server: 10.68.70.11
- RMM iP interno del bridge server: 192.168.10.254
- Crea un utente
rackware - Modificare il file
sudoerscon il contenuto delle informazioni sudoers contenute inopt/rackware/docs/sudo-config.txtnel server RMM. - Incollare il contenuto del file della chiave pubblica RMM creato in precedenza nel file authorized_keys dell'host di origine per l'utente rackware.
-
Accedere all'host di origine tramite SSH come utente con privilegi di root o con privilegi sudo completi e aggiungere 'sudo' ai comandi sul server di origine.
-
Aggiungete una rotta al server RMM attraverso il server ponte, ad esempio in Ubuntu
sudo nano /etc/netplan/50-cloud-init.yaml:ens192: dhcp4: false dhcp6: false addresses: - 192.168.10.11/24 routes: - to: default via: 192.168.10.1 - to: 10.68.70.11 via: 192.168.10.254 -
Crea un utente
rackware:# Create the user rackware sudo useradd -m -s /bin/bash rackware -
Modificare il file
sudoerscon il contenuto delle informazioni sudoers contenute inopt/rackware/docs/sudo-config.txtnel server RMM.# Edit sudoers file on the source host sudo visudo -
Copiare sudo-config.txt da RMM alla fine del file sudoers sull'host sorgente:
# ---- BEGIN RACKWARE SUDOERS CONFIGURATION ---- # Append this file to /etc/sudoers # Example: # cat sudo-config.txt >> /etc/sudoers User_Alias RW_MGMT_USERS = rackware Runas_Alias RW_MGMT_RUNAS_USER = root RW_MGMT_USERS ALL=(RW_MGMT_RUNAS_USER) NOPASSWD: ALL Defaults:RW_MGMT_USERS !requiretty # ---- END RACKWARE SUDOERS CONFIGURATION ----# Create .ssh directory and authorized_key file for rackware user on source host sudo su - rackware mkdir -p /home/rackware/.ssh touch /home/rackware/.ssh/authorized_keys chmod 700 ~/.ssh/ chmod 600 ~/.ssh/authorized_keys vi /home/rackware/.ssh/authorized_keys -
Incollare il contenuto del file della chiave pubblica RMM creato in precedenza nel file authorized_keys dell'host di origine per l'utente rackware.
-
In alcune distribuzioni Linux (ad esempio, Ubuntu 22.04 ) potrebbe essere necessario abilitare le chiavi RSA modificando la configurazione del server SSH:
sudo nano /etc/ssh/sshd_config -
Aggiungete questa riga alla fine del file:
PubkeyAcceptedAlgorithms +ssh-rsa -
Salvare e uscire (Ctrl+X, Y, Invio), quindi riavviare SSH:
sudo systemctl restart sshd -
Testate la connettività tra il vostro RMM e la macchina virtuale di origine, ad esempio
ssh rackware@10.194.177.82. La connessione dovrebbe avvenire senza la richiesta di una password.
Macchina virtuale Windows Source
RMM replica e sincronizza i server Windows senza richiedere la password di Windows. Si parla di SSH-Only. Per configurare correttamente SSH su Windows, RMM fornisce un piccolo MSI che deve essere installato sulla macchina virtuale di origine
e sull'istanza del server virtuale di destinazione. RMM dovrebbe accedere ai server Windows come utente SYSTEM, che è l'utente più comunemente usato dai clienti di RackWare e dovrebbe essere considerato la scelta predefinita
Il pacchetto di installazione RMM SSHD msi può essere eseguito da un browser web o direttamente sulla macchina virtuale Windows. Dopo aver aggiunto il percorso al server RMM, utilizzare https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi (ad esempio, https://10.68.70.11/windows/RWSSHDService_x64.msi).
Sulla macchina virtuale di origine è necessario aggiungere una rotta statica, utilizzando la seguente sintassi route add destination_network MASK subnet_mask gateway_ip metric_cost dove:
- rete_di_destinazione: La rete che si vuole instradare.
- subnet_mask: La maschera di sottorete per la rete di destinazione (opzionale, predefinita a 255.255.255.0 ).
- gateway_ip: L'indirizzo IP del gateway.
- metric_cost: Il costo metrico della rotta (opzionale).
Ad esempio, per instradare tutto il traffico diretto alla sottorete 10.0.0.0/8 verso un gateway a 192.168.10.254, utilizzare: route add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Per rendere il percorso persistente (cioè che rimanga anche dopo un riavvio), aggiungere l'opzione -p: route -p add 10.0.0.0 MASK 255.0.0.0 192.168.10.254
Per rimuovere un percorso statico, utilizzare la seguente sintassi: route delete destination_network. Ad esempio, per eliminare la rotta verso la rete 10.0.0.0, utilizzare: route delete 10.0.0.0
Consentire SSH attraverso il firewall di Windows utilizzando i seguenti comandi in una finestra di PowerShell:
New-NetFirewallRule `
-DisplayName "Allow SSH (TCP 22)" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 22 `
-Action Allow `
-Profile Any
Per installare il servizio SSHD di RackWare nella macchina virtuale di origine:
- Quando viene visualizzata la pagina " Benvenuto nella procedura guidata di configurazione del servizio SSHD di RackWare ", fare clic su Avanti per avviare l'installazione.
- Leggi e accetta il Contratto di licenza, fai clic su Avanti: verrà visualizzata la finestra "Cartella di installazione".
- Fai clic su Next. Viene visualizzata la finestra di configurazione dell'SSHD.
- Nella finestra Configurazione SSHD:
- Poiché RMM accede all'host Windows con l'account SYSTEM, nel campo "Nome utente" compare la dicitura "SYSTEM".
- Inserire la chiave pubblica SSH di RMM, che è il contenuto del file /root/.ssh/id_rsa.pub sul server RMM.
- Quindi premere Avanti per visualizzare la schermata Conferma installazione.
- Premere Avanti per avviare l'installazione.
- Al termine dell'installazione, verrà visualizzata la finestra Installazione completata.
- Premere il pulsante Chiudi.
In alternativa, se si desidera utilizzare la riga di comando, in una finestra CMD nella macchina virtuale di origine:
# Create a directory
mkdir C:\<temp_dir>
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://<your-RMM-IP-or-FQDN-Address>/windows/RWSSHDService_x64.msi -o C:\<temp_dir>\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\<temp_dir>\RWSSHDService_x64.msi" /passive /L*v C:\<temp_dir>\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="<RMM_PUBLIC_SSH KEY>"
Ad esempio:
# Create a directory
mkdir C:\Temp
# Download the RackWare SSHD MSI from the RMM server
curl.exe -k https://10.68.70.11/windows/RWSSHDService_x64.msi -o C:\Temp\RWSSHDService_x64.msi
# Install the RackWare SSHD
msiexec.exe /i "C:\Temp\RWSSHDService_x64.msi" /passive /L*v C:\Temp\rwsshd.log TARGETDIR="C:\Program Files" SVCUSERNAME="" PASSWORD="" PORT="22" RMMSSHKEY="ssh-rsa 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 rackware-rmm-server"
Dopo aver configurato tutti i passaggi sopra descritti per il solo SSH, verificare che l'autenticazione con chiave pubblica SSH (alias "SSH senza password") funzioni eseguendo il seguente comando dal sito RMM ssh SYSTEM@<ip_address>,
ad esempio ssh SYSTEM@10.194.177.83.
In caso di problemi con le chiavi di RMM, queste si trovano nella seguente posizione C:\Program Files (x86)\Rackware-winutil\etc\authorized_keys
Utilizzare la GUI di RMM per configurare le migrazioni ed eseguire la migrazione iniziale
RackWare RMM segue un approccio graduale che riduce al minimo i tempi di inattività grazie alla sincronizzazione delta:
-
Replica iniziale - Non interrompe il sistema di origine; i server di produzione continuano a funzionare
-
Fase di verifica - Test e verifica delle applicazioni nell'ambiente di destinazione
-
Sincronizzazione delta - È possibile eseguire più sincronizzazioni delta per mantenere la destinazione aggiornata solo con i file modificati
-
Sincronizzazione finale/Cutover - Il cutover vero e proprio con tempi di inattività minimi. Chiudi tutte le applicazioni prima di eseguire la sincronizzazione delta finale.
Una volta preparate le macchine virtuali di origine, alle quali RMM può accedere tramite ssh, e una volta ottenute le informazioni sulle istanze del server virtuale di destinazione, è possibile migrare il carico di lavoro della macchina virtuale dalle macchine virtuali di origine alle istanze del server virtuale di destinazione utilizzando l'interfaccia grafica RMM.
È possibile migrare i server uno alla volta o eseguire più migrazioni simultanee. Se si stanno eseguendo più migrazioni contemporaneamente, scaricare il modello “ CSV ” dal server RMM e compilare i campi appropriati. Questo tutorial non utilizza questo metodo.
-
Per visualizzare l'interfaccia grafica, puntare un browser web all'indirizzo IP flottante del server RMM.
-
Utilizzare
admincome nome utente.rackwareè la password predefinita. Se non avete ancora cambiato la password dell'utenteadmin, fatelo usando il comando standard Linux 'passwd'. Premere il pulsante di accesso. Verrà quindi visualizzata la pagina iniziale di RMM. -
Questo passaggio è necessario solo se si utilizza la funzione di autoprovisioning. Spostarsi su Configurazione, Ambienti e fare clic su Aggiungi ambiente.
- Nel modulo aggiungere i seguenti valori e fare clic su Aggiungi:
- Nome
- Ambiente
- Regione
- Chiave API
- Nel modulo aggiungere i seguenti valori e fare clic su Aggiungi:
Creazione di un'onda e di una replica per la macchina virtuale Ubuntu
Un'onda contiene un singolo host o più host che verranno migrati. Per questa esercitazione, è necessario creare un'onda, fornire informazioni sull'host nell'onda e quindi avviare l'onda.
-
Tramite l'interfaccia utente del server RMM, create un'onda (ad esempio Wave1 ) utilizzando le seguenti informazioni:
- Origine:
- Tipo di obiettivo: Sistema esistente
- Nome DNS / Indirizzo IP: 10.194.177.82
- Nome amico: rmm-source-1-src
- Sistema operativo: Linux
- Nome utente: rackware
- Destinazione:
- Tipo di sincronizzazione: Sincronizzazione diretta
- Nome host: rmm-source-1
- Nome DNS / Indirizzo IP: 192.168.10.11
- Nome amico: rmm-source-1-tgt
- Origine:
-
Avviare la replica.
Creazione di un'onda e di una replica per la macchina virtuale Windows
Un'onda contiene un singolo host o più host che verranno migrati. Per questa esercitazione, è necessario creare una seconda onda, fornire informazioni sull'host nell'onda e quindi avviare l'onda.
-
Tramite l'interfaccia utente del server RMM, create un'onda (ad esempio Wave2 ) utilizzando le seguenti informazioni:
- Origine:
- Tipo di obiettivo: Sistema esistente
- Nome DNS / Indirizzo IP: 10.194.177.83
- Nome amico: rmm-source-2-src
- Sistema operativo: Windows
- Nome utente: SYSTEM
- Destinazione:
- Tipo di sincronizzazione: Sincronizzazione diretta
- Nome host: rmm-source-2
- Nome DNS / Indirizzo IP: 192.168.10.12
- Nome amico: rmm-source-2-tgt
- Nome utente: SYSTEM
- Origine:
-
Avviare la replica.
Verifica
Le repliche dovrebbero essere completate. Una volta completato, è possibile connettersi alle istanze del server virtuale di destinazione ed eseguire i test necessari. Le macchine virtuali di origine sono ancora accese e funzionanti. Le istanze del server virtuale di destinazione sono isolate e possono essere testate senza interrompere i servizi di produzione.
Eseguire sincronizzazioni delta
Le sincronizzazioni Delta dall'ambiente di origine alle istanze del server virtuale IBM Cloud VPC catturano le modifiche apportate alle macchine virtuali di origine dopo l'esecuzione della replica iniziale.
Taglio di testa
In questa fase si esegue la quiescenza delle applicazioni e il cut-over/la sincronizzazione delta finale dalle macchine virtuali di origine alle istanze del server virtuale di IBM Cloud VPC.
- Interrompere le applicazioni sulle macchine virtuali di origine. Questa fase riduce al minimo l'I/O durante la sincronizzazione finale e garantisce la coerenza dei dati:
- Arresto delle applicazioni/database sulle macchine virtuali di origine
- Disconnettere altri utenti dal sistema
- Per i sistemi con database, assicurarsi che le applicazioni eseguano il flush degli I/O in sospeso su disco
- Eseguire la sincronizzazione delta finale:
- Attivare l'operazione di sincronizzazione finale attraverso la GUI di RMM
- RMM esegue istantanee LVM/VSS (rispettivamente su Linux /Windows) per garantire la coerenza point-in-time
- Vengono trasferiti solo i file modificati dall'ultima sincronizzazione (sincronizzazione delta). Questo riduce drasticamente il tempo di sincronizzazione finale a pochi minuti anziché a ore
- Verificare il completamento della sincronizzazione:
- Monitorare lo stato delle onde nella console RMM
- Assicurarsi che la sincronizzazione venga completata correttamente senza errori
- Arresto delle macchine virtuali di origine
- Cutover della rete. Reindirizzare il traffico degli utenti verso il nuovo ambiente nella VPC. Questo passaggio dipende dalla modalità di connessione all'istanza IBM Cloud VMware VCF-Automatizzata, ma può includere:
- instradare il traffico verso la VPC.
- rimuovere i filtri di prefisso dalla connessione del gateway di transito.
- reindirizzare il traffico dai tunnel VPN alla VPC.
- Convalida post-cutting:
- Verificare che tutte le applicazioni funzionino correttamente
- Controllare l'integrità dei dati
- Monitora le prestazioni
- Verifica dell'accesso dell'utente