참고 확인 자료 :

https://docs.aws.amazon.com/ko_kr/server-migration-service/latest/userguide/VMware.html

https://docs.aws.amazon.com/ko_kr/vm-import/latest/userguide/what-is-vmimport.html    #import/Export

https://docs.aws.amazon.com/application-discovery/latest/userguide/   #애플리케이션 마이그레이션

https://docs.aws.amazon.com/amp/latest/userguide/migrate-vms.html   #VMware vSphere

https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/scvmm-import-vm.html     #Microsoft Systems Center

    

실제 작업시에 참조 :

https://docs.aws.amazon.com/ko_kr/vm-import/latest/userguide/vmie_prereqs.html

https://docs.aws.amazon.com/ko_kr/vm-import/latest/userguide/vmimport-image-import.html

    

    

특정 서버 migration 테스트

 

1.         어떤 마이그레이션 서비스 사용 ??

 

 sms connector 해당 호스트 버전이 호환이 안되는 것으로 추정

 

 vm Import/Export  서비스로 복구 계획 생성  #실제 사용

 

2.         vmware 에서 내보내기

 

 ova 형식의 파일로 #ovf 가능한

 

 테스트 : 게스트 os 종료  서버 스냅샷 생성 (혹시 몰라서)

   파일 -> 내보내기 -> geust os

 

3.         백업 파일을 s3 업로드

 

 테스트 7GB  시작 시간 16:46 ~

 

4.         정책 -> ova image  만들기

 

 1. 정책 만들기

 

 aws iam create-role --role-name vmimport --assume-role-policy-document "file://C:\json_lsr\trust-policy.json"

   

 aws iam put-role-policy --role-name vmimport --policy-name vmimport --policy-document "file://C:\json_lsr\role-policy.json"

 

 aws ec2 import-image --description "test_linux OVA" --disk-containers "file://C:\json_lsr\containers.json"   #이미지 만들기 # 20

 

 aws ec2 describe-import-image-tasks --import-task-ids import-ami-05ebc35d7606db8eb   # 이미지 가져오기 모니터링  # 파일을 잘못 만들었다

  

 

  상태 값은 다음을 포함합니다.

더보기

active — 가져오기 작업이 진행 중입니다.

 

deleting — 가져오기 작업이 취소되는 중입니다.

 

deleted — 가져오기 작업이 취소되었습니다.

 

updating — 상태 가져오기를 업데이트하는 중입니다.

 

validating — 가져온 이미지가 확인되는 중입니다.

 

valdated — 가져온 이미지가 확인되었습니다.

 

converting — 가져온 이미지가 AMI 전환 중입니다.

 

completed — 가져오기 작업이 완료되었으며 AMI 사용할 준비가 되었습니다.

 

5.         해당 이미지로 서버 생성

 

 1. ip 확인

 2. 파일 시스템 확인

 3. 서비스 확인

 

 

containers.json
0.00MB
role-policy.json
0.00MB
trust-policy.json
0.00MB

 

회사에서 client vpn 생성 및 공부 요청 

 

 

참고 사이트 :

https://docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/cvpn-getting-started.html https://docs.aws.amazon.com/vpn/latest/clientvpn-user/client-vpn-user-what-is.html https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/what-is.html https://docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/client-authentication.html#mutual ##상호 인증 https://tech.cloud.nongshim.co.kr/2018/10/16/4-%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%EA%B5%AC%EC%84%B1%ED%95%98%EA%B8%B0vpc-subnet-route-table-internet-gateway/ https://www.youtube.com/watch?v=St8y0xZSn3c #(추천)

https://docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/cvpn-getting-started.html

 

 

1. 사전 조건 : Client vpn endpoint 작업하는 권한, 하나 이상의 서브넷과 인터넷게이트웨이가 있는 vpc, 서브넷과 라우팅 테이블 연결

 

2. 서버 클라이언트 인증서 및 키 생성

 

방법 3가지

 

    1. Active Directory authentication (user-based)

 

    2. Mutual authentication (certificate-based)   ##테스트한 방법

       

      키 파일 생성 : docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/client-authentication.html#mutual

 

    3. Single sign-on (SAML-based federated authentication) (user-based)

 

3. aws acm 등록 (1번 server.crt 2번 server.key 3번 ca.crt    openvpn.conf 4번 <cert> client1.domain.tld.crt </cert>  

    5번 <key> client1.domain.tld.key </key>

 

4. Client vpn endpoint 설정

 

 

 

  

    

 

생성 완료 후 보안 그룹 , 권한 부여 설정 필요 각자 서비스에 맞게 설정

 

 

5. 설정 다운로드 후 인증서 파일 등록

   

   클라이언트 구성 다운로드

 

6. 접속 테스트 

 

OpenVpn gui 

 

 

 

7. 왜 인터넷이 안되는가 확인 필요 

  => 분할 네트워크 설정 필요

 

8. Transit Gateway 테스트 필요 ~~

  

                 

 

+ Recent posts