Google Cloud konfigurieren

Damit Sie Ihre Anwendungen mit Google Cloud Migrate for Compute Engine (früher Velostrata) migrieren können, müssen Sie Ihre Google Cloud-Organisation konfigurieren. Mit dieser Konfiguration wird festgelegt, wie Migrate for Compute Engine die Migration verwaltet und mit den anderen beteiligten Komponenten kommuniziert.

Die Google Cloud-Konfiguration umfasst folgende Festlegungen:

  1. Google Cloud-Konto, Organisation und Infrastrukturprojekt einrichten, einschließlich Berechtigungen auf Organisationsebene und eines Projekts, das Migrate for Compute Engine für seine eigene Infrastruktur verwendet.
  2. Netzwerke in der Google Cloud einrichten, sodass die Komponenten, die Teil Ihrer Migration sind (z. B. Migrate for Compute Engine, Google Cloud und die Quellumgebung, aus der Sie migrieren), über Firewalls über die Google Cloud Virtual Private Cloud miteinander kommunizieren können.
  3. Google Cloud-Rollen und Dienstkonten über die Cloud-Shell erstellen, um Berechtigungen festzulegen, sodass Migrate for Compute Engine Ressourcen erstellen und die während der Migration verwendeten APIs verwalten kann.

Vorbereitung

  • Sie müssen das Administratorkonto der Google Cloud-Organisation ermitteln, das Migrate for Compute Engine-Skripts zur Konfiguration von Google Cloud ausführt.
  • Es muss eine Google Cloud Virtual Private Cloud (VPC) eingerichtet sein. Migrate for Compute Engine verwendet VPC zur Unterstützung der Kommunikation zwischen Google Cloud und Ihrer Quellumgebung.
  • Ihre Google Cloud-Organisation ist eine von mehreren Komponenten, die Teil der Migration sind. Sie werden jeweils Konfigurationsaufgaben ausführen. Für das Gesamtbild sollten Sie unbedingt die Beschreibung der Migrate for Compute Engine-Architektur lesen.

Google Cloud-Konto, eine Organisation und ein Infrastrukturprojekt einrichten

Wenn Sie zu Google Cloud migrieren möchten, benötigen Sie eine Google Cloud-Organisation. Wenn dann eine Organisation vorhanden ist, weisen Sie Berechtigungen zu, sodass ein Migrate for Compute Engine-Skript die GCP mit Rollen und Dienstkonten konfigurieren kann. Sie erstellen ein Google Cloud-Infrastrukturprojekt, das den Migration for Compute Engine Manager hostet.

  1. Rufen Sie die Google Cloud Console auf und melden Sie sich an. Wenn Sie noch kein Konto haben, registrieren Sie sich, um eines zu erstellen.
  2. Informationen zum Einrichten einer Organisation finden Sie unter Organisationen erstellen und verwalten. Weitere Informationen finden Sie unter Ressourcenhierarchie für Ihre Google Cloud-Landing-Zone auswählen.
  3. Weisen Sie Ihrem Administrator, der das Skript zur Erstellung von Konto und Rolle ausführt, die folgenden Berechtigungen zu:

    • Administrator für Organisationsrollen
    • Organisationsadministrator
    • Compute-Administrator
    • (Projekt-)Inhaber

    Weitere Informationen zu IAM-Konzepten wie Google Cloud-Konten, Dienstkonten und Rollen finden Sie in der IAM-Übersicht.

  4. Erstellen Sie ein Google Cloud-Projekt zum Hosten der Migrate for Compute Engine-Infrastruktur in Google Cloud. Im Rest dieses Dokuments nennen wir es Infrastrukturprojekt.

Netzwerk einrichten

Migrate for Compute Engine verwendet Google Cloud-VPC-Netzwerke und VPN-Verbindungen zu Ihrer Quellumgebung. Damit Migrationen ausgeführt werden können, müssen bestimmte Netzwerkregeln festgelegt sein. Ausführliche Informationen zur Firewall, zum Routing und zur Netzwerktag-Kennzeichnung für Ihre Bereitstellung finden Sie unter Anforderungen für den Netzwerkzugriff.

Bei den Aufgaben der Netzwerkkonfiguration wird davon ausgegangen, dass Sie eine Google Cloud-VPC haben und mit VPC-Firewallregeln vertraut sind. Weitere Informationen finden Sie in der Virtual Private Cloud-Dokumentation.

Dienstkonten erstellen

Sie müssen Dienstkonten mit den erforderlichen Google Cloud-Rollen erstellen, die Migrate for Compute Engine zum Erstellen von Google Cloud-Ressourcen und zum Verwalten der Cloud Storage API verwendet.

Das Dienstkonto muss im Infrastrukturprojekt erstellt werden, es sei denn, Sie migrieren in mehrere Google Cloud-Projekte. In diesem Fall erstellen Sie die Rolle "Migrate for Compute Engine-Manager" auf Organisationsebene und die anderen Rollen und Dienstkonten im Infrastrukturprojekt.

Sie können zum Erstellen der Dienstkonten Folgendes verwenden:

Nächste Schritte