Configurer Google Cloud

Avant de migrer vos applications à l'aide de Google Cloud Migrate for Compute Engine (anciennement Velostrata), vous devez configurer votre organisation Google Cloud. Cette configuration permet à Migrate for Compute Engine de gérer la migration et de communiquer avec les autres composants concernés.

La configuration de Google Cloud comporte les étapes suivantes :

  1. Configuration d'un compte, d'une organisation et d'un projet d'infrastructure Google Cloud, y compris les autorisations au niveau de l'organisation et un projet que Migrate for Compute Engine utilisera pour sa propre infrastructure.
  2. Configuration de réseaux sur Google Cloud pour que les composants faisant partie de votre migration (tels que Migrate for Compute Engine, Google Cloud et l'environnement source à partir duquel vous effectuez la migration) puissent communiquer via des pare-feu sur le cloud privé virtuel Google Cloud.
  3. Création de rôles et de comptes de service Google Cloud via Cloud Shell pour définir les autorisations permettant à Migrate for Compute Engine de créer des ressources et de gérer les API utilisées pendant la migration.

Avant de commencer

  • Vous devez avoir identifié le compte d'administrateur de l'organisation Google Cloud qui exécutera les scripts de Migrate for Compute Engine permettant de configurer Google Cloud.
  • Vous devez avoir configuré un cloud privé virtuel Google Cloud. Migrate for Compute Engine utilise le cloud privé virtuel pour assurer la communication entre Google Cloud et votre environnement source.
  • Votre organisation Google Cloud est l'un des composants faisant partie de la migration. Vous devez effectuer des tâches de configuration pour chacun de ces composants. Pour obtenir une vue d'ensemble, reportez-vous à la description de l'architecture Migrate for Compute Engine.

Configurer un compte, une organisation et un projet d'infrastructure Google Cloud

Vous devez disposer d'une organisation Google Cloud pour pouvoir effectuer des migrations vers Google Cloud. Une fois que vous disposez d'une organisation, vous attribuez des autorisations qui permettent à un script de Migrate for Compute Engine de configurer GCP avec des rôles et des comptes de service. Vous allez créer un projet d'infrastructure Google Cloud qui hébergera le gestionnaire Migrate for Compute Engine.

  1. Accédez à la Google Cloud Console, puis connectez-vous. Si vous ne possédez pas encore de compte, inscrivez-vous pour en créer un.
  2. Pour configurer une organisation, consultez la page Créer et gérer des organisations. Pour plus d'informations, consultez la section Choisir une hiérarchie de ressources pour votre zone de destination Google Cloud.
  3. Attribuez les autorisations suivantes à votre administrateur chargé d'exécuter le script de création de compte et de rôle :

    • Administrateur des rôles de l'organisation
    • Administrateur de l'organisation
    • Administrateur de Compute
    • Propriétaire du projet

    Pour plus d'informations sur les concepts IAM tels que les comptes Google Cloud, les comptes de service et les rôles, consultez la présentation d'IAM.

  4. Créez un projet Google Cloud afin d'héberger l'infrastructure Migrate for Compute Engine sur GCP. Dans la suite de ce document, ce projet sera désigné par projet d'infrastructure.

Configurer le réseau

Migrate for Compute Engine utilise les réseaux du cloud privé virtuel Google Cloud et la connectivité VPN à votre environnement source. Des règles réseau spécifiques doivent être définies pour que vous puissiez effectuer des migrations. Pour obtenir des informations détaillées de pare-feu, de routage et de balisage réseau pour votre déploiement, consultez les conditions d'accès au réseau.

Les tâches de configuration réseau supposent que vous disposez d'un cloud privé virtuel Google Cloud et que vous maîtrisez les règles de pare-feu associées. Pour plus d'informations, reportez-vous à la section sur le cloud privé virtuel Google Cloud.

Créer des comptes de service

Vous devez créer des comptes de service dotés des rôles Google Cloud requis pour que Migrate for Compute Engine puisse créer des ressources Google Cloud et gérer l'API Cloud Storage.

Vous devez créer le compte de service dans le projet d'infrastructure, sauf lorsque vous effectuez la migration vers plusieurs projets Google Cloud. Dans ce cas, vous créez le rôle de gestionnaire Migrate for Compute Engine au niveau de l'organisation, en créant les autres rôles et comptes de service dans le projet d'infrastructure.

Vous pouvez créer des comptes de service de l'une des manières suivantes :

Étapes suivantes