Configurazione di Google Cloud

Prima di eseguire la migrazione delle applicazioni utilizzando Google Cloud Migrate for Compute Engine (in precedenza Velostrata), devi configurare la tua organizzazione Google Cloud. Questa configurazione consente a Migrate for Compute Engine di gestire la migrazione e di comunicare con gli altri componenti coinvolti.

La configurazione di Google Cloud include:

  1. Configurazione di un account Google Cloud, di un'organizzazione e di un progetto di infrastruttura, incluse autorizzazioni a livello di organizzazione e un progetto che verrà utilizzato da Migrate for Compute Engine per la propria infrastruttura.
  2. Configurazione di reti su Google Cloud in modo che i componenti che fanno parte della migrazione (come Migrate for Compute Engine, Google Cloud e l'ambiente di origine da cui esegui la migrazione) possano comunicare tra loro tramite firewall su Virtual Private Cloud di Google Cloud.
  3. Crea ruoli e account di servizio Google Cloud tramite Cloud Shell per impostare le autorizzazioni in modo che Migrate for Compute Engine possa creare risorse e gestire le API utilizzate durante la migrazione.

Prima di iniziare

  • Devi aver identificato l'account amministratore dell'organizzazione Google Cloud che eseguirà gli script Migrate for Compute Engine che configurano Google Cloud.
  • Devi aver configurato un Virtual Private Cloud di Google Cloud. Migrate for Compute Engine utilizza Virtual Private Cloud per supportare la comunicazione tra Google Cloud e il tuo ambiente di origine.
  • L'organizzazione Google Cloud è uno dei vari componenti che fanno parte della migrazione. Eseguirai attività di configurazione per ciascuno. Per un quadro più ampio, assicurati di leggere la descrizione dell'architettura di Migrate for Compute Engine.

Configurazione di un account Google Cloud, dell'organizzazione e del progetto di infrastruttura

Per eseguire la migrazione a Google Cloud è necessaria un'organizzazione Google Cloud. Una volta creata un'organizzazione, assegnerai le autorizzazioni che consentono a uno script Migrate for Compute Engine di configurare Google Cloud con ruoli e account di servizio. Creerai un progetto dell'infrastruttura Google Cloud che ospiterà il gestore di Migrate for Compute Engine.

  1. Vai alla console Google Cloud e accedi. Se non hai ancora un account, registrati per crearne uno.
  2. Per configurare un'organizzazione, consulta Creazione e gestione delle organizzazioni. Per saperne di più, vedi Decidere una gerarchia di risorse per la zona di destinazione Google Cloud.
  3. Assegna le seguenti autorizzazioni all'amministratore che esegue lo script di creazione di account e ruoli:

    • Amministratore ruoli organizzazione
    • Amministratore organizzazione
    • Amministratore Compute
    • Proprietario (progetto)

    Per ulteriori informazioni sui concetti IAM come gli account Google Cloud, gli account di servizio e i ruoli, consulta la panoramica di IAM.

  4. Crea un progetto Google Cloud per ospitare l'infrastruttura Migrate for Compute Engine su Google Cloud. Nel resto di questo documento, lo chiameremo progetto di infrastruttura.

Configurazione della rete

Migrate for Compute Engine utilizza le reti Virtual Private Cloud di Google Cloud e la connettività VPN al tuo ambiente di origine e richiede la configurazione di regole di rete specifiche prima di poter completare le migrazioni. Per informazioni dettagliate su firewall, routing e tagging di rete per il deployment, consulta i requisiti di accesso alla rete.

Le attività di configurazione di rete presuppongono che tu disponga di Virtual Private Cloud di Google Cloud e abbia già familiarità con le regole firewall di Virtual Private Cloud. Per ulteriori informazioni, consulta Google Cloud Virtual Private Cloud.

Creazione account di servizio

Devi creare account di servizio con i ruoli Google Cloud necessari che Migrate for Compute Engine utilizza per creare risorse Google Cloud e gestire l'API Cloud Storage.

L'account di servizio deve essere creato nel progetto di infrastruttura, tranne nel caso di migrazione a più progetti Google Cloud. In questo caso, creerai il ruolo Gestore di Migrate for Compute Engine a livello di organizzazione, creando gli altri account di ruolo e di servizio nel progetto di infrastruttura.

Crea gli account di servizio utilizzando:

Passaggi successivi