Membuat sumber Azure

Pengantar

Dengan Migrate to Virtual Machines, Anda dapat memigrasikan virtual machine (VM) Azure dari akun Azure ke instance Compute Engine.

Prasyarat

Memigrasikan workload dari sumber Azure

Sebelum memulai migrasi dengan Azure sebagai sumber, siapkan lingkungan Azure Anda dengan menyelesaikan tugas berikut:

  1. Daftarkan aplikasi Anda di portal Azure.
  2. Buat peran khusus yang akan diakses oleh layanan Migrate to Virtual Machines.
  3. Tetapkan peran khusus untuk aplikasi.
  4. Buat sumber Azure menggunakan Google Cloud.

Mendaftarkan aplikasi Anda

Untuk mendaftarkan aplikasi Anda, ikuti langkah-langkah berikut:

  1. Di portal Azure, buka halaman App Registration, lalu klik New registration.
  2. Untuk menambahkan kredensial klien baru, klik Tambahkan sertifikat atau rahasia.
  3. Untuk menambahkan rahasia klien baru, klik + Rahasia klien baru, lalu masukkan deskripsi dan tanggal habis masa berlaku untuk rahasia klien tersebut.
  4. Klik Tambahkan.

Rahasia klien Anda sudah siap. Pastikan Anda menyalin nilai rahasia klien. Anda akan membutuhkannya nanti saat menyiapkan sumber.

Membuat peran khusus

Untuk memigrasikan workload Azure Anda, buat peran khusus dan tetapkan peran tersebut ke aplikasi yang telah didaftarkan di langkah Mendaftarkan aplikasi.

Untuk membuat peran khusus, gunakan langkah-langkah berikut:

  1. Di portal Azure, buka halaman Subscriptions lalu pilih langganan Azure Anda.
  2. Salin ID Langganan dengan mengkliknya.
  3. Simpan template JSON berikut dan ganti SUBSCRIPTION_ID dengan ID Langganan yang Anda salin di Langkah 2:

      {
      "properties": {
            "roleName": "Minimum M2VM permissions role",
            "description": "This role contains the bare minimum of Azure IAM permissions to support M2VM flow",
            "assignableScopes": [
                  "/subscriptions/<code><var>SUBSCRIPTION_ID</var></code>"
            ],
      "permissions": [
                  {
                  "actions": [
                        "Microsoft.Resources/subscriptions/resourceGroups/write",
                        "Microsoft.Resources/subscriptions/resourceGroups/read",
                        "Microsoft.Resources/subscriptions/resourceGroups/delete",
                        "Microsoft.Compute/virtualMachines/read",
                        "Microsoft.Compute/virtualMachines/write",
                        "Microsoft.Compute/virtualMachines/deallocate/action",
                        "Microsoft.Compute/disks/read",
                        "Microsoft.Compute/snapshots/delete",
                        "Microsoft.Compute/snapshots/write",
                        "Microsoft.Compute/snapshots/beginGetAccess/action",
                        "Microsoft.Compute/snapshots/read",
                        "Microsoft.Compute/snapshots/endGetAccess/action"
                  ],
                  "notActions": [],
                  "dataActions": [],
                  "notDataActions": []
                  }
            ]
      }
      }
    

    Untuk informasi selengkapnya tentang detail izin, lihat detail izin.

  4. Di portal Azure, buka halaman Access control (IAM).

  5. Untuk menambahkan peran khusus, klik + Tambahkan.

  6. Klik Start from JSON, lalu klik Select file untuk mengupload file JSON yang Anda buat di Langkah 3.

  7. Untuk meninjau input Anda, klik Tinjau + Buat, lalu untuk membuat peran khusus, klik Buat.

Menetapkan peran khusus untuk aplikasi

Untuk menetapkan peran khusus untuk aplikasi, ikuti langkah-langkah berikut:

  1. Di portal Azure, buka halaman Access control (IAM).
  2. Klik + Tambahkan, lalu klik Tambahkan penetapan peran.
  3. Telusuri peran khusus yang Anda buat di bagian Buat peran khusus dengan mengetik m2vm, lalu pilih peran tersebut.
  4. Klik Next.
  5. Klik + Select members, lalu telusuri nama aplikasi yang Anda daftarkan Register your app, lalu klik Select.
  6. Untuk meninjau dan menetapkan peran khusus ke aplikasi Anda, klik Tinjau + Tetapkan.

Membuat sumber Azure

Setelah mendaftarkan aplikasi, menambahkan rahasia, dan menetapkan izinnya, buat sumber Azure di layanan Migrate to Virtual Machines.

Untuk membuat sumber Azure, ikuti langkah-langkah berikut:

  1. Di konsol Google Cloud, buka halaman Migrate to Virtual Machines.
  2. Pilih tab Sumber.
  3. Dari daftar Add source, pilih + Add Azure source.
  4. Masukkan detail sumber Anda di panel Create Azure source.

    Tabel berikut menjelaskan parameter untuk detail sumber Azure.

    Parameter Deskripsi
    Nama (wajib) String yang mengidentifikasi sumber. String harus sesuai dengan konvensi penamaan Compute Engine. Anda tidak dapat memperbarui kolom ini setelah membuat sumber.
    Region Google Cloud (wajib) Region di Google Cloud yang menjadi tujuan migrasi instance Anda. Anda tidak dapat memperbarui kolom ini setelah membuat sumber.

    Untuk mengetahui informasi selengkapnya, lihat dokumentasi lokasi.
    Lokasi Azure (wajib) Region di Azure (misalnya, centralus) tempat Anda ingin memigrasikan VM. Inventaris yang ditampilkan di konsol Migrate to Virtual Machines hanya menyertakan VM dari lokasi Azure ini. Anda tidak dapat memperbarui kolom ini setelah membuat sumber.

    Catatan: Sebaiknya pilih region dari opsi menu drop-down, atau salin region dari JSON View konsol Azure Anda dan tempelkan ke kolom detail sumber untuk menghindari kesalahan ketik. Jika ada kesalahan ketik di region, sumber tidak akan aktif, dan Anda harus membuat sumber baru. Anda dapat melihat status sumber di konsol.
    ID Langganan (wajib) Bagian dari kredensial pengguna. Anda tidak dapat memperbarui kolom ini setelah membuat sumber.
    Client-ID (wajib) Bagian dari kredensial pengguna.
    ID Tenant (wajib) Bagian dari kredensial pengguna. Anda tidak dapat memperbarui kolom ini setelah membuat sumber.
    Rahasia Klien (wajib) Ini adalah nilai yang Anda simpan saat membuat rahasia klien.

    Catatan: Anda tidak dapat mengambil nilai ini dari portal Azure atau Konsol Google Cloud setelah ditetapkan. Anda dapat memperbarui nilai ini dengan secret baru jika Anda memperbarui kredensial.
    Kunci enkripsi yang dikelola pelanggan Kunci yang ingin Anda gunakan untuk melindungi data Anda di Google Cloud. Secara default, Google Cloud otomatis mengenkripsi data saat dalam penyimpanan menggunakan kunci enkripsi yang dikelola oleh Google. Jika memiliki persyaratan kepatuhan atau peraturan khusus terkait kunci yang melindungi data Anda, Anda dapat menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) untuk mengenkripsi dan mendekripsi data dalam penyimpanan. Kunci enkripsi ini dibuat, dikelola, dan dimiliki oleh Anda.
    Opsional: Tag pengguna untuk resource migrasi Layanan Migrate to Virtual Machines membuat snapshot disk VM Anda untuk memigrasikannya ke Google Cloud.
    Jika Anda ingin memiliki tag kustom yang terkait dengan resource ini, tentukan di sini. Hal ini dapat membantu Anda mengidentifikasi semua resource yang dibuat oleh Migrate to Virtual Machines di lingkungan Azure Anda. Snapshot juga sudah memiliki tag seperti yang dijelaskan di Snapshot.

    Semua snapshot otomatis dibuat dalam satu grup resource saat sumber dibuat. Nama grup resource dapat dilihat di halaman Source Details.
  5. Klik Create. Notifikasi yang menjelaskan sumber baru Anda akan muncul.

  6. Tunggu (hingga 15 menit, tetapi biasanya kurang) hingga Status sumber diindikasikan sebagai Aktif.

Verifikasi inventaris Anda untuk memastikan bahwa ada instance yang sesuai dengan tag (dan/atau grup keamanan) yang Anda tentukan saat membuat sumber.

Sebagai bagian dari pembuatan sumber, project Anda otomatis ditambahkan sebagai project target.

Langkah berikutnya: Mulai migrasi

Setelah membuat sumber Azure, Anda siap untuk memulai migrasi. Proses lainnya untuk memigrasikan workload Anda dari sumber Azure cocok dengan proses untuk sumber lain untuk Migrate to Virtual Machines.

Untuk mengetahui detail tentang cara memulai proses migrasi, lihat Memigrasikan VM satu per satu.

Perbedaan dalam menggunakan VMware sebagai sumber

Ada beberapa aspek unik tentang penggunaan Azure sebagai sumber migrasi Anda:

  • Anda dapat membuat dan mengedit sumber Azure dari UI.
  • Tidak ada laporan pemakaian untuk sumber Azure.

Perbedaan dengan penggunaan AWS sebagai sumber

Penggunaannya hampir sama dengan penggunaan AWS sebagai sumber.