Une fois les données collectées sur vos éléments, vous pouvez les exporter vers Le centre de migration vous permet d'effectuer les opérations suivantes:
- Affichez tous les assets collectés au même endroit
- Consultez et comprenez les insights générés par le centre de migration sur votre infrastructure
- Créer des groupes d'éléments
- Générer des rapports sur le coût total de possession (TCO) pour votre infrastructure
Ce document explique comment exporter les données vers Migration Center pour une évaluation en ligne à l'aide de la CLI du client de découverte Migration Center.
Avant de commencer
- Suivez la procédure permettant d'identifier les éléments de votre infrastructure.
- Dans la console Google Cloud, activez Migration Center.
Activez l'API Cloud Resource Manager.
Examiner les rôles et les autorisations requis
Pour obtenir les autorisations dont vous avez besoin pour exporter les données collectées vers Migration Center, demandez à votre administrateur de vous accorder le rôle IAM administrateur Migration Center (migrationcenter.admin
) sur le projet.
Pour en savoir plus sur l'attribution de rôles, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Ce rôle prédéfini contient les autorisations requises pour exporter les données collectées vers Migration Center. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Les autorisations suivantes sont requises pour exporter les données collectées vers le centre de migration :
-
resourcemanager.projects.get
-
migrationcenter.sources.create
-
migrationcenter.sources.get
-
migrationcenter.assets.reportFrames
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Configurer l'authentification auprès de Migration Center
Pour exporter les données collectées vers Migration Center, vous devez d'abord configurer l'authentification dans Migration Center à l'aide de l'une des méthodes suivantes :
- Utiliser un compte personnel
- Utiliser un compte de service
Pour utiliser ces méthodes avec Google Cloud CLI comme décrit dans ce document, vous devez installer et initialiser gcloud CLI.
Configurer l'authentification à l'aide d'un compte personnel
Indiquez vos identifiants utilisateur dans Application Default Credentials (ADC) (Identifiants par défaut de l'application) :
gcloud --project PROJECT_ID auth application-default login
Remplacez PROJECT_ID par le nom ou l'ID de votre projet.
Configurer l'authentification à l'aide d'un compte de service
Si vous disposez des autorisations requises, créez un compte de service :
gcloud iam service-accounts create SA_NAME \ --description='SA_DESCRIPTION' \ --display-name='SA_DISPLAY_NAME'
Remplacez les éléments suivants :
- SA_NAME : nom que vous souhaitez donner au compte de service
- SA_DESCRIPTION : description facultative du compte de service
- SA_DISPLAY_NAME : nom à afficher pour le compte de service
Pour accorder les autorisations requises au compte de service, attribuez le rôle
migrationcenter.admin
:gcloud projects add-iam-policy-binding PROJECT_ID \ --member='serviceAccount:SA_NAME@PROJECT_ID.iam.gserviceaccount.com' \ --role='roles/migrationcenter.admin'
Remplacez PROJECT_ID par le nom de votre projet.
Créez une clé de compte de service:
gcloud iam service-accounts keys create ~/sa-private-key.json \ --iam-account=SA_NAME@PROJECT_ID.iam.gserviceaccount.com \ --billing-project PROJECT_ID
La clé est enregistrée dans le chemin d'accès spécifié:
~/sa-private-key.json
.Copiez le fichier de clé sur la machine sur laquelle vous souhaitez exécuter la CLI
mcdc
.
Limites
- Exporter des données collectées à partir d'AWS avec détection de l'inventaire vers Migration Center n'est pas pris en charge.
Exporter les données collectées
Une fois la collecte des données et la configuration de l'authentification dans Migration Center terminées, vous pouvez procéder à l'exportation des données collectées vers Migration Center.
Pour exporter les données collectées depuis votre poste de travail vers Migration Center, exécutez la commande suivante :
Linux
./mcdc export mc --project PROJECT_ID
Windows
mcdc.exe export mc --project PROJECT_ID
Remplacez PROJECT_ID par le nom de votre projet.
Si vous avez configuré l'authentification auprès du centre de migration à l'aide d'un service clé de compte, vous devez fournir le chemin d'accès au fichier de clé JSON en utilisant l'indicateur
--sa-key
:Linux
./mcdc export mc --project PROJECT_ID --json-key PATH_TO_JSON_KEY
Windows
mcdc.exe export mc --project PROJECT_ID --json-key PATH_TO_JSON_KEY
Remplacez PATH_TO_JSON_KEY par le chemin d'accès au fichier de clé JSON.
Si vous souhaitez attendre que le centre de migration termine le traitement des composants et vérifier que toutes les tâches ont été effectuées correctement, utilisez l'option
--wait
avec la commandeexport
.
Une fois l'exportation terminée, le client de découverte imprime un lien que vous pouvez suivez pour voir vos éléments dans Migration Center.
Étape suivante
- Découvrez comment gérer la CLI
mcdc
. - Découvrez comment afficher les composants collectés dans Migration Center.