Puoi rafforzare la sicurezza del cloud modernizzando le istanze di macchine virtuali (VM) dai sistemi BIOS (Basic Input/Output System) legacy alle moderne istanze di Shielded VM con UEFI (Unified Extensible Firmware Interface). Il processo di modernizzazione di Migrate to VMs migliora la sicurezza e l'efficienza operativa proteggendo il processo di avvio.
Le Shielded VM offrono una protezione efficace dalle minacce proteggendo il processo di avvio. Per ulteriori informazioni sulle minacce al processo di avvio e sull'utilizzo delle Shielded VM per proteggere i carichi di lavoro cloud, consulta Utilizzare le Shielded VM per rafforzare la sicurezza del cloud.
Prima di iniziare
Prima di iniziare questa attività, completa i seguenti prerequisiti:
- Accedi al tuo Google Cloud account. Se non hai mai utilizzato Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
- Assicurati di avere istanze VM esistenti di cui eseguire la migrazione o crea nuove istanze VM.
- Assicurati che siano concessi i seguenti ruoli di Identity and Access Management. Per ulteriori informazioni, consulta Concedere le autorizzazioni richieste.
Costi
Questo tutorial utilizza il seguente componente fatturabile di Google Cloud:
Esamina le pagine dei prezzi di ogni servizio per comprendere i costi potenziali. Puoi anche utilizzare il Google Cloud Calcolatore prezzi per generare una stima dei costi in base all'utilizzo previsto.
Eseguire la migrazione e la modernizzazione delle istanze VM
Le sezioni seguenti descrivono come eseguire l'onboarding, la replica e la configurazione delle istanze VM per la conversione da BIOS a UEFI e il deployment di Shielded VM.
Per una comprensione più completa della migrazione di un'istanza VM a Google Cloud utilizzando Migrate to VMs, consulta Eseguire la migrazione di singole VM.
Eseguire l'onboarding dell'istanza VM di origine
La prima fase della migrazione consiste nell'onboarding dell'istanza VM di origine. L'onboarding è il processo di selezione delle istanze VM di cui vuoi eseguire la migrazione a Google Cloud. Ad esempio, il tuo data center potrebbe contenere decine, centinaia o persino migliaia di istanze VM. Esegui l'onboarding solo delle istanze VM di cui vuoi eseguire la migrazione.
Nella Google Cloud console, vai alla pagina Migrate to VMs.
Seleziona la scheda Origini.
Scegli l'origine della migrazione dall'elenco.
Assicurati che lo stato dell'origine sia Attiva (connessa). Se lo stato delle istanze VM è Offline o In attesa, risolvi il problema.
Seleziona una o più istanze VM di cui eseguire la migrazione dall'elenco.
Fai clic su Aggiungi migrazioni > VM Migration.
Conferma l'azione. Lo stato della replica è In attesa o Pronta.
Avvia replica
La replica è un processo continuo che replica i dati dall'istanza VM di origine a Google Cloud. Questo processo continua in background finché non esegui un cutover finale o arresti la migrazione.
Per avviare la replica della VM di origine:
Vai alla scheda Migrazioni.
Trova le istanze VM con lo stato della replica Pronta.
Seleziona una o più istanze VM.
Fai clic su Migrazione > Avvia replica.
Monitora l'avanzamento della replica. La prima sincronizzazione esegue uno snapshot completo del disco e potrebbe richiedere del tempo. Lo stato Attiva indica una sincronizzazione incrementale in corso ogni due ore.
Converti BIOS in UEFI
Per convertire l'istanza VM da BIOS a UEFI: Migrate to VMs esegue la conversione da BIOS a UEFI durante il processo di adattamento dell'istanza.
Apri la pagina Migrate to VMs nella Google Cloud console.
Vai alla scheda Migrazioni.
Seleziona una o più istanze VM dall'elenco.
Fai clic su Modifica dettagli target.
Nel riquadro laterale, configura le impostazioni target di Compute Engine.
Per attivare la conversione da BIOS a UEFI, imposta la Modalità di avvio su UEFI nelle impostazioni avanzate per convertire automaticamente BIOS in UEFI durante la migrazione.