Puoi rafforzare la sicurezza del cloud modernizzando le tue istanze di macchine virtuali (VM) dai sistemi BIOS (Basic Input/Output System) legacy alle moderne istanze di Shielded VM abilitate per UEFI (Unified Extensible Firmware Interface). La migrazione al processo di modernizzazione delle VM migliora la sicurezza e l'efficienza operativa proteggendo il processo di avvio.
Le Shielded VM offrono una protezione efficace contro le minacce proteggendo la procedura di avvio. Per ulteriori informazioni sulle minacce al processo di avvio e sull'utilizzo delle Shielded VM per proteggere i carichi di lavoro cloud, consulta Utilizzare le Shielded VM per rafforzare la sicurezza del cloud.
Prima di iniziare
Prima di iniziare questa attività, completa i seguenti prerequisiti:
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
- Assicurati di avere istanze VM esistenti a cui eseguire la migrazione o creane di nuove.
- Assicurati che siano concessi i seguenti ruoli Identity and Access Management. Per ulteriori informazioni, vedi Concedere le autorizzazioni richieste.
Nella console Google Cloud , vai alla pagina Migra a VM.
Seleziona la scheda Origini.
Scegli l'origine della migrazione dall'elenco.
Assicurati che lo stato dell'origine sia Attiva (connessa). Se lo stato delle tue istanze VM è Offline o In attesa, risolvi il problema.
Seleziona una o più istanze VM da migrare dall'elenco.
Fai clic su Aggiungi migrazioni > Migrazione VM.
Conferma l'azione. Lo stato della replica è In attesa o Pronto.
Vai alla scheda Migrazioni.
Trova le istanze VM con stato di replica Pronto.
Seleziona una o più istanze VM.
Fai clic su Migrazione > Avvia replica.
Monitora l'avanzamento della replica. La prima sincronizzazione esegue uno snapshot completo del disco e potrebbe richiedere del tempo. Lo stato Attivo indica una sincronizzazione incrementale in corso ogni due ore.
Apri la pagina Migra a VM nella console Google Cloud .
Vai alla scheda Migrazioni.
Seleziona una o più istanze VM dall'elenco.
Fai clic su Modifica dettagli destinazione.
Nel riquadro laterale, configura le impostazioni di destinazione di Compute Engine.
Per abilitare la conversione da BIOS a UEFI, imposta la Modalità di avvio su UEFI nelle impostazioni avanzate per convertire automaticamente il BIOS in UEFI durante la migrazione.
Costi
Questo tutorial utilizza il seguente componente fatturabile di Google Cloud:
Consulta le pagine dei prezzi di ogni servizio per comprendere i costi potenziali. Puoi anche utilizzare il Calcolatore prezzi per generare una stima dei costi in base all'utilizzo previsto.Google Cloud
Esegui la migrazione e la modernizzazione delle istanze VM
Le sezioni seguenti descrivono come eseguire l'onboarding, la replica e la configurazione delle istanze VM per la conversione da BIOS a UEFI e il deployment di Shielded VM.
Per una comprensione più completa della migrazione di un'istanza VM a Google Cloud utilizzando Migrate to VMs, vedi Migrazione di singole VM.
Esegui l'onboarding dell'istanza VM di origine
La prima fase della migrazione consiste nell'onboarding dell'istanza VM di origine. L'onboarding è il processo di selezione delle istanze VM di cui vuoi eseguire la migrazione a Google Cloud. Ad esempio, il tuo data center potrebbe contenere decine, centinaia o addirittura migliaia di istanze VM. Esegui l'onboarding solo delle istanze VM di cui vuoi eseguire la migrazione.
Avvia replica
La replica è un processo continuo che replica i dati dall'istanza VM di origine a Google Cloud. Questo processo continua in background finché non esegui un cutover finale o non interrompi la migrazione.
Per iniziare a replicare la VM di origine:
Converti BIOS in UEFI
Per convertire l'istanza VM da BIOS a UEFI, segui questi passaggi. Migrate to VMs esegue la conversione da BIOS a UEFI durante il processo di adattamento dell'istanza.