ייבוא ישיר של נתוני מלאי נכסים מ-AWS

Migration Center מאפשר לכם לייבא נתונים על נכסים, ביצועים ושימוש מתשתית AWS, ולאסוף מידע על הנכסים הבאים בחשבון AWS:

הנתונים הבאים נאספים במהלך הגילוי ב-AWS:

סוג הנכס נתונים שנאספו
‫Amazon EC2
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי המופע (מזהה, סוג, מצב)
  • מזהה הנחה של הבעלים
  • פרטים על סוג המכונה (CPU, זיכרון)
  • תגים
  • מידע על מערכת ההפעלה (מ-SSM)
  • חסימת מיפוי מכשירים ופרטי נפח
  • מדדי ביצועים (ניצול המעבד, קלט/פלט ברשת, קלט/פלט בדיסק)
‫Amazon RDS
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטים של מופע מסד הנתונים (מזהה, סוג, סטטוס)
  • פרטים על המנוע וגרסת המנוע
  • נפח אחסון שהוקצה
  • תגים
  • מדדי ביצועים (ניצול המעבד, קצב העברת הנתונים ברשת, פעולות קלט/פלט בשנייה, נפח אחסון פנוי)
  • תובנות לגבי הביצועים (זיכרון פנוי)
Amazon S3
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי קטגוריה (שם, ARN, אזור, תאריך יצירה)
  • תגים
  • סטטוס ניהול הגרסאות
  • כללים שקשורים למחזור החיים
  • מדדי ביצועים (גודל הקטגוריה לפי סוג אחסון, מספר האובייקטים)
‫Amazon EKS
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל אשכול:
    • פרטי האשכול (שם, ARN, גרסה, סטטוס, נקודת קצה)
    • תגים
    • ‫ARN של תפקיד
    • הגדרת VPC
    • הגדרות רישום
    • סוגי השקה (EC2 או Fargate)
  • לכל קבוצת צמתים מנוהלת:
    • פרטים של קבוצת צמתים (שם, ARN, סוג AMI, סוגי מופעים, גודל דיסק)
    • הגדרת שינוי הגודל (מינימום, מקסימום, גודל נבחר)
    • קבוצות משויכות של התאמה אוטומטית לעומס
  • לכל פרופיל Fargate:
    • פרטי הפרופיל (שם, ARN של תפקיד ההרצה של ה-Pod)
    • תת-רשתות
    • בוררים (מרחב שמות, תוויות)
Amazon ECS
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל אשכול:
    • פרטי האשכול (שם, ARN, סטטוס)
    • תגים
    • מספר השירותים והמשימות
    • מופעי קונטיינר רשומים
  • לכל שירות:
    • פרטי השירות (שם, ARN, סוג ההפעלה)
    • הגדרת המשימה
    • אסטרטגיית תזמון
    • הגדרת התצורה של פריסה
    • פרטי מאזן העומסים
  • לכל משימה:
    • פרטי המשימה (ARN, סטטוס אחרון, סטטוס שנבחר)
    • מעבד (CPU) וזיכרון
    • פרטי הקונטיינר
‫Amazon Elastic Load Balancing‏ (ELB)
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל מאזן עומסים (גרסה 1 וגרסה 2):
    • פרטים (שם, ARN/ID, שם DNS, סוג, סכימה)
    • תגים
    • VPC ואזורי זמינות
    • פונקציות מסוג Listener וכללים
    • קבוצות יעד וסטטוס היעד
    • מצב תקינות של מופע (ב-ELB קלאסיים)
Amazon Lambda
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל פונקציה:
    • הגדרה (שם, ARN, סביבת זמן ריצה, תפקיד, handler, זמן קצוב לתפוגה)
    • תגים
    • גודל הזיכרון ואחסון זמני
    • סוג החבילה וגודל הקוד
    • ארכיטקטורות
    • שכבות
    • משתני סביבה
    • הגדרות המעקב
    • מיפויים של מקורות אירועים
    • הגדרות של פעולות בו-זמניות
Amazon CloudFront
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל הפצה:
    • פרטים (מזהה, ARN, שם דומיין, סטטוס, מופעל)
    • תגים
    • כינויים (CNAME)
    • מקורות וקבוצות מקורות
    • התנהגויות של מטמון
    • סיווג מחיר, גרסת HTTP, ‏ IPv6 מופעל
Amazon EFS
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל מערכת קבצים:
    • פרטים (מזהה, ARN, שם, זמן יצירה)
    • תגים
    • גודל כולל (גישה רגילה וגישה לא תכופה)
    • מצב ביצועים ותפוקה
    • סטטוס הצפנה
    • כללי מדיניות בנושא מחזור החיים
    • מדיניות גיבוי
    • הגדרות שכפול
    • יעדי טעינה ונקודות גישה
Amazon Redshift
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל אשכול שהוקצה:
    • פרטי האשכול (מזהה, ARN, סטטוס, גרסה)
    • תגים
    • סוג הצומת ומספר הצמתים
    • שם מסד הנתונים
    • תפקידים ב-IAM ו-VPC
    • סטטוס הצפנה
    • הגדרת קובץ snapshot ו-aqua
  • לכל קבוצת עבודה ללא שרת:
    • פרטי קבוצת העבודה (שם, ARN, סטטוס, עלות בסיסית לשימוש)
    • תגים
    • מידע על מרחב השמות (שם מסד הנתונים, תפקידי IAM, מפתח KMS)
    • נקודת קצה של VPC
    • הגדרות של העתקת תמונת מצב
Amazon VPC
לוחצים כדי להציג את הנתונים שנאספו.
  • לכל VPC:
    • פרטי VPC (מזהה, ARN, מצב, בלוק CIDR, דיירות)
    • תגים
    • מזהה אפשרויות DHCP
    • תת-רשתות משויכות
    • רשימות ACL משויכות ברשת
Amazon DynamoDB
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי הטבלה (שם, ARN, זמן יצירה, סטטוס, גודל בבייטים, מספר פריטים, סיווג)
  • תגים
  • מצב חיוב
  • הקצאת משאבים לפי התפוקה שנקבעה
  • מידע על מקורות נתונים
  • עותקים
  • גיבויים רציפים וסטטוס שחזור מערכת מנקודה מסוימת בזמן (PITR)
Amazon NAT Gateway
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטים של שער NAT (מזהה, ARN, זמן יצירה, מצב)
  • תגים
  • מזהה VPC ומזהה רשת משנה
  • סוג הקישוריות
  • כתובות משויכות
Amazon Route53
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטים של אזור באירוח (שם, מזהה, ARN, אזור פרטי, הערה, מספר קבוצות הרשומות)
  • תגים
  • הפניה למתקשר
  • שירות מקושר
  • שרתי שמות
  • שיוכים של VPC
  • קבוצות של רשומות משאבים
Amazon ECR
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי המאגר (שם, ARN, מזהה הרישום, כתובת URL)
  • תגים
  • הגדרת סריקת תמונות
  • הגדרת ההצפנה (סוג, מפתח KMS)
  • הגדרות של שינוי תגי תמונות
כתובת IP גמישה (EIP)
לוחצים כדי להציג את הנתונים שנאספו.
  • מזהי הקצאה ושיוך
  • תגים
  • כתובות IP ציבוריות ופרטיות
  • דומיין (VPC או רגיל)
  • מזהים של מכונה וממשק רשת משויכים
  • שמות DNS פרטיים וציבוריים
  • קבוצת גבולות של רשת ומאגרי כתובות IP
Elastic Network Interface‏ (ENI)
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי הממשק (מזהה, ARN, סוג, תיאור, סטטוס)
  • תגים
  • מזהים של VPC ושל רשתות משנה
  • כתובת MAC וכתובות IP פרטיות
  • קבוצות אבטחה משויכות
  • כתובות IPv6 וסטטוס IPv6 ראשי
  • פרטי הקובץ המצורף (מזהה, אינדקס המכשיר, מזהה המופע)
  • סטטוס של בדיקת מקור או יעד
Amazon Elastic Block Store (EBS)‎
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי נפח (מזהה, ARN, סוג, גודל, סטטוס)
  • תגים
  • אזור זמינות
  • סטטוס ההצפנה ומזהה מפתח KMS
  • מדדי ביצועים (IOPS, קצב העברת נתונים)
  • מזהה תמונת המצב וזמן היצירה
  • צירוף קבצים מרובים ומידע על הערוץ
Amazon EC2 Auto Scaling
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי הקבוצה (שם, ARN, סטטוס)
  • תגים (כולל הגדרות הפצה)
  • הגדרת שינוי גודל (מינימום, מקסימום, גודל)
  • מזהים של אזורים ב-VPC ואזורי זמינות
  • תבנית השקה ומדיניות לגבי מופעים מעורבים
  • הגדרת בדיקת תקינות (סוג, תקופת חסד)
  • מאזני עומסים וקבוצות יעד משויכים
  • מדיניות סיום והשעיה של תהליכים
  • הגדרת בריכה חמה
Amazon Batch
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטים על סביבת המחשוב (שם, ARN, סוג, מצב, סטטוס)
  • תגים
  • מספרי ARN של תפקידים באשכולות ובשירותים של ECS
  • משאבי מחשוב (סוגי מכונות, אסטרטגיית הקצאה, מגבלות vCPU)
  • הגדרת רשת (רשתות משנה, קבוצות אבטחה)
  • תצורות EC2 ותבניות הפעלה
  • מדיניות עדכון והגדרות של EKS
Amazon AppSync
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי ה-API (מזהה, שם, ARN, סוג, הרשאות גישה)
  • תגים
  • הגדרת אימות (סוג, ספקים נוספים)
  • הגדרות של Lambda authorizer ושל מאגר משתמשים
  • הגדרות רישום ביומן ומעקב (X-ray)
  • מגבלות (עומק השאילתה, מספר הרכיבים לפתרון)
  • מזהי URI של נקודות קצה
‫Amazon Simple Notification Service ‏ (SNS)
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטים על הנושא (שם, ARN, שם מוצג, בעלים)
  • תגים
  • מאפיינים (מדיניות, מדיניות משלוחים)
  • הצפנה (מזהה מפתח KMS)
  • נושא FIFO וסטטוס ביטול הכפילויות
  • הגדרת משוב לפרוטוקולים שונים (Lambda,‏ SQS ו-HTTP)
  • הגדרות המעקב
Amazon API Gateway
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי API ל-REST‏ (ID, שם, ARN, תיאור)
  • תגים
  • הגדרת נקודת קצה (סוגים, נקודות קצה של VPC)
  • מקור מפתח ה-API וסוגי מדיה בינאריים
  • מספר ה-ARN של הביצוע ומזהה משאב הבסיס
  • הגדרות דחיסה ומדיניות
Amazon Internet Gateway
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטי השער (מזהה, ARN, מזהה הבעלים)
  • תגים
  • מזהה ה-VPC המשויך
‫Amazon Application Load Balancer‏ (ALB)
לוחצים כדי להציג את הנתונים שנאספו.
  • פרטים של מאזן העומסים (שם, ARN, סכמה, סטטוס)
  • תגים
  • מיפוי של VPC ורשתות משנה
  • קבוצות אבטחה משויכות
  • שם ה-DNS ומזהה התחום המתארח הרשמי (קנוני)
  • סוג כתובת ה-IP‏ (IPv4, ‏ dualstack)
  • מאפיינים (פסק זמן של חוסר פעילות, הגנה מפני מחיקה, הגדרות HTTP/2)
  • הגדרת רישום ביומן של גישה וחיבור
  • חומת אש של אפליקציות אינטרנט (WAF) והתנהגויות ניתוב

‫Migration Center אוסף מדדים מ-30 הימים האחרונים, למעט השימוש בזיכרון של מסד הנתונים. בנוגע לשימוש בזיכרון של מסד נתונים, AWS שומרת כברירת מחדל נתונים מ-7 הימים האחרונים בלבד, ולכן Migration Center אוסף נתונים רק מ-7 הימים האחרונים.

לפני שמתחילים

  1. מוודאים שהפעלתם את Cloud Run Admin API בפרויקט.
  2. מוודאים שיש לכם מזהה של מפתח גישה ומפתח גישה סודי ל-AWS כדי לבצע אימות לחשבון AWS. מידע נוסף זמין במאמר ניהול מפתחות גישה למשתמשי IAM.
  3. יוצרים סוד באמצעות Secret Manager עבור מפתח הגישה הסודי של AWS.
  4. יוצרים חשבון שירות ייעודי להרצת תהליך הגילוי של AWS. הוראות מפורטות מופיעות במאמר יצירת חשבונות שירות.
  5. חשוב לוודא שנתתם לחשבון השירות את ההרשאות והתפקידים הנדרשים הבאים.

הפעלת גילוי ב-AWS

גילוי ב-AWS מאפשר לסרוק ולאסוף מידע על הנכסים בחשבון AWS. המידע שנאסף מיובא אוטומטית ל-Migration Center לצורך הערכה.

כדי להפעיל את האפשרות 'גילוי' ב-AWS:

  1. עוברים לדף ייבוא נתונים.

    מעבר אל ייבוא נתונים

  2. לוחצים על הוספת נתונים > גילוי ב-AWS.

  3. בקטע מזהה חשבון AWS, מזינים את מזהה מפתח הגישה שלכם ב-AWS.

  4. בקטע AWS account secret (סוד החשבון ב-AWS), מזינים את מפתח הגישה הסודי שלכם ב-AWS.

  5. אופציונלי: בשדה אזור AWS, מזינים את אזור AWS שבו רוצים לסרוק את נכסי AWS. אם לא מציינים אזור, המערכת מאתרת נכסים מכל האזורים המופעלים ב-AWS.

  6. לוחצים על Start AWS discovery (התחלת גילוי ב-AWS).

כדי לראות את הנכסים שזוהו, עוברים לדף נכסים ולוחצים על רענון.

המאמרים הבאים