Préparation
Préparation de l'environnement d'origine
ssh sans mot de passe configuré et peut être activé à partir du module RMM. Le port TCP 22 est le port par défaut, mais d'autres ports peuvent être utilisés en spécifiant le port souhaité.
Linux
- Informations d'identification d'accès : utilisateur
rootou compte disposant des privilègessudo - Stockage : si le gestionnaire de volumes logiques (LVM) est utilisé, les groupes de volumes de l'origine doivent disposer d'au moins 15 % de l'espace utilisé en tant qu'extents libres.
no-exec: les systèmes de fichiers/tmpet/var/tmpne doivent pas être configurés avec les propriétésno-execdansfstab.- Grub : les serveurs d'origine doivent avoir un fichier
/etc/default/grub. - Antivirus : si un programme antivirus est en cours d'exécution sur Origin, il doit répertorier le répertoire
/mnt/rackware/.
Windows
- Informations d'identification d'accès : utilisateur
SYSTEMou utilisateur local disposant des privilèges d'administration. - Stockage : chaque volume doit disposer d'un espace libre suffisant (environ 20 %) pour les instantanés VSS.
- Antivirus : l'origine doit autoriser
rsync.exe,rwattr.exe,rwchangesvc.exeetrw_tngsync_util.exepour tout programme antivirus ou Windows Defender. - Langue : pour obtenir de l'aide dans une autre langue que l'anglais pour l'environnement linguistique
SYSTEM, contactez le support Rackware.
Préparation de l'environnement cible
L'environnement cible a les besoins essentiels suivants :
- Un administrateur système s'assure qu'il y a suffisamment de ressources pour sauvegarder l'environnement d'origine, comme la CPU, la mémoire ou le stockage.
- Enregistrez un fichier
clouduserauprès de RMM.
Oracle recommande de configurer le système pour une surveillance continue et automatique, ainsi que des notifications pour les ressources approchant des seuils faibles.
Créez un fichier clouduser.
TCP/443 soit ouvert au service d'API de destination.
Voici la liste des autorisations requises dont un utilisateur doit disposer pour que le provisionnement automatique de base fonctionne. Les droits d'accès requis pour d'autres fonctionnalités de provisionnement automatique sont répertoriés par fonctionnalité ci-dessous :
- Droit d'accès
readsur la ressourceinstance-images. - Droit d'accès
managesur la ressourceinstances. - Droit d'accès
inspectsur la ressourceVCNs. - Droit d'accès
usesur la ressourcesubnet. - Droit d'accès
inspectsur la ressourceprivate-ips. - Droit d'accès
readsur la ressourcepublic-ips. - Droit d'accès
usesur la ressourcevNIC. - Droit d'accès
inspectsur la ressourcevNIC-attachments. - Droit d'accès
inspectsur la ressourcecompartments.
Pour utiliser des adresses IP publiques réservées, les droits d'accès supplémentaires suivants sont requis :
- Droit d'accès
managesur la ressourcepublic-ips. - Droit d'accès
usesur la ressourceprivate-ips.
Pour attacher des volumes supplémentaires aux instances, ces droits d'accès supplémentaires sont requis.
- Droit d'accès
managesur la ressourcevolumes. - Droit d'accès
managesur la ressourcevolume-attachments.
Si un ensemble plus simple d'autorisations est souhaité au prix d'être légèrement plus permissif, ces autorisations peuvent être utilisées à la place de ce qui précède :
- Droit d'accès
managesur les ressourcesinstance-family,volume-familyetvirtual-network-family. - Droit d'accès
inspectsur la ressourcecompartments.
Si la simplicité de la stratégie est la priorité la plus élevée, une seule autorisation peut être utilisée :
- Droit d'accès
managesur la ressourceall-resources.
Pour créer l'utilisateur, connectez-vous au plan de contrôle d'adresse et procédez comme suit :
- Accédez au tableau de bord, à l'identité, aux utilisateurs, puis cliquez sur Créer un utilisateur. Nous avons utilisé Private Cloud Appliance comme exemple. Cependant, le processus est presque identique sur Compute Cloud@Customer et OCI.
- Sur Private Cloud Appliance, ajoutez
clouduserau groupe Administrateurs pour fournir tous les droits d'accès nécessaires. Sur Compute Cloud@Customer, utilisez l'administrateur. Sur OCI, utilisez un utilisateur individuel avec les droits d'accès appropriés. - Une fois que vous avez créé
clouduseret accordé les droits d'accès appropriés, vous pouvez inscrireclouduserdans RMM.