Escopo do projeto
Migração em ondas de um conjunto de servidores Windows e Linux (ERP, aplicações de apoio, servidor de arquivos, serviços internos) para Amazon EC2, com AWS Transform MGN. Migração do banco do ERP para Amazon RDS Multi-AZ com AWS DMS, mantendo o banco de origem em uso até a virada. Migração de arquivos para Amazon S3, ou para Amazon FSx for Windows File Server quando a aplicação exige compartilhamento SMB, decidido no diagnóstico.
O ambiente base é montado antes da primeira onda (ver o exemplo Ambiente base). Cada sistema passa por testes de aceitação em instâncias de teste lançadas a partir da réplica, antes da virada, e o tamanho das instâncias é ajustado a partir da utilização medida.
O projeto termina com operação assistida nas primeiras semanas após cada onda e com o desligamento da origem, feito só após aceite formal.
Desafio e problemas de hoje
- Hardware em fim de vida e contrato de datacenter ou colocation a vencer.
- Quedas em dias de pico e capacidade que fica atrás do negócio.
- Backup manual ou com restauração que nunca foi testada.
- Janela de parada só de madrugada ou no fim de semana, com equipe pequena.
- Fornecedor do ERP exige versão de sistema operacional ou de banco que o hardware atual deixa de comportar.
- Equipe de TI presa à manutenção de servidor, com pouco tempo para projeto.
O ambiente de partida (perfil típico deste exemplo)
| Item | O que costuma existir |
|---|---|
| Servidores | De 8 a 25 máquinas virtuais (VMware ou Hyper-V); Windows Server e Linux; versões de sistema operacional mistas |
| Banco do ERP | SQL Server ou PostgreSQL, de 200 GB a 2 TB, com rotinas noturnas pesadas |
| Sistemas | ERP, fiscal, portal interno, integrações por arquivo, servidor de arquivos, Active Directory, impressão |
| Volumes | Arquivos de 1 a 10 TB em servidor de arquivos |
| Dependências | Integrações por caminho de rede fixo, IPs e nomes DNS internos, agendadores, certificados |
| Restrições | Janela de parada de poucas horas por sistema; dados pessoais de clientes e funcionários (LGPD); licenças Windows e SQL Server com regra de uso em nuvem; link único de internet |
Perfil típico, com faixas, construído a partir de projetos desse tipo. O inventário real é o primeiro entregável do diagnóstico.
Requisitos
- R1Mover os servidores como estão, com a aplicação instalada e parada curta.
- R2Testar cada sistema na AWS antes da virada, com a produção intacta.
- R3Banco do ERP em serviço gerenciado, com alta disponibilidade, com o ERP em uso durante a cópia.
- R4Arquivos acessíveis com controle de acesso e menor custo por TB.
- R5Backup automático e testado para servidores e banco.
- R6Acesso central, auditoria e governança desde a primeira conta.
- R7Conectividade privada entre o datacenter e a AWS durante a transição.
O que desenhamos para cada requisito
| Requisito | Decisão de arquitetura | Serviço AWS |
|---|---|---|
| R1 | Agente de replicação em cada servidor; replicação contínua em bloco para uma área de preparação na AWS; virada por servidor em janela curta | AWS Transform MGN, Amazon EC2 |
| R2 | Instâncias de teste lançadas a partir da réplica, isoladas da produção; roteiro de aceitação por sistema | AWS Transform MGN |
| R3 | Carga inicial e replicação de mudanças (CDC) com o banco de origem em uso; destino Multi-AZ com réplica síncrona em outra zona | AWS Database Migration Service (DMS), Amazon RDS |
| R4 | Arquivos em armazenamento de objetos com classes de custo por frequência de acesso; compartilhamento SMB só onde a aplicação exigir | Amazon S3 (Amazon FSx for Windows File Server quando necessário), AWS DataSync para a cópia |
| R5 | Planos de backup centralizados com retenção definida e restauração testada | AWS Backup |
| R6 | Organização com conta de gestão separada, acesso único com MFA, trilha de auditoria e detecção de ameaças | AWS Organizations, AWS IAM Identity Center, AWS CloudTrail, Amazon GuardDuty |
| R7 | Túnel privado entre o datacenter e a VPC durante as ondas; link dedicado avaliado se o volume justificar | AWS Site-to-Site VPN (AWS Direct Connect como opção), Amazon VPC |
Arquitetura
Componentes e fluxos deste diagrama
- Datacenter da empresa: Servidores (origem das máquinas) e Banco de dados (origem do banco).
- AWS Transform MGN: replicação contínua dos servidores e virada para o Amazon EC2.
- AWS Database Migration Service (DMS): replicação contínua do banco com a origem em uso, destino Amazon RDS.
- Amazon EC2 (zona de disponibilidade A): servidores migrados; grava arquivos no Amazon S3.
- Amazon RDS primário (zona A) e Amazon RDS em espera (zona B): réplica síncrona entre os dois.
- Amazon S3: arquivos da aplicação.
- AWS Backup: proteção de EC2 e RDS.
- Governança da conta: AWS Organizations, IAM Identity Center e AWS CloudTrail.
Ganhos: o que medimos no projeto
| Indicador | Como medimos | O que muda |
|---|---|---|
| Janela de parada por sistema | Minutos entre parar o sistema na origem e liberar na AWS, por servidor | De horas de madrugada ou fim de semana para uma virada curta por servidor, porque a replicação já está em dia |
| Custo mensal de infraestrutura | Fatura AWS após ajuste de tamanho, comparada ao custo atual levantado no diagnóstico (contrato, energia, hardware, licenças) | De custo diluído e fixo para fatura única, por recurso, com orçamento e alerta |
| Capacidade em pico | Incidentes de capacidade e tempo para ampliar um servidor | De compra de hardware para redimensionamento da instância numa janela curta |
| Backup | Restaurações testadas por mês e tempo de restauração | De backup nunca testado para plano central com restauração comprovada |
| Horas da equipe em manutenção de hardware e sistema operacional | Horas por mês registradas pela equipe | De manutenção física para operação e projeto |
Indicadores de um projeto típico, medidos no próprio projeto: resultado típico, não garantia.
Escopo e entregáveis por fase
| Fase | O que acontece | Entregáveis | Duração |
|---|---|---|---|
| 1. Cenário e plano de ondas | Confirmação do inventário do diagnóstico, agrupamento em ondas, janelas por sistema | Plano de ondas aprovado, roteiros de aceitação por sistema | 1 semana |
| 2. Ambiente base e conectividade | Contas, acesso, auditoria, rede em duas zonas, VPN, backup, orçamento | Ambiente base operacional, túnel ativo, planos de backup | de 1 a 2 semanas |
| 3. Replicação e testes | Agentes do AWS Transform MGN instalados, replicação inicial, instâncias de teste, tarefa do AWS DMS em carga inicial e CDC | Relatório de replicação em dia, aceite dos testes por sistema | de 2 a 4 semanas |
| 4. Viradas por onda | Congelamento, virada por servidor, troca da string de conexão do banco, validação funcional | Ata de virada por onda, plano de rollback executável | de 1 a 3 semanas |
| 5. Operação assistida e desligamento | Ajuste de tamanho, alarmes, documentação, transferência para o time do cliente, desligamento da origem após aceite | Documentação do ambiente, relatório de ajuste de tamanho, termo de desligamento | de 2 a 4 semanas |
Durações típicas, em faixa. O plano de ondas do projeto fixa as datas reais.
Algo a mais: como é a semana da virada
Linha do tempo típica
- D-14Replicação em dia e testes de aceitação concluídos.
- D-7Ensaio da virada com instância de teste e roteiro de rollback.
- D-1Congelamento de mudanças e comunicação aos usuários.
- DVirada por servidor na janela acordada, com validação funcional.
- D+1 a D+30Operação assistida, ajuste de tamanho e desligamento da origem só após aceite.
Perguntas frequentes deste exemplo
O AWS Transform MGN replica o disco do servidor inteiro, sistema operacional e aplicação, e lança a instância a partir da réplica. A instalação atual vai junto.
Depende do contrato de licenciamento. O diagnóstico registra cada licença e a decisão entre trazer a própria licença ou usar licença incluída na AWS, caso a caso.
A origem continua intacta até o aceite. O plano de rollback é ensaiado antes. Para os servidores, consiste em voltar o acesso para a origem. Para o banco, a decisão de voltar é tomada dentro da janela de virada, antes de liberar gravações no Amazon RDS; depois disso, o retorno exige replicação reversa, acordada no plano de ondas.
A replicação inicial depende do volume e da banda; o plano de ondas distribui a carga e, quando o volume justificar, avaliamos um link dedicado.
Sim, para homologar a versão e validar os testes de aceitação. Envolvemos o fornecedor desde a fase 1.
Serviços AWS deste exemplo
- AWS Transform MGN (antigo AWS Application Migration Service)
- AWS Database Migration Service (DMS)
- Amazon EC2
- Amazon RDS
- Amazon S3
- AWS DataSync
- AWS Backup
- AWS Organizations
- AWS IAM Identity Center
- AWS CloudTrail
- Amazon GuardDuty
- Amazon VPC
- AWS Site-to-Site VPN
- Amazon CloudWatch
- Amazon FSx for Windows File Server (opcional)
- AWS Direct Connect (opcional)
Incentivos AWS
A RFX busca para o projeto os programas de incentivo e créditos da AWS aplicáveis, sempre sujeitos a aprovação da AWS.