チュートリアル: Azure Migrate を使用して VMware 環境で実行されているサーバーを検出する

Azure への移行の一環として、オンプレミスのインベントリとワークロードを検出します。

このチュートリアルでは、Azure Migrate の検出および評価ツール、軽量の Azure Migrate アプライアンスを使用して、VMware 環境で実行されているサーバーを検出する方法について説明します。 このアプライアンスを vCenter Server インスタンスで実行されるサーバーとしてデプロイして、サーバーとそのパフォーマンス メタデータ、サーバー上で実行されているアプリケーション、サーバーの依存関係、ASP.NET Web アプリ、SQL Server インスタンスおよびデータベースを継続的に検出します。

このチュートリアルでは、以下の内容を学習します。

  • Azure アカウントを設定します。
  • 検出のために VMware 環境を準備します。
  • プロジェクトを作成します。
  • Azure Migrate アプライアンスを設定します。
  • 継続的な検出を開始します。

Note

チュートリアルではシナリオを試すためのごく簡単な方法を紹介します。 可能な場合は既定のオプションが使用されます。

Azure サブスクリプションをお持ちでない場合は、開始する前に 無料アカウント を作成してください。

前提条件

このチュートリアルを開始する前に、これらの前提条件を満たしていることを確認してください。

要件 詳細
vCenter Server/ESXi ホスト vCenter Server バージョン 6.7、6.5、6.0 または 5.5 を実行しているサーバーが必要です。

サーバーは、バージョン 5.5 以降が実行されている ESXi ホストでホストされている必要があります。

vCenter Server で、TCP ポート 443 での受信接続を許可して、アプライアンスが構成とパフォーマンスのメタデータを収集できるようにします。

既定では、アプライアンスはポート 443 で vCenter Server に接続します。 vCenter Server を実行するサーバーが別のポートでリッスンする場合は、アプライアンス構成マネージャーで vCenter Server の詳細を指定するときにポートを変更できます。

ESXi ホストでは、インストールされているアプリケーションの検出とエージェントレスの依存関係分析をサーバーで実行するために、TCP ポート 443 で受信アクセスが許可されていることを確認します。
Azure Migrate アプライアンス vCenter Server では、Azure Migrate アプライアンスをホストするサーバーにこれらのリソースを割り当てる必要があります。

- 32 GB の RAM、8 vCPU、約 80 GB のディスク ストレージ。

- 外部仮想スイッチと、アプライアンス サーバー上のインターネット アクセス (直接またはプロキシ経由)。
サーバー 構成とパフォーマンス メタデータの検出では、Windows および Linux OS のすべてのバージョンがサポートされています。

サーバー上でアプリケーションを検出するために、Windows および Linux OS のすべてのバージョンがサポートされています。 エージェントレスの依存関係分析でサポートされている OS バージョンをご確認ください。

インストールされているアプリケーションを検出してエージェントレスの依存関係を分析するには、VMware Tools (バージョン 10.2.1 以降) がサーバーにインストールされ、実行されている必要があります。 Windows サーバーには、PowerShell バージョン 2.0 以降がインストールされている必要があります。

SQL Server インスタンスおよびデータベースを検出するには、サポート対象の SQL Server および Windows OS のバージョンとエディションのほか、Windows の認証メカニズムを確認してください。

IIS Web サーバーで実行されている ASP.NET Web アプリを検出するには、サポートされている Windows OS と IIS バージョンを確認してください。

Azure ユーザー アカウントを準備する

プロジェクトを作成して Azure Migrate アプライアンスを登録するには、これらのアクセス許可を備えた Azure アカウントを用意する必要があります。

  • Azure サブスクリプションにおける共同作成者または所有者のアクセス許可。
  • Azure Active Directory (Azure AD) アプリを登録するためのアクセス許可。
  • エージェントレスのサーバー移行時に使用される Azure Key Vault インスタンスを作成するための、Azure サブスクリプションにおける所有者または共同作成者とユーザー アクセス管理者のアクセス許可。

Azure の無料アカウントを作成した場合、既定では自分が Azure サブスクリプションの所有者になります。 サブスクリプションの所有者でない場合は、所有者と協力してアクセス許可を割り当てます。

Azure サブスクリプションにおける共同作成者または所有者のアクセス許可を設定するには:

  1. Azure portal で "サブスクリプション" を検索します。検索結果の [サービス][サブスクリプション] を選択します。

    Screenshot that shows how to search for an Azure subscription in the search box.

  2. [サブスクリプション] で、プロジェクトを作成するサブスクリプションを選択します。

  3. [アクセス制御 (IAM)] を選択します。

  4. [追加][ロールの割り当ての追加] の順に選択して、[ロールの割り当ての追加] ページを開きます。

  5. 次のロールを割り当てます。 詳細な手順については、「Azure portal を使用して Azure ロールを割り当てる」を参照してください。

    設定
    Role 共同作成者または所有者
    アクセスの割り当て先 User
    メンバー azmigrateuser

    Add role assignment page in Azure portal.

Azure AD アプリを登録するために必要なアクセス許可をアカウントに付与するには:

  1. ポータルで、[Azure Active Directory][ユーザー][ユーザー設定] の順に移動します。

  2. [ユーザー設定] で、Azure AD ユーザーがアプリケーションを登録できることを確認します (既定で [はい] に設定されています)。

    Screenshot that shows verifying user setting to register apps.

  3. [アプリの登録][いいえ] に設定されている場合は、テナントまたはグローバル管理者に、必要なアクセス許可を割り当てるよう依頼します。 テナントまたはグローバル管理者は、ユーザーによる Azure AD アプリの登録を許可する目的でアプリケーション開発者ロールをアカウントに割り当てることもできます。 詳細については、こちらを参照してください

VMware を準備する

vCenter Server で、VMware Open Virtualization Appliance (OVA) 仮想マシン (VM) インストール ファイルを使用して VM を作成するためのアクセス許可が自分のアカウントにあることを確認します。 これらのアクセス許可は、OVA ファイルを使用して Azure Migrate アプライアンスを VMware VM としてデプロイするときに必要です。

Azure Migrate では、実際の VMware 環境で実行されているサーバーの検出および評価のために vCenter Server 読み取り専用アカウントが必要です。 インストールされているアプリケーションの検出とエージェントレスの依存関係分析も実行したい場合は、アカウントで VMware のアクセス許可が有効で、VM ゲスト操作が可能である必要があります。

vCenter Server にアクセスするためのアカウントを作成する

VMware vSphere Web Client で、vCenter Server に使用する読み取り専用アカウントを設定します。

  1. 管理特権があるアカウントを使用し、vSphere Web Client の [Home](ホーム) メニューで [Administration](管理) を選択します。

  2. [Single Sign-On](シングル サインオン)[Users and Groups](ユーザーとグループ) を選択します。

  3. [Users](ユーザー)[New User](新しいユーザー) を選択します。

  4. アカウントの詳細情報を入力し、 [OK] を選択します。

  5. [Administration](管理) のメニューにある [Access Control](アクセス制御) で、 [Global Permissions](グローバル アクセス許可) を選択します。

  6. ユーザー アカウントを選択してから [Read-only](読み取り専用) を選択し、ロールをアカウントに割り当てます。 [OK] を選択します。

  7. インストールされているアプリケーションの検出とエージェントレスの依存関係分析を開始できるようにするために、 [Access Control](アクセス制御) のメニューで [Roles](ロール) を選択します。 [Roles](ロール) ペインの [Roles](ロール)[Read-only](読み取り専用) を選択します。 [Privileges](特権)[Guest operations](ゲスト操作) を選択します。 vCenter Server インスタンスのすべてのオブジェクトに特権が反映されるように、 [Propagate to children](子に反映する) チェック ボックスをオンにします。

    Screenshot that shows the v sphere web client and how to create a new account and select user roles and privileges.

注意

vCenter Server アカウントのスコープを設定して、検出を特定の vCenter Server データセンター、クラスター、ホスト、クラスターまたはホストのフォルダー、個々のサーバーに制限できます。 vCenter Server ユーザー アカウントのスコープを設定する方法をご確認ください。

Note

検出用に指定された vCenter サーバーにリンク モードを使用して接続されている vCenter 資産は、Azure Migrate によって検出されません。

サーバーにアクセスするためのアカウントを作成する

サーバー上の自分のユーザー アカウントには、インストールされているアプリケーションの検出、エージェントレスの依存関係分析、Web アプリと SQL Server インスタンスおよびデータベースの検出を開始するために必要なアクセス許可が付与されていなければなりません。 このユーザー アカウント情報は、アプライアンス構成マネージャーで指定できます。 アプライアンスは、サーバーにエージェントをインストールしません。

  • Windows サーバーおよび Web アプリの検出の場合は、サーバーに対する管理者アクセス許可が付与されたアカウント (ローカルまたはドメイン) を作成します。 SQL Server インスタンスおよびデータベースを検出するには、Windows または SQL Server アカウントが sysadmin サーバー ロールのメンバーである必要があります。 必要なロールをユーザー アカウントに割り当てる方法をご確認ください。
  • Linux サーバーの場合は、ルート ユーザー アカウントの詳細を指定するか、/bin/netstat および /bin/ls ファイルに CAP_DAC_READ_SEARCH および CAP_SYS_PTRACE アクセス許可があるアカウントを作成します。

Note

Azure Migrate アプライアンス構成マネージャーに複数のサーバー資格情報を追加して、インストールされているアプリケーションの検出、エージェントレスの依存関係分析、Web アプリと SQL Server インスタンスおよびデータベースの検出を実行できます。 複数のドメイン、Windows (ドメイン以外)、Linux (ドメイン以外)、または SQL Server の認証資格情報を追加できます。 サーバーの資格情報を追加する方法をご確認ください。

プロジェクトの設定

新しいプロジェクトを設定するには:

  1. Azure portal で、 [すべてのサービス] を選択し、Azure Migrate を探します。

  2. [サービス][Azure Migrate] を選択します。

  3. [概要] で、移行の目標に応じて次のいずれかのオプションを選択します: [Servers, databases and web apps](サーバー、データベース、および Web アプリ)[SQL Server (only)](SQL Server (のみ))、または [その他のシナリオを探索する]

  4. [プロジェクトの作成] を選択します。

  5. [プロジェクトの作成] で、Azure サブスクリプションとリソース グループを選択します。 リソース グループがない場合は作成します。

  6. [プロジェクトの詳細] で、プロジェクト名と、プロジェクトを作成する地理的な場所を指定します。 パブリック クラウドのサポート対象地域政府機関向けクラウドのサポート対象地域をご確認ください。

    Screenshot that shows how to add project details for a new Azure Migrate project.

  7. [作成] を選択します

  8. プロジェクトがデプロイされるまで数分待ちます。 Azure Migrate の検出および評価ツールは、新しいプロジェクトに既定で追加されます。

Note

プロジェクトを既に作成してある場合は、そのプロジェクトを使用し、より多くのアプライアンスを登録してより多くのサーバーの検出と評価を行えます。 プロジェクトを管理する方法をご確認ください。

アプライアンスを設定する

Azure Migrate の検出および評価ツールでは、軽量の Azure Migrate アプライアンスを使用します。 このアプライアンスによってサーバー検出が実行され、サーバーの構成とパフォーマンス メタデータが Azure Migrate に送信されます。 アプライアンスは、プロジェクトからダウンロードできる OVA テンプレートをデプロイすることで設定します。

注意

OVA テンプレートを使用してアプライアンスを設定できない場合は、Windows Server 2016 を実行している既存のサーバーで PowerShell スクリプトを実行して設定できます。 PowerShell を使用して Azure Migrate アプライアンスを設定する方法をご確認ください。
OVA テンプレートを使用してアプライアンスをデプロイする方法は、Azure Government クラウドではサポートされません。 Azure Government クラウド用のアプライアンスをデプロイする方法について詳細をご覧ください

OVA テンプレートを使用してデプロイする

OVA テンプレートを使用してアプライアンスを設定するには、このセクションで詳しく説明されているこれらの手順を完了します。

  1. ポータルで、アプライアンス名を指定してプロジェクト キーを生成します。
  2. OVA テンプレート ファイルをダウンロードし、それを vCenter Server にインポートします。 OVA が安全であることを確認します。
  3. OVA ファイルからアプライアンスを作成します。 アプライアンスが Azure Migrate に接続できることを確認します。
  4. アプライアンスを初めて構成します。
  5. プロジェクト キーを使用して、プロジェクトにアプライアンスを登録します。

プロジェクト キーを生成する

  1. [移行の目標] で、[サーバー、データベース、および Web アプリ]>[Azure Migrate: Discovery and Assessment]>[検出] の順に選択します。
  2. サーバーの検出 で、[お使いのサーバーは仮想化されていますか?][はい。VMware vSphere Hypervisor を使用します] の順に選択します。
  3. [1: プロジェクト キーを生成します] で、VMware 環境内のサーバーを検出するために設定する Azure Migrate アプライアンスの名前を指定します。 名前は、14 文字以下の英数字にする必要があります。
  4. 必要な Azure リソースの作成を開始するには、 [キーの生成] を選択します。 リソースの作成中は、 [検出] ペインを閉じないようにしてください。
  5. Azure リソースが正常に作成された後、"プロジェクト キー" が生成されます。
  6. キーをコピーします。 キーは、アプライアンスの構成時にアプライアンスの登録を完了するために使用します。

OVA テンプレートをダウンロードする

[2: Azure Migrate アプライアンスをダウンロードする] で、OVA ファイルを選択してから [ダウンロード] を選択します。

セキュリティを確認する

OVA ファイルをデプロイする前に、ファイルが安全であることを確認します。

  1. ファイルをダウンロードしたサーバーで、 [管理者として実行] オプションを使用してコマンド プロンプト ウィンドウを開きます。

  2. OVA ファイルのハッシュを生成するには、次のコマンドを実行します。

    C:\>CertUtil -HashFile <file_location> <hashing_agorithm>
    

    例: C:\>CertUtil -HashFile C:\Users\Administrator\Desktop\MicrosoftAzureMigration.ova SHA256

  3. 最新のアプライアンス バージョンとハッシュ値を確認します。

    • Azure パブリック クラウドの場合:

      アルゴリズム ダウンロード SHA256
      VMware (11.9 GB) 最新バージョン 8A64806762A37698E7CFFB1D0DCACA91E9082803B5977F49A0ACE32A281DB8A1
    • Azure Government の場合:

      アルゴリズム ダウンロード SHA256
      VMware (85.8 MB) 最新バージョン 277C53620DB299F57E3AC5A65569E9720F06190A245476810B36BF651C8B795B

アプライアンス サーバーを作成する

ダウンロードしたファイルをインポートして、VMware 環境にサーバーを作成します。

  1. vSphere Client コンソールで、[File](ファイル)[Deploy OVF Template](OVF テンプレートのデプロイ) の順に選択します。
  2. OVF テンプレートのデプロイ ウィザードで、 [ソース] を選択して OVA ファイルの場所を入力します。
  3. [Name](名前) にサーバーの名前を入力します。 [Location](場所) で、サーバーがホストされるインベントリ オブジェクトを選択します。
  4. [Host/Cluster](ホスト/クラスター) で、サーバーが実行されるホストまたはクラスターを選択します。
  5. [Storage](ストレージ) で、サーバーの保存先を指定します。
  6. [Disk Format](ディスク フォーマット) で、ディスクの種類とサイズを選択します。
  7. [Network Mapping](ネットワーク マッピング) で、サーバーの接続先となるネットワークを選択します。 ネットワークには、Azure Migrate にメタデータを送信するためのインターネット接続が必要です。
  8. 設定を確認し、 [Finish](完了) を選択します。

アプライアンスによる Azure へのアクセスを確認する

パブリック クラウドおよび政府機関向けクラウドの Azure URL にアプライアンス サーバーから接続できることを確認します。

アプライアンスを構成する

アプライアンスを初めて設定するには:

Note

ダウンロードした OVA テンプレートではなく PowerShell スクリプトを使用してアプライアンスを設定する場合、最初の 2 つの手順はスキップしてかまいません。

  1. vSphere Client で、サーバーを右クリックしてから [Open Console](コンソールを開く) を選択します。

  2. アプライアンスの言語、タイム ゾーン、パスワードを選択または入力します。

  3. アプライアンスに接続できる任意のコンピューター上でブラウザーを開きます。 次に、アプライアンス構成マネージャーの URL (https://appliance name or IP address: 44368) を開きます。

    または、アプライアンス サーバーのデスクトップから構成マネージャーへのショートカットを選択して、構成マネージャーを開くこともできます。

  4. ライセンス条項に同意し、サードパーティの情報に目を通します。

前提条件の設定とアプライアンスの登録

構成マネージャーで、 [前提条件のセットアップ] を選択し、これらの手順を完了します。

  1. 接続:サーバーがインターネットにアクセスできることが、アプライアンスによって確認されます。 サーバーでプロキシを使用する場合は、次の操作を行います。

    • プロキシの設定 を選択して、プロキシのアドレス ( または http://ProxyFQDN の形式。http://ProxyFQDN は "完全修飾ドメイン名" を指す) とリスニング ポートを指定します。

    • プロキシで認証が必要な場合は資格情報を入力します。

    • プロキシの詳細を追加した場合、あるいはプロキシまたは認証を無効にした場合は、 [保存] を選択し、接続をトリガーしてもう一度接続を確認します。

      サポートされるのは HTTP プロキシのみです。

  2. 時刻同期: 検出が正常に機能するように、アプライアンス上の時刻がインターネットの時刻と同期していることを確認します。

  3. 更新プログラムのインストールとアプライアンスの登録: 自動更新を実行してアプライアンスを登録するには、次の手順に従います。

    Screenshot that shows setting up the prerequisites in the appliance configuration manager.

    注意

    これは Azure Migrate アプライアンスの新しいユーザー エクスペリエンスであり、ポータルからダウンロードした最新の OVA/インストーラー スクリプトを使用してアプライアンスを設定した場合にのみ使用できます。 既に登録されているアプライアンスでは、引き続き前のバージョンのユーザー エクスペリエンスが提供されて問題なく動作します。

    1. アプライアンスで自動更新を実行するには、ポータルからコピーしたプロジェクト キーを貼り付けます。 キーがない場合は、[Azure Migrate: Discovery and Assessment]>[概要]>[既存のアプライアンスの管理] の順に移動します。 プロジェクト キーを生成したときに指定したアプライアンスの名前を選択して、表示されたキーをコピーします。

    2. アプライアンスでキーが検証され、自動更新サービスが開始されることにより、アプライアンス上のすべてのサービスが最新バージョンに更新されます。 自動更新が実行されたら、[View appliance services](アプライアンス サービスを表示) を選択して、アプライアンス サーバーで実行されているサービスの状態とバージョンを確認できます。

    3. アプライアンスを登録するには、[ログイン] を選択する必要があります。 [Azure ログインの続行] で、[コードのコピーとログイン] を選択してデバイス コードをコピーし (Azure での認証にはデバイス コードが必要です)、新しいブラウザー タブで Azure ログイン プロンプトを開きます。プロンプトが表示されるように、ブラウザーでポップアップ ブロックを無効にしておいてください。

      Screenshot that shows where to copy the device code and log in.

    4. ブラウザーの新しいタブで、デバイス コードを貼り付け、自分の Azure ユーザー名とパスワードを使用してサインインします。 PIN を使用したサインインはサポートされていません。

      注意

      ログインせずにログイン タブを誤って閉じた場合は、アプライアンス構成マネージャーのブラウザー タブを最新の情報に更新して、デバイス コードと [コードのコピーとログイン] ボタンを表示します。

    5. 正常にログインしたら、アプライアンス構成マネージャーが表示されているブラウザー タブに戻ります。 ログインに使用した Azure ユーザー アカウントに、キーの生成時に作成された Azure リソースに対する必要なアクセス許可がある場合は、アプライアンスの登録が開始されます。

      アプライアンスが正常に登録された後は、 [詳細の表示] を選択して、登録の詳細を確認できます。

  4. Install VDDK (VDDK のインストール) : VMware vSphere Virtual Disk Development Kit (VDDK) がインストールされていることがアプライアンスによって確認されます。 VDDK がインストールされていない場合は、VMware から VDDK 6.7 をダウンロードします。 "インストール手順" に記載されているとおりに、ダウンロードした zip ファイルの内容をアプライアンス上の指定された場所に抽出します。

    Azure Migrate Server Migration では、Azure への移行時に VDDK を使用してサーバーがレプリケートされます。

アプライアンスの構成中はいつでも 「r前提条件の再実行」 を行って、アプライアンスがすべての前提条件を満たしているかどうかを確認できます。

継続的な検出を開始する

アプライアンス構成マネージャーでの設定手順を完了し、検出を準備して開始します。

vCenter Server の詳細を指定する

サーバーの構成およびパフォーマンス データを検出するには、アプライアンスから vCenter Server に接続する必要があります。

  1. [Step 1: Provide vCenter Server credentials](手順 1: vCenter Server の資格情報を指定する) で、 [資格情報の追加] を選択して資格情報の名前を入力します。 vCenter Server で実行中のサーバーを検出するためにアプライアンスで使用される vCenter Server アカウントのユーザー名とパスワードを追加します。

    • この記事で前に述べたように、必要なアクセス許可を備えたアカウントを設定する必要があります。
    • 検出のスコープを特定の VMware オブジェクト (vCenter Server データセンター、クラスター、ホスト、クラスターまたはホストのフォルダー、あるいは個々のサーバー) に設定する場合は、検出のスコープを設定する手順を参照し、Azure Migrate によって使用されるアカウントを制限してください。
    • 複数の資格情報を一度に追加するには、 [さらに追加] をクリックして資格情報を保存して追加します。 1 つのアプライアンスを使用して複数の vCenter Server 間でサーバーを検出する場合は、複数の資格情報がサポートされます。
  2. [Step 2: Provide vCenter Server details](ステップ 2: vCenter Server の詳細を指定する) で、[Add discovery source](検出ソースの追加) を選択して、vCenter Server の IP アドレスまたは FQDN を追加します。 ポートを既定値 (443) のままにしておくことも、vCenter Server でリッスンするカスタム ポートを指定することもできます。 vCenter Server にマップする資格情報のフレンドリ名を選択し、[保存] をクリックします。

    [さらに追加] をクリックして、前の詳細を保存し、さらに vCenter Server の詳細を追加します。 アプライアンスごとに最大 10 台の vCenter Server を追加できます。

    Screenshot that allows to add more vCenter Server details.

  3. アプライアンスでは、各 vCenter Server にマップされている資格情報を使用して追加された vCenter Server への接続の検証が試行されます。 ソース テーブルに vCenter Server の IP アドレスまたは FQDN とともに検証状態が表示されます。

  4. 検出を開始する前にいつでも vCenter Server への接続を再検証できます。

    Screenshot that shows managing credentials and discovery sources for vCenter Server in the appliance configuration manager.

サーバーの資格情報を指定する

手順 3: ソフトウェア インベントリ、エージェントレスの依存関係の分析、SQL Server インスタンスとデータベースの検出、VMware 環境での ASP.NET Web アプリの検出を実行するためのサーバー資格情報を指定する」で、複数のサーバー資格情報を指定できます。 これらのアプライアンス機能を使用しない場合は、この手順をスキップして、vCenter Server の検出に進むことができます。 このオプションはいつでも変更できます。

Screenshot that shows providing credentials for software inventory, dependency analysis, and s q l server discovery.

これらの機能を使用する場合、次の手順を実行して、サーバーの資格情報を指定します。 検出機能を実行するために、サーバーへの資格情報の自動マップがアプライアンスによって試行されます。

サーバーの資格情報を追加するには:

  1. [Add Credentials](資格情報の追加) を選択します。

  2. ドロップダウン メニューで、 [資格情報の種類] を選択します。

    ドメイン、Windows (ドメイン以外)、Linux (ドメイン以外)、SQL Server の認証資格情報を指定できます。 資格情報を指定する方法とそれらを処理する方法を確認してください。

  3. それぞれの種類の資格情報について、以下を入力します。

    • フレンドリ名。
    • "ユーザー名"。
    • パスワード。 [保存] を選択します。

    ドメイン資格情報を使用することにした場合は、ドメインの FQDN の入力も必要です。 FQDN は、そのドメイン内の Active Directory インスタンスと共に資格情報の信頼性を検証するために必要です。

  4. インストールされているアプリケーションの検出、エージェントレスの依存関係分析、Web アプリと SQL Server インスタンスおよびデータベースの検出のために、アカウントで必要なアクセス許可を確認します。

  5. 一度に複数の資格情報を追加するには、 [さらに追加] を選択して資格情報を保存し、さらに資格情報を追加します。 [保存] または [さらに追加] を選択すると、アプライアンスによって、認証のためにドメインの Active Directory インスタンスと共にドメイン資格情報が検証されます。 検証は、アカウントのロックアウトを避けるため、追加が行われるたびに実行されます。これは、各サーバーへの資格情報のマップがアプライアンスによって繰り返されるためです。

ドメイン資格情報の検証を確認するには:

構成マネージャーの資格情報テーブルで、ドメイン資格情報の検証状態を確認します。 ドメイン資格情報のみ検証されます。

検証が失敗した場合は、失敗の状態を選択して検証エラーを確認できます。 問題を修正し、 [資格情報の再検証] を選択して資格情報の検証を再試行します。

Screenshot that shows providing and validating multiple credentials.

検出を開始する

vCenter Server の検出を開始するには、 [検出の開始] を選択します。 検出が正常に開始された後、ソース テーブルで vCenter Server の IP アドレスまたは FQDN を見て検出状態を確認できます。

検出のしくみ

  • 1 つのアプライアンスに追加された 10 台の vCenter Server でサーバーを検出するには、約 20 - 25 分かかります。

  • サーバーの資格情報を指定してある場合は、vCenter Server で実行されているサーバーの検出が完了すると、ソフトウェア インベントリ (インストールされているアプリケーションの検出) が自動的に開始されます。 ソフトウェア インベントリは、12 時間ごとに実行されます。

  • ソフトウェア インベントリでは、サーバー上で実行されている SQL Server インスタンスを特定します。 そこで収集された情報を使用し、アプライアンスで指定された Windows 認証資格情報または SQL Server 認証資格情報を介して、アプライアンスから SQL Server インスタンスへの接続が試行されます。 次に、SQL Server データベースとそのプロパティに関するデータが収集されます。 SQL Server の検出は 24 時間ごとに実行されます。

  • アプライアンスは、ネットワークの見通しがある SQL Server インスタンスのみに接続できますが、ソフトウェア インベントリ単体ではネットワークの見通しが必要ない場合があります。

  • インストールされているアプリケーションの検出には、15 分以上かかることがあります。 期間は検出されたサーバーの数によって異なります。 500 台のサーバーでは、検出されたインベントリがポータルの Azure Migrate プロジェクトに表示されるまで約 1 時間かかります。

  • ソフトウェア インベントリは、検出されたサーバーに存在する Web サーバーの役割を識別します。 サーバーで Web サーバーの役割が有効になっている場合、Azure Migrate により、サーバーで Web アプリの検出が実行されます。 Web アプリ構成データは 24 時間に 1 回更新されます。

  • ソフトウェア インベントリの間、エージェントレスの依存関係分析のために、追加されたサーバー資格情報がサーバーに対して繰り返され、検証されます。 サーバーの検出が完了すると、ポータルでサーバーに対するエージェントレスの依存関係分析を有効にできます。 エージェントレスの依存関係分析を有効にするように選択できるのは、検証が成功したサーバーだけです。

  • 検出を開始してから 24 時間以内に、ASP.NET Web アプリと、SQL Server インスタンスおよびデータベースのデータがポータルに表示され始めます。

  • Azure Migrate の既定では、SQL インスタンスに接続する最も安全な方法が使用されます。つまり、Azure Migrate により、TrustServerCertificate プロパティが true に設定され、Azure Migrate アプライアンスとソース SQL Server インスタンス間の通信が暗号化されます。 さらに、トランスポート層で SSL を使用してチャネルが暗号化され、証明書チェーンによる信頼性の検証がバイパスされます。 そのため、証明書のルート証明機関を信頼するようにアプライアンス サーバーを設定する必要があります。 ただし、アプライアンス上で [Edit SQL Server connection properties](SQL Server の接続プロパティの編集) を選択して、接続設定を変更することができます。 選択内容の詳細については、こちらを参照してください。

    Screenshot that shows how to edit SQL Server connection properties.

vCenter Server の検出を開始するには、 [検出の開始] を選択します。 検出が正常に開始された後、ソース テーブルで vCenter Server の IP アドレスまたは FQDN を見て検出状態を確認できます。

検出されたデータを表示する

  1. Azure portal で、Azure Migrate に戻ります。

  2. [更新] を選択して、検出されたデータを表示します。

  3. 検出されたサーバー数をクリックして、検出されたインベントリを確認します。 インベントリをフィルター処理するには、アプライアンス名を選び、[ソース] フィルターから 1 つ以上の vCenter Server を選びます。

    Screenshot that shows how to refresh data in discovery and assessment tile.

次の手順