VMware VM を Azure に移行する (エージェントレス)
この記事では、移行およびモダン化ツールを使用して、エージェントレス移行でオンプレミスの VMware VM を Azure に移行する方法について説明します。 エージェントベース移行を使用して VMware VM を移行することもできます。 方法を比較してください。
Note
このエンド ツー エンドの VMware 移行シナリオのドキュメントは現在プレビュー段階です。 Azure Migrate の使用方法の詳細については、Azure Migrate の製品ドキュメントに関するページを参照してください。
これは、VMware VM を評価して Azure に移行する方法を示すシリーズの 3 番目のチュートリアルです。
注意
チュートリアルでは、概念実証をすばやく設定できるように、シナリオの最も簡単なデプロイ パスを示します。 チュートリアルではできるだけ既定のオプションを使用しており、使用可能な設定とパスをすべて示しているわけではありません。
このチュートリアルでは、以下の内容を学習します。
- 移行およびモダン化ツールを追加します。
- 移行したい VM を検出します。
- VM のレプリケートを開始します。
- すべてが想定どおりに動作していることを確認するためにテスト移行を実行します。
- 完全な VM 移行を実行します。
Azure サブスクリプションをお持ちでない場合は、開始する前に 無料アカウント を作成してください。
前提条件
このチュートリアルを始める前に、次の準備が必要です。
- 最初のチュートリアルを完了して、移行のために Azure と VMware を準備します。
- 2 番目のチュートリアルを完了して、Azure に移行する前に VMware VM を評価しておくことをお勧めしますが、必須ではありません。
- 既に作成されているプロジェクトに移動するか、新しいプロジェクトを作成します。
- ご使用の Azure アカウントのアクセス許可を確認します。Azure アカウントには、VM を作成し、Azure マネージド ディスクに書き込むためのアクセス許可が必要です。
Note
Linux 用 Azure ハイブリッド特典を使用するには、オペレーティング システムの種類に応じて次の手順を実行します。
SLES の場合は、次のコマンドを実行します。
wget --no-check-certificate https://52.188.224.179/late_instance_offline_update_azure_SLE15.tar.gz
sha1sum late_instance_offline_update_azure_SLE15.tar.gz
tar -xvf late_instance_offline_update_azure_SLE15.tar.gz
cd x86_64
zypper --no-refresh --no-remote --non-interactive in *.rpm
RHEL の場合は、SELinux モードを Permissive
または無効に設定します。
Note
Windows オペレーティング システムのアップグレードを計画している場合、アップグレードが失敗した場合、エラーの詳細について Azure Migrate によって Windows SetupDiag がダウンロードされる場合があります。 移行後に Azure で作成された VM が SetupDiag にアクセスできることを確認してください。 SetupDiag にアクセスできない場合は、OS アップグレード失敗の詳細なエラー コードを取得できない可能性がありますが、アップグレードは続行できます。
Azure Migrate アプライアンスを設定する
移行およびモダン化ツールでは、VMware VM の検出、評価、エージェントレス移行に使用される軽量の VMware VM アプライアンスを実行します。 評価のチュートリアルに従っている場合、アプライアンスは既に設定されています。 まだ設定していない場合は、次のいずれかの方法を使用して設定します。
- OVA テンプレート:ダウンロードした OVA テンプレートを使用して VMware VM 上に設定します。
- Script: PowerShell インストーラ スクリプトを使用して VMware VM 上または物理マシン上に設定します。 OVA テンプレートを使用して VM を設定できない場合や、Azure Government をご利用の場合は、この方法を使用してください。
アプライアンスの作成後、Azure Migrate: Server Assessment に接続できることを確認し、最初の構成を行い、Azure Migrate プロジェクトに登録します。
VM をレプリケートする
アプライアンスを設定して検出を完了すると、Azure への VMware VM のレプリケーションを開始できます。
- 最大 500 件のレプリケーションを同時に実行できます。
- ポータルでは、移行の対象として一度に最大 10 台の VM を選択できます。 より多くのマシンを移行するには、10 台のバッチでグループに追加します。
Note
Azure Migrate では、ASCII 以外の文字を含む VMDK を使用した VMware VM のエージェントレス移行はサポートされていません。
レプリケーションを有効にするには、次の手順に従います。
Azure Migrate プロジェクト >[サーバー、データベース、Web アプリ]>[移行およびモダン化] で、[レプリケート] を選択します。
[レプリケート]>[基本]>[お使いのマシンは仮想化されていますか?] で、[はい。VMware vSphere を使用します] を選択します。
[オンプレミスのアプライアンス] で、自分が設定した Azure Migrate アプライアンスの名前、>[OK] の順に選択します。
[仮想マシン] で、レプリケートしたいマシンを選択します。 評価 (実行している場合) から VM のサイズ設定とディスクの種類を適用するには、 [Azure Migrate Assessment から移行設定をインポートしますか?] で [はい] を選択し、VM グループと評価名を選択します。 評価の設定を使用していない場合は [いいえ] を選択します。
[仮想マシン] で、移行する VM を選択します。 次に、 [次のステップ: ターゲット設定] をクリックします。
[ターゲット設定] で、サブスクリプション、ターゲット リージョン、ストレージ アカウントを選択します。
Note
VM の最初のレプリケーションを開始した後、ストレージ アカウントを変更することはできません。 新しいストレージ アカウントの作成には、ドロップダウンで選択した既定のオプションが使用されます。 オプションが選択されていない場合、ストレージ アカウントは、レプリケーションを有効にする最後の手順で作成されます。
[仮想ネットワーク] で、移行後に Azure VM が参加する Azure VNet およびサブネットを選択します。
[可用性オプション] で、以下を選択します。
- 可用性ゾーン。移行されたマシンをリージョン内の特定の可用性ゾーンにピン留めします。 このオプションを使用して、複数ノードのアプリケーション層を形成するサーバーを可用性ゾーン間で分散させます。 このオプションを選択した場合は、[コンピューティング] タブで選択した各マシンに使用する可用性ゾーンを指定する必要があります。このオプションは、移行用に選択したターゲット リージョンで Availability Zones がサポートされている場合にのみ使用できます。
- 可用性セット。移行されたマシンを可用性セットに配置します。 このオプションを使用するには、選択されたターゲット リソース グループに 1 つ以上の可用性セットが必要です。 近接配置グループを含む可用性セットがサポートされています。
- [インフラストラクチャ冗長は必要ありません] オプション (移行されたマシンに対してこれらの可用性構成がいずれも不要な場合)。
[Disk encryption type](ディスク暗号化の種類) で、以下を選択します。
- プラットフォーム マネージド キーを使用した保存時の暗号化
- カスタマー マネージド キーを使用した保存時の暗号化
- プラットフォーム マネージド キーとカスタマー マネージド キーを使用した二重暗号化
注意
CMK を使用して VM をレプリケートするには、ターゲット リソース グループにディスク暗号化セットを作成する必要があります。 ディスク暗号化セット オブジェクトによって、SSE に使用する CMK を含む Key Vault にマネージド ディスクがマップされます。
[Azure ハイブリッド特典] で、Windows Server ライセンスまたは Enterprise Linux サブスクリプション (RHEL と SLES) を既に所有しているかどうかを指定します。 ライセンスを所有しており、アクティブな Windows Server または Enterprise Linux サブスクリプション (RHEL と SLES) のソフトウェア アシュアランスの対象となっている場合は、ライセンスを Azure に移動する際に Azure ハイブリッド特典を申請することができます。 [次へ] を選択します。 [コンピューティングとネットワーク] 画面の [Azure ハイブリッド特典] セクションで、[Enterprise Linux ライセンスを持っている] を選択することもできます。
[コンピューティング] で、VM の名前、サイズ、OS ディスクの種類、および可用性構成 (前の手順で選択した場合) を確認します。 VM は Azure の要件に準拠している必要があります。
- VM サイズ: 評価の推奨事項を使用している場合は、[VM サイズ] ドロップダウンに推奨サイズが表示されます。 それ以外の場合は、Azure Migrate によって、Azure サブスクリプション内の最も近いサイズが選択されます。 または、 [Azure VM サイズ] でサイズを手動で選択します。
- OS の種類: 使用する OS の種類 (Windows または Linux) を選択します。
- オペレーティング システム: 正しいライセンスの種類を適用するには、Linux マシンのオペレーティング システムのバージョンを選択します。
- OS ディスク: VM の OS (ブート) ディスクを指定します。 OS ディスクは、オペレーティング システムのブートローダーとインストーラーがあるディスクです。
- 可用性ゾーン:使用する可用性ゾーンを指定します。
- 可用性セット:使用する可用性セットを指定します。
Note
仮想マシンのセットごとに別の可用性オプションを選択する場合は、手順 1 に進み、仮想マシンの 1 つのセットのレプリケーションを開始した後に別の可用性オプションを選択して各手順を繰り返します。
[ディスク] で、VM ディスクを Azure にレプリケートするかどうかを指定し、Azure でのディスクの種類 (Standard SSD か HDD、または Premium マネージド ディスク) を選択します。 [次へ] を選択します。
[タグ] で、仮想マシン、ディスク、NIC にタグを追加することを選択します。
[レプリケーションの確認と開始] で設定を確認し、 [レプリケート] を選択して、サーバーの初期レプリケーションを開始します。
Note
Azure に接続の問題がある場合、またはアプライアンス サービスが 90 分を超えて停止している場合、サーバーをレプリケートするためのアクティブなレプリケーション サイクルは 0% にリセットされ、それぞれのサイクルは最初から実行されます。
Note
レプリケーションが開始される前であれば、レプリケーションの設定をいつでも更新できます( [管理]>[マシンのレプリケート] )。 レプリケーションの開始後は、設定を変更できません。
追跡して監視する
ポータルの通知で、ジョブの状態を追跡します。
[移行およびモダン化] で [Azure VM] の横にある数値を選択して、レプリケーション状態を監視します。
レプリケーションは、次のように行われます。
- レプリケーションの開始ジョブが正常に終了すると、マシンで Azure への初期レプリケーションが開始されます。
- 初期レプリケーション中に、VM スナップショットが作成されます。 スナップショットのディスク データは、Azure のレプリカ マネージド ディスクにレプリケートされます。
- 初期レプリケーションが完了すると、差分レプリケーションが開始されます。 オンプレミスのディスクに対する増分変更は、Azure のレプリカ ディスクに定期的にレプリケートされます。
テスト移行を実行する
差分レプリケーションが開始されるとき、Azure への完全な移行を実行する前に、VM のテスト移行を実行できます。 各マシンで少なくとも 1 回は、移行前にこれを実行することを強くお勧めします。
- テスト移行を実行すると、移行が想定どおりに動作することが確認されます。オンプレミスのマシンに影響はなく、稼働状態が維持され、レプリケーションが続行されます。
- テスト移行では、レプリケートされたデータを使用して Azure VM を作成することによって、移行がシミュレートされます (通常は、自分の Azure サブスクリプション内の非運用 VNet に移行されます)。
- レプリケートされたテスト Azure VM を使用して、移行を検証し、アプリのテストを実行して、完全な移行前に問題に対処することができます。
テスト移行を実行するには、次のようにします。
[移行のゴール]>[サーバー、データベース、Web アプリ]>[移行と最新化] で、[Azure VM] の横にある数値を選択します。
テストする VM を右クリックし、[テスト移行] を選択します。
[テスト移行] で、テスト中に Azure VM が配置される Azure VNet を選びます。 非運用環境の VNet を使用することをお勧めします。
移行した VM の各ネットワーク インターフェイス カード (NIC) を関連付けるサブネットを選びます。
テスト移行中に Windows Server OS をアップグレードするオプションがあります。 アップグレードするには、[アップグレードが利用可能です] オプションを選択します。 表示されるウィンドウで、アップグレード先の OS バージョンを選択し、[適用] を選択します。 詳細情報。
テスト移行ジョブが開始されます。 ポータルの通知でジョブを監視します。
移行の完了後、Azure portal の [仮想マシン] で、移行された Azure VM を確認します。 マシン名には、サフィックス -Test が含まれています。
テストが完了したら、[マシンのレプリケート] で Azure VM を右クリックし、[テスト移行をクリーンアップ] を選択します。
Note
SQL Server を実行しているサーバーを SQL VM RP に登録できるようになりました。これにより、SQL IaaS Agent 拡張機能を使用した自動修正、自動バックアップ、簡略化されたライセンス管理を利用できるようになります。
- [管理]>[マシンのレプリケート]>[SQL サーバーを含むマシン]>[コンピューティングとネットワーク] を選択し、[はい] を選択して SQL VM RP に登録します。
- アクティブなソフトウェア アシュアランスまたは SQL Server サブスクリプションの対象となっている SQL Server インスタンスがあり、移行するマシンに特典を適用する場合は、[SQL Server の Azure ハイブリッド特典] を選択します。
VM の移行
テスト移行が想定どおりに動作することを確認したら、オンプレミスのマシンを移行できます。
[Azure Migrate プロジェクト]>[サーバー、データベース、Web アプリ]>[移行と最新化] で、[Azure VM] の横にある数値を選択します。
[マシンのレプリケート] で VM を右クリックし、[移行] を選択します。
[移行]>[仮想マシンをシャットダウンし、データ損失のない計画された移行を実行しますか] で、 [はい]>[OK] の順に選択します。
- 既定では、Azure Migrate によってオンプレミスの VM がシャットダウンされ、前回のレプリケーションが発生した後に発生したすべての VM の変更を同期するためにオンデマンド レプリケーションが実行されます。 こうすることで、データ損失がなくなります。
- VM をシャットダウンしたくない場合は、 [いいえ] を選択します
移行中に Windows Server OS をアップグレードするオプションがあります。 アップグレードするには、[アップグレードが利用可能です] オプションを選択します。 表示されるウィンドウで、アップグレード先の OS バージョンを選択し、[適用] を選択します。 詳細情報。
VM に対して移行ジョブが開始されます。 Azure 通知でジョブを追跡します。
ジョブが完了したら、 [仮想マシン] ページで VM を表示して管理できます。
移行を完了する
- 移行が完了したら、VM を右クリックし、[移行の完了] を選択します。 これで、オンプレミスのマシンのレプリケーションが停止し、VM のレプリケーション状態情報がクリーンアップされます。
- Windows VM および Linux の VM エージェントは、移行中に自動的にインストールされます。
- Azure VM での Windows のライセンス認証に関する問題を確認し、トラブルシューティングします。
- ホスト名、データベース接続文字列、および Web サーバー構成の更新など、移行後のアプリの微調整を実行します。
- Azure で現在実行されている移行後のアプリケーション上で、最終的なアプリケーションと移行の受け入れのテストを実行します。
- 移行された Azure VM インスタンスにトラフィックを切り替えます。
- ローカル VM インベントリからオンプレミスの VM を削除します。
- ローカル バックアップからオンプレミスの VM を削除します。
- Azure VM の新しい場所と IP アドレスを示すように内部ドキュメントを更新します。
Linux のサポート更新プログラム
- Azure に移行された、サポートが終了した VM で OS 更新プログラムを受け取る場合は、こちらの手順に従って最新バージョンにアップグレードします。
- 既存の OS バージョンで Azure に移行された、サポートが終了した VM のサポートを延長するには、ライセンス オプションを更新して延長サポートを受け取ります。
- 移行した VM で特殊な OS 更新プログラムを受け取る場合は、こちらの説明に従ってライセンス オプションを更新します。
移行後のベスト プラクティス
- 復元性の向上:
- パフォーマンスの向上:
- 既定では、データ ディスクは、ホスト キャッシュが "なし" に設定された状態で作成されます。 データ ディスクのキャッシュを確認し、ご自身のワークロードのニーズに合わせて調整します。 詳細情報。
- セキュリティの強化:
- Microsoft Defender for Cloud のジャスト イン タイム管理を利用し、インバウンド トラフィック アクセスをロックダウンし、制限します。
- Azure Update Manager を使って、Windows および Linux マシンの更新プログラムを管理します。
- ネットワーク セキュリティ グループを使って、ネットワーク トラフィックを管理エンドポイントに制限します。
- Azure Disk Encryption をデプロイして、ディスクをセキュリティ保護し、盗難や不正アクセスからデータを安全に保護します。
- IaaS リソースのセキュリティ保護に関する詳細を読み、Microsoft Defender for Cloud を確認してください。
- 監視と管理:
- Microsoft Cost Management をデプロイして、リソースの使用率と消費量を監視します。
次のステップ
Azure クラウド導入フレームワークでのクラウド移行の工程を調査します。