Une fois les données collectées sur vos éléments, vous pouvez les exporter vers Le centre de migration vous permet d'effectuer les opérations suivantes:
- Affichez tous les assets collectés au même endroit
- Consultez et comprenez les insights générés par le centre de migration sur votre infrastructure
- Créer des groupes d'éléments
- Générer des rapports sur le coût total de possession (TCO) pour votre infrastructure
Ce document explique comment exporter les données vers Migration Center pour une évaluation en ligne à l'aide de la CLI du client de découverte Migration Center.
Avant de commencer
- Suivez la procédure permettant d'identifier les éléments de votre infrastructure.
- Dans la console Google Cloud, activez Migration Center.
Activer l'API Cloud Resource Manager
Examiner les rôles et les autorisations requis
Pour obtenir les autorisations nécessaires pour exporter les données collectées vers Migration Center,
demandez à votre administrateur de vous accorder le
Administrateur du centre de migration (migrationcenter.admin
)
rôle IAM sur le projet.
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Ce rôle prédéfini contient les autorisations requises pour exporter les données collectées vers Migration Center. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Les autorisations suivantes sont requises pour exporter les données collectées vers le centre de migration:
-
resourcemanager.projects.get
-
migrationcenter.sources.create
-
migrationcenter.sources.get
-
migrationcenter.assets.reportFrames
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Configurer l'authentification auprès du centre de migration
Pour exporter les données collectées vers Migration Center, vous devez d'abord configurez l'authentification auprès du centre de migration avec l'une des méthodes méthodes:
- Utiliser un compte personnel
- Utiliser un compte de service
Pour appliquer ces méthodes à l'aide de la Google Cloud CLI comme décrit dans ce document, vous devez installer et initialiser gcloud CLI.
Configurer l'authentification à l'aide d'un compte personnel
Indiquez vos identifiants utilisateur dans Application Default Credentials (ADC) (Identifiants par défaut de l'application) :
gcloud --project PROJECT_ID auth application-default login
Remplacez PROJECT_ID par le nom ou l'ID de votre projet.
Configurer l'authentification à l'aide d'un compte de service
Si vous disposez des autorisations requises, créez un compte de service:
gcloud iam service-accounts create SA_NAME \ --description='SA_DESCRIPTION' \ --display-name='SA_DISPLAY_NAME'
Remplacez les éléments suivants :
- SA_NAME: nom souhaité pour le compte de service
- SA_DESCRIPTION: description facultative du compte de service
- SA_DISPLAY_NAME: nom à afficher du compte de service
Pour accorder les autorisations requises au compte de service, attribuez Le rôle
migrationcenter.admin
:gcloud projects add-iam-policy-binding PROJECT_ID \ --member='serviceAccount:SA_NAME@PROJECT_ID.iam.gserviceaccount.com' \ --role='roles/migrationcenter.admin'
Remplacez PROJECT_ID par le nom de votre projet.
Créez une clé de compte de service:
gcloud iam service-accounts keys create ~/sa-private-key.json \ --iam-account=SA_NAME@PROJECT_ID.iam.gserviceaccount.com \ --billing-project PROJECT_ID
La clé est enregistrée dans le chemin d'accès spécifié:
~/sa-private-key.json
.Copiez le fichier de clé sur la machine sur laquelle vous souhaitez exécuter la CLI
mcdc
.
Limites
- Exporter des données collectées à partir d'AWS avec détection de l'inventaire vers Migration Center n'est pas pris en charge.
Exporter les données collectées
Après avoir configuré la collecte des données et l'authentification dans Migration Center est terminée, vous pouvez exporter les données collectées vers Migration Center.
Pour exporter les données collectées depuis votre poste de travail vers Migration Center, exécutez la commande suivante:
Linux
./mcdc export mc --project PROJECT_ID
Windows
mcdc.exe export mc --project PROJECT_ID
Remplacez PROJECT_ID par le nom de votre projet.
Si vous avez configuré l'authentification auprès du centre de migration à l'aide d'un service clé de compte, vous devez fournir le chemin d'accès au fichier de clé JSON en utilisant l'indicateur
--sa-key
:Linux
./mcdc export mc --project PROJECT_ID --json-key PATH_TO_JSON_KEY
Windows
mcdc.exe export mc --project PROJECT_ID --json-key PATH_TO_JSON_KEY
Remplacez PATH_TO_JSON_KEY par le chemin d'accès au fichier de clé JSON.
Si vous souhaitez attendre que Migration Center se termine traiter les actifs, et vérifier si tout le travail est fait avec succès, puis utilisez l'option
--wait
avec la commandeexport
.
Une fois l'exportation terminée, le client de découverte imprime un lien que vous pouvez suivez pour voir vos éléments dans Migration Center.
Étape suivante
- Découvrez comment gérer la CLI
mcdc
. - Découvrez comment afficher les éléments collectés dans Migration Center.