AWS Transform 常见问题

一般性问题

全部打开

在发布时,AWS Transform 旨在支持将 .NET Framework 应用程序大规模移植到跨平台 .NET、将大型机上的 COBOL 应用程序现代化并迁移到 AWS 上的 Java 应用程序,以及将 VMware 工作负载迁移到 Amazon EC2 并对其进行现代化改造。

可通过为大规模现代化和团队协作量身定制的统一 Web 体验来提供这些功能,请参阅 https://console.aws.amazon.com/transform/home

AWS Transform 利用生成式人工智能和机器学习(ML)算法,通过自然语言聊天界面为您提供更加智能、更具适应性且更自动化的迁移体验。与通常需要大量手动输入和决策的传统工具不同,AWS Transform 可以自主分析您的环境、建议最佳迁移策略,并根据不断变化的条件实时调整计划。AWS Transform 会不断从每次迁移中学习,以便改进建议和自动化流程。这样可以更快、更准确地规划和执行迁移,减少对不完备的迁移专业知识的依赖,并将人为错误的风险降至最低。

AWS Transform 支持将 .NET Framework 应用程序移植到跨平台 Linux 就绪型 .NET、将大型机上的 COBOL 应用程序现代化为 AWS 上的 Java 应用程序,以及将 VMware 上的虚拟化工作负载移到 Amazon EC2 上的可扩展工作负载。

要开始使用,您可以通过最新的企业凭证登录到 AWS Transform Web 体验。如果您是新客户,可以使用与 AWS IAM Identity Center 集成的单点登录(SSO),并将其连接到 AWS 账户以开始使用。

对于 .NET 移植,您可以连接到 GitHub 中的源代码存储库。AWS Transform 会扫描所链接的存储库、查找合适的项目,并允许您自定义选项。选择需要管理员批准以进行现代化的项目。获得批准后,代理会自动将您的 .NET 应用程序移植到选定的版本,从 Windows 移植到 Linux。您可以通过仪表板和工作日志监控转换进度。完成此任务之后,AWS Transform 会将转换后的代码提交到存储库中的新分支,同时保留原始源代码。

对于大型机应用程序的现代化,您可以向 AWS Transform 提供一些现有的大型机应用程序代码,它将使用这些代码来评估代码库。AWS Transform 使用自己的底层大型语言模型来创建全面的文档,以便了解和扩展贵组织的知识库。AWS Transform 代理会将大型单体分解成简单且松散耦合的业务领域,从而确保系统更加敏捷且更易于维护。接下来,使用自然语言定义高级现代化目标。AWS Transform 会制定全面的行动计划,以便将大型机代码库重构为 Java,并将其部署到 Amazon Elastic Compute Cloud(Amazon EC2)、Amazon Relational Database Service(Amazon RDS)和 AWS Fargate 等 AWS 服务。AWS Transform 代理会自主工作,并通知您正在进行或已完成的操作,以及需要您注意的障碍。

对于 VMware 迁移,AWS Transform 将指导您向本地 VMware 环境添加连接器,或者从第三方工具上传资产清单。您可以指定目标,以便在 AWS Transform 中启动新项目。

可以,AWS Transform 旨在迁移复杂的多层应用程序。其图神经网络技术可以识别错综复杂的应用程序依赖项和关系,即使在大型的复杂环境中也是如此。然后,它将相关服务器分组为逻辑应用程序组,这些组需要作为单一迁移波次进行迁移。例如,当迁移拥有 500 个虚拟机的环境时,AWS Transform 可能会发现,由于紧密耦合,需要将 50 个虚拟机作为一个单元进行迁移。对于拥有互连遗留系统或微服务架构的客户而言,这种功能尤其有价值。您也可以下载由 AWS Transform 生成的应用程序分组、根据需要对其进行审查和编辑,并将更新后的分组上传回 AWS Transform 以便继续迁移这些分组。

可以,AWS Transform 采用人机回圈机制,允许经过授权的用户查看、批准和编辑它生成的构件。例如,AWS Transform 生成迁移波次计划之后,经过授权的用户将收到“协作”请求以便审查和批准波次计划,包括将服务器映射到波次并排定波次序列。要更新波次计划,AWS Transform 会为用户提供一个选项,以便以 CSV 格式导出数据、对数据进行编辑以及为 AWS Transform 导入更新后的数据集,以便继续执行迁移作业。

评估

全部打开

AWS Transform 评估将会分析您的 IT 环境,以便通过数据驱动型智能洞察和切实可行的建议来简化和优化您的云之旅。发现成本和性能优化机会,同时获得详细的财务建模,以便帮助您自信地规划迁移并最大限度地节省潜在成本。

这一工作流首先将您的现有服务器清单上传到 AWS Transform 平台。当数据到位之后,您就有机会指定目标 AWS 区域。接下来,您可以指示 AWS Transform 生成您的业务案例。AWS Transform 会分析您的服务器清单,并为每个服务器确定最合适、最经济高效的 Amazon EC2 实例。由此产生的业务案例为您提供了对当前本地环境如何映射到 AWS 服务的数据驱动型清晰预测,并为您的迁移规划和决策过程提供了宝贵的洞察。

AWS Transform 支持通过多种方法从本地环境中为 x86 服务器收集数据,无论它们是虚拟服务器还是物理服务器。这项服务接受来自多种广泛使用的评估工具的服务器清单数据。其中包括来自 RVTools 的导出、通过 AWS Migration Evaluator 无代理收集器收集的数据,以及由 modelizeIT 和 Cloudamize 等工具生成的 AWS 迁移组合评测(MPA)导出格式。

完成评估作业之后,AWS Transform 会提供评估摘要、针对成本和建议提问的机会,以及用于下载 PDF 版本的业务案例以供离线审查和共享的选项。

业务案例中包含来自服务器清单的关键要点、当前基础设施的摘要,以及具有不同购买承诺(按需和预留实例)、操作系统许可选项(自带许可证和附带许可证)和租赁选项(专用和共享)的多种总拥有成本(TCO)方案。业务案例中还包含可行的后续步骤建议。

AWS Transform 评估根据您当前的服务器配置和假设的使用模式来提供定向估算,从而得出 AWS 服务的大致成本。尽管这些估算有助于进行初步规划,但应将其视为指导而不是精确数字。实际的 AWS 成本可能有所不同,具体情况取决于您的具体实施、资源优化选择以及实际的使用模式。请务必注意,这些估算并非报价,而且不应被解读为对您最终 AWS 服务成本的保证。要进行更精确的成本规划,我们建议您与您的 AWS 客户团队或 AWS 合作伙伴合作,他们可以帮助您详细分析您的具体需求和使用模式。

AWS Transform 评估AWS Migration Evaluator 都是用于规划云迁移的重要工具。评估是 AWS Transform 的一项快速自助式功能,专为希望将 x86 服务器从本地环境迁移到 AWS 的组织而设计。它利用现有的服务器清单数据为 Amazon EC2 实例提供具有针对性的建议,并快速估算总拥有成本。这种简化的方法非常适合希望快速、有侧重点地评估迁移选项的公司。AWS Migration Evaluator 提供了更加全面并由专家主导的评估服务。在 AWS 解决方案架构师的指导下,这项深入评估涵盖了更广泛的分析,包括详细的数据收集、存储评估、可持续性评估以及 Microsoft SQL Server 分析。Migration Evaluator 最适合需要全面的迁移规划并在整个过程中需要专家指导的组织。

AWS Transform 具有内置的人工智能聊天功能,因此,您可以询问有关实例映射、许可和租赁建议以及后续步骤建议的更多详细信息或说明。要获得其他工作负载类型的进一步支持或额外分析,请联系您的客户团队或合作伙伴,或者联系我们

与手动移植相比,使用适用于 .NET 的 AWS Transform,您可以将转换时间缩短 3/4,并将许可成本降低多达 40%。适用于 .NET 的 AWS Transform 能够在人机回圈(HITL)监督下同时转换数百个应用程序,从而提供这一加速。

适用于 .NET 的 AWS Transform 可加速基于 Windows 的 .NET Framework 应用程序向适用于 Linux 环境的跨平台 .NET 的现代化改造。它将连接到您在 GitHub、GitLab 或 Bitbucket 中的源代码存储库,并重点对三个关键方面执行全面分析:存储库依赖关系、所需的私有包以及第三方库,并确定受支持的项目类型。

基于这一分析,它将为这些存储库生成转换计划,并突出显示您可以通过自行上传软件包来解决的任何缺失依赖关系。在转换过程中,适用于 .NET 的 AWS Transform 会转换应用程序代码、生成输出、运行单元测试,并将结果提交到存储库中的新分支。

它提供了全面的转换摘要,包括修改后的文件、测试结果以及针对所有剩余工作的建议修复方案。您的团队可以通过 AWS Transform 控制面板或者它的交互式聊天来跟踪转换状态。此外,您的团队还会收到电子邮件通知,其中包含指向转换后的 .NET 代码的链接。对于需要进一步优化的工作负载,您的开发人员可以继续在 AWS Transform 中使用 Visual Studio 扩展。

在分析阶段,AWS Transform 会发现您账户中的存储库,并确定每个存储库中受支持的项目类型。它支持将控制台应用程序、类库、Web API、WCF 服务、MVC(模型视图控制器)、SPA(单页应用程序)和单元测试项目(XUnit、NUnit、MSTest 框架)移植到跨平台 .NET。此外,AWS Transform 还会将 MVC Razor 视图用户界面项目移植到 ASP.NET Core Razor 视图中。

确定项目类型之后,它会分析这些项目是否依赖于其他项目、私有包和第三方库。根据依赖关系分析,AWS Transform 会推荐一项转换计划,该计划将根据存储库的最后修改日期、依赖关系和私有包要求,对存储库进行排序。

您可以下载这份分析报告以便评估推荐的计划,并与您的团队一起进行审查。您也可以选择在控制台中编辑选项或者上传经过修改并包含首选选项的文件,以便自定义推荐的计划。管理员和批准者可以在继续转换过程之前审查和批准该计划。

在转换期间,系统会安全地将从您批准的计划中选择的源代码存储库提取到网络隔离的执行环境中,以便移植到跨平台 .NET。适用于 .NET 的 AWS Transform 支持将使用 .NET Framework 3.5+、.NET Core 3.1、.NET 5、.NET 6 和 .NET 7 等版本编写的应用程序转换为跨平台 .NET 8(LTS)。

移植之后,AWS Transform 会运行完整的 .NET 版本以便识别任何构建错误,并运行以人工智能为主导的评估循环来自动修复问题。系统会在存储库内所有受支持的项目中重复这一过程。完成转换作业之后,系统会将转换后的代码提交回所选目标分支中的源代码存储库,以供审查。

对于成功完成转换且未发生任何构建错误的存储库,AWS Transform 将执行单元测试项目(如果存在),并提供这些执行结果供您审查。 对于已经部分转换项目的存储库,系统将移植但不运行单元测试项目。在运行单元测试之前,您可以自行解决剩余的问题。

转换代码之后,适用于 .NET 的 AWS Transform 会将它们提交到您在作业中指定的新目标分支中。您可以查看存储库中的源代码分支,以便确定 AWS Transform 建议执行的代码更改。

此外,适用于 .NET 的 AWS Transform 还会提供每个项目的转换操作的详细自然语言摘要,包括修改和移动的文件的列表。如果对任何项目进行了部分转换,转换摘要报告将包含有关遇到的特定构建错误的详细信息以及有关如何解决这些问题的建议。

您可以通过控制面板和工作日志来实时跟踪存储库的移植进度。工作日志将提供 AWS Transform 对您的源代码执行的所有操作的详细日志,使您能够审核工作空间用户提供的操作和批准。

您还可以与 AWS Transform 进行交谈,以便了解存储库或项目的最新转换状态。完成之后,AWS Transform 会将移植的代码提交到存储库中的新目标分支中。

完成转换作业之后,您将收到一封电子邮件通知,其中包含指向存储库的深度链接,供您检查和审核 AWS Transform 所做的更改。对于需要进一步更改的项目,您可以继续在 Visual Studio IDE 中执行转换工作,并进行修改以满足您的需求。

您是 AWS Transform .NET 代理所移植的代码的所有者。完成移植之后,您可以查看提交所移植的代码时所在的那个分支,并修改所移植的源代码或者在部署到生产环境之前按原样使用这些源代码。

AWS Transform .NET 代理将分析您的代码以便确定项目之间的依赖关系,还会分析项目内使用的私有包以便推荐转换计划。这项服务旨在安全、短暂地克隆您的 .NET 解决方案,让您能够使用客户管理的 KMS 密钥(CMK)在这一环境中加密您的代码。使用 CMK,您可以完全控制密钥,包括管理需要访问数据的策略、授权、标签和别名。 

系统只在作业期间存储 AWS Transform 处理的源代码,并在完成作业之后将您的源代码清除。 您的信任、隐私与内容的安全性是我们最重视的问题。我们会采取适当的控制措施(包括传输中加密)来防止他人未经授权访问或披露您的内容,并确保我们依照对您的承诺来使用您的内容。 

大型机

全部打开

适用于大型机的 AWS Transform 是一项由人工智能提供支持的全新代理式服务,旨在加速传统大型机应用程序的现代化改造。客户可以定义简要的现代化改造目标,并利用专用的人工智能座席来编排必要的工具和流程。该座席可分析代码库、生成文档、提取业务逻辑、分解整体结构、转换遗留代码并管理现代化任务,以及在需要时提供人机回圈监督。

AWS Transform 的关键功能包括由目标驱动的推理、应用程序资产分类、结合业务逻辑提取的规划和文档生成,以及能够将基于 COBOL 的大型机工作负载转换成经过云优化的现代 Java 应用程序的自动重构功能。

使用 AWS Transform,客户可以更加快速、更经济高效地对关键大型机应用程序进行现代化改造,并充满信心地在整个转换过程中保留业务关键型逻辑。

为了帮助确保应用程序拥有现代化改造所需的完整性,您可以利用 AWS Transforms 的分类和缺失资产识别功能。这项服务可以分析您现有的大型机代码库,并对程序、语言、屏幕、数据结构和配置等应用程序资产进行分类。

重要的是,AWS Transform 还可以识别任何缺失元素,因此简化了现代化流程。专用的代理会自主审查您的代码和构件,组织数百万个资产并检测缺失的依赖关系。它还会生成依赖关系图,以便更轻松地显示应用程序的模块和复杂性。通过业务逻辑提取,您可以让业务相关方参与项目,从而更好地理解正在进行现代化改造的代码的不同领域所产生的影响。全面了解遗留系统是参与分解和规划活动的先决条件和关键输入,这些活动是现代化改造之旅的核心。

AWS Transform 的一项关键功能是,它能够将整体式大型机应用程序分解成与业务保持一致的模块化领域,然后生成全面的现代化波次。将业务逻辑提取与分解步骤结合使用有助于将整体架构拆分为逻辑业务域。AWS Transform 借助自动推理和规划功能来分析代码库、确定各个智能领域并相应地组织应用程序资产。随后,它会制定详细的优先现代化计划,这些计划将考虑业务优先级、技术复杂性和限制等因素。借助这种由领域驱动的分解和周密的规划,您可以通过可管理的迭代步骤进行现代化。通过预先提供这一可见性和结构,AWS Transform 使您能够集中精力、做出明智的决策以及更快地执行现代化改造。

可以,适用于大型机的 AWS Transform 是模块化的,因此,您可以将它的各项功能用于您在现代化改造之旅中选择的任意多个阶段。例如,您可能最初使用代码分析和文档编制功能,之后再选择通过分解、转换和重构步骤融入特定领域。

清单收集内容涉及各个大型机组件,包括 COBOL 程序、副本、作业控制语言(JCL)(包括过程和参数卡)和 DB2 定义。如果可用,应当加载客户信息控制系统(CICS)和 CSD 文件,以便确定入口点。

提取过程首先通过文本模式下载源元素,并将每个成员转换成单独的源文件。应在一个结构化目录系统中组织文件,该系统应当反映这些文件的来源、语言、类型和应用程序/子应用程序关系(例如 C:\Mainframe\APP1\Cobol\Program1.CBL 或 \Mainframe\APP1\JCL\JCL1.txt)。如果未提供任何文件扩展名,AWS Transform 将根据文件内容来确定相应的扩展名,以便对成员进行分类。

随后,将收集的清单压缩成 zip 文件,并上传到 S3 存储桶。这一过程可能是迭代的,首先进行初始上传,然后再对缺失的组件进行迭代,直到完整性令人满意为止。

适用于大型机的 AWS Transform 是基于 AWS 的安全基础设施而构建的,并遵循我们严格的安全性和合规性实践。AWS 拥有很多认证和鉴定,包括 SOC、PCI DSS、HIPAA 等等,可确保以安全、合规的方式处理您的数据。

代码转换后,您可以选择使用预构建的基础设施即代码(IaC)模板来部署现代化应用程序。这些模板可通过 AWS Transform 聊天界面访问,帮助创建必要的计算资源、数据库、存储和安全控件。这些模板以 AWS CloudFormation、AWS CDK 和 Terraform 格式提供。

您还可以在部署前通过重构步骤优化转换后的 Java 代码,提升其可读性和可维护性。要使用此功能,请提供重构后的代码和 Java 类列表,以指定需要重构的服务类。AWS Transform 将生成包含重构代码的可下载文件。

AWS Transform 支持在源代码中指定文件以生成文档。您可以选择文件集合的摘要概述或每个文件的详细功能规格说明。详细规格说明包括逻辑流、输入/输出处理及其他事务详情。

文档生成后,您可以通过在 AWS Transform 界面中查看文件或将其下载为 XML 或 PDF 格式来访问此文档。此外,AWS Transform 的聊天功能允许您查询文档,以更好地理解文档内容,例如询问特定文件的用途或功能。

所有大型机作业都需要执行“分析”步骤,该步骤会检查存储在 S3 存储桶中的源代码,并生成若干关键洞察。AWS Transform 会对文件类型进行分类并提供相关指标,包括代码总行数、代码注释行数、有效代码行数以及循环复杂度(代表程序源代码中线性独立路径的数量)。该分析会识别缺失文件和重复文件,包括同名文件或程序 ID 相同的文件,还会生成文件之间的依赖关系映射,供分解步骤使用。这些信息可帮助您在进行现代化改造前了解源代码的状态。

AWS Transform 通过自动化业务逻辑提取功能,让业务利益相关者更容易参与大型机现代化进程。该功能从源代码中提取业务规则、功能组和入口点,帮助利益相关者找回关于其应用程序业务逻辑的缺失知识。此外,开发人员无需深入掌握大型机专业知识,即可利用这些洞察快速理解遗留系统功能。

VMware

全部打开

适用于 VMware 的 AWS Transform 具有三个优势。首先,AWS Transform 可以协调您的整个迁移之旅,从而提高团队的工作效率。其次,它可以自动执行复杂的劳动密集型迁移任务,包括波次规划和网络转换。这一简化可以加快迁移速度、减少错误并最大限度地减少对内部专业知识的需求,从而快速跟踪实现价值的时间。最后,AWS Transform 能够了解具体的迁移目标并分析您的本地环境,从而自定义您的迁移之旅。

可以,适用于 VMware 的 AWS Transform 旨在迁移复杂的多层应用程序。它的图神经网络技术可以识别错综复杂的应用程序依赖项和关系,即使在大型的复杂环境中也是如此。然后,它将相关服务器分组为逻辑应用程序组,这些组需要作为单一迁移波次进行迁移。例如,当迁移拥有 500 个虚拟机的环境时,AWS Transform 可能会发现,由于紧密耦合,需要将 50 个虚拟机作为一个单元进行迁移。对于拥有互连遗留系统或微服务架构的客户而言,这种功能尤其有价值。您也可以下载由 AWS Transform 生成的应用程序分组、根据需要对其进行审查和编辑,并将更新后的分组上传回 AWS Transform 以便继续迁移这些分组。

要开始执行此操作,请使用最新的企业凭证登录到 AWS Transform Web 应用程序。如果您是新用户,您的账户管理员必须首先启用 AWS Transform,然后通过 AWS IAM Identity Center 将您添加为用户,以便进行单点登录(SSO)访问。对于 VMware 迁移,AWS Transform 将指导您向本地 VMware 环境添加连接器,或者从第三方工具上传资产清单。您可以指定目标,以便在 AWS Transform 中启动新项目。

适用于 VMware 的 AWS Transform 是首款由生成式人工智能提供支持的助手,可以将 VMware 工作负载大规模迁移到 Amazon Elastic Compute Cloud(Amazon EC2)。该助手允许您指定目标、制定计划以实现这些目标,还可以代表您执行经过批准的操作并通过全面的控制面板来跟踪迁移进度,从而简化和加速您的迁移。

适用于 VMware 的 AWS Transform 可以分析您的环境以便简化整个迁移之旅,还能够了解您的应用程序清单和依赖关系,并使用服务器和网络数据为迁移波次推荐逻辑应用程序组。它会编排依赖关系感知型迁移以便最大限度地减少停机时间、推荐大小合适的 Amazon EC2 实例,并允许跨团队进行无缝协作。借助适用于 VMware 的 AWS Transform,多个利益相关者可以协作进行迁移,同时通过直观的控制面板维持统一的进度视图。

AWS Transform 提供了四种类型的 VMware 迁移作业计划,以满足您的特定需求:

  • 端到端迁移:执行发现、生成波次计划、配置 VPC 网络以及迁移服务器。
  • 仅网络迁移:只专注于生成和部署 VPC 配置。
  • 网络和服务器迁移:配置和部署 VPC 网络,然后迁移服务器而不执行发现。
  • 发现和服务器迁移:执行发现、生成波次计划以及迁移服务器,而不进行网络配置。

可以,AWS Transform 会分析您的源虚拟机的配置和利用率数据,以便为迁移的工作负载推荐合适的 EC2 实例类型。它会考虑 CPU、内存、存储和网络要求等因素,以便推荐经济高效的性能优化型实例。在迁移之前,您可以查看和调整这些建议。

适用于 VMware 的 AWS Transform 可帮助您采用多种数据收集方法来发现本地服务器。它使用所收集的有关您本地服务器和数据库的配置数据来规划您的 AWS 迁移计划,并应用图神经网络等机器学习(ML)技术来规划您的迁移波次。它支持通过多种方式来执行发现和收集您本地服务器的数据。

使用 AWS Application Discovery Service,AWS Transform 可以通过 VMware vCenter 部署 Application Discovery Service Agentless Collector(OVA 文件),从而执行无代理发现。Agentless Collector 可以发现虚拟机配置和利用率、数据库元数据和利用率以及网络连接。

通过在您的每个虚拟机和物理服务器上部署 Application Discovery Agent,Agentless Collector 还可以执行基于代理的发现。代理安装程序适用于 Windows 和 Linux 操作系统。它会收集配置数据、利用率数据、入站和出站网络连接,以及正在运行的进程。

此外,您还可以使用 RVTools 导出功能来提供 CSV 或 Excel 格式的导出内容,其中包含有关您的 VMware 环境的详细信息,包括 vSwitch、端口组和 VLAN。您也可以从精选的第三方工具中导出发现数据,以便在 AWS Transform 中进行迁移规划。

要开始执行此操作,请指定一个 AWS 账户作为发现账户,并将其连接到 AWS Transform 的 VMware 现代化功能。您可以直接在 AWS Transform 控制台内下载、查看和分析所收集的全部数据。

目前,AWS Transform 只支持将本地 VMware 环境迁移到 Amazon EC2。虽然 AWS Transform 不支持将本地 VMware 环境自动迁移到 Amazon Elastic VMware Service(EVS),但它了解您的迁移目标,并针对您的使用案例提供指导,从而帮助您使用 VMware Hybrid Cloud Extension(HCX)迁移到 EVS。

适用于 VMware 的 AWS Transform 对您的传输中数据和静态数据实施全面加密:

传输中数据:

  • 您的环境、适用于 VMware 的 AWS Transform 和 AWS 服务之间的所有通信都使用传输层安全性协议(TLS)1.2 或更高版本的加密。
  • 将数据从本地服务器复制到 AWS 时,使用加密的连接进行安全传输。
  • 作为 AWS 标准安全性实践的一部分,系统会自动对您的迁移所涉及的各项 AWS 服务之间的 API 调用进行加密。

静态数据:

  • 默认情况下,适用于 VMware 的 AWS Transform 使用 AWS 管理的加密密钥,对存储在 Amazon S3 存储桶中的数据进行加密。
  • 您可以选择使用您自己的客户管理的 AWS KMS 密钥来增强对加密过程的控制和安全性。
  • 系统将遵循 AWS Application Migration Service 标准加密实践,对迁移期间存储的复制服务器数据进行加密。
  • 系统使用 AWS 标准加密机制,对适用于 VMware 的 AWS Transform 存储的元数据和配置信息进行加密。

这种全面的加密方法有助于确保您的迁移数据在整个迁移过程中始终受到保护、与安全性最佳实践保持一致,并帮助您满足对于数据保护的合规性要求。

重要提示:AWS Transform 代表您在源 AWS 账户和目标 AWS 账户中创建 Amazon S3 存储桶。默认情况下,这些存储桶未启用 SecureTransport。如果希望存储桶策略包含 SecureTransport,您必须自行更新存储桶策略。有关更多信息,请参阅 Amazon S3 安全性最佳实践

可以,借助适用于 VMware 的 AWS Transform,您可以避免使用公共互联网来复制数据。您可以使用 AWS Direct Connect 建立私有连接,以便建立专用的高带宽链接,或者使用 AWS Site-to-Site VPN 在数据中心与 AWS 之间建立加密隧道。这些选项可确保迁移流量安全且独立于公共互联网,同时通过更具可预测性的网络条件来提高性能。当设置复制功能时,您可以将 AWS Transform 配置为使用您的私有连接,以便使其非常适合使用敏感数据或大量数据的大规模迁移。

适用于 VMware 的 AWS Transform 将您的迁移数据存储在多个位置:

  • 您的 AWS 账户:AWS Transform 会在您的发现账户和目标账户中创建 S3 存储桶,以便存储您的迁移数据、构件和配置信息。您始终能够完全控制这些存储桶,并可以选择所使用的加密密钥。
  • AWS Transform 工作空间:我们将在您创建 AWS Transform 工作空间时所处的那个 AWS 区域(美国东部 [弗吉尼亚州北部] 或欧洲地区 [法兰克福])中处理您的数据,以便生成迁移建议和计划。
  • 临时服务存储:对于某些迁移作业,我们会安全地将客户数据临时上传到您的源账户所在区域的 AWS 服务账户中的构件存储中。这些数据用于执行处理,如果删除了作业或账户,会自动删除这些数据。
  • 服务指标存储:计算出的迁移指标和评估结果存储在 S3 和 CloudWatch 的 AWS 服务账户中,用于改进服务和执行运营监控。

尽管 AWS Transform 使用包括静态加密功能在内的基本安全配置来创建 S3 存储桶,但我们强烈建议实施额外的 S3 存储桶安全性最佳实践,以便全面保护您的数据,例如阻止公共访问、实施传输中加密、启用访问日志记录功能以及实施适当的存储桶策略。

在区域供应情况方面,适用于 VMware 的 AWS Transform 以两种不同的方式运行:

工作空间区域:这些区域托管人工智能工作空间,在这些工作空间中,将会处理发现数据、执行评估、进行波次规划以及生成适当规模的建议。目前而言,工作空间区域包括:

  • 美国东部(弗吉尼亚北部)
  • 欧洲 (法兰克福)

您应根据对于数据处理的合规性要求来选择工作空间区域。例如,需要遵循数据驻留要求的欧洲客户应当选择欧洲地区(法兰克福),以便确保自己的配置数据在分析期间保留在欧洲境内。

目标迁移区域:适用于 VMware 的 AWS Transform 支持迁移到以下目标区域:

  • 美国东部(弗吉尼亚北部)
  • 美国西部(俄勒冈)
  • 亚太地区(孟买)
  • 亚太地区(首尔)
  • 亚太地区(新加坡)
  • 亚太地区(悉尼)
  • 亚太地区(东京)
  • 加拿大(中部)
  • 欧洲 (法兰克福)
  • 欧洲 (伦敦)
  • 欧洲(巴黎)
  • 南美洲(圣保罗)

在责任共担模式下,您负责选择符合您的数据驻留和合规性要求的适当区域。如果您选择的目标区域与您的工作空间区域不同,请注意,在迁移过程中,数据将跨 AWS 区域传输,您需要根据数据治理策略对此进行评估。

有关受支持区域的最新信息,请参阅按区域划分的 AWS 服务

隐私

全部打开

我们可能会使用 AWS Transform 中的某些内容来改进服务。例如,AWS Transform 可能会利用这些内容来更好地回答常见问题、解决 AWS Transform 的运营问题、进行调试或模型训练。

您可以随时通过服务设置选择退出服务改进功能。对于 AWS Transform Web 控制台体验,可通过在 AWS Organizations 中配置 AI 服务退出策略来选择退出。有关更多信息,请参阅 AWS Organizations 用户指南中的人工智能服务选择退出策略。对于 IDE,可以在 IDE 中调整设置以选择退出。

您的信任、隐私和数据安全是我们的最重视和问题。我们实施适当且先进的技术和物理控制措施,包括静态加密和传输中加密。这旨在防止未经授权的访问或泄露您的数据,并确保我们对数据的使用符合对您的承诺。有关更多信息,请参阅数据隐私常见问题

当您将自己拥有的代码提供给 AWS Transform 时,您将保留代码移植版本的所有权。移植完成后,您可以查看输出内容,既可以在部署到生产环境之前对其进行修改,也可以直接按原样使用。

符合。请联系您的 AWS 账户团队,索取 AWS Transform 的服务加速器文档。如果您的组织已与 AWS 共同签署保密协议(NDA),您的账户团队将共享相关文档。

除非明确选择退出,否则 AWS Transform 中的内容可能还会用于增强或提升基础模型(FM)的质量。此数据不会与其他第三方模型提供商共享。如果您使用文档中描述的选择退出机制,则不会使用您的内容。有关更多信息,请参阅与 AWS 共享您的数据