Condividi tramite


Gestire la soluzione Azure VMware

La metodologia di gestione in Microsoft Cloud Adoption Framework per Azure descrive un percorso per l'implementazione di una baseline operativa e la maturità di tale baseline per tutto il ciclo di vita di adozione del cloud.

La soluzione Azure VMware è una soluzione convalidata da VMware con verifica e test in corso correlati ai miglioramenti e agli aggiornamenti del prodotto VMware. Microsoft gestisce e mantiene l'infrastruttura e il software del cloud privato per conto di un cliente. La transizione di tale responsabilità a Microsoft consente di concentrarsi sullo sviluppo e l'esecuzione di carichi di lavoro all'interno del cloud privato e sull'esecuzione all'interno delle risorse native di Azure. Gli aggiornamenti regolari del cloud privato della soluzione Azure VMware e del software VMware assicurano di avere i set di sicurezza, stabilità e funzionalità più recenti in esecuzione nel cloud privato distribuito.

Microsoft mostra regolarmente la matrice di responsabilità condivisa per i prodotti basati su Infrastruttura distribuita come servizio (IaaS), piattaforma distribuita come servizio (PaaS) e software distribuita come servizio (SaaS). È disponibile anche una matrice di responsabilità condivisa per la soluzione Azure VMware. Come si può notare, Microsoft gestisce gran parte della manutenzione, della sicurezza e della gestione in corso, lasciando la responsabilità all'azienda per gli aspetti più cruciali, come il provisioning del sistema operativo guest, le applicazioni e le macchine virtuali. È anche possibile esaminare le tecniche di gestione del ciclo di vita e della configurazione personalizzate che possono essere portate in Azure. Usando questo modello, alcuni tipi di responsabilità operative scompaiono man mano che Microsoft detiene più responsabilità per l'infrastruttura complessiva della soluzione Azure VMware.

Diagramma della matrice di responsabilità condivisa per la soluzione Azure VMware.

Allineamento aziendale della soluzione Azure VMware

Con la soluzione Azure VMware, Microsoft è responsabile dell'infrastruttura sottostante quando la soluzione viene distribuita in Azure. I reparti IT non hanno accesso per eseguire attività specifiche, ad esempio ottenere l'accesso radice ai singoli host ESXi o aggiungere il server vCenter a un dominio, a meno che non venga aperto un ticket per il supporto. Questa modifica le procedure operative standard e i flussi di processo per i reparti IT in cui il personale IT centrale ha il controllo completo dell'ambiente VMware vSphere locale. La gestione di un ambiente VMware vSphere tradizionale in questo modo consente ai tecnici operativi di concentrarsi sull'innovazione all'interno delle applicazioni e dei carichi di lavoro che definiscono la propria carta aziendale. Consente una trasformazione digitale completa che si estende su più della soluzione Azure VMware.

Baseline delle operazioni della soluzione Azure VMware

Molte volte gli ambienti VMware vSphere in sede si sono espansi. Le singole business unit potrebbero aver distribuito molti carichi di lavoro diversi nei server che potrebbero non soddisfare una baseline standard. Se la soluzione Azure VMware diventa il primo carico di lavoro inserito in Azure, i tecnici IT possono usare più risorse native di Azure per semplificare la baseline operativa delle macchine virtuali vSphere di cui viene eseguita la migrazione in Azure. I clienti possono eseguire l'onboarding di una combinazione di Criteri di Azure, Microsoft Defender for Cloud, Monitoraggio di Azure e Automazione di Azure per garantire che la configurazione dello stato e dell'infrastruttura rimanga coerente per ogni applicazione o carico di lavoro migrato nella soluzione Azure VMware.

Operazioni della piattaforma della soluzione Azure VMware

Prima di distribuire la soluzione Azure VMware, i clienti devono tenere conto dei componenti seguenti per una zona di destinazione:

  1. Stabilire la connettività di rete ibrida con un circuito ExpressRoute e una rete virtuale di Azure non sovrapposta.
  2. Configurare controller di dominio replica ibrido per l'autenticazione e l'autorizzazione legacy, se necessario.
  3. Distribuire un'area di lavoro Log Analytics per acquisire i dati di log da ogni risorsa di macchina virtuale all'interno della soluzione Azure VMware.
  4. I piani per Azure Arc consentono a tutti i server all'interno della soluzione Azure VMware di visualizzare ogni macchina virtuale come risorsa all'interno del portale di Azure.
  5. Distribuire Microsoft Defender for Cloud e configurarlo con lo SKU Standard per vedere come le macchine virtuali riportano i dati nell'ambiente e misurare i parametri di riferimento.
  6. Distribuire e configurare Azure Policy per rispettare i requisiti specifici di Azure per le macchine virtuali all'interno di Azure VMware Solution.
  7. Distribuire e configurare un account di Automazione di Azure per gestire Desired State Configuration all'interno delle macchine virtuali del carico di lavoro dell'applicazione per la soluzione Azure VMware.

Operazioni del carico di lavoro della soluzione Azure VMware

È necessario evitare sistemi operativi legacy. Microsoft supporterà tutti i sistemi operativi Windows Server correnti elencati nelle informazioni sul ciclo di vita dei prodotti e dei servizi. Per i carichi di lavoro basati su Linux, è consigliabile seguire le informazioni supportate più recenti da qualsiasi distribuzione scelta per distribuire o eseguire la migrazione nella soluzione Azure VMware.

Prossima iterazione della migrazione

Al termine della migrazione della soluzione Azure VMware, il team di adozione del cloud può iniziare la migrazione specifica dello scenario successivo. Se invece è necessario eseguire la migrazione di piattaforme aggiuntive, questa serie di articoli può essere usata di nuovo per guidare la successiva migrazione o distribuzione della soluzione Azure VMware.

Passaggi successivi