Freigeben über


Verwalten von Azure VMware Solution

Die Verwaltungsmethodik im Microsoft Cloud Adoption Framework für Azure beschreibt einen Pfad zum Implementieren einer Betriebsbaseline und zum Weiterentwickeln dieser Baseline während der Cloudeinführung.

Bei Azure VMware Solution handelt es sich um eine von VMware geprüfte Lösung, deren VMware-Produktoptimierungen und -upgrades kontinuierlich geprüft und getestet werden. Microsoft verwaltet und wartet die Infrastruktur und Software der privaten Cloud im Auftrag eines Kunden. Wenn Sie diese Verantwortung an Microsoft übertragen, können Sie sich auf die Entwicklung und Ausführung von Workloads in Ihrer privaten Cloud und die Ausführung in nativen Azure-Ressourcen konzentrieren. Durch regelmäßige Upgrades der privaten Azure VMware Solution-Cloud und der VMware-Software wird gewährleistet, dass die Sicherheit, Stabilität und Features Ihrer bereitgestellten privaten Cloud immer auf dem neuesten Stand sind.

Microsoft gibt regelmäßig die Matrix der gemeinsamen Verantwortung für Produkte bekannt, die auf IaaS (Infrastructure-as-a-Service), PaaS (Platform-as-a-Service) und SaaS (Software-as-a-Service) basieren. Es gibt auch eine Matrix der gemeinsamen Verantwortung für Azure VMware Solution. Wie Sie sehen können, abstrahiert Microsoft einen Großteil der laufenden Wartung, Sicherheit und Verwaltung und überlässt Ihrem Unternehmen die Verantwortung für die Dinge, die am wichtigsten sind, z. B. die Bereitstellung von Gastbetriebssystemen, Anwendungen und virtuellen Computern. Sie sind auch in der Lage, Ihre eigenen Lebenszyklusprozesse und Konfigurationsverwaltungstechniken zu durchdenken, die in Azure verwendet werden können. Durch die Verwendung dieses Modells werden bestimmte Arten von operativen Zuständigkeiten ausgeblendet, da Microsoft mehr Verantwortung für die gesamte Azure VMware Solution-Infrastruktur trägt.

Abbildung: Matrix der gemeinsamen Verantwortung für Azure VMware Solution.

Geschäftliche Azure VMware Solution-Ausrichtung

Mit Azure VMware Solution ist Microsoft für die zugrunde liegende Infrastruktur verantwortlich, wenn die Lösung in Azure bereitgestellt wird. IT-Abteilungen besitzen keinen Zugriff, um bestimmte Aufgaben wie root-Zugriff auf die einzelnen ESXi-Hosts oder den Beitritt von vCenter Server zu einer Domäne auszuführen, es sei denn, es wird ein Supportticket geöffnet. Dadurch werden die Standardbetriebsverfahren und Prozessabläufe ein wenig für IT-Abteilungen geändert, bei denen zentrale IT-Mitarbeiter die vollständige Kontrolle über die lokale VMware vSphere-Umgebung besitzen. Durch den Betrieb einer herkömmlichen VMware vSphere-Umgebung auf diese Weise können sich Operations Engineers auf Innovationen innerhalb der Anwendungen und Workloads konzentrieren, die ihre Geschäftstätigkeit definieren. Diese Lösung ermöglicht eine umfassende digitale Transformation, die sich über mehr als Azure VMware Solution erstreckt.

Azure VMware Solution-Betriebsbaseline

In vielen Fällen haben sich VMware vSphere-Umgebungen lokal verbreitet. Einzelne Geschäftseinheiten haben ggf. viele verschiedene Workloads auf Servern bereitgestellt, die möglicherweise keine Standardbaseline erfüllen. Wenn Azure VMware Solution die erste Workload ist, die in Azure platziert wird, können IT-Techniker mehr native Azure-Ressourcen nutzen, um die Betriebsbaseline der zu Azure migrierten vSphere-VMs zu optimieren. Kunden können das Onboarding einer Kombination aus Azure Policy, Microsoft Defender für Cloud, Azure Monitor und Azure Automation durchführen, um sicherzustellen, dass die Zustands- und Infrastrukturkonfiguration für jede zu Azure VMware Solution migrierte Anwendung oder Workload konsistent bleibt.

Azure VMware Solution-Plattformvorgänge

Vor der Bereitstellung von Azure VMware Solution müssen Kunden die folgenden Komponenten für eine Zielzone berücksichtigen:

  1. Einrichten von Hybridnetzwerkkonnektivität mit einer ExpressRoute-Verbindung und einem nicht überlappenden virtuellen Azure-Network.
  2. Einrichten von Hybrid-Replikatdomänencontrollern für die Legacyauthentifizierung und -autorisierung bei Bedarf.
  3. Bereitstellen eines Log Analytics-Arbeitsbereichs, um Protokolldaten von jeder VM-Ressource in Azure VMware Solution zu erfassen.
  4. Pläne für Azure Arc aktivieren alle Server in Azure VMware Solution, damit Sie jeden virtuellen Computer als Ressource innerhalb des Azure-Portals anzeigen können.
  5. Bereitstellen von Microsoft Defender für Cloud und Konfigurieren mit der Standard-SKU, damit Sie sehen können, wie die VMs in der Umgebung berichten und die Baselines messen.
  6. Bereitstellen und Konfigurieren von Azure Policy, um die Azure-spezifischen Anforderungen für die VMs in Azure VMware Solution zu erfüllen.
  7. Bereitstellen und Konfigurieren eines Azure Automation-Kontos, um Desired State Configuration auf den Anwendungsworkload-VMs für Azure VMware Solution zu verwalten.

Azure VMware Solution-Workloadvorgänge

Legacybetriebssysteme müssen vermieden werden. Microsoft unterstützt alle aktuellen Windows Server-Betriebssysteme, die in den Lebenszyklusinformationen für Produkte und Dienste aufgeführt werden. Bei Linux-basierten Workloads wird empfohlen, die neuesten unterstützten Informationen aus der jeweiligen Distribution zu befolgen, die Sie für die Bereitstellung in oder Migration zu Azure VMware Solution auswählen.

Ihr nächster Migrationsdurchlauf

Nachdem die Migration von Azure VMware Solution abgeschlossen ist, kann das Cloudeinführungsteam mit der nächsten szenariospezifischen Migration beginnen. Wenn Sie zusätzliche Plattformen migrieren möchten, können Sie stattdessen für die nächste Migration oder Bereitstellung von Azure VMware Solution nochmals auf diese Artikelreihe zurückgreifen.

Nächste Schritte