Implantar serviços de suporte
Cada carga de trabalho migrada para a nuvem requer vários serviços de suporte.
Você deve colocar servidores replicados ou em estágios em redes virtuais, e muitas cargas de trabalho exigem balanceadores de carga e uma solução de entrega de aplicativos. Além disso, há considerações sobre como se preparar para gerenciar cargas de trabalho.
Ao projetar sua arquitetura de carga de trabalho, você identificou esses serviços. Antes de começar a migrar recursos, implante os serviços para garantir que você tenha tudo pronto para que sua carga de trabalho funcione com êxito.
Este artigo pressupõe que você preparou suas soluções de plataforma compartilhada preparando suas zonas de aterrissagem para migrações e concluiu sua arquitetura de carga de trabalho.
Planejar o suporte à implantação de serviços
Às vezes, não está claro quando implantar os serviços de suporte. Alguns serviços, como a Rede Virtual do Azure, são baseados no consumo. Outros serviços, como o Gateway de Aplicativo do Azure, são baseados em tempo de execução, mesmo que você não os esteja usando ativamente. Se estiverem ligados, incorrem em custos.
Então, você deve se planejar para as seguintes situações:
- Serviços a serem implantados no início do processo
- Serviços principais, gratuitos e baseados no consumo, como redes virtuais, grupos de segurança de rede e contas de armazenamento.
- Serviços que podem ser pausados ou colocados em modo de espera. Pause-os até ficarem prontos.
- Desprovisionamento após o uso
- Serviços que começam a ser cobrados imediatamente para fins de teste. Desprovisioná-los quando não for necessário. Use a infraestrutura como código (IaC) para implantar consistentemente esses recursos.
Serviços obrigatórios
Embora sua arquitetura de carga de trabalho forneça uma lista definitiva de serviços, você pode usar as seguintes opções como um guia para ajudar a identificar seus serviços de suporte:
- Organização de recursos:
- Uma assinatura para manter sua carga de trabalho
- Vários grupos de recursos para organizar seus recursos
- Rede:
- Uma rede virtual com sub-redes que correspondem ao seu design de rede
- Grupos de segurança de rede atribuídos às sub-redes e restritos apenas ao tráfego necessário
- Uma conexão de emparelhamento com sua rede virtual de hub
- Quaisquer rotas definidas pelo usuário necessárias para moldar o tráfego, como enviar seu tráfego de rota padrão para um dispositivo de firewall
- Qualquer recurso de apresentação de aplicativo para aplicativos Web, como o Gateway de Aplicativo ou o Azure Front Door
- Balanceadores de carga para cargas de trabalho com vários nós
- Identidade e segurança:
- Quaisquer cofres de chaves para guardar certificados ou segredos
- Gestão:
- Qualquer espaço de trabalho de Logs do Azure Monitor específico da carga de trabalho
- Qualquer instância específica da carga de trabalho do Azure Site Recovery e do Backup do Azure
- Qualquer instância do Azure Update Manager específica da carga de trabalho
- Quaisquer alertas específicos da carga de trabalho
Além disso, revise Prepare-se para o gerenciamento para entender as considerações específicas do gerenciamento.