Számítási feladatok előkészítése a felhőhöz

A Azure való migrálás előtt a számítási feladatoknak felhőre készen kell lenniük. A felhőbeli készültség csökkenti az átállás kockázatát, és biztosítja a Azure szolgáltatásokkal való kompatibilitást. A munkaterhelések az Azure-ban történő ellenőrzése, védelme és automatizálása az éles átállás előtt. A Azure architektúraterv és a munkaterhelés-felmérés segítségével útmutatást nyújt az előkészítéshez.

Kompatibilitási problémák megoldása a Azure

A kompatibilitási problémák blokkolhatják a számítási feladatok migrálását, és az éles üzembe helyezés előtt meg kell oldani. Azure speciális konfigurációkat, támogatott operációs rendszereket és aktuális illesztőprogramokat igényel. A sikeres migrálás biztosítása érdekében rendszeresen kezelje ezeket a problémákat.

Az összes számítási feladat erőforrásainak üzembe helyezése

A felhőarchitektúra megtervezése és az alkalmazás kezdőzónáinak előkészítése után a következő lépés az összes számítási feladat-összetevő üzembe helyezése Azure. Ez a fázis biztosítja a környezetek megfelelő elkülönítését, szabályozását és az architektúratervhez való igazítását. Az üzembe helyezést követően ellenőrizze a tesztkörnyezet teljességét az éles üzemkészség biztosítása érdekében.

  1. Azure-előfizetések létrehozása számítási feladatokhoz. A fejlesztési, tesztelési és éles környezetek megfelelő elkülönítésének, költségkövetésének és szabályozásának biztosítása érdekében hozzon létre külön előfizetéseket. Helyezze az előfizetéseket a megfelelő felügyeleti csoportba, és alkalmazza a környezetspecifikus szabályozási szabályzatokat, a szerepköralapú hozzáférés-vezérlési hozzárendeléseket és a költségkezelési költségvetéseket. További információ: Előfizetések létrehozása.

  2. Használja az architektúratervet. A felhőbevezetés tervezése során definiált Azure architektúra üzembe helyezése. Győződjön meg arról, hogy megfelel a frissített számítási feladatokra vonatkozó követelményeknek. Útmutatásért lásd: Azure architektúratervezés.

  3. Az összes számítási feladat összetevő üzembe helyezése. Tesztkörnyezetben (előfizetésben) telepítse az összes szükséges összetevőt: számítást (virtuális gépek, webalkalmazások, tárolók), adattárakat (adatbázisokat, tárfiókokat), terheléselosztókat, felügyelt identitásokat, virtuális hálózatokat és DNS-erőforrásokat.

  4. Ellenőrizze a tesztkörnyezet teljességét. Ellenőrizze, hogy minden függőség, konfiguráció és integráció jelen van-e. A hiányzó összetevők hamis pozitív vagy nem észlelt problémákhoz vezethetnek a tesztelés során.

Kompatibilitási problémák megoldása

Mielőtt éles környezetbe helyezné a számítási feladatokat, azonosítsa és oldja meg azokat a kompatibilitási problémákat, amelyek hatással lehetnek a teljesítményre, a biztonságra vagy a támogatottságra. A tervezési fázisból származó értékelési adatokkal irányíthatja a szervizelési erőfeszítéseket, és javításokat alkalmazhat a tesztkörnyezetben Azure natív megoldások használatával.

  1. Tekintse át a dokumentált kompatibilitási követelményeket és az ismert problémákat. A CAF-terv fázisának számítási feladatainak felmérésével azonosíthatja a szervizelendő nem támogatott konfigurációkat és függőségeket.

  2. Az egyes kompatibilitási problémákat Azure megoldásokkal oldhatja meg. A forráskörnyezet módosítása helyett szervizeléseket alkalmazhat a Azure tesztkörnyezetben. A kompatibilitással kapcsolatos gyakori problémák a következők:

Kompatibilitási probléma Solution Miért fontos?
Nem támogatott operációsrendszer-verziók Frissítés támogatott operációs rendszerekre Azure biztonsági frissítésekhez és platformkompatibilitáshoz támogatott operációsrendszer-verziókat igényel
Örökölt hálózati kártya-illesztőprogramok és BIOS Illesztőprogramok és BIOS belső vezérlőprogram frissítése A modern illesztőprogramok biztosítják a hálózati teljesítményt és a biztonságot Azure virtuális gépeken
Helyi fájl I/O-függőségei Cserélje le Azure Blob Storage-ra vagy Azure Files-ra A natív felhőbeli tárolás jobb méretezhetőséget és integrációt biztosít
Rögzített IP-címek Csere szolgáltatásfelderítési mechanizmusokra, például DNS- vagy alkalmazáskonfigurációkra A dinamikus címzés támogatja Azure hálózatkezelést és rugalmasságot
Gazdagépi antivírus szoftver Integrálja a(z) Felhőhöz készült Microsoft Defender-ot A natív felhőbeli biztonság jobb fenyegetésészlelést és felügyeletet biztosít
Rögzített felhasználói fiókok Csere felügyelt identitásokkal A felügyelt identitások megszüntetik a hitelesítő adatok kezelését és javítják a biztonságot

Számítási feladatok működésének ellenőrzése

A kompatibilitási problémák megoldása után győződjön meg arról, hogy a számítási feladatok megfelelően működnek a Azure környezetben. Az átfogó tesztelés elengedhetetlen annak ellenőrzéséhez, hogy az összes összetevő, konfiguráció és integráció megfelel-e az üzleti és műszaki követelményeknek. Ez az ellenőrzési folyamat csökkenti a kockázatokat, és zökkenőmentes átmenetet biztosít az éles üzembe helyezésre.

Ellenőrizze a hálózati kapcsolatokat.

A megbízható hálózati kapcsolat biztosítja, hogy az összes alkalmazásösszetevő és külső függőség a Azure megfelelően kommunikáljon. A helytelenül konfigurált hálózatkezelés kritikus hibákat okozhat az éles környezetben.

  1. Tesztelje az összes összetevő közötti kapcsolatot. A Azure Network Watcher kapcsolat hibaelhárításával ellenőrizheti, hogy az alkalmazásszintek képesek-e kommunikálni egymással és a külső szolgáltatásokkal. Ez az ellenőrzés megerősíti, hogy a hálózati biztonsági csoportok, az útválasztási táblák és a DNS-konfigurációk lehetővé teszik a szükséges forgalomáramlást. Ez az eszköz részletes betekintést nyújt a csatlakozási problémákba, és azonosítja azokat a konfigurációs problémákat, amelyek megakadályozzák a kommunikációt.

  2. Külső szolgáltatáskapcsolat ellenőrzése. Tesztelje a külső API-khoz, adatbázisokhoz és külső szolgáltatásokhoz való kapcsolatokat, amelyektől a számítási feladat függ. A Network Watcher használatával ellenőrizze, hogy a kimenő kapcsolat megfelelően működik-e, és hogy a tűzfalszabályok engedélyezik-e a szükséges forgalmat. Dokumentálja az éles üzembe helyezés csatlakozási követelményeit.

Hitelesítési folyamatok ellenőrzése

A hitelesítés kritikus fontosságú a biztonság és a hozzáférés-vezérlés szempontjából. Ezeknek a folyamatoknak a érvényesítése biztosítja, hogy a felhasználók és a szolgáltatások probléma nélkül hitelesíthetők legyenek a Azure környezetben.

  1. Felhasználói hitelesítési folyamatok tesztelése. Tesztelje a felhasználói fiókokat annak ellenőrzéséhez, hogy az identitásszolgáltatók, például a Microsoft Entra ID elérhetők-e, és hogy a hitelesítés megfelelően működik-e. Tesztelje a különböző hitelesítési forgatókönyveket, például az egyszeri bejelentkezést, a többtényezős hitelesítést és a jelszó-visszaállítási folyamatokat a teljes funkcionalitás biztosítása érdekében.

  2. Szolgáltatásközi hitelesítés ellenőrzése. Tesztelje az alkalmazás-összetevők közötti hitelesítést szolgáltatásnevek és felügyelt identitások használatával. Győződjön meg arról, hogy Azure szerepköralapú hozzáférés-vezérlési (RBAC) engedélyek megfelelően vannak konfigurálva, és hogy a szolgáltatások hitelesíthetik magukat a szükséges erőforrásokon, például adatbázisokon és tárfiókokon.

Funkcionális és teljesítménytesztelés végrehajtása

A funkcionális és teljesítménytesztelés biztosítja, hogy a számítási feladat megfeleljen az üzleti követelményeknek, és az éles működés előtt megbízhatóan, a várt feltételek mellett teljesítsen.

  1. Átfogó funkcionális tesztelés végrehajtása. Végezzen felhasználói elfogadási tesztelést (UAT), integrációs tesztelést és regressziós tesztelést annak ellenőrzéséhez, hogy az alkalmazás megfelel-e az üzleti és műszaki követelményeknek. Tesztelje az összes kritikus felhasználói munkafolyamatot és üzleti folyamatot, hogy biztosan megfelelően működjenek a Azure környezetben. Dokumentálja a funkcionális problémákat, és oldja meg őket az éles üzembe helyezés előtt.

  2. Valós terhelési feltételek mellett mérje meg a teljesítményt. A Azure Load Testing használatával szimulálhatja a valós felhasználói forgalmat, és mérheti a válaszidőt, az átviteli sebességet és az erőforrás-kihasználtságot. A terhelési teszteket úgy konfigurálhatja, hogy tükrözzék a várható éles használati mintákat és a csúcsterhelési forgatókönyveket. A terheléstesztelés részletes teljesítménymetrikát biztosít, és azonosítja azokat a szűk keresztmetszeteket, amelyek hatással lehetnek a felhasználói élményre.

  3. A teljesítmény ellenőrzése az alapkonfigurációhoz képest. Hivatkozzon a CAF terv munkaterhelés értékelése során dokumentált teljesítmény-alapértékekre. Hasonlítsa össze a teszteredményeket a forráskörnyezetben létrehozott teljesítménykonfigurációkkal. Azonosítsa a teljesítménycsökkenést, és optimalizálja a konfigurációkat, skálázza az erőforrásokat, vagy módosítsa a kódot a teljesítménycéloknak megfelelően.

  4. Vegye fel az érintetteket az elfogadási tesztelésbe. Végezzen elfogadási tesztelést az üzleti felhasználókkal annak ellenőrzéséhez, hogy a számítási feladat megfelel-e az üzleti elvárásoknak és a felhasználói élményre vonatkozó követelményeknek. Az üzleti ellenőrzés biztosítja, hogy a számítási feladat az éles üzembe helyezés előtt a várt értéket és funkcionalitást nyújtsa.

Újrafelhasználható infrastruktúra létrehozása

Miután a modernizált megoldás minden tesztet átment a nem termelési környezetben, kódként kell rögzítenie az infrastruktúra beállítását és konfigurációit, hogy az könnyen replikálható legyen éles és jövőbeli környezetekben. Az újrahasználható infrastruktúra azt jelenti, hogy az infrastruktúra kódként (IaC) sablonokat és automatizálást használ a konzisztencia és a sebesség érdekében.

  1. IaC-sablonokat hozhat létre a bevált konfigurációkhoz. A tesztkörnyezet végső architektúráját (amely tükrözi a prodban kívántakat) és kodifikálnia kell. Az infrastruktúra meghatározásához használja Bicep, Terraform vagy Azure Resource Manager sablonokat. Paraméterezheti ezeket a sablonokat, hogy újra felhasználhatók legyenek különböző szakaszokban, például fejlesztéshez, teszteléshez, kis finomhangolásokkal, például névvel vagy méretekkel. Ez a beállítás biztosítja, hogy a létrehozott éles környezet megfeleljen a teszteltnek. Elkerüli az emberi hibát, ha manuálisan kattintgat az Azure portálon erőforrások létrehozása céljából. Azt is jelenti, hogy ha bármikor újra létre kell hoznia a környezetet, például vészhelyreállításhoz vagy új régiókba való üzembe helyezéshez, készen áll az infrastruktúra üzembe helyezése. További információkért lásd: CAF Manage - Kódalapú telepítések kezelése.

  2. Sablonok tárolása verziókövetésben. Ellenőrizze az infrastruktúra-kódot egy Git-adattárban (az alkalmazáskód mellett vagy egy külön adattárban). A GitHub vagy Azure DevOps használatával megfelelő verziókövetéssel kezelheti az IaC-objektumokat. A verziókövetés lehetővé teszi a kódellenőrzéseket, támogatja a csapatmunkát, és ösztönzi a sablonok projektek közötti újrafelhasználását. Ez a megközelítés teljes nyomon követhetőséget biztosít az infrastruktúra változásaihoz, és támogatja a visszaállítási képességeket problémák esetén.

  3. A függőségek telepítésének és konfigurálásának automatizálása. Szkripteket vagy folyamatfeladatokat hozhat létre a sablonok üzembe helyezéséhez, és kezelheti a szükséges konfigurációs vagy magolási feladatokat is. Használja a Azure Pipelines-t, valamint a GitHub Actions-t az IaC-sablon alapján történő üzembe helyezési feladatok futtatásához, amelyek egy meghatározott előfizetésben vagy erőforráscsoportban kerülnek végrehajtásra. Automatizálhatja az alkalmazásfüggőségek telepítését, a beállítások konfigurálását és a titkos kódok kezelését. A cél az egykattintásos (vagy egyparancsos) környezet beállítása: a semmiből egy teljesen futó környezetbe, amely megfelel a tesztelt környezetnek.

  4. Tesztelje az IaC-t és az automatizálást teljes körűen. Használjon külön Azure előfizetést vagy erőforráscsoportot tesztkörnyezetként, és gyakorolja a teljes környezet üzembe helyezését a sablonok és szkriptek használatával. Tesztelje, hogy az IaC-sablonok, -folyamatok és -szkriptek képesek-e létrehozni a teljes infrastruktúra-vermet a semmiből. Tesztelje a különböző üzembehelyezési forgatókönyveket, például a kezdeti üzembe helyezést, a konfigurációfrissítéseket és a visszaállítási eljárásokat az automatizálás megfelelő működésének ellenőrzéséhez.

További információ: Számítási feladatok fejlesztési ellátási láncának és infrastruktúrájának tervezése kódként a WAF-ben.

Üzembehelyezési dokumentáció létrehozása

Az automatizálás mellett is elengedhetetlen a megfelelő dokumentáció az üzembe helyezésekkel kapcsolatban az audit, az új csapattagok előkészítése és a későbbi karbantartás szempontjából. Az üzembehelyezési dokumentációnak emberi olvasható formában kell kiterjednie a konfigurációkra, eljárásokra és visszaállítási lépésekre.

  1. Dokumentumkonfigurációs beállítások és lépések. Rögzítse az összes környezetspecifikus beállítást, kapcsolati sztringet, szolgáltatásvégpontot és biztonsági konfigurációt az akadálymentes dokumentációban. Részletes üzembe helyezési utasításokat, előfeltétel-követelményeket és üzembe helyezés utáni érvényesítési lépéseket is tartalmaz. Ez a dokumentáció lehetővé teszi a konzisztens üzembe helyezéseket, és támogatja a hibák elhárítását. Ha egy új mérnöknek üzembe kell helyeznie, elolvashatja ezt a dokumentumot, és követheti vagy megértheti a folyamat kimenetét.

  2. Visszaállítási és helyreállítási eljárások frissítése. A tesztek elvégzése után formalizálja a módosítások visszaállításának lépéseit az üzembe helyezési problémák esetén. A visszaállítási eseményindítók, az adatmentési és visszaállítási eljárások, valamint a helyreállítási érvényesítési lépések belefoglalása. Rendszeresen tesztelje a visszaállítási és helyreállítási eljárásokat, hogy szükség esetén megfelelően működjenek. Ez az előkészítés csökkenti az állásidőt.

  3. Gyűjtse össze ezt a dokumentációt egy központi helyen. Ezeket az információkat SharePoint, GitHub vagy wiki használatával tárolhatja. Győződjön meg arról, hogy a csapat és a támogatási személyzet tudja, hol találja. Egy nagy stresszel járó incidens során, ha rendelkezésre állnak tiszta dokumentumok, életmentő.

Következő lépés