Azure Migrate-projektek nagy léptékű kezelése az Azure Lighthouse-jal

Ez a témakör áttekintést nyújt arról, hogyan segíthet az Azure Lighthouse az Azure Migrate több Microsoft Entra-bérlőn skálázható módon történő használatához.

Az Azure Lighthouse lehetővé teszi a szolgáltatók számára, hogy nagy léptékben, egyszerre több bérlőben hajtsanak végre műveleteket, így a felügyeleti feladatok hatékonyabbá válnak.

Az Azure Migrate egy központosított központot biztosít az Azure helyszíni kiszolgálók, infrastruktúra, alkalmazások és adatok felméréséhez és migrálásához.

Az Azure Lighthouse és az Azure Migrate integrációja lehetővé teszi a szolgáltatók számára a különböző ügyfelek számítási feladatainak felderítését, értékelését és migrálását ahelyett, hogy egyenként férnek hozzá az egyes ügyfél-előfizetésekhez. A szolgáltatók egyetlen nézetet kaphatnak az összes, több ügyfélbérlőben kezelt Azure Migrate-projektről. Ügyfeleik betekintést kaptak a szolgáltatói műveletekbe, és fenntartják a saját környezetük irányítását.

Tipp.

Bár ebben a témakörben a szolgáltatókra és az ügyfelekre hivatkozunk, ez az útmutató az Azure Lighthouse-t több bérlő kezelésére használó vállalatokra is vonatkozik.

A forgatókönyvtől függően előfordulhat, hogy az Azure Migrate-projektet az ügyfélbérlében vagy a felügyelt bérlőben szeretné létrehozni. Tekintse át az alábbi szempontokat, és állapítsa meg, hogy melyik modell felel meg a legjobban az ügyfelek migrálási igényeinek.

Megjegyzés:

Az Azure Lighthouse segítségével a partnerek felderíthetik, értékelhetik és migrálhatják a helyszíni VMware virtuális gépeket, Hyper-V virtuális gépeket, fizikai kiszolgálókat és AWS/GCP-példányokat. VMware virtuális gép migrálása esetén csak az ügynökalapú migrálási módszer használható egy delegált ügyfél-előfizetésben lévő áttelepítési projekthez. Az ügynök nélküli replikációt használó migrálás jelenleg nem támogatott az ügyfél hatóköréhez való delegált hozzáféréssel.

Azure Migrate-projekt létrehozása az ügyfélbérlében

Az Azure Lighthouse használata esetén az egyik lehetőség az Azure Migrate-projekt létrehozása az ügyfélbérlőben. A felügyeleti bérlő felhasználói ezután kiválaszthatják az ügyfél-előfizetést egy migrálási projekt létrehozásakor. A felügyeleti bérlőtől a szolgáltató végrehajthatja a szükséges migrálási műveleteket. Ez magában foglalhatja az Azure Migrate-berendezés üzembe helyezését a számítási feladatok felderítése érdekében, a számítási feladatok felmérését virtuális gépek csoportosításával és a felhővel kapcsolatos költségek kiszámításával, a virtuális gépek felkészültségének áttekintésével és a migrálás végrehajtásával.

Ebben a forgatókönyvben a rendszer nem hoz létre és tárol erőforrásokat a kezelő bérlőben, annak ellenére, hogy a felderítési és értékelési lépések kezdeményezhetők és végrehajthatók az adott bérlőtől. Az összes erőforrás, például a migrálási projektek, a helyszíni számítási feladatok értékelési jelentései és a célhelyen migrált erőforrások üzembe lesznek helyezve a delegált ügyfél-előfizetésben. A szolgáltató azonban az összes ügyfélprojektet a saját bérlői és portáli felületéről érheti el.

Ez a megközelítés minimalizálja a környezetváltást a több ügyfélen dolgozó szolgáltatók számára, és lehetővé teszi az ügyfelek számára, hogy minden erőforrásukat a saját bérlőikben tartsák.

A modell munkafolyamata a következőhöz hasonló lesz:

  1. Az ügyfél be van kapcsolva az Azure Lighthouse-ba. Az Azure Migrate-hez használt identitáshoz a közreműködő beépített szerepköre szükséges. A szerepkört használó példáért tekintse meg a delegált-resource-management-azmigrate mintasablont. A sablon üzembe helyezése előtt mindenképpen módosítsa a paraméterfájlt a környezetnek megfelelően.

  2. A kijelölt felhasználó bejelentkezik a kezelő bérlőbe az Azure Portalon, majd az Azure Migrate-be lép. Ez a felhasználó létrehoz egy Azure Migrate-projektet, kiválasztva a megfelelő delegált ügyfél-előfizetést.

  3. A felhasználó ezután végrehajtja a felderítési és értékelési lépéseket.

    VMware virtuális gépek esetén a berendezés konfigurálása előtt korlátozhatja a felderítést a vCenter Server-adatközpontokra, fürtökre, fürtök mappájára, gazdagépekre, gazdagépek mappájára vagy egyes virtuális gépekre. A hatókör beállításához rendeljen hozzá engedélyeket arra a fiókra, amelyet a berendezés a vCenter-kiszolgáló eléréséhez használ. Ez akkor hasznos, ha több ügyfél virtuális gépe fut a hipervizoron. A Hyper-V felderítési hatókörét nem korlátozhatja.

    Megjegyzés:

    VMware virtuális gépek migrálása esetén jelenleg csak az ügynökalapú módszer támogatott, ha egy delegált ügyfél-előfizetésben lévő áttelepítési projekten dolgozik.

  4. Ha a cél ügyfél-előfizetés készen áll, folytassa a migrálást az Azure Lighthouse által biztosított hozzáféréssel. Az értékelési eredményeket és az áttelepített erőforrásokat tartalmazó migrálási projekt a célelőfizetés alatti ügyfélbérlében jön létre.

Tipp.

A migrálás előtt üzembe kell helyezni egy célzónát az alapinfrastruktúra-erőforrások kiépítéséhez és annak az előfizetésnek a előkészítéséhez, amelyre a virtuális gépeket migrálni fogják. Előfordulhat, hogy a tulajdonos beépített szerepköre szükséges lehet bizonyos erőforrások eléréséhez vagy létrehozásához ebben a kezdőzónában. Mivel ez a szerepkör jelenleg nem támogatott az Azure Lighthouse-ban, előfordulhat, hogy az ügyfélnek vendéghozzáférést kell biztosítania a szolgáltatóhoz, vagy rendszergazdai hozzáférést kell delegálnia a Felhőszolgáltató (CSP) előfizetési modellen keresztül.

A több-bérlős kezdőzónákkal kapcsolatos további információkért tekintse meg a több-bérlős Azure-beli célzóna-forgatókönyvek és a Több-bérlős célzónák bemutató megoldásának szempontjait és javaslatait a GitHubon.

Azure Migrate-projekt létrehozása a felügyelt bérlőben

Ebben a forgatókönyvben a migrálási projekt és az összes releváns erőforrás a kezelő bérlőben fog elhelyezkedni. Az ügyfelek nem rendelkeznek közvetlen hozzáféréssel a migrálási projekthez (bár az értékelések igény szerint megoszthatók az ügyfelekkel). Az előző forgatókönyvhöz hasonlóan a migrálással kapcsolatos műveleteket, például a felderítést és az értékelést a kezelő bérlő felhasználói hajtják végre, és az egyes ügyfelek áttelepítési célja a bérlő célelőfizetése.

Ez a megközelítés lehetővé teszi a szolgáltatók számára, hogy gyorsan megkezdjék a migrálási felderítési és értékelési projekteket, és absztrakciót végezzenek az ügyfél-előfizetésekből és bérlőkből származó kezdeti lépésekből.

A modell munkafolyamata a következőhöz hasonló lesz:

  1. Az ügyfél be van kapcsolva az Azure Lighthouse-ba. Az Azure Migrate-hez használt identitáshoz a közreműködő beépített szerepköre szükséges. A szerepkört használó példáért tekintse meg a delegált-resource-management-azmigrate mintasablont. A sablon üzembe helyezése előtt mindenképpen módosítsa a paraméterfájlt a környezetnek megfelelően.

  2. A kijelölt felhasználó bejelentkezik a kezelő bérlőbe az Azure Portalon, majd az Azure Migrate-be lép. Ez a felhasználó létrehoz egy Azure Migrate-projektet a kezelő bérlőhöz tartozó előfizetésben.

  3. A felhasználó ezután végrehajtja a felderítési és értékelési lépéseket. A helyszíni virtuális gépeket a rendszer a kezelő bérlőben létrehozott migrálási projektben fogja felderíteni és értékelni, majd onnan migrálni.

    Ha több ügyfelet kezel ugyanabban a Hyper-V-gazdagépen, az összes számítási feladatot egyszerre fedezheti fel. Kiválaszthatja az ügyfélspecifikus virtuális gépeket ugyanabban a csoportban, majd létrehozhat egy értékelést. A migrálás úgy történik, hogy a cél célként a megfelelő ügyfél előfizetését választja ki. Nincs szükség a felderítési hatókör korlátozására, és egyetlen migrálási projektben teljes áttekintést kaphat az ügyfél számítási feladatairól.

  4. Ha elkészült, folytassa a migrálást úgy, hogy a delegált ügyfél-előfizetést választja a számítási feladatok replikálásának és migrálásának célhelyeként. Az újonnan létrehozott erőforrások az ügyfél-előfizetésben lesznek, míg a migrálási projekthez kapcsolódó értékelési adatok és erőforrások a kezelő bérlőben maradnak.

Partnerfelismerés ügyfélmigrálásokhoz

A Microsoft Cloud Partner Program tagjaként összekapcsolhatja partnerazonosítóját a delegált ügyfélerőforrások kezeléséhez használt hitelesítő adatokkal. Ez lehetővé teszi a Microsoft számára, hogy a befolyást és az Azure által felhasznált bevételt az ügyfelek számára végzett feladatok, köztük a migrálási projektek alapján rendelje hozzá a szervezetéhez.

További információ: Partnerazonosító csatolása.

További lépések