Pianificazione e preparazione dell'organizzazione per soluzione Azure VMware

Questo articolo aiuta i decision maker a preparare l'organizzazione a eseguire carichi di lavoro su soluzione Azure VMware definendo la proprietà, la governance, le competenze e i modelli operativi prima della distribuzione.

Diagramma che mostra il processo di microsoft Cloud Adoption Framework per l'adozione di soluzione Azure VMware.

soluzione Azure VMware generazione 2 offre una piattaforma basata su VMware Cloud Foundation che consente alle organizzazioni di eseguire carichi di lavoro VMware in modo nativo in Azure e integrarli con i servizi Azure. soluzione Azure VMware è più efficace quando le organizzazioni stabiliscono la proprietà operativa, la governance, le competenze e la responsabilità finanziaria prima dell'inizio della distribuzione. Le decisioni iniziali riducono il rischio di migrazione e aiutano i team a operare la piattaforma in modo coerente con l’aumentare dell’adozione. Per le organizzazioni che eseguono già soluzione Azure VMware Generazione 1, questi consigli aiutano la modernizzazione e l'allineamento operativo man mano che gen 2 diventa il modello di distribuzione preferito.

Raccomandazione: Definire la proprietà operativa, i controlli di governance, i piani di competenza, gli impegni di licenza e le procedure di gestione dei costi prima della distribuzione, in modo che i team possano eseguire la migrazione dei carichi di lavoro con fiducia e gestire la piattaforma in modo efficiente man mano che cresce l'adozione.

1. Modello di distribuzione

soluzione Azure VMware viene distribuito come uno o più cloud privati. Ogni cloud privato rappresenta un limite operativo, di governance e di ciclo di vita. Un cloud privato può ospitare più carichi di lavoro o essere dedicato a un singolo carico di lavoro a seconda dei requisiti di isolamento, conformità, prestazioni e proprietà.

Le organizzazioni devono determinare se i carichi di lavoro condividono cloud privati o richiedono ambienti dedicati prima di stabilire un modello operativo. Questa decisione influenza i limiti di proprietà, le responsabilità operative, l'allocazione dei costi e i requisiti di governance. È anche necessario esaminare i limiti di scalabilità per garantire che l'approccio al cloud privato fornisca la capacità necessaria per i carichi di lavoro. La decisione è il numero di cloud privati che l'organizzazione deve gestire.

  • Un cloud privato, molti carichi di lavoro. Posizionare i carichi di lavoro insieme quando condividono i requisiti di sicurezza, la proprietà operativa e gli obiettivi del ciclo di vita. Questo approccio garantisce un buon utilizzo degli host e contiene i costi. Compromesso: I carichi di lavoro condivisi ereditano le stesse finestre di manutenzione, le risorse del cluster e l'impatto sugli errori, in modo che una modifica o un evento imprevisto possano influire su tutti.

  • Un cloud privato, un carico di lavoro. Creare un cloud privato separato quando l'isolamento, un obbligo normativo, una garanzia di prestazioni o un ciclo di vita indipendente giustifica i costi e la gestione aggiunti. Compromesso: ogni cloud privato aggiuntivo comporta un numero minimo di host e un sovraccarico di gestione, quindi aggiungerne uno solo quando viene richiesto un requisito reale.

Si consideri come effettuare il provisioning di carichi di lavoro non di produzione, ad esempio istanze di sviluppo/test delle applicazioni. È possibile scegliere di individuarli nello stesso cloud privato del carico di lavoro di produzione, semplificando l'amministrazione di un singolo team dell'applicazione, ma richiede un'attenta allocazione delle risorse del cluster in modo che i carichi di lavoro di produzione mantengano le prestazioni. In alternativa, è possibile creare un cloud privato dedicato per workload non di produzione, in cui è possibile allocare in overcommit le risorse in modo più aggressivo per ridurre i costi, ma i diversi ambienti applicativi sono distribuiti tra confini amministrativi diversi.

2. Modello operativo

Prima di distribuire soluzione Azure VMware, decidete quale team ne sarà responsabile e la gestirà quotidianamente. Il modello corretto dipende dalle dimensioni e dalla scalabilità dell'organizzazione, dal modo in cui i team sono strutturati e dal fatto che diverse business unit eseguano stack tecnologici diversi. Scegli il modello che meglio corrisponde al modo in cui gestisci già le piattaforme condivise. Tre approcci comuni sono:

  • Gestito dal team della piattaforma: Un team centrale della piattaforma esegue il provisioning e gestisce ogni cloud privato di soluzione Azure VMware come servizio condiviso. Il team della piattaforma è responsabile dell'intera zona di destinazione della piattaforma Azure e assume responsabilità aggiuntive per le operazioni VMware in Azure. I team del carico di lavoro utilizzano la capacità senza gestire l'ambiente sottostante. Sceglierlo quando si ha già un team della piattaforma Azure e si vuole una configurazione, una rete e un monitoraggio coerenti in molti team dell'applicazione.

    • Quando scegliere: Questa opzione è comune tra le organizzazioni più piccole in cui gli stessi team gestiscono più tecnologie. Un singolo team responsabile della piattaforma Azure e di Azure VMware Solution può ridurre i passaggi di consegne tra i team, ma questo modello non si adatta bene a organizzazioni o ambienti VMware molto grandi e complessi.

    • Contropartita: I team dei carichi di lavoro hanno meno autonomia e dipendono dalla reattività del team della piattaforma, che deve disporre di competenze sia in VMware sia in Azure.

  • Team di hosting VMware dedicato: Un team dedicato possiede soluzione Azure VMware insieme agli altri ambienti VMware nei data center locali o in altri cloud pubblici. Usa i servizi condivisi del team della piattaforma Azure, ad esempio le zone di destinazione e l'identità, quindi offre la piattaforma ai team delle applicazioni. Sceglierlo quando si esegue già VMware come servizio centrale e si vuole separare chiaramente le operazioni della piattaforma Azure e le operazioni VMware.

    • Quando scegliere: Se l'organizzazione ha molti ambienti VMware in cloud o data center diversi, un singolo team di gestione VMware crea coerenza per i proprietari e gli sviluppatori dei carichi di lavoro. Questa opzione è anche comune in cui si dispone di un ambiente VMware molto maturo con flussi di lavoro complessi di automazione e gestione, che richiedono competenze approfondite di VMware.

    • Compromesso: Dipende da una forte collaborazione e da limiti ben definiti tra i team Azure e VMware.

  • Proprietà decentralizzata: Ogni team del carico di lavoro o team di business unit è proprietario e gestisce il proprio cloud privato, usando servizi condivisi Azure, ad esempio connettività e identità, ma eseguendo operazioni VMware. Sceglierlo per ambienti isolati o per un'unità aziendale che necessita di autonomia per requisiti distinti.

    • Quando scegliere: Se si ha un'organizzazione ad accoppiamento libero in cui ogni business unit o filiale ha un'autonomia significativa, consentendo agli amministratori del carico di lavoro di gestire le proprie piattaforme supporta la capacità di operare in modo indipendente e non rallenta la produttività.

    • Compromesso: Si aggiunge un sovraccarico operativo e si duplica il lavoro se più team eseguono il proprio ambiente ed è più difficile mantenere un'unica visualizzazione dei costi e della conformità alla sicurezza.

Favorire un modello centrale quando la coerenza e le economie di scala sono più importanti. Favorire il modello del team del carico di lavoro quando l'autonomia e l'isolamento sono più importanti della standardizzazione. Molte grandi organizzazioni adottano una combinazione di modelli, in cui un team della piattaforma o dell’hosting gestisce cloud privati condivisi per la maggior parte dei carichi di lavoro, mentre alcune business unit gestiscono i propri per esigenze particolari.

3. Ruoli e responsabilità

Le responsabilità di proprietà variano in base al modello operativo. Le linee guida seguenti riflettono le responsabilità comuni che tendono a essere applicate nella maggior parte delle distribuzioni soluzione Azure VMware. La sezione seguente usa il termine "proprietario del servizio" (team della piattaforma, team VMware dedicato o team decentralizzato) per indicare il team responsabile del funzionamento della piattaforma soluzione Azure VMware scelta in precedenza.

3.1 Responsabilità per fase di adozione

Diversi team contribuiscono all'adozione soluzione Azure VMware in diverse fasi del ciclo di vita. La definizione delle responsabilità in base alla fase consente alle organizzazioni di stabilire la responsabilità in anticipo, coordinare le decisioni tra i team ed evitare lacune che possono ritardare la distribuzione o aumentare il rischio operativo.

  • Fase della strategia: La leadership senior definisce gli obiettivi aziendali e approva le priorità di investimento. I team finanziari e commerciali sviluppano il caso aziendale, prevedono i costi e valutano gli impegni relativi alle licenze e alle prenotazioni. Il team della piattaforma Azure e il team operativo IT VMware convalidano la fattibilità, stimano i requisiti di dimensionamento e determinano se i carichi di lavoro devono usare cloud privati condivisi o dedicati.
  • Fasedi idoneità dell'organizzazione: il team della piattaforma Azure e il team operativo IT VMware valutano l'idoneità, identificano le lacune delle competenze e definiscono il modello di proprietà. L'amministratore della sicurezza e l'amministratore delle identità consentono di stabilire i requisiti di identità, controllo di accesso, conformità, monitoraggio e gestione del ciclo di vita prima della distribuzione. Nell'ambito dell'idoneità dell'organizzazione, valutare se si hanno competenze sufficienti sia in Azure che in VMware o se è necessario un partner esperto per creare le funzionalità operative. Un partner con soluzione Azure VMware competenze può contribuire a ridurre i rischi e i ritardi del progetto.

  • Fase dell'architettura: L'amministratore di rete guida le decisioni relative alla connettività e alla progettazione della rete. L'amministratore delle identità configura il modello di identità del server vCenter e l'accesso amministrativo. Il team della piattaforma Azure stabilisce zone di destinazione, controlli di governance e connettività della piattaforma. L'amministratore della sicurezza definisce i requisiti di sicurezza e monitoraggio. L'amministratore di archiviazione partecipa quando sono necessari servizi di archiviazione esterni.

  • Fase operativa: Il team della piattaforma Azure gestisce la governance, le zone di destinazione e i servizi di Azure condivisi. Il team delle operazioni IT di VMware gestisce le operazioni del cloud privato, la capacità e le attività relative al ciclo di vita della piattaforma. I proprietari del carico di lavoro rimangono responsabili delle prestazioni delle applicazioni e dei risultati aziendali. L'amministratore della sicurezza gestisce la supervisione della conformità. I team finanziari e commerciali esaminano l'utilizzo, l'allocazione dei costi, le prenotazioni e le opportunità di ottimizzazione.

  • Fase di migrazione: Il team di amministrazione VMware e i proprietari del carico di lavoro conducono le attività di migrazione. L'amministratore di rete convalida la connettività e le dipendenze dell'applicazione. Il team operativo IT e l'amministratore della sicurezza verificano il monitoraggio, il backup, il ripristino e i controlli di sicurezza prima del cutover di produzione. I proprietari delle applicazioni testano e verificano le prestazioni e la stabilità dell'applicazione prima e dopo la migrazione.

3.2 Responsabilità in base ai ruoli

Le responsabilità basate sui ruoli offrono una visualizzazione più dettagliata delle competenze e delle funzioni necessarie per pianificare, distribuire, gestire e gestire soluzione Azure VMware. Le organizzazioni possono assegnare queste responsabilità agli stessi team o a team diversi in base al modello operativo, ma ogni responsabilità deve avere un proprietario chiaramente identificato.

Tabella: team e ruolo associati alle responsabilità

Team o ruolo Responsibilities
Amministratore di VMware Gestire le risorse e le prestazioni del cloud privato VMware. Configurare i servizi di soluzione Azure VMware, inclusi vCenter Server e Live Recovery. Gestire immagini, modelli e snapshot delle macchine virtuali. Gestire le operazioni del ciclo di vita di VMware. Pianificare le modifiche del servizio, ad esempio gli aggiornamenti software VMware e le notifiche del servizio Azure. Eseguire la migrazione dei carichi di lavoro dell'applicazione da altri ambienti VMware in soluzione Azure VMware.
Amministratore di rete Assicurarsi che soluzione Azure VMware sia integrato per Azure, reti locali e WAN. Progettare per prestazioni, sicurezza e affidabilità. Configurare NSX-T, HCX e vDefend Firewall. Pianificare la topologia di rete e l'estensione di livello 2.
Amministratore dell'archiviazione Progettare i criteri di archiviazione vSAN. Configurare i servizi di archiviazione esterni. Configurare i servizi di backup e protezione dei dati.
Amministratore della sicurezza Consigliare le baseline di sicurezza per soluzione Azure VMware. Distribuire e configurare servizi di sicurezza come Defender per server e Sentinel. Valutare le valutazioni dei rischi in corso, la conformità alla sicurezza e gli avvisi.
Amministratore delle identità Configurare l'integrazione di soluzione Azure VMware con Microsoft Entra ID e Active Directory Domain Services. Creare ruoli personalizzati per gli amministratori di soluzione Azure VMware. Applicare le autorizzazioni di controllo degli accessi in base al ruolo per le risorse di soluzione Azure VMware.
Team delle operazioni cloud Progettare e configurare criteri di monitoraggio e avviso. Distribuire Azure Arc in macchine virtuali VMware. Configurare i servizi di Azure, ad esempio Gestore aggiornamenti di Azure e Configurazione guest.
Responsabili del carico di lavoro Convalidare la compatibilità e la configurazione del carico di lavoro. Eseguire azioni amministrative quotidiane. Gestire i cicli di vita delle risorse del carico di lavoro.
team della piattaforma Azure Progettare le zone di destinazione dell'applicazione per supportare soluzione Azure VMware. Configurare Criteri di Azure per supportare i requisiti di governance e sicurezza. Gestire pipeline centralizzate per la distribuzione dell'infrastruttura come codice.
Alta dirigenza Supervisione degli obiettivi di adozione del cloud a lungo termine. Fornire finanziamenti e autorità commerciali. Definire le responsabilità tra i team e allineare le priorità. Governance dello sponsor e cambiamento del modello operativo. Assumersi la responsabilità dell'accettazione del rischio e dei compromessi architetturali.
Analisti aziendali Acquisire e documentare gli obiettivi aziendali. Associare i risultati aziendali ai requisiti. Tenere traccia dei vantaggi e del successo dell'adozione. Identificare dipendenze e vincoli. Sviluppare trattamenti applicativi e allinearsi alla strategia cloud.
Team finanziario e commerciale Creare modelli di costo, budget e controlli finanziari. Tenere traccia della spesa rispetto ai presupposti del caso aziendale. Offre consulenza su riserve, licenze e decisioni sugli impegni.

4. Formazione su soluzione Azure VMware

Il modello di proprietà e le assegnazioni di ruolo determinano la posizione in cui sono necessarie competenze e il livello di profondità. Puntate a una sovrapposizione delle competenze, in modo che i team Azure e VMware lavorino come un unico team. Decidere come creare le competenze e dove concentrarle.

  • Allineare le competenze al modello operativo. Usa i tre modelli nella sezione precedente (gestito dal team della piattaforma Azure, gestito dal team di amministrazione VMware o gestito dal team del carico di lavoro) per decidere chi gestirà il cloud privato di soluzione Azure VMware, chi lo utilizzerà e quali autorizzazioni deve avere ciascun gruppo. Usare il mapping delle responsabilità per creare il piano di formazione e le competenze del team.

  • Creare una comprensione condivisa tra i team. Indipendentemente dal modello di responsabilità, puntate a una sovrapposizione delle competenze tra i team Azure e VMware. Gli amministratori VMware necessitano in genere di una capacità di Azure sufficiente per funzionare soluzione Azure VMware giorno per giorno,ad esempio usando il portale di Azure, l'interfaccia della riga di comando/PowerShell, Monitoraggio di Azure e Azure Arc). Azure team della piattaforma devono comprendere i concetti di VMware che influiscono maggiormente sull'integrazione. Questa comprensione include costrutti di rete, limiti di sicurezza e monitoraggio. Questa comprensione consente l'integrazione pulita con le zone di destinazione dell'applicazione e l'uso efficace di servizi di Azure, ad esempio Microsoft Foundry, database SQL e account di archiviazione.

soluzione Azure VMware usa VMware vSAN per l'archiviazione, VMware NSX per la rete e VMware HCX per la migrazione. Se i team non usano attualmente queste tecnologie, è necessario un training mirato prima della migrazione. Fornire agli amministratori lab pratici e materiale di riferimento corrente. Questa guida riduce il rischio operativo. Concentrarsi sulla formazione su queste aree:

  • Networking (reticolazione) Comprendere in che modo NSX sostituisce la rete basata su VLAN e come HCX estende le reti durante la migrazione. Prima di eseguire la migrazione, valutare le VLAN locali, le dipendenze dell'applicazione e i flussi di traffico. Sviluppare una conoscenza dei concetti di rete di Azure, ad esempio reti virtuali, peering, routing e Network Security Groups.

  • Identità. Integrare soluzione Azure VMware con Active Directory Domain Services e Entra ID. Assicurarsi di proteggere i privilegi di amministratore e supportare gli sviluppatori di applicazioni per usare i servizi di autenticazione moderni.

  • Sicurezza e conformità. Informazioni su come soluzione Azure VMware si integra con Microsoft Defender per il cloud, Sentinel e Criteri di Azure e come funziona la conformità tra i limiti di VMware e Azure. Gestire l'analisi delle vulnerabilità e la protezione dalle minacce tra piattaforme ed endpoint.

  • Competenze relative alla piattaforma Azure. Sviluppa competenze con i servizi di Azure usati per gestire e governare soluzione Azure VMware, ad esempio Monitoraggio di Azure, Gestione dei costi e il portale di Azure e la CLI.

  • Archiviazione e backup. Comprendere in che modo vSAN fornisce l'archiviazione primaria, quando i servizi di archiviazione Azure esterni sono appropriati e come funzionano il backup e la protezione dei dati in soluzione Azure VMware. Assicurarsi che le esigenze di ripristino di emergenza siano soddisfatte con la replica di macchine virtuali.

5. Licenze Broadcom

È necessario acquistare licenze VMware Cloud Foundation (VCF) portabili da Broadcom, in un modello BYOL (Bring Your Own License ). È necessario il numero corretto di licenze VCF per coprire tutti i core fisici nel cloud privato soluzione Azure VMware. Quando si crea un cloud privato soluzione Azure VMware, immettere le informazioni sulla licenza come parte del processo di distribuzione. Se si dispone di un'istanza riservata attiva per gli host inclusi in licenza, potrebbe essere necessario convertire le licenze in VCF BYOL. I componenti aggiuntivi facoltativi, ad esempio VMware vDefend Firewall, necessitano della propria licenza Broadcom. Vedi Usare VMware Cloud Foundation (VCF) portatile su soluzione Azure VMware.

6. quota di soluzione Azure VMware

Richiedere la quota host in anticipo. soluzione Azure VMware richiede la quota host approvata nell'area di destinazione prima di poter effettuare il provisioning di un cloud privato. L'approvazione può richiedere fino a cinque giorni lavorativi e dipende dalla disponibilità dell'area e dell'host. Richiedere troppo tardi è una causa frequente di ritardi nella pianificazione, quindi inviate la richiesta non appena conoscete la vostra regione e il numero di host. Inoltre, la sottoscrizione deve usare un piano idoneo, ad esempio un Contratto Enterprise o un Contratto del cliente Microsoft. Vedere Richiedere la quota dell'host per soluzione Azure VMware.

7. Gestione dei costi e FinOps

La gestione dei costi per soluzione Azure VMware differisce da altre risorse Azure perché si paga per gli host indipendentemente dal numero di macchine virtuali eseguite su di esse. È necessario acquistare licenze software VMware Cloud Foundation separatamente e applicarle al cloud privato. È inoltre necessario assicurarsi di avere le licenze necessarie per altri software, ad esempio Windows Server e SQL Server.

Quando si distribuisce un cluster di almeno tre host, è possibile eseguire tutte le macchine virtuali che ne consentono la capacità, quindi l'efficienza dei costi deriva dalla densità dei carichi di lavoro sugli host. È necessario decidere l'utilizzo ottimale delle risorse per assicurarsi di ottimizzare il valore dalla piattaforma senza compromettere le prestazioni del carico di lavoro. Gli strumenti VMware, ad esempio Aria Operations, possono essere utili per l'ottimizzazione delle risorse del cluster.

7.1 Allocazione dei costi

Esaminare il modo in cui soluzione Azure VMware influisce sull'approccio FinOps. È possibile addebitare tutti i costi del cluster a una singola business unit o allocare i costi tra le business unit in base al modo in cui usano la piattaforma. È anche possibile allocare i costi in base alle risorse assegnate(ad esempio, i core vCPU e la memoria allocati a ogni carico di lavoro), che possono incoraggiare i proprietari delle applicazioni a ridimensionare correttamente le macchine virtuali. VMware vSphere abilitato per Azure Arc può aiutare nell'attribuzione dei costi applicando i tag delle risorse di Azure alle macchine virtuali VMware, ad esempio nome dell'applicazione, centro di costo e proprietario.

Che addebitiate o meno ai team applicativi i costi in base al loro consumo, dovreste disporre di una chiara visibilità dei costi dei private cloud di soluzione Azure VMware. soluzione Azure VMware è più conveniente quando i cluster sono ben utilizzati. Se l'utilizzo della CPU e della memoria è basso, il cluster potrebbe essere sovradimensionato, aumentando i costi. Monitorare regolarmente l’utilizzo e adattare le dimensioni del cluster in base all’evoluzione dei carichi di lavoro, mantenendo al tempo stesso un margine sufficiente per la crescita prevista. La definizione di un intervallo di destinazione per l'utilizzo della CPU e della memoria consente di ottimizzare i costi nel tempo.

7.2 Previsione dei costi

Per stimare i costi del cloud privato soluzione Azure VMware, calcolare il numero di host necessari. Il numero di host è determinato dai requisiti di CPU, memoria e archiviazione per le macchine virtuali. Azure Migrate consente di calcolare il numero di host in base all'inventario delle macchine virtuali. Vedere Eseguire la migrazione di macchine virtuali VMware senza agente con lo strumento di migrazione e modernizzazione.

Quando calcoli i requisiti, considera i requisiti delle macchine virtuali, non le risorse attualmente assegnate. Azure Migrate consente di ridimensionare correttamente le macchine virtuali consigliando l'assegnazione ottimale di CPU e memoria in base alle esigenze di prestazioni osservate. L'assegnazione di più CPU e memoria rispetto a una macchina virtuale riduce l'efficienza dei costi della piattaforma.

7.3 Impegni di calcolo

Impegnati dove la domanda è costante, resta flessibile dove non lo è. È possibile applicare sconti per istanze riservate a soluzione Azure VMware con un impegno di un anno o di tre anni per un risparmio significativo rispetto al pagamento in base al consumo. Combinali, in modo da riservare gli host ai carichi di lavoro principali e aggiungere host con pagamento a consumo per esigenze temporanee, ad esempio per la migrazione o per picchi di domanda stagionali. Controparte: Le prenotazioni vincolano la spesa, quindi verifica se è possibile sostituirle con altri servizi di Azure se la tua strategia cambia. Tenere presente che gli host riservati e con pagamento in base al consumo necessitano comunque delle licenze VMware Cloud Foundation corrette. Vedere Istanze riservate di soluzione Azure VMware.

Passo successivo