Udostępnij za pośrednictwem


Wdrażanie usług pomocniczych

Każde obciążenie migrowane do chmury wymaga kilku usług pomocniczych.

Należy umieścić zreplikowane lub przygotowane serwery w sieciach wirtualnych, a wiele obciążeń wymaga modułów równoważenia obciążenia i rozwiązania dostarczania aplikacji. Istnieją również zagadnienia dotyczące przygotowywania się do zarządzania obciążeniami .

Podczas projektowania architektury obciążenia zidentyfikowano te usługi. Przed rozpoczęciem migracji zasobów wdróż usługi, aby upewnić się, że wszystko jest gotowe do pomyślnego działania obciążenia.

W tym artykule przyjęto założenie, że przygotowano udostępnione rozwiązania platformy przez przygotowanie stref docelowych do migracji i ukończenie architektury obciążenia.

Planowanie obsługi wdrożenia usługi

Czasami nie jest jasne, kiedy wdrożyć usługi pomocnicze. Niektóre usługi, takie jak Azure Virtual Network, są oparte na użyciu. Inne usługi, takie jak aplikacja systemu Azure Gateway, są oparte na środowisku uruchomieniowym, nawet jeśli nie korzystasz z nich aktywnie. Jeśli są włączone, generują one koszty.

Dlatego należy zaplanować następujące sytuacje:

  • Usługi do wdrożenia na wczesnym etapie procesu
    • Podstawowe, bez kosztów i usługi oparte na użyciu, takie jak sieci wirtualne, sieciowe grupy zabezpieczeń i konta magazynu.
    • Usługi, które można wstrzymać lub umieścić w trybie wstrzymania. Wstrzymaj je do momentu gotowości.
  • Anulowanie aprowizacji po użyciu
    • Usługi, które rozpoczynają rozliczenia natychmiast na potrzeby testowania. Anuluj aprowizuj je, gdy nie są potrzebne. Użyj infrastruktury jako kodu (IaC), aby spójnie wdrożyć te zasoby.

Wymagane usługi

Chociaż architektura obciążenia udostępnia ostateczną listę usług, możesz użyć następujących opcji jako przewodnika ułatwiającego zidentyfikowanie usług pomocniczych:

  • Organizacja zasobów:
    • Subskrypcja do przechowywania obciążenia
    • Różne grupy zasobów do organizowania zasobów
  • Sieć:
    • Sieć wirtualna z podsieciami zgodnymi z projektem sieci
    • Sieciowe grupy zabezpieczeń przypisane do podsieci i ograniczone tylko do wymaganego ruchu
    • Połączenie komunikacji równorzędnej z siecią wirtualną koncentratora
    • Wszelkie niezbędne trasy zdefiniowane przez użytkownika do kształtowania ruchu, takie jak wysyłanie domyślnego ruchu trasowego do urządzenia zapory
    • Wszystkie zasoby prezentacji aplikacji dla aplikacji internetowych, takie jak Application Gateway lub Azure Front Door
    • Moduły równoważenia obciążenia dla obciążeń z wieloma węzłami
  • Tożsamość i zabezpieczenia:
    • Wszystkie magazyny kluczy do przechowywania certyfikatów lub wpisów tajnych
  • Zarządzanie:
    • Wszystkie obszary robocze dzienników usługi Azure Monitor specyficzne dla obciążeń
    • Wszystkie wystąpienia usługi Azure Site Recovery i Azure Backup specyficzne dla obciążenia
    • Wszystkie wystąpienia usługi Azure Update Manager specyficzne dla obciążenia
    • Wszelkie alerty specyficzne dla obciążenia

Zapoznaj się również z artykułem Prepare for management (Przygotowanie do zarządzania), aby zrozumieć zagadnienia specyficzne dla zarządzania .

Następne kroki