Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece considerações e comparações entre as várias opções que você tem no Azure ao migrar seus aplicativos .NET Framework existentes do local para o Azure.
As áreas fundamentais a serem consideradas ao migrar aplicativos .NET existentes para o Azure são:
- Opções de computação
- Opções de banco de dados
- Considerações sobre rede e segurança
- Considerações sobre autenticação e autorização
Opções de computação
Ao migrar aplicativos .NET Framework existentes para o Azure, você tem várias opções. No entanto, como o .NET Framework depende do Windows, as opções a seguir são limitadas aos serviços de computação baseados no Windows.
A tabela a seguir mostra várias comparações e recomendações para ajudá-lo a escolher o caminho de migração de computação correto para seu aplicativo .NET existente.
| Máquinas Virtuais do Azure | Serviço de aplicativo do Azure | Contêineres do Windows | |
|---|---|---|---|
| Quando usar |
|
O aplicativo não tem dependências no servidor, é apenas um aplicativo web ASP.NET limpo (MVC, WebForm) ou um aplicativo de várias camadas (Web API, WCF) acessando um servidor de banco de dados. |
|
| Prós & benefícios |
|
Manutenção de PaaS em andamento, maneira mais simples de gerenciar e dimensionar aplicativos no Azure. |
|
| Desvantagens | É IaaS. A manutenção é dispendiosa. Você precisa gerenciar a infraestrutura da VM sobre rede, balanceador de carga, expansão, gerenciamento do IIS e assim por diante. |
|
|
| Requisitos | VM do Windows Server com os mesmos requisitos do aplicativo para execução local. | Requisitos do Serviço de Aplicativo do Azure especificados em Verificações de preparação. |
|
| Como migrar | Confira Migrar para Máquinas Virtuais do Azure | Confira Migrar o Serviço de Aplicativo do Azure | Siga as considerações, cenários e instruções passo a passo explicadas no eBook de modernização de aplicativos .NET existentes com Contêineres do Azure e do Windows |
O diagrama de fluxograma a seguir mostra uma árvore de decisão ao planejar uma migração para o Azure para seus aplicativos existentes do .NET Framework. Se for viável, tente a opção A primeiro, mas a opção B é o caminho mais fácil de executar.
Opções de banco de dados
Ao migrar bancos de dados relacionais para o Azure, você tem várias opções. Consulte Migrar seu banco de dados do SQL Server para o Azure para ajudá-lo a escolher o caminho de migração de banco de dados correto para seu aplicativo .NET existente.
Considerações sobre rede e segurança
Ao implantar aplicativos em uma nuvem pública como o Microsoft Azure, convém isolar e proteger determinadas redes criando DMZs de rede, como uma DMZ entre o Azure e o local ou uma DMZ entre o Azure e a Internet. As DMZs podem ser implementadas com a Rede Virtual do Azure.
As redes virtuais do Azure permitem que você:
- Criar uma infraestrutura híbrida que você controla
- Traga seus próprios endereços IP e servidores DNS
- Proteger suas conexões com uma VPN IPsec ou ExpressRoute
- Obter controle granular sobre o tráfego entre sub-redes
- Criar topologias de rede sofisticadas usando dispositivos virtuais
- Obter um ambiente isolado e altamente seguro para seus aplicativos
Para começar a criar sua própria rede virtual, consulte a documentação da Rede Virtual do Azure.
Considerações sobre autenticação e autorização ao migrar para o Azure
Uma das principais preocupações de qualquer organização que esteja migrando para a nuvem é a segurança. A maioria das empresas investiu uma quantidade substancial de tempo, dinheiro e engenharia na criação e desenvolvimento de um modelo de segurança, e é importante que elas sejam capazes de aproveitar investimentos existentes, como repositórios de identidade e soluções de logon único.
Muitos aplicativos .NET B2E corporativos existentes em execução no local usam o Active Directory para autenticação e gerenciamento de identidade. O Azure AD Connect permite que você integre seus diretórios locais ao Azure Active Directory. Para começar, consulte Integrar seus diretórios locais ao Azure Active Directory.
Consulte os requisitos de identidade para sua solução de identidade híbrida para obter um planejamento adicional relacionado ao Azure Active Directory.
Outras opções de protocolo de autenticação são OAuth e OpenID, que são comuns em aplicativos voltados para o consumidor. Ao usar bancos de dados de identidade autônomos, como um banco de dados SQL de identidade ASP.NET encapsulado pelo IdentityServer4 usando OAuth, nenhuma conectividade com bancos de dados ou diretórios locais geralmente é necessária.