Planejar híbrido e multicloud
A maioria dos cenários de adoção de nuvem pressupõe a racionalização comum de ativos de carga de trabalho que são rehospedados, rearquitetados ou reconstruídos para se adequar a cenários de elevação e mudança de IaaS, modernização para serviços PaaS ou nova inovação usando cargas de trabalho nativas da nuvem. Ao planejar a nuvem híbrida e multicloud, opções adicionais de racionalização devem ser consideradas para abordar o gerenciamento de ativos em todas as plataformas híbridas e multicloud.
Estratégia corporativa para cenários híbridos e multicloud
A conectividade híbrida e multicloud, a hospedagem de contêineres e a infraestrutura hiperconvergente podem acelerar sua estratégia. Mas as seguintes considerações técnicas devem ser incluídas na sua estratégia geral e no plano de adoção da nuvem.
Como irá:
- Manter a governança, o gerenciamento e a conformidade em um cenário híbrido e multicloud?
- Gerencia identidade e segurança de forma consistente?
- Gerir e gerir dados de forma segura?
- Transferir dados com segurança entre ambientes distribuídos?
- Integrar ambientes diferentes?
Propriedade digital híbrida e multicloud
A suposição atual no cenário empresarial atual é que a maioria das organizações adotará a nuvem. Uma migração empresarial completa pode levar dias ou até anos, dependendo de quais ativos são incluídos como candidatos à migração no patrimônio digital. Considere um ambiente empresarial com milhares de VMs e centenas de aplicativos, onde o esforço humano necessário pode facilmente exceder 1.500 horas FTE e nove meses de planejamento. Com os esforços de migração padrão (unidirecional), a suposição é que você procurará oportunidades padrão para rehospedar ou rearquitetar (ativos que surgem como candidatos de migração padrão ao racionalizar seu patrimônio digital).
Ao passar para um cenário híbrido e multicloud, onde assumimos operações unificadas para todos os recursos do patrimônio digital, certas decisões de racionalização surgirão. Como os ativos locais são adicionados ao plano de controle corporativo para operações e gerenciamento unificados, geralmente vemos as seguintes racionalizações:
- Cargas de trabalho recomendadas para permanecer no local (por exemplo, limitadas por motivos regulatórios ou de conformidade)
- Desenvolvimento de novos aplicativos para a empresa que exigem suporte por cargas de trabalho que não foram migradas ou não podem ser migradas.
- Requisitos de negócios para criar novos aplicativos locais com velocidade de luz, conectividade ou requisitos regulamentares.
Expandir a racionalização imobiliária digital
Os esforços de adoção híbrida e multicloud mudarão seus critérios de racionalização, por isso é necessário desenvolver um plano para opções de racionalização expandidas:
- Trabalhando com ativos que permanecerão inalterados no datacenter local.
- Modernize para serviços PaaS que permanecerão no datacenter.
- Replataforma de ativos para outras plataformas de nuvem.
- Portabilidade de rehost permitindo que as cargas de trabalho se movam sem problemas entre plataformas híbridas e multicloud.
Essas alterações afetarão o trabalho necessário para alcançar sua estratégia híbrida e multicloud. Este artigo descreve uma série de impactos nos planos atualmente definidos na metodologia Plan do Cloud Adoption Framework.
Planejando sua combinação de nuvem
Sua estratégia híbrida e multicloud para aplicativos e dados orientará as respostas para as seguintes perguntas. Identifique claramente qual combinação de nuvem pretendida é necessária e, em seguida, considere a melhor configuração para seus ambientes:
- Que mistura de ambientes híbridos, de borda e multicloud você suporta hoje?
- Qual a mistura que melhor se alinha com a sua estratégia para o futuro?
- Pretende operar cada plataforma de forma independente ou através de uma abordagem de operações unificadas?
Considere a melhor configuração para seus ambientes, com uma compreensão clara da combinação de nuvem pretendida.
Analise o intervalo de decisões no gráfico a seguir, com exemplos de combinações de nuvens, e confirme qual opção de zona de aterrissagem do Azure você escolheu. Antes de configurar qualquer ambiente de nuvem, identifique como ele dará suporte à sua combinação específica de decisões de hospedagem em nuvem.
Cada ponto azul escuro representa uma carga de trabalho e cada círculo azul claro um processo de negócios, suportado por um ambiente distinto. Cada combinação de nuvens requer uma configuração de ambiente do Azure diferente para cada cliente.
Cliente híbrido-primeiro: a maioria das cargas de trabalho permanece no local, muitas vezes em uma mistura de modelos de hospedagem de ativos tradicionais, híbridos e portáteis. Algumas cargas de trabalho específicas são implantadas na borda, no Azure ou em outros provedores de nuvem.
Cliente Azure primeiro: a maioria das cargas de trabalho foi movida para o Azure. Algumas cargas de trabalho permanecem no local. As decisões estratégicas levaram a algumas cargas de trabalho vivendo na borda ou em ambientes multicloud.
Cliente multicloud-first: a maioria das cargas de trabalho está atualmente hospedada em uma nuvem pública diferente, como GCP ou AWS. As decisões estratégicas levaram a algumas cargas de trabalho vivendo no Azure ou na borda. Você pode estar mudando de uma combinação híbrida-primeiro para uma combinação Azure-first à medida que sua estratégia de nuvem amadurece. Também apoiamos os clientes na tomada de decisões estratégicas para priorizar combinações híbridas ou multicloud, e o Azure desempenha um papel em cada combinação.
Decisões estratégicas corporativas para nuvem híbrida e multicloud
Ao planejar a maioria dos cenários de adoção de nuvem, assumimos que os clientes desejam rehospedar (VMs IaaS), rearquitetar (serviços PaaS) ou reconstruir cargas de trabalho (nativas da nuvem), com o Azure como plataforma de destino. A suposição padrão é que você passe por uma migração unidirecional para o Azure usando essas racionalizações padrão para identificar ativos para possível migração pressupõe uma migração unidirecional de tudo para a migração de nuvem .
Ao executar um cenário híbrido e multicloud, você opera sob a premissa de um modelo de serviços de nuvem multiplataforma que não está mais limitado a um ambiente local, mas muda para um modelo distribuído local, multicloud e de borda de computação em nuvem. As decisões de racionalização agora estão expandidas, e as metas de migração que eram unidirecionais agora se encaixam nesse modelo de serviços distribuídos para ambientes de nuvem: considerando se devem reter cargas de trabalho ou ativos no local, reformular cargas de trabalho para várias plataformas de nuvem e ter portabilidade de rehost permitindo que as cargas de trabalho se movam sem problemas para qualquer ambiente de hospedagem.
A maioria dos esforços de planejamento de migração se concentrou no modelo de migração legado e unidirecional — a abordagem migrar tudo . Neste modelo, retenção, replataforma e rehospedagem reversa foram vistos como antipadrões que devem ser minimizados. Como o esforço de migração estava focado em um esforço de migração unidirecional, essas opções não se encaixavam na abordagem que começou com uma racionalização de ativos mais abrangente e a migração de ativos de ambientes locais para uma única solução de nuvem pública como o Azure, além de soluções multicloud e de borda.
A expansão das opções de implantação disponíveis continua sendo a maior mudança no planejamento de operações unificadas. Ao planejar um modelo verdadeiramente distribuído, você abre opções para implantar cargas de trabalho em ambientes locais e de nuvem pública, e o risco de dependências é eliminado para cargas de trabalho em suas implantações planejadas. Em um modelo de implantação local, multicloud e de borda, você não precisa mais minimizar as dependências de cargas de trabalho retidas (híbridas ou locais) ou de cargas de trabalho replataformadas (multicloud). E, como os locais personalizados agora são viáveis para implantação com um único plano de controle corporativo (dada a portabilidade de rehost), as cargas de trabalho de IaaS e PaaS podem ser rehospedadas no local.
Ferramentas do Azure para a sua estratégia híbrida e multicloud
Os esforços de planejamento híbrido e multicloud incluem ativos além de VMs e serviços PaaS nos esforços de migração, ampliando a disponibilidade de fatores forma para estender os benefícios de inovação além da nuvem privada para qualquer local. O Azure Arc e o Azure Stack impulsionam os esforços de transformação digital sob operações e gerenciamento unificados em nuvem privada, nuvem pública e borda.
O Azure Stack é uma solução de hardware que permite executar um ambiente do Azure no local e na borda. Como o Azure Stack usa um sistema integrado com serviços de nuvem no local por meio do Azure Stack Hub, ou executa cargas de trabalho de computação de borda com um dispositivo gerenciado em nuvem por meio do Azure Stack Edge, reter ativos no local não é mais uma barreira para estender os benefícios da nuvem no local ou na borda. Essas operações e gerenciamento unificados permitem o gerenciamento e a governança de operações consistentes em todos os ambientes. Isso elimina a necessidade de resolver dependências que não estão mais bloqueadas para configurações ou políticas restritivas de plataforma.
O Azure Arc é uma solução de software que fornece um plano de controle corporativo que gerencia todos os seus ativos digitais em todos os ambientes, projetando seus recursos locais e outros recursos de nuvem no Azure, estendendo o gerenciamento simplificado, o desenvolvimento mais rápido de aplicativos e os serviços consistentes do Azure para qualquer infraestrutura, em qualquer lugar.
Uma estratégia híbrida e multicloud que segue uma abordagem de operações unificadas, integra a visibilidade uniforme de ativos locais com o Azure Arc e pode facilitar os esforços de migração consistentes com o Azure, estendendo-se e projetando recursos no Azure como cidadãos de primeira classe. O Azure Arc implementa o gerenciamento unificado de operações de nuvem no local, multicloud e edge e habilita os serviços do Azure em qualquer lugar, para que os esforços de migração possam padronizar o gerenciamento e a governança para todo o seu patrimônio digital, diretamente do Azure.
A implementação de uma abordagem de operações unificadas altera o modelo de como:
- Considerando o inventário patrimonial (ampliando a racionalização do seu patrimônio).
- Implantando seu plano de adoção de nuvem.
- Considerando seu plano de prontidão (com opções de plataforma expandidas).
- Implementar um plano de DevOps específico para gerenciar pipelines de implantação.
- Qualificação específica que suporta a sua estratégia híbrida e multicloud.
Estratégias de implantação híbridas, multicloud e de borda com uma abordagem de operações unificadas podem acelerar os esforços de adoção e migração da nuvem para sua organização, implantando uma estrutura operacional e de gerenciamento consistente para que as organizações avancem e adotem tecnologias modernas de nuvem. Isso otimiza os processos de gerenciamento e governança de operações na nuvem em cargas de trabalho designadas localmente e candidatas à migração.
O planejamento de operações unificadas acelera a inovação entre recursos com uma estrutura operacional para gerenciamento simplificado, desenvolvimento mais rápido de aplicativos e serviços consistentes do Azure em ambientes locais, multicloud e de borda, e pode fortalecer o esforço geral de adoção e migração de nuvem da sua organização. O desenvolvimento da qualificação necessária na nuvem e a criação de processos na nuvem que suportam o esforço geral de preparação para a migração ajudam a aumentar a consistência e a velocidade dos esforços de adoção da nuvem em toda a empresa.
Um plano de controle, opções de implantação expandidas
Como o Azure Arc estende um único plano de controle corporativo de serviços e gerenciamento do Azure para a infraestrutura local existente, ele fornece flexibilidade de plataforma para clientes que desejam continuar a usar sistemas e conjuntos de ferramentas existentes. Você tem a liberdade de trazer tecnologias inovadoras de nuvem para qualquer local em seu ambiente distribuído. E, como suas implantações de carga de trabalho não estão limitadas a um ambiente de hospedagem, elas podem ser rehospedadas inversamente no local, com os mesmos benefícios de nuvem.
A abertura de opções de implantação na nuvem local e pública permite que as organizações tragam a consistência e a inovação de práticas uniformes de nuvem para cargas de trabalho locais (por exemplo, mantendo dados altamente confidenciais no local para atender às necessidades do cliente ou requisitos regulamentares) e ainda preparem outras cargas de trabalho para migração com os mesmos benefícios das práticas e tecnologias de nuvem.
A maior mudança no planejamento de operações unificadas com opções de implantação expandidas é o processo de avaliação das decisões de implantação em relação à portabilidade Retain, Replatform e Rehost, os 3 Rs principais da migração. Com opções de implantação expandidas em ambientes de nuvem verdadeiramente distribuídos, as práticas e tecnologias de nuvem podem ser levadas para qualquer local, permitindo a rehospedagem reversa de cargas de trabalho de IaaS e PaaS no local, revertendo o modelo de migração unidirecional que operava sob a suposição de migrar tudo para a nuvem.
Em muitos casos, começamos assumindo que cada ativo se encaixa em um padrão de Retenção , adicionando proativamente cada ativo ao plano de controle corporativo para operações de nuvem unificadas e esforços de gerenciamento. A adoção de um painel de nuvem consistente pode acelerar os esforços de adoção e migração da nuvem para sua organização , implantando práticas e tecnologias de nuvem consistentes em ativos designados para cargas de trabalho locais e qualificação e processos prontos para nuvem para dar suporte a cargas de trabalho com ativos designados por migração.
Painel unificado híbrido e painel multicloud
O Azure Arc é uma plataforma de gerenciamento multicloud e local no centro de operações unificadas que permite visibilidade, operações e conformidade padronizadas em recursos dispersos em ambientes locais, multicloud e de borda. A adoção de um único plano de controle corporativo acelera a adoção e a migração da nuvem e permite uma estrutura consistente para que as organizações adotem tecnologias e processos modernos de nuvem para cargas de trabalho designadas localmente e candidatas à migração em ambientes heterogêneos.
Gerencie e opere todos os seus recursos como recursos nativos do Azure com um único painel, de forma consistente e em escala em infraestruturas diferentes, colocando-o no controle dos recursos em ambientes locais, multicloud e de borda, fornecendo um único painel para seu gerenciamento, serviços de dados, governança, segurança e identidade. A abordagem de operações unificadas do Azure Arc oferece uma estrutura de visibilidade consistente em ambientes distribuídos, alcançando fora do Azure e projetando seus recursos existentes no Azure Resource Manager como cidadãos de primeira classe.
Considerações sobre operações unificadas
Organize e administre entre ambientes: controle bancos de dados, clusters Kubernetes e servidores espalhados por ambientes locais, de borda e multicloud, organizando e governando centralmente a partir de um único local.
Gerencie aplicativos Kubernetes em escala: implante e gerencie aplicativos Kubernetes em ambientes usando técnicas de DevOps. Certifique-se de que os aplicativos sejam implantados e configurados consistentemente a partir do controle do código-fonte.
Execute serviços de dados em qualquer lugar: obtenha patches, atualizações, segurança e escalabilidade automatizados sob demanda em ambientes locais, de borda e multicloud para seu patrimônio de dados.
Os esforços de planejamento para operações e gerenciamento unificados pressupõem que a maioria dos ativos se encaixa em um padrão de Retenção, adicionando cada um ao plano de controle corporativo e expandindo os fatores forma disponíveis, com visibilidade entre plataformas em todos os ambientes:
- Acelera os esforços de adoção e migração da nuvem, estendendo práticas e tecnologias de nuvem consistentes em cargas de trabalho locais e candidatas à migração.
- Controla ativos de TI amplos com operações e gerenciamento unificados em nuvem local e pública.
- Mantém a conformidade regulatória e de soberania de dados com políticas padronizadas de governança de dados, segurança e gerenciamento de custos.
- Garante implantações e configurações uniformes com implantações de carga de trabalho consistentes, configuradas em escala.
Considerações técnicas para a infraestrutura em seu mix de nuvem
- Entre em contato, integre e gerencie qualquer servidor, em qualquer lugar, do Azure (Windows, Linux, VM, bare-metal) com servidores habilitados para Azure Arc.
- Use seus servidores SQL existentes com o Azure Arc sem necessidade de migração, com inventário, governança, segurança e avaliações proativas do Banco de Dados SQL.
- Conecte, gerencie e opere clusters e aplicativos Kubernetes em execução em qualquer lugar e implante aplicativos com o GitOps.
- Estenda o gerenciamento baseado no Azure para ambientes gerenciados VMware vSphere e System Center: conecte seus datacenters VMware e Hyper-V ao Azure, obtenha inventário em escala de datacenter, execute operações de autoatendimento de VM a partir do portal do Azure ou modelos de automação, proteja, controle, monitore e corrija suas máquinas virtuais em datacenters locais e no Azure usando o VMware vSphere habilitado para Azure Arc e o System Center Virtual Machine Manager habilitado para Azure Arc.
- Garanta a conformidade com a linha de base de segurança da sua organização com a Política do Azure e habilite o monitoramento da integridade do cluster com o Azure Monitor para contêineres.
- Organize, inventarie e unifique a experiência de gerenciamento de servidor com gerenciamento simplificado de máquinas híbridas com extensões de VM do Azure para VMs Windows e Linux que não sejam do Azure.
- Aplique linhas de base unificadas de governança e segurança em ambientes diferentes, conformidade entre plataformas e gerenciamento centralizado de agentes.
- Aplique RBAC (controle de acesso baseado em função) em escala, com TI central e no nível do proprietário no nível da carga de trabalho.
- Implante ferramentas familiares de governança, segurança, rastreamento de inventário e gerenciamento de patches do Azure em servidores habilitados para Azure Arc registrados automaticamente.
- Monitore sua telemetria completa em seus recursos nativos da nuvem e locais em um único local com o Azure Monitor.
Considerações técnicas para serviços de dados em seu mix de nuvem
- Leve os serviços de dados do Azure para qualquer infraestrutura, no local, na borda e em várias nuvens usando o Kubernetes em qualquer hardware.
- Mantenha-se atualizado com atualizações totalmente automatizadas, atualizações e implantações controladas por políticas, como SQL perene e opção de implantação em hiperescala do Banco de Dados do Azure para PostgreSQL.
- Otimize o desempenho de cargas de trabalho de dados e aumente dinamicamente/escale horizontalmente, sem tempo de inatividade de aplicativos com elasticidade de nuvem local.
- Obtenha gerenciamento unificado e visibilidade consistente sobre cargas de trabalho de dados locais e nativas do Azure usando ferramentas familiares (portal do Azure, Azure data studio e CLI do Azure).
- Proteja suas cargas de trabalho de dados locais usando conjuntos de ferramentas de segurança e governança do Azure, incluindo o Microsoft Defender for Cloud, a Política do Azure e o Azure RBAC.
- Aumente a eficiência de custos em toda a sua infraestrutura híbrida com um modelo moderno de faturamento na nuvem.
Orientação para análise de estoque
Se as operações unificadas forem uma parte central da sua estratégia, você deve começar iluminando o Azure Arc para todos os recursos antes de iniciar sua integração do Azure Migrate.
Tem de olhar para o património existente de forma diferente? Ou uma simples migração de VM para VM é suficiente? Reveja este artigo quando estiver a reunir inventário para o seu património digital.
Plano de adoção híbrida e multicloud
Você tem uma lista de pendências de DevOps específica que o cliente deve usar? Ou o modelo de plano de adoção padrão ainda é suficiente? Confira o modelo de estratégia e plano na seção Ferramentas e modelos .
Plano de preparação para multicloud e híbrida
Existem habilidades específicas ou treinamento extra que essa equipe deve tomar antes de começar? Para se preparar para a fase de preparação de sua jornada de migração híbrida e multicloud, considere um caminho de prontidão de habilidades para adicionar habilidades em prontidão organizacional e técnica.
Próxima etapa: Revisar seu ambiente ou zona de aterrissagem do Azure
A lista de artigos a seguir levará você a orientações encontradas em pontos específicos ao longo da jornada de adoção da nuvem para ajudá-lo a ser bem-sucedido no cenário de adoção da nuvem.