Azure granskning av landningszoner för Microsoft Azure VMware Solution

Metoden Ready i Cloud Adoption Framework vägleder kunderna genom miljöberedskap för att förbereda för molnimplementering. Det här beredskapsavsnittet innehåller tekniska acceleratorer (Azure landningszoner), som är det grundläggande byggblocket i alla molnimplementeringsmiljöer. Azure landningszoner automatiserar konfigurationen av din Azure miljö och anpassar den efter bästa praxis i Cloud Adoption Framework guiderna. När du förbereder dig för en Azure VMware Solution bör du tänka på att dina miljökonfigurationer kan behöva vara något annorlunda.

Den här artikeln beskriver viktiga överväganden och ändringar som krävs för att förbereda dina miljöer.

Azure VMware Solution utvärdering

När du utvärderar en Azure VMware Solution bör du överväga följande metodtips:

Resursorganisationsplan: För landningszonen inkluderar du referenser till de prenumerationer som ska användas, vägledning om resursgruppsanvändning och de taggnings- och namngivningsstandarder som ska användas när teamet distribuerar resurser.

Microsoft Entra ID och služba Active Directory: Använd verktyget služba Active Directory Webbplatser och tjänster för att dirigera Azure och Azure VMware Solution Doménové služby Active Directory trafik till lämpliga domänkontrollanter.

Som en del av landningszonen för identitets- och åtkomsthantering i företagsskala distribueras en Doménové služby Active Directory domänkontrollant i identitetsprenumerationen.

Nätverkstopologi och anslutning: Upprätta nödvändig nätverkskonfiguration i landningszonen före migreringen. Överväg krav som kan påverka din Azure VMware Solution distribution, till exempel:

  • Trafikkontroll
  • Nätverkstrafikflöden
  • Internetutflöde och inflöde
  • Användning av NVA:er
  • Anslutning till ett virtuellt standardhubbnätverk eller en Azure Virtual WAN hubb
  • Privat anslutning

Hantering och övervakning: Skapa aviseringar och instrumentpaneler för mått som är viktigast för dina driftteam.

Licensiera VMware-ekosystemlösningar som vRealize Operations, vRealize Log Insight och vRealize Network Insight. De här lösningarna ger en detaljerad förståelse för Azure VMware Solution plattform.

Konfigurera gästövervakning för virtuella datorer som körs i Azure VMware Solution genom att följa hybriddokumentationen för Windows och Linux.

Företagskontinuitet och haveriberedskap: Välj en validerad säkerhetskopieringslösning för de virtuella VMware-datorerna, till exempel Microsoft Azure Backup Server (MABS) eller från våra partner för säkerhetskopiering.

När du arbetar med Azure VMware Solution på både primära (skyddade) och sekundära platser (återställning) använder du VMware Site Recovery Manager.

Styrning och efterlevnad: Använd specifika designelement för:

  • Miljöstyrning
  • Styrning av gästprogram och virtuell dator
  • Miljö- och gästefterlevnad

Security: När du bestämmer vem som kan utföra specifika funktioner inom Azure VMware Solution, granska och planera för de viktigaste områdena i:

  • Identitetssäkerhet
  • Miljö- och nätverkssäkerhet
  • Säkerhet för gästprogram och virtuell dator

Platform automation och DevOps: Använd vägledning för automatisering och DevOps för att hjälpa till med distributionen av ett Azure VMware Solution privat moln, till exempel:

  • Distributionsalternativ för Azure VMware Solution, inklusive manuella och automatiserade
  • Automatiserade skalningsöverväganden och implementeringsinformation
  • Överväganden för automatisering på VMware-nivå i ett privat moln
  • Rekommendationer om automatiseringsmetoder som utökas från en landningszon för företag
  • Överväganden för automatiseringstekniker som ska användas för distribution och hantering, till exempel Azure CLI, Azure Resource Manager mall, Bicep och PowerShell

Azure VMware Solution-acceleration för landningszon i Azure

Azure VMware Solution kräver förståelse för Azure landningszoner och använder infrastruktur som kod för att distribuera lösningsmallar från slutpunkt till slutpunkt. Dessa lösningsmallar är anpassningsbara och är en startpunkt för de flesta Azure VMware Solution scenarier. Mer information finns i:

Nästa steg

Granska designöverväganden och rekommendationer som rör identitets- och åtkomsthantering som är specifika för distributionen av Azure VMware Solution.