你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

管理 Azure VMware 解决方案。

适用于 Azure 的 Microsoft 云采用框架中的管理方法概述了在整个云采用生命周期中实现操作基线和开发该基线的路径。

Azure VMware 解决方案是一个 VMware 验证的解决方案,与 VMware 产品增强和升级相关的持续验证和测试。 Microsoft 代表客户管理和维护私有云基础结构和软件。 将责任转移给 Microsoft 可让你专注于在私有云中开发并运行工作负载,并在 Azure 本机资源中运行。 定期升级 Azure VMware 解决方案私有云和 VMware 软件可确保在部署的私有云中运行的安全性、稳定性和功能集是最新的。

Microsoft 定期显示基础结构即服务 (IaaS)、 平台即服务 (PaaS) 以及软件即服务 (SaaS) 产品的责任矩阵。 还有一个共享责任矩阵,用于 Azure VMware 解决方案。 如你所见,Microsoft 抽象化了大部分正在进行的维护、安全和管理,让公司负责最重要的事项,例如来宾 OS 预配、应用程序和虚拟机。 还可以思考自己的生命周期过程和可纳入 Azure 的配置管理技术。 使用此模型,某些类型的运营责任会消失,因为 Microsoft 对整个 Azure VMware 解决方案基础结构承担更多责任。

此图显示共享责任矩阵,用于 Azure VMware 解决方案。

Azure VMware 解决方案业务一致性

借助 Azure VMware 解决方案,当解决方案在 Azure 中部署时,Microsoft 将负责底层基础结构。 IT 部门无权执行特定任务,例如获取对单个 ESXi 主机的根访问权限,或将 vCenter Server 加入域,除非已打开票证以获取支持。 对于中心 IT 人员完全控制本地 VMware vSphere 环境的 IT 部门,这稍微改变了标准操作程序和流程。 以这种方式操作传统的 VMware vSphere 环境可让运营工程师专注于定义其业务章程的应用程序和工作负载中的创新。 它允许跨 Azure VMware 解决方案的全面数字化转型。

Azure VMware 解决方案操作基线

很多时候,本地 VMware vSphere 环境已经扩展。 各个业务部门也许已经在可能不符合标准基线的服务器上部署了许多不同的工作负载。 如果Azure VMware 解决方案成为 Azure 中的第一个工作负载,IT 工程师可以利用更多的 Azure 本机资源来帮助简化迁移到 Azure 的 vSphere VM 的操作基线。 客户可以加入 Azure Policy、Microsoft Defender for Cloud、Azure Monitor 和 Azure 自动化的组合,以确保迁移到 Azure VMware 解决方案的每个应用程序或工作负载的状态和基础结构配置保持一致。

Azure VMware 解决方案平台操作

部署 Azure VMware 解决方案之前,客户需要考虑登陆区域的以下组件:

  1. 使用 ExpressRoute 线路和非重叠 Azure 虚拟网络建立混合网络连接。
  2. 如有必要,为旧式身份验证和授权建立混合副本域控制器。
  3. 部署 Log Analytics 工作区,以便从 Azure VMware 解决方案中的每个 VM 资源捕获日志数据。
  4. Azure Arc 计划启用所有 Azure VMware 解决方案中的服务器,以便将每个 VM 视为 Azure 门户中的资源。
  5. 部署 Microsoft Defender for Cloud,使用标准 SKU 进行配置,以便查看 VM 如何报告到环境中并测量基线。
  6. 部署并配置 Azure Policy,以遵守 Azure 对 Azure VMware 解决方案中 VM 的具体要求。
  7. 部署和配置Azure 自动化帐户,以管理应用程序工作负载 VM 中的Desired State Configuration,以便Azure VMware 解决方案。

Azure VMware 解决方案工作负载操作

必须避免旧操作系统。 Microsoft 将支持产品和服务生命周期信息中列出的所有当前 Windows Server 操作系统。 对于基于 Linux 的工作负载,若选择部署或迁移到 Azure VMware 解决方案中,建议遵循从任何支持的最新信息。

下一次迁移迭代

完成 Azure VMware 解决方案迁移后,云采用团队可以开始下一个特定方案的迁移。 相反,如果要迁移其他平台,可以再次使用此系列文章来指导下一Azure VMware 解决方案迁移或部署。

后续步骤