Planeación y preparación de la organización para Azure VMware Solution

Este artículo ayuda a los responsables de la toma de decisiones a preparar su organización para ejecutar cargas de trabajo en Azure VMware Solution definiendo la propiedad, la gobernanza, las aptitudes y los modelos operativos antes de la implementación.

Diagrama que muestra el proceso de microsoft Cloud Adoption Framework para la adopción de Azure VMware Solution.

Azure VMware Solution Generation 2 proporciona una plataforma basada en VMware Cloud Foundation que permite a las organizaciones ejecutar cargas de trabajo de VMware de forma nativa en Azure e integrarlas con servicios Azure. Azure VMware Solution es más exitoso cuando las organizaciones establecen la propiedad operativa, la gobernanza, las aptitudes y la responsabilidad financiera antes de que comience la implementación. Las decisiones tempranas reducen el riesgo de migración y ayudan a los equipos a operar la plataforma de forma coherente a medida que se escala la adopción. Para las organizaciones que ya ejecutan Azure VMware Solution generación 1, estas recomendaciones ayudan a guiar la modernización y la alineación operativa a medida que Gen 2 se convierte en el modelo de implementación preferido.

Recomendación: Defina la propiedad operativa, los controles de gobernanza, los planes de aptitudes, los compromisos de licencia y las prácticas de administración de costos antes de la implementación para que los equipos puedan migrar cargas de trabajo con confianza y operar la plataforma de forma eficaz a medida que crece la adopción.

1. Modelo de implementación

Azure VMware Solution se implementa como una o varias nubes privadas. Cada nube privada representa un límite operativo, de gobernanza y de ciclo de vida. Una nube privada puede hospedar varias cargas de trabajo o estar dedicadas a una sola carga de trabajo en función del aislamiento, el cumplimiento, el rendimiento y los requisitos de propiedad.

Las organizaciones deben determinar si las cargas de trabajo comparten nubes privadas o requieren entornos dedicados antes de establecer un modelo operativo. Esta decisión influye en los límites de propiedad, las responsabilidades operativas, la asignación de costos y los requisitos de gobernanza. También debe revisar los límites de escalabilidad para asegurarse de que el enfoque de la nube privada proporciona la capacidad necesaria para las cargas de trabajo. La decisión es el número de nubes privadas que su organización debe operar.

  • Una nube privada, muchas cargas de trabajo. Coloque las cargas de trabajo juntas cuando compartan los requisitos de seguridad, la propiedad operativa y los objetivos de ciclo de vida. Este enfoque permite aprovechar bien los hosts y mantener bajos los costes. Contrapartida: Las cargas de trabajo compartidas heredan las mismas ventanas de mantenimiento, los recursos del clúster y el impacto de los fallos, por lo que un cambio o incidente puede afectar a todas ellas.

  • Una nube privada, una carga de trabajo. Cree una nube privada independiente cuando el aislamiento, una obligación normativa, una garantía de rendimiento o un ciclo de vida independiente justifica el costo y la administración agregados. Contrapartida: Cada nube privada adicional conlleva su propio número mínimo de hosts y una sobrecarga de administración, así que añade una solo cuando exista una necesidad real.

Considere cómo aprovisionar cargas de trabajo que no son de producción, como instancias de desarrollo y pruebas de las aplicaciones. Puede optar por ubicarlos conjuntamente en la misma nube privada que la carga de trabajo de producción, lo que facilita su administración por parte de un único equipo de aplicaciones, pero requiere una asignación cuidadosa de los recursos del clúster para que las cargas de trabajo de producción mantengan el rendimiento. Como alternativa, puede crear una nube privada dedicada para cargas de trabajo que no sean de producción, donde puede sobrecommitir los recursos de forma más agresiva para reducir los costos, pero los distintos entornos de las aplicaciones se distribuyen entre los límites administrativos.

2. Modelo operativo

Antes de implementar Azure VMware Solution, decida qué equipo será propietario y lo operará día a día. El modelo adecuado depende del tamaño y la escala de su organización, de cómo se estructuran los equipos y de si las diferentes unidades de negocio ejecutan diferentes pilas tecnológicas. Elija el modelo que mejor coincida con la forma en que ya ejecuta plataformas compartidas. Tres enfoques comunes son:

  • Propiedad del equipo de la plataforma: Un equipo de plataforma central aprovisiona y opera cada Azure VMware Solution nube privada como servicio compartido. El equipo de la plataforma es responsable de toda la zona de aterrizaje de la plataforma Azure y asume la responsabilidad adicional de las operaciones de VMware en Azure. Los equipos de carga de trabajo consumen capacidad sin administrar el entorno subyacente. Selecciónelo cuando ya tenga un equipo de plataforma de Azure y quiera una configuración, redes y supervisión coherentes en muchos equipos de aplicaciones.

    • Cuándo elegir: Esta opción es común entre las organizaciones más pequeñas en las que los mismos equipos administran varias tecnologías. Un único equipo responsable de la plataforma Azure y de Azure VMware Service puede reducir los traspasos entre equipos, pero no escala en organizaciones muy grandes y complejas ni en entornos de VMware.

    • Contrapartida: Los equipos de cargas de trabajo tienen menos autonomía y dependen de la capacidad de respuesta del equipo de plataforma, y este necesita competencias tanto en VMware como en Azure.

  • Equipo de hospedaje de VMware dedicado: Un equipo dedicado posee Azure VMware Solution junto con sus demás patrimonios de VMware en los centros de datos locales u otras nubes públicas. Consume servicios compartidos del equipo de plataforma de Azure, como zonas de aterrizaje e identidad, y luego ofrece la plataforma a los equipos de aplicaciones. Selecciónelo cuando ya ejecute VMware como servicio central y desee una separación clara entre el trabajo de la plataforma Azure y las operaciones de VMware.

    • Cuándo elegir: Si su organización tiene muchos entornos de VMware en diferentes nubes o centros de datos, tener un único equipo de administración de VMware crea coherencia para los propietarios y desarrolladores de cargas de trabajo. Esta opción también es común en la que tiene un entorno de VMware muy maduro con flujos de trabajo complejos de automatización y administración, lo que requiere aptitudes profundas de VMware.

    • Contrapartida: Requiere una sólida colaboración y límites bien definidos entre los equipos de Azure y VMware.

  • Propiedad descentralizada: Cada equipo de carga de trabajo o equipo de unidad de negocio posee y opera su propia nube privada, lo que consume servicios compartidos de Azure, como la conectividad y la identidad, pero ejecuta operaciones de VMware. Selecciónelo para entornos aislados o una unidad de negocio que necesite autonomía para requisitos distintos.

    • Cuándo elegir: Si tiene una organización débilmente acoplada en la que cada unidad de negocio o filial tiene una autonomía significativa, permitir que los administradores de las cargas de trabajo gestionen sus propias plataformas favorece su capacidad para operar de forma independiente y no ralentiza su productividad.

    • Contrapartida: Se añade sobrecarga operativa y se duplican esfuerzos si varios equipos gestionan cada uno su propio entorno, y resulta más difícil mantener una visión unificada de los costes y del cumplimiento en materia de seguridad.

Favorece un modelo central cuando la coherencia y las economías de escala son más importantes. Favorece el modelo del equipo de carga de trabajo cuando la autonomía y el aislamiento son más importantes que la normalización. Muchas grandes organizaciones combinan modelos, en los que una plataforma o un equipo de alojamiento gestiona nubes privadas compartidas para la mayoría de las cargas de trabajo, y algunas unidades de negocio operan las suyas propias para casos específicos.

3. Funciones y responsabilidades

Las responsabilidades de propiedad varían según el modelo operativo. Las instrucciones siguientes reflejan las responsabilidades comunes que tienden a aplicarse en la mayoría de las implementaciones de Azure VMware Solution. En la sección siguiente se usa el término "propietario del servicio" (equipo de plataforma, equipo de VMware dedicado o equipo descentralizado) para indicar que el equipo es responsable de operar la plataforma de Azure VMware Solution elegida anteriormente.

3.1 Responsabilidades por fase de adopción

Los distintos equipos contribuyen a la adopción de Azure VMware Solution en diferentes fases del ciclo de vida. Definir responsabilidades por fase ayuda a las organizaciones a establecer la responsabilidad temprana, coordinar las decisiones entre equipos y evitar brechas que pueden retrasar la implementación o aumentar el riesgo operativo.

  • Fase de estrategia: El liderazgo sénior define los objetivos empresariales y aprueba las prioridades de inversión. Los equipos financieros y comerciales desarrollan el caso empresarial, los costos previstos y evalúan los compromisos de licencia y reserva. El equipo de Azure plataforma y el equipo de operaciones de TI de VMware validan la viabilidad, calculan los requisitos de ajuste de tamaño y determinan si las cargas de trabajo deben usar nubes privadas compartidas o dedicadas.
  • Fase de preparaciónde la organización: el equipo de Azure plataforma y el equipo de operaciones de TI de VMware evalúan la preparación, identifican las brechas de aptitudes y definen el modelo de propiedad. El administrador de seguridad y el administrador de identidades ayudan a establecer los requisitos de identidad, control de acceso, cumplimiento, supervisión y administración del ciclo de vida antes de la implementación. Como parte de la preparación de la organización, considere si tiene suficientes aptitudes tanto en Azure como en VMware, o si se necesita un asociado experimentado para ayudar a crear sus funcionalidades operativas. Un asociado con Azure VMware Solution experiencia puede ayudar a reducir el riesgo y los retrasos del proyecto.

  • Fase de arquitectura: El administrador de red dirige las decisiones de conectividad y diseño de red. El administrador de identidades configura el modelo de identidad de vCenter Server y el acceso administrativo. El equipo de Azure plataforma establece zonas de aterrizaje, controles de gobernanza y conectividad de plataforma. El administrador de seguridad define los requisitos de seguridad y supervisión. El administrador de almacenamiento participa cuando se requieren servicios de almacenamiento externos.

  • Fase de operaciones: El equipo de la plataforma Azure administra la gobernanza, las zonas de aterrizaje y los servicios compartidos de Azure. El equipo de operaciones de TI de VMware administra las operaciones de nube privada, la capacidad y las actividades del ciclo de vida de la plataforma. Los propietarios de cargas de trabajo siguen siendo responsables del rendimiento de las aplicaciones y de los resultados empresariales. El administrador de seguridad mantiene la supervisión del cumplimiento. Los equipos financieros y comerciales revisan el uso, la asignación de costos, las reservas y las oportunidades de optimización.

  • Fase de migración: El equipo de administración de VMware y los propietarios de cargas de trabajo dirigen actividades de migración. El administrador de red valida la conectividad y las dependencias de la aplicación. El equipo de operaciones de TI y el administrador de seguridad comprueban la supervisión, copia de seguridad, recuperación y controles de seguridad antes de la migración de producción. Los propietarios de aplicaciones prueban y comprueban el rendimiento y la estabilidad de la aplicación antes y después de la migración.

3.2 Responsabilidades por roles

Las responsabilidades basadas en roles proporcionan una vista más detallada de las aptitudes y funciones necesarias para planear, implementar, operar y controlar Azure VMware Solution. Las organizaciones pueden asignar estas responsabilidades a los mismos equipos o diferentes en función de su modelo operativo, pero cada responsabilidad debe tener un propietario claramente identificado.

Tabla: Equipo y rol asignados a responsabilidades

Equipo o rol Responsibilities
Administrador de VMware Administre los recursos y el rendimiento de la nube privada de VMware. Configure los servicios de Azure VMware Solution, incluidos vCenter Server y Live Recovery. Mantenga imágenes, plantillas e instantáneas de máquinas virtuales. Administrar las operaciones del ciclo de vida de VMware. Planee los cambios de servicio, como las actualizaciones de software de VMware y las notificaciones del servicio Azure. Migre cargas de trabajo de aplicaciones de otros entornos de VMware a Azure VMware Solution.
Administrador de red Asegúrese de que Azure VMware Solution está integrado en Azure, locales y redes WAN. Diseño para rendimiento, seguridad y confiabilidad. Configurar NSX-T, HCX y vDefend Firewall. Planee la topología de red y la extensión de nivel 2.
Administrador de almacenamiento Diseñar directivas de almacenamiento de vSAN. Configurar servicios de almacenamiento externo. Configure los servicios de copia de seguridad y protección de datos.
Administrador de seguridad Recomendar líneas base de seguridad para Azure VMware Solution. Implemente y configure servicios de seguridad como Defender para servidores y Sentinel. Evalúe las evaluaciones de riesgos en curso, el cumplimiento de la seguridad y las alertas.
Administración de identidades Configure la integración de Azure VMware Solution con Microsoft Entra ID y Active Directory Domain Services. Cree roles personalizados para administradores de Azure VMware Solution. Aplique permisos de control de acceso basado en roles (RBAC) para los recursos de Azure VMware Solution.
Equipo de operaciones en la nube Diseñe y configure directivas de supervisión y alertas. Implemente Azure Arc en máquinas virtuales de VMware. Configure servicios de Azure como Administrador de actualizaciones de Azure y Configuración de invitados.
Propietarios de cargas de trabajo Valide la compatibilidad y configuración de la carga de trabajo. Ejecutar acciones administrativas diarias. Administrar los ciclos de vida de los recursos de carga de trabajo.
equipo de plataforma de Azure Diseñar zonas de aterrizaje de aplicaciones para admitir la solución Azure VMware. Configurar Azure Policy para cumplir los requisitos de gobernanza y seguridad. Gestionar canales centralizados de implementación de infraestructura como código.
Liderazgo sénior Supervisión de los objetivos de adopción de la nube a largo plazo. Proporcionar financiación y autoridad comercial. Aclare la responsabilidad entre equipos y alinee prioridades. Patrocina la gobernanza y el cambio del modelo operativo. Aceptación de riesgos propios y desventajas arquitectónicas.
Analistas de negocios Capturar y documentar objetivos empresariales. Asociar los resultados de negocio con los requisitos. Realice un seguimiento de las ventajas y el éxito de la adopción. Identifique las dependencias y las restricciones. Desarrolle tratamientos de aplicación y alinee con la estrategia en la nube.
Equipo financiero y comercial Crear modelos de costos, presupuestos y controles financieros. Realice un seguimiento del gasto con respecto a los supuestos del caso de negocio. Asesoramiento sobre reservas, licencias y decisiones de compromiso.

4. Formación sobre Azure VMware Solution

Su modelo de propiedad y sus asignaciones de funciones determinan qué habilidades necesita y hasta qué nivel de profundidad. Procure que haya solapamiento de conocimientos para que sus equipos de Azure y VMware funcionen como un solo equipo. Decida cómo se crean las aptitudes y dónde se centran.

  • Alinee las aptitudes con el modelo operativo. Use los tres modelos de la sección anterior (Azure plataforma propiedad del equipo, propiedad del equipo de administración de VMware o propiedad del equipo de carga de trabajo) para decidir quién administrará la Azure VMware Solution nube privada, quién la consumirá y qué permisos necesita cada grupo. Utilice la asignación de responsabilidades para crear el plan de competencias y formación de su equipo.

  • Crear conocimientos compartidos entre equipos. Independientemente del modelo de propiedad, apunte a la superposición en el conocimiento entre los equipos de Azure y VMware. Normalmente, los administradores de VMware necesitan suficiente capacidad de Azure para operar Azure VMware Solution día a día (por ejemplo, mediante el portal de Azure, la CLI o PowerShell, Azure Monitor y Azure Arc). Los equipos de plataforma de Azure deben comprender los conceptos de VMware que más afectan a la integración. Esta comprensión incluye construcciones de red, límites de seguridad y supervisión. Esa comprensión permite una integración limpia con zonas de aterrizaje de aplicaciones y un uso eficaz de servicios de Azure, como Microsoft Foundry, SQL Database y cuentas de almacenamiento.

Azure VMware Solution usa VMware vSAN para el almacenamiento, VMware NSX para redes y VMware HCX para la migración. Si los equipos no usan estas tecnologías actualmente, necesitan entrenamiento dirigido antes de la migración. Proporcione a los administradores laboratorios prácticos y material de referencia actual. Esta guía reduce el riesgo de ejecución. Céntrese en estas áreas:

  • Gestión de redes. Comprenda cómo NSX reemplaza las redes basadas en VLAN y cómo HCX extiende las redes durante la migración. Antes de migrar, evalúe las VLAN locales, las dependencias de la aplicación y los flujos de tráfico. Adquiera conocimientos sobre los conceptos de redes de Azure, como las redes virtuales, el emparejamiento de redes, el enrutamiento y los grupos de seguridad de red.

  • Identidad Integre Azure VMware Solution con Active Directory Domain Services y Entra ID. Asegúrese de proteger los privilegios de administrador y admitir a los desarrolladores de aplicaciones para usar los servicios de autenticación modernos.

  • Seguridad y cumplimiento. Comprenda cómo Azure VMware Solution se integra con Microsoft Defender para la nube, Sentinel y Azure Policy, y cómo funciona el cumplimiento en los límites de VMware y Azure. Mantenga el examen de vulnerabilidades y la protección contra amenazas en plataformas y puntos de conexión.

  • Competencias en la plataforma Azure. Cree funcionalidad con servicios de Azure que se usan para operar y controlar Azure VMware Solution, como Azure Monitor, administración de costos y el portal de Azure y la CLI.

  • Almacenamiento y copia de seguridad. Comprenda cómo vSAN proporciona almacenamiento principal, cuando los servicios de almacenamiento de Azure externos son adecuados y cómo funcionan las copias de seguridad y la protección de datos en Azure VMware Solution. Asegúrese de que las necesidades de recuperación ante desastres se cumplen con la replicación de máquinas virtuales.

5. Licencias de Broadcom

Debe adquirir licencias de suscripción portátiles de VMware Cloud Foundation (VCF) de Broadcom, en un modelo traiga su propia licencia (BYOL). Necesita el número correcto de licencias de VCF para cubrir todos los núcleos físicos de la nube privada Azure VMware Solution. Al crear una Azure VMware Solution nube privada, escriba la información de licencia como parte del proceso de implementación. Si tiene una instancia reservada activa para hosts con licencia incluida, es posible que tenga que convertir su licencia a VCF BYOL. Los complementos opcionales, como VMware vDefend Firewall, necesitan su propia licencia de Broadcom. Consulte Uso de VMware Cloud Foundation portable (VCF) en Azure VMware Solution.

6. Cuota de Azure VMware Solution

Solicite la cuota de host con antelación. Azure VMware Solution necesita cuota de host aprobada en la región de destino para poder aprovisionar una nube privada. La aprobación puede tardar hasta cinco días laborables y depende de la disponibilidad de la región y del host. Solicitarlo tarde es una causa frecuente de retrasos en el calendario, así que presente la solicitud en cuanto conozca su región y el número de hosts. Además, la suscripción debe usar un plan apto, como un Contrato Enterprise o un Contrato de cliente de Microsoft. Consulte Solicitud de cuota de host para Azure VMware Solution.

7. Administración de costos y FinOps

La administración de costos de Azure VMware Solution difiere de otros recursos de Azure porque paga por hosts independientemente de cuántas máquinas virtuales se ejecuten en ellos. Debe comprar licencias de software de VMware Cloud Foundation por separado y aplicarlas a la nube privada. También debe asegurarse de que tiene las licencias necesarias para otro software, como Windows Server y SQL Server.

Al implementar un clúster de al menos tres hosts, puede ejecutar tantas máquinas virtuales como su capacidad permita, por lo que la rentabilidad procede de la densidad de las cargas de trabajo en los hosts. Debe decidir el uso óptimo de los recursos para asegurarse de maximizar el valor de la plataforma sin poner en peligro el rendimiento de la carga de trabajo. Las herramientas de VMware, como Aria Operations, pueden ayudar con la optimización de recursos del clúster.

7.1 Asignación de costos

Revise cómo Azure VMware Solution afecta al enfoque de FinOps. Puede cobrar todos los costos de clúster a una sola unidad de negocio o asignar costos entre unidades de negocio en función de cómo usan la plataforma. También puede asignar costos en función de los recursos asignados (por ejemplo, los núcleos de vCPU y la memoria asignados a cada carga de trabajo), lo que puede animar a los propietarios de aplicaciones a ajustar el tamaño adecuado de sus máquinas virtuales. VMware vSphere habilitado para Azure Arc puede ayudar en la atribución de costes al aplicar etiquetas de recursos de Azure a las máquinas virtuales de VMware, como el nombre de la aplicación, el centro de costes y el propietario.

Tanto si repercute los costes a los equipos de aplicaciones por su consumo como si no, debe tener una visibilidad clara de los costes de sus nubes privadas de Azure VMware Solution. Azure VMware Solution es más rentable cuando se usan bien los clústeres. Si el uso de CPU y memoria es bajo, el clúster podría tener un tamaño excesivo, lo que aumenta los costos. Revise el uso periódicamente y ajuste el tamaño del clúster a medida que cambian las cargas de trabajo, a la vez que mantiene suficiente espacio para el crecimiento esperado. Definir un intervalo de destino para el uso de CPU y memoria puede ayudarle a optimizar los costos a lo largo del tiempo.

7.2 Previsión de costos

Para predecir los costos de la Azure VMware Solution nube privada, calcule el número de hosts necesarios. El número de hosts se determina en función de los requisitos de CPU, memoria y almacenamiento de sus máquinas virtuales. Azure Migrate puede ayudarle a calcular el número de hosts en función del inventario de máquinas virtuales. Consulte Migración de máquinas virtuales de VMware sin agente con la herramienta de migración y modernización.

Al calcular los requisitos, examine las demandas de las máquinas virtuales, no lo que está asignado actualmente. Azure Migrate le ayuda a ajustar el tamaño correcto de las máquinas virtuales al recomendar la asignación óptima de CPU y memoria en función de las demandas de rendimiento observadas. La asignación de más CPU y memoria que una máquina virtual requiere reducir la rentabilidad de la plataforma.

7.3 Compromisos de cómputo

Comprométase donde la demanda sea estable; manténgase flexible donde no lo sea. Puede aplicar descuentos por instancia reservada a Azure VMware Solution con un compromiso de uno o tres años para obtener un ahorro significativo frente al pago por uso. Combine ambas opciones para reservar hosts para las cargas de trabajo críticas y añadir hosts de pago por uso para necesidades temporales, como una migración o la demanda estacional. Contrapartida: Las reservas comprometen el gasto, así que compruebe si puede intercambiarlas por otros servicios de Azure si su estrategia cambia. Recuerde que los hosts reservados y de pago por uso siguen necesitando las licencias correctas de VMware Cloud Foundation. Consulte Instancias reservadas de Azure VMware Solution.

Paso siguiente