Planification et préparation organisationnelle pour Azure VMware Solution

Cet article aide les décideurs à préparer leur organisation à exécuter des charges de travail sur Azure VMware Solution en définissant la propriété, la gouvernance, les compétences et les modèles d’exploitation avant le déploiement.

Diagramme montrant le processus de Cloud Adoption Framework Microsoft pour l’adoption de Azure VMware Solution.

Azure VMware Solution Génération 2 fournit une plateforme basée sur VMware Cloud Foundation qui permet aux organisations d’exécuter des charges de travail VMware en mode natif dans Azure et de les intégrer à des services Azure. Azure VMware Solution est le plus efficace lorsque les organisations établissent une propriété opérationnelle, une gouvernance, des compétences et une responsabilité financière avant le début du déploiement. Des décisions prises en amont réduisent les risques de migration et aident les équipes à utiliser la plateforme de manière cohérente à mesure que son adoption se généralise. Pour les organisations qui exécutent déjà Azure VMware Solution génération 1, ces recommandations aident à guider la modernisation et l’alignement opérationnel, car Gen 2 devient le modèle de déploiement préféré.

Recommandation : Définissez la propriété d’exploitation, les contrôles de gouvernance, les plans de compétence, les engagements de licence et les pratiques de gestion des coûts avant le déploiement afin que les équipes puissent migrer les charges de travail avec confiance et exploiter efficacement la plateforme à mesure que l’adoption augmente.

1. Modèle de déploiement

Azure VMware Solution est déployé sous la forme d’un ou plusieurs clouds privés. Chaque cloud privé représente une limite opérationnelle, de gouvernance et de cycle de vie. Un cloud privé peut héberger plusieurs charges de travail ou être dédié à une seule charge de travail en fonction de l’isolation, de la conformité, des performances et des exigences de propriété.

Les organisations doivent déterminer si les charges de travail partagent des clouds privés ou nécessitent des environnements dédiés avant d’établir un modèle d’exploitation. Cette décision influence les limites de propriété, les responsabilités opérationnelles, l’allocation des coûts et les exigences de gouvernance. Vous devez également passer en revue les limites de scalabilité pour vous assurer que votre approche de cloud privé fournit la capacité requise pour vos charges de travail. La décision est le nombre de clouds privés que votre organisation doit utiliser.

  • Un cloud privé, de nombreuses charges de travail. Placez les charges de travail ensemble lorsqu’elles partagent les exigences de sécurité, la propriété opérationnelle et les objectifs de cycle de vie. Cette approche permet de maintenir une bonne utilisation des hôtes et de réduire les coûts. Inconvénient : Les charges de travail partagées héritent des mêmes fenêtres de maintenance, des mêmes ressources du cluster et du même impact en cas de panne, de sorte qu’une modification ou un incident peut toutes les affecter.

  • Un cloud privé, une charge de travail. Créez un cloud privé distinct lorsque l’isolation, une obligation réglementaire, une garantie de performance ou un cycle de vie indépendant justifie le surcoût et les efforts de gestion supplémentaires. Compromis : chaque cloud privé supplémentaire comporte son propre nombre minimal d’hôtes et sa charge de gestion, donc ajoutez-en un uniquement lorsqu’une exigence réelle l’appelle.

Envisagez de provisionner des charges de travail hors production, telles que des instances de développement/test de vos applications. Vous pouvez choisir de les localiser sur le même cloud privé que la charge de travail de production, ce qui facilite l’administration d’une seule équipe d’applications, mais nécessite une allocation minutieuse des ressources de cluster afin que les charges de travail de production conservent les performances. Vous pouvez également créer un cloud privé dédié pour les charges de travail hors production, où vous pouvez dépasser de manière plus agressive les ressources pour réduire les coûts, mais différents environnements pour les applications sont répartis entre les limites administratives.

2. Modèle d’exploitation

Avant de déployer Azure VMware Solution, déterminez l’équipe qui le possède et l’exploitera quotidiennement. Le bon modèle dépend de la taille et de l’échelle de votre organisation, de la façon dont vos équipes sont structurées et de la façon dont différentes unités commerciales exécutent différentes piles technologiques. Choisissez le modèle qui correspond le mieux à la façon dont vous exécutez déjà des plateformes partagées. Trois approches courantes sont les suivantes :

  • Propriété de l’équipe de plateforme : Une équipe de plateforme centrale approvisionne et exploite chaque Azure VMware Solution cloud privé en tant que service partagé. L’équipe de plateforme est responsable de l’ensemble de la zone d’atterrissage de la plateforme Azure et assume une responsabilité supplémentaire pour les opérations VMware dans Azure. Les équipes de charge de travail consomment de la capacité sans gérer l’environnement sous-jacent. Choisissez-le lorsque vous disposez déjà d’une équipe de plateforme Azure et souhaitez une configuration, une mise en réseau et une surveillance cohérentes dans de nombreuses équipes d’applications.

    • Quand choisir : Cette option est courante parmi les petites organisations où les mêmes équipes gèrent plusieurs technologies. Une seule équipe responsable de la plateforme Azure et d’Azure VMware Service peut réduire les transferts entre équipes, mais n’est pas adaptée aux organisations très grandes et complexes ni aux environnements VMware de grande envergure.

    • Compromis : Les équipes de charge de travail ont moins d'autonomie et dépendent de la réactivité de l'équipe de plateforme, et cette équipe a besoin de compétences dans VMware et Azure.

  • Équipe d’hébergement VMware dédiée : Une équipe dédiée possède Azure VMware Solution avec vos autres domaines VMware dans vos centres de données locaux ou d’autres clouds publics. Il consomme des services partagés à partir de l’équipe de plateforme Azure, comme les zones d’atterrissage et l’identité, puis offre la plateforme aux équipes d’application. Choisissez-le lorsque vous exécutez déjà VMware en tant que service central et souhaitez une séparation claire entre le travail de la plateforme Azure et les opérations VMware.

    • Quand choisir : Si votre organisation dispose de nombreux environnements VMware dans différents clouds ou centres de données, le fait d’avoir une seule équipe de gestion VMware crée une cohérence pour les propriétaires de charge de travail et les développeurs. Cette option est également courante lorsque vous disposez d’un environnement VMware très mature avec des flux de travail d’automatisation et de gestion complexes, nécessitant des compétences VMware approfondies.

    • Compromis : Cela dépend d’une collaboration forte et de limites bien définies entre les équipes Azure et VMware.

  • Propriété décentralisée : Chaque équipe de charge de travail ou équipe d’unité commerciale possède et exploite son propre cloud privé, consommant des services de Azure partagés tels que la connectivité et l’identité, mais exécutant des opérations VMware elle-même. Choisissez-le pour les environnements isolés ou une unité commerciale qui a besoin d’autonomie pour des exigences distinctes.

    • Quand choisir : Si vous avez une organisation faiblement couplée où chaque unité commerciale ou filiale a une autonomie significative, ce qui permet aux administrateurs de charge de travail de gérer leurs propres plateformes prend en charge leur capacité à fonctionner indépendamment et ne ralentit pas leur productivité.

    • Compromis : Vous ajoutez une surcharge opérationnelle et un effort en double si plusieurs équipes exécutent chacun leur propre environnement et qu’il est plus difficile de maintenir une vue unique des coûts et de la conformité de la sécurité.

Privilégiez un modèle central lorsque la cohérence et les économies d’échelle sont les plus importantes. Privilégiez le modèle d’équipe de charge de travail lorsque l’autonomie et l’isolation importent plus que la normalisation. De nombreuses grandes organisations combinent des modèles, où une plateforme ou une équipe d’hébergement exécute des clouds privés partagés pour la plupart des charges de travail et quelques unités commerciales s’exécutent elles-mêmes pour des cas particuliers.

3. Rôles et responsabilités

Les responsabilités de propriété varient selon le modèle d’exploitation. Les conseils qui suivent reflètent les responsabilités courantes qui ont tendance à s’appliquer à la plupart des déploiements Azure VMware Solution. La section suivante utilise le terme « propriétaire de service » (équipe de plateforme, équipe VMware dédiée ou équipe décentralisée) pour indiquer à l’équipe responsable de l’exploitation de la plateforme Azure VMware Solution choisie précédemment.

3.1 Responsabilités par phase d’adoption

Différentes équipes contribuent à l’adoption d’Azure VMware Solution à différentes étapes du cycle de vie. La définition des responsabilités par phase aide les organisations à établir des responsabilités au début, à coordonner les décisions entre les équipes et à éviter les lacunes susceptibles de retarder le déploiement ou d’augmenter les risques opérationnels.

  • Phase de stratégie : La haute direction définit les objectifs métier et approuve les priorités en matière d’investissement. Les équipes financières et commerciales développent le cas commercial, prévoient les coûts et évaluent les engagements en matière de licences et de réservations. L’équipe de plateforme Azure et l’équipe des opérations informatiques VMware valident la faisabilité, évaluent les exigences de dimensionnement et déterminent si les charges de travail doivent utiliser des clouds privés partagés ou dédiés.
  • Phase de préparationde l’organisation : l’équipe de plateforme Azure et l’équipe des opérations informatiques VMware évaluent la préparation, identifient les lacunes en matière de compétences et définissent le modèle de propriété. L’administrateur de sécurité et l’administrateur d’identité aident à établir les exigences de gestion des identités, des contrôles d’accès, de la conformité, de la surveillance et du cycle de vie avant le déploiement. Dans le cadre de votre préparation organisationnelle, déterminez si vous avez suffisamment de compétences dans Azure et VMware, ou si un partenaire expérimenté est nécessaire pour vous aider à créer vos fonctionnalités opérationnelles. Un partenaire disposant d’une expertise Azure VMware Solution peut contribuer à réduire les risques et les retards du projet.

  • Phase d’architecture : L’administrateur réseau dirige les décisions de connectivité et de conception réseau. L’administrateur d’identité configure le modèle d’identité vCenter Server et l’accès administratif. L’équipe de plateforme Azure établit des zones d’atterrissage, des contrôles de gouvernance et une connectivité de plateforme. L’administrateur de sécurité définit les exigences de sécurité et de surveillance. L’administrateur de stockage participe au moment où des services de stockage externes sont requis.

  • Phase des opérations : L’équipe de plateforme Azure gère la gouvernance, les zones d’atterrissage et les services de Azure partagés. L’équipe des opérations informatiques VMware gère les activités de cycle de vie du cloud privé, de capacité et de plateforme. Les propriétaires de charge de travail restent responsables des performances des applications et des résultats métier. L’administrateur de sécurité assure la surveillance de la conformité. Les équipes financières et commerciales examinent l’utilisation, l’allocation des coûts, les réservations et les opportunités d’optimisation.

  • Phase de migration : L’équipe d’administration VMware et les propriétaires de charge de travail mènent les activités de migration. L’administrateur réseau valide les dépendances de connectivité et d’application. L’équipe des opérations informatiques et l’administrateur de sécurité vérifient la surveillance, la sauvegarde, la récupération et les contrôles de sécurité avant le basculement de production. Les propriétaires d’applications testent et vérifient les performances et la stabilité des applications avant et après la migration.

3.2 Responsabilités par rôles

Les responsabilités basées sur les rôles fournissent une vue plus détaillée des compétences et fonctions requises pour planifier, déployer, exploiter et régir Azure VMware Solution. Les organisations peuvent attribuer ces responsabilités aux mêmes équipes ou différentes en fonction de leur modèle d’exploitation, mais chaque responsabilité doit avoir un propriétaire clairement identifié.

Tableau : équipe et rôle associés aux responsabilités

Équipe ou rôle Responsibilities
Administrateur VMware Gérez les ressources et les performances du cloud privé VMware. Configurez Azure VMware Solution services, notamment vCenter Server et Live Recovery. Conservez des images, des modèles et des instantanés de machines virtuelles. Gérer les opérations de cycle de vie VMware. Planifiez les modifications de service, telles que les mises à jour logicielles VMware et les notifications de service Azure. Migrez des charges de travail d’application à partir d’autres environnements VMware vers Azure VMware Solution.
Administrateur réseau Assurez-vous que Azure VMware Solution est intégré aux réseaux Azure, locaux et WAN. Conception pour les performances, la sécurité et la fiabilité. Configurez le pare-feu NSX-T, HCX et vDefend. Planifiez la topologie réseau et l’extension de couche 2.
Administrateur de stockage Concevoir des stratégies de stockage vSAN. Configurez les services de stockage externe. Configurez les services de sauvegarde et de protection des données.
Administrateur de la sécurité Recommander des bases de référence de sécurité pour Azure VMware Solution. Déployez et configurez des services de sécurité tels que Defender pour les serveurs et Sentinel. Évaluez les évaluations des risques en cours, la conformité de la sécurité et les alertes.
Administrateur d’identité Configurez l’intégration d’Azure VMware Solution avec Microsoft Entra ID et services de domaine Active Directory. Créez des rôles personnalisés pour les administrateurs Azure VMware Solution. Appliquez des autorisations de contrôle d’accès en fonction du rôle (RBAC) pour les ressources Azure VMware Solution.
Équipe des opérations cloud Concevez et configurez des stratégies de surveillance et d’alerte. Déployez Azure Arc sur des machines virtuelles VMware. Configurez Azure services tels que Gestionnaire de mise à jour Azure et Guest Configuration.
Propriétaires de charge de travail Validez la compatibilité et la configuration de la charge de travail. Exécutez des actions administratives quotidiennes. Gérer les cycles de vie des ressources de charge de travail.
équipe de plateforme Azure Concevoir des zones d’atterrissage d’application pour prendre en charge Azure VMware Solution. Configurez Azure Policy pour prendre en charge les exigences de gouvernance et de sécurité. Gérer des pipelines centralisés de déploiement d’infrastructure en tant que code.
Haute direction Surveillance des objectifs d’adoption du cloud à long terme. Fournir des fonds et une autorité commerciale. Clarifiez les responsabilités entre les équipes et alignez les priorités. Changement de gouvernance et de modèle d’exploitation du sponsor. Assumez l’acceptation des risques et les compromis architecturaux.
Analystes d’entreprise Capturer et documenter les objectifs métier. Faire correspondre les objectifs métier aux exigences. Suivez les avantages et la réussite de l’adoption. Identifiez les dépendances et les contraintes. Développez des traitements d’application et alignez-les sur la stratégie cloud.
Équipe financière et commerciale Créez des modèles de coûts, des budgets et des contrôles financiers. Suivez les dépenses par rapport aux hypothèses de cas d’entreprise. Conseiller sur les réservations, les licences et les décisions d’engagement.

4. Montée en compétences sur Azure VMware Solution

Votre modèle de gouvernance et l’attribution des rôles déterminent dans quels domaines vous avez besoin de compétences et à quel niveau d’expertise. Veillez à ce que les connaissances se recoupent afin que vos équipes Azure et VMware travaillent comme une seule équipe. Déterminez comment vous générez les compétences et où vous les concentrez.

  • Aligner les compétences avec votre modèle d’exploitation. Utilisez les trois modèles de la section précédente (géré par l’équipe de plateforme Azure, géré par l’équipe d’administration VMware ou géré par l’équipe de charge de travail) pour décider qui gérera le cloud privé Azure VMware Solution, qui l’utilisera et de quelles autorisations chaque groupe a besoin. Utilisez votre mappage de responsabilités pour créer les compétences et le plan de formation de votre équipe.

  • Créez une compréhension partagée entre les équipes. Quel que soit le modèle de propriété, visez à chevaucher les connaissances entre les équipes Azure et VMware. Les administrateurs VMware ont généralement besoin d’une capacité de Azure suffisante pour fonctionner Azure VMware Solution jour par jour (par exemple, à l’aide du portail Azure, de l’interface CLI/PowerShell, de Azure Monitor et de Azure Arc). Les équipes de plateforme Azure doivent comprendre les concepts VMware qui ont le plus d’impact sur l’intégration. Cette compréhension inclut les constructions réseau, les limites de sécurité et la surveillance. Cette compréhension permet une intégration propre aux zones d’atterrissage d’application et l’utilisation efficace de services Azure tels que Microsoft Foundry, SQL Database et les comptes de stockage.

Azure VMware Solution utilise VMware vSAN pour le stockage, VMware NSX pour la mise en réseau et VMware HCX pour la migration. Si vos équipes n’utilisent pas ces technologies aujourd’hui, elles ont besoin d’une formation ciblée avant la migration. Donnez aux administrateurs des laboratoires pratiques et du matériel de référence actuel. Ces recommandations réduisent les risques d’exécution. Concentrez la formation sur ces domaines :

  • Réseautage. Découvrez comment NSX remplace la mise en réseau VLAN et comment HCX étend les réseaux pendant la migration. Avant de migrer, évaluez vos réseaux virtuels locaux, vos dépendances d’application et vos flux de trafic. Développez des connaissances sur les concepts de mise en réseau Azure tels que les réseaux virtuels, le peering, le routage et les groupes de sécurité réseau.

  • Identité. Intégrez Azure VMware Solution à services de domaine Active Directory et Entra ID. Assurez-vous de sécuriser les privilèges d’administrateur et de prendre en charge les développeurs d’applications pour utiliser des services d’authentification modernes.

  • Sécurité et conformité. Découvrez comment Azure VMware Solution s’intègre à Microsoft Defender for Cloud, Sentinel et Azure Policy, et comment la conformité fonctionne à travers les limites de VMware et de Azure. Gérez l’analyse des vulnérabilités et la protection contre les menaces sur les plateformes et les points de terminaison.

  • Compétences relatives à la plateforme Azure. Développez des compétences avec les services Azure utilisés pour gérer et gouverner Azure VMware Solution, tels qu’Azure Monitor, la gestion des coûts, le portail Azure et l’interface de ligne de commande Azure.

  • Stockage et sauvegarde. Découvrez comment vSAN fournit un stockage principal, quand des services de stockage de Azure externes sont appropriés et comment la protection des données et des sauvegardes fonctionnent dans Azure VMware Solution. Vérifiez que vos besoins de récupération d’urgence sont remplis avec la réplication de machine virtuelle.

5. Licences de Broadcom

Vous devez acheter des licences d’abonnement VMware Cloud Foundation (VCF) portables à partir de Broadcom, dans un modèle BYOL (Apportez votre propre licence ). Vous avez besoin du nombre correct de licences VCF pour couvrir tous les cœurs physiques du cloud privé Azure VMware Solution. Lorsque vous créez un cloud privé Azure VMware Solution, entrez les informations de licence dans le cadre du processus de déploiement. Si vous disposez d’une instance réservée active pour des hôtes avec licence incluse, vous devrez peut-être convertir votre modèle de licence en VCF BYOL. Les modules complémentaires facultatifs tels que le pare-feu VMware vDefend ont besoin de leur propre licence Broadcom. Consultez Utiliser portable VMware Cloud Foundation (VCF) sur Azure VMware Solution.

6. quota d’Azure VMware Solution

Demandez un quota d’hébergement à l’avance. Azure VMware Solution a besoin d’un quota d’hôte approuvé dans votre région cible avant de pouvoir approvisionner un cloud privé. L’approbation peut prendre jusqu’à cinq jours ouvrables et dépend de la disponibilité de la région et de l’hôte. Soumettre la demande tardivement est une cause fréquente de retard de planning ; soumettez donc la demande dès que vous connaissez votre région et votre nombre d’hôtes. En outre, l’abonnement doit utiliser un plan éligible tel qu’un contrat Entreprise ou un Contrat client Microsoft. Consultez Demander un quota d’hôtes pour Azure VMware Solution.

7. Gestion des coûts et FinOps

La gestion des coûts pour Azure VMware Solution diffère de certaines autres ressources Azure, car vous payez pour les hôtes, quel que soit le nombre de machines virtuelles exécutées sur eux. Vous devez acheter des licences logicielles VMware Cloud Foundation séparément et les appliquer au cloud privé. Vous devez également vous assurer que vous disposez des licences requises pour d’autres logiciels, tels que Windows Server et SQL Server.

Lorsque vous déployez un cluster d’au moins trois hôtes, vous pouvez exécuter autant de machines virtuelles sur celle-ci que sa capacité l’autorise, de sorte que l’efficacité des coûts provient de la densité à laquelle vous packez des charges de travail sur des hôtes. Vous devez décider de l’utilisation optimale des ressources pour vous assurer que vous optimisez la valeur de la plateforme sans compromettre les performances de la charge de travail. Les outils VMware tels qu’Aria Operations peuvent vous aider à optimiser les ressources de cluster.

7.1 Allocation des coûts

Passez en revue comment Azure VMware Solution affecte votre approche FinOps. Vous pouvez facturer tous les coûts de cluster à une seule unité commerciale ou allouer des coûts entre les unités commerciales en fonction de la façon dont ils utilisent la plateforme. Vous pouvez également allouer des coûts en fonction des ressources affectées (par exemple, les cœurs de processeur virtuel et la mémoire alloués à chaque charge de travail), ce qui peut encourager les propriétaires d’applications à dimensionner correctement leurs machines virtuelles. Azure Arc pour VMware vSphere peut vous aider à imputer les coûts en appliquant des balises de ressources Azure aux machines virtuelles VMware, telles que le nom de l’application, le centre de coûts et le propriétaire.

Que vous refacturiez ou non aux équipes applicatives leur consommation, vous devez avoir une visibilité claire sur les coûts de vos clouds privés Azure VMware Solution. Azure VMware Solution est plus rentable lorsque les clusters sont bien utilisés. Si l’utilisation du processeur et de la mémoire est faible, votre cluster peut être surdimensionné, ce qui augmente les coûts. Passez en revue l’utilisation régulièrement et ajustez la taille du cluster à mesure que les charges de travail changent, tout en conservant suffisamment de place pour la croissance attendue. La définition d’une plage cible pour l’utilisation du processeur et de la mémoire peut vous aider à optimiser les coûts au fil du temps.

7.2 Prévision des coûts

Pour prédire les coûts du cloud privé Azure VMware Solution, calculez le nombre d’hôtes requis. Le nombre d’hôtes est déterminé par les exigences de processeur, de mémoire et de stockage pour vos machines virtuelles. Azure Migrate pouvez vous aider à calculer le nombre d’hôtes en fonction de votre inventaire des machines virtuelles. Consultez Migrer des machines virtuelles VMware sans agent avec l’outil Migration et modernisation.

Lorsque vous calculez vos besoins, examinez les demandes des machines virtuelles, et non ce qui est actuellement affecté. Azure Migrate vous aide à dimensionner correctement les machines virtuelles en recommandant l’attribution optimale du processeur et de la mémoire en fonction des exigences de performances observées. L’attribution de plus de processeur et de mémoire qu’une machine virtuelle nécessite de réduire l’efficacité des coûts de la plateforme.

7.3 Engagements de capacité de calcul

Engagez-vous là où la demande est stable, restez flexible là où elle ne l’est pas. Vous pouvez appliquer des remises liées aux instances réservées à Azure VMware Solution avec un engagement d’un an ou de trois ans afin de réaliser d’importantes économies par rapport au paiement à l’utilisation. Combinez les deux afin de réserver des hôtes pour les charges de travail critiques et d’ajouter des hôtes avec paiement à l’utilisation pour des besoins temporaires tels qu’une migration ou des pics de demande saisonniers. Compromis : Les réservations verrouillent les dépenses. Vérifiez donc si vous pouvez les échanger pour d’autres services Azure si votre stratégie change. N’oubliez pas que les hôtes réservés et de paiement à l’utilisation ont toujours besoin des licences VMware Cloud Foundation correctes. Consultez les instances réservées de Azure VMware Solution.

Étape suivante