Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel helpt besluitvormers hun organisatie voor te bereiden op het uitvoeren van workloads op Azure VMware Solution door eigendom, governance, vaardigheden en operationele modellen te definiëren vóór de implementatie.
Azure VMware Solution Generatie 2 biedt een VMware Cloud Foundation-platform waarmee organisaties VMware-workloads systeemeigen kunnen uitvoeren in Azure en kunnen integreren met Azure-services. Azure VMware Solution is het meest succesvol wanneer organisaties eigendom, governance, vaardigheden en financiële verantwoording instellen voordat de implementatie begint. Vroege beslissingen verminderen het migratierisico en helpen teams het platform consistent te bedienen naarmate de acceptatie wordt geschaald. Voor organisaties die al Azure VMware Solution generatie 1 uitvoeren, helpen deze aanbevelingen bij het moderniseren en operationeel uitlijnen, omdat Gen 2 het voorkeursimplementatiemodel wordt.
Aanbeveling: Definieer operationele eigendom, beheercontroles, vaardigheidsplannen, licentieverplichtingen en procedures voor kostenbeheer voordat de implementatie wordt geïmplementeerd, zodat teams workloads met vertrouwen kunnen migreren en het platform efficiënt kunnen gebruiken naarmate de acceptatie groeit.
1. Implementatiemodel
Azure VMware Solution wordt geïmplementeerd als een of meer privéclouds. Elke privécloud vertegenwoordigt een operationele, governance- en levenscyclusgrens. Een privécloud kan meerdere workloads hosten of worden toegewezen aan één workload, afhankelijk van isolatie, naleving, prestaties en eigendomsvereisten.
Organisaties moeten bepalen of workloads privéclouds delen of speciale omgevingen vereisen voordat ze een operationeel model tot stand brengen. Deze beslissing beïnvloedt de eigendomsgrenzen, operationele verantwoordelijkheden, kostentoewijzing en governancevereisten. U moet ook de schaalbaarheidslimieten bekijken om ervoor te zorgen dat uw privécloudbenadering de vereiste capaciteit biedt voor uw workloads. De beslissing is hoeveel privéclouds uw organisatie moet gebruiken.
Eén privécloud, veel workloads. Groepeer workloads wanneer ze dezelfde beveiligingsvereisten, hetzelfde operationele beheer en dezelfde levenscyclusdoelen hebben. Deze aanpak zorgt ervoor dat hosts optimaal worden benut en de kosten laag blijven. Afweging: Gedeelde workloads erven dezelfde onderhoudsvensters, clusterresources en de impact van storingen, waardoor een wijziging of incident ze allemaal kan treffen.
Eén privécloud, één workload. Maak een afzonderlijke privécloud wanneer isolatie, een wettelijke verplichting, een prestatiegarantie of een onafhankelijke levenscyclus de toegevoegde kosten en het beheer rechtvaardigt. Afweging: Elke extra privécloud heeft een eigen minimumaantal hosts en beheeroverhead, dus voeg er maar één toe wanneer er een echte vereiste voor nodig is.
Overweeg hoe u niet-productieworkloads kunt inrichten, zoals dev/test-exemplaren van uw toepassingen. U kunt ervoor kiezen om ze samen te vinden in dezelfde privécloud als de productieworkload, waardoor ze eenvoudiger kunnen worden beheerd door één toepassingsteam, maar er is een zorgvuldige toewijzing van clusterresources vereist, zodat productieworkloads de prestaties behouden. U kunt ook een toegewezen privécloud maken voor niet-productieworkloads, waar u agressievere resources kunt toewijzen om de kosten te verlagen, maar verschillende omgevingen voor de toepassingen worden verspreid over de beheergrenzen.
2. Operationeel model
Voordat u Azure VMware Solution implementeert, moet u beslissen welk team eigenaar is van het team en deze dagelijks gaat gebruiken. Het juiste model is afhankelijk van de grootte en schaal van uw organisatie, hoe uw teams zijn gestructureerd en of verschillende bedrijfseenheden verschillende technologiestacks uitvoeren. Kies het model dat het beste overeenkomt met de wijze waarop u al gedeelde platforms uitvoert. Drie veelvoorkomende benaderingen zijn:
In eigendom van het platformteam: Een centraal platformteam richt elke Azure VMware Solution-private cloud in en beheert deze als gedeelde service. Het platformteam is verantwoordelijk voor de hele Azure platformlandingszone en neemt extra verantwoordelijkheid voor VMware-bewerkingen in Azure. Workloadteams verbruiken capaciteit zonder de onderliggende omgeving te beheren. Kies deze optie wanneer u al een Azure platformteam hebt en consistente configuratie, netwerken en bewaking wilt voor veel toepassingsteams.
Wanneer moet u kiezen: Deze optie is gebruikelijk bij kleinere organisaties waarbij dezelfde teams meerdere technologieën beheren. Eén team met verantwoordelijkheid voor het Azure-platform en Azure VMware Service kan hand-offs tussen teams verminderen, maar schaalt niet naar zeer grote en complexe organisaties of VMware-estates.
Nadeel: workloadteams hebben minder autonomie en zijn afhankelijk van hoe snel het platformteam reageert, en dat team moet over vaardigheden in zowel VMware als Azure beschikken.
Toegewezen VMware-hostingteam: Een speciaal team is eigenaar van Azure VMware Solution naast uw andere VMware-activa in uw on-premises datacenters of andere openbare clouds. Het gebruikt gedeelde services van het Azure platformteam, zoals landingszones en identiteit, en biedt vervolgens het platform aan toepassingsteams. Kies deze optie wanneer u VMware al uitvoert als een centrale service en een duidelijke scheiding tussen Azure platformwerk en VMware-bewerkingen wilt.
Wanneer moet u kiezen: Als uw organisatie veel VMware-omgevingen in verschillende clouds of datacenters heeft, zorgt één VMware-beheerteam voor consistentie voor eigenaren en ontwikkelaars van workloads. Deze optie is ook gebruikelijk wanneer u een zeer volwassen VMware-omgeving hebt met complexe automatiserings- en beheerwerkstromen, waarvoor uitgebreide VMware-vaardigheden zijn vereist.
Afweging: Dit is afhankelijk van nauwe samenwerking en duidelijk afgebakende grenzen tussen de Azure- en VMware-teams.
Gedecentraliseerd eigendom: Elk workloadteam of bedrijfseenheidsteam is eigenaar van en beheert een eigen privécloud, die gedeelde Azure services gebruikt, zoals connectiviteit en identiteit, maar VMware-bewerkingen zelf uitvoert. Kies deze voor geïsoleerde omgevingen of een bedrijfseenheid die autonomie nodig heeft voor afzonderlijke vereisten.
Wanneer moet u kiezen: Als u een losjes gekoppelde organisatie hebt waarbij elke bedrijfseenheid of dochteronderneming aanzienlijke autonomie heeft, kunnen workloadbeheerders hun eigen platformen beheren, waardoor ze onafhankelijk kunnen werken en hun productiviteit niet vertragen.
Afruilen: U voegt operationele overhead en dubbele inspanning toe als meerdere teams elk hun eigen omgeving uitvoeren en het is moeilijker om één weergave van kosten- en beveiligingsnaleving te behouden.
Gun een centraal model wanneer consistentie en schaalvoordelen het belangrijkst zijn. Geef het workloadteammodel de voorkeur wanneer autonomie en isolatie belangrijker zijn dan standaardisatie. Veel grote organisaties combineren modellen, waarbij een platform- of hostingteam gedeelde privéclouds beheert voor de meeste workloads en enkele bedrijfseenheden voor specifieke toepassingen hun eigen privéclouds beheren.
3. Rollen en verantwoordelijkheden
Eigendomsverantwoordelijkheden variëren per operationeel model. De volgende richtlijnen weerspiegelen algemene verantwoordelijkheden die doorgaans van toepassing zijn op de meeste Azure VMware Solution implementaties. In de volgende sectie wordt de term 'service-eigenaar' (platformteam, toegewezen VMware-team of gedecentraliseerd team) gebruikt om aan te geven dat het team verantwoordelijk is voor het uitvoeren van het Azure VMware Solution platform dat eerder is gekozen.
3.1 Verantwoordelijkheden per acceptatiefase
Verschillende teams dragen bij aan Azure VMware Solution ingebruikname in verschillende fasen van de levenscyclus. Door verantwoordelijkheden per fase te definiëren, kunnen organisaties vroeg verantwoording afleggen, beslissingen tussen teams coördineren en hiaten voorkomen die de implementatie kunnen vertragen of het operationele risico kunnen verhogen.
- Strategiefase: Senior leiderschap definieert bedrijfsdoelstellingen en keurt investeringsprioriteiten goed. Financiële en commerciële teams ontwikkelen de business case, voorspellen de kosten en evalueren licentie- en reserveringsverplichtingen. Het Azure platformteam en het VMware IT Operations-team valideren haalbaarheid, de grootte van de vereisten schatten en bepalen of workloads gebruikmaken van gedeelde of toegewezen privéclouds.
Fasegereedheid van de organisatie: het Azure platformteam en het VMware IT-operations-team beoordelen gereedheid, het identificeren van hiaten in vaardigheden en het eigendomsmodel definiëren. De beveiligingsbeheerder en identiteitsbeheerder helpen bij het vaststellen van de vereisten voor identiteits-, toegangsbeheer, naleving, bewaking en levenscyclusbeheer vóór de implementatie. Als onderdeel van de gereedheid van uw organisatie kunt u overwegen of u voldoende vaardigheden hebt in zowel Azure als VMware, of of een ervaren partner nodig is om uw operationele mogelijkheden te bouwen. Een partner met Azure VMware Solution expertise kan helpen bij het verminderen van projectrisico's en vertragingen.
Architectuurfase: De netwerkbeheerder leidt tot connectiviteits- en netwerkontwerpbeslissingen. De identiteitsbeheerder configureert het vCenter Server-identiteitsmodel en de beheerderstoegang. Het Azure platformteam brengt landingszones, besturingselementen voor governance en platformconnectiviteit tot stand. De beveiligingsbeheerder definieert beveiligings- en bewakingsvereisten. De opslagbeheerder neemt deel wanneer externe opslagservices vereist zijn.
Bewerkingsfase: Het Azure platformteam beheert governance, landingszones en gedeelde Azure-services. Het VMware IT Operations-team beheert activiteiten in de privécloud, capaciteit en levenscyclusactiviteiten van het platform. Eigenaren van workloads blijven verantwoordelijk voor de prestaties en bedrijfsresultaten van toepassingen. De beveiligingsbeheerder houdt toezicht op naleving. Financiële en commerciële teams beoordelen het gebruik, kostentoewijzing, reserveringen en optimalisatiemogelijkheden.
Migratiefase: Het VMware-beheerteam en de eigenaren van workloads leiden tot migratieactiviteiten. De netwerkbeheerder valideert connectiviteit en toepassingsafhankelijkheden. Het IT-operationsteam en de beveiligingsbeheerder controleren monitoring, back-ups, herstel en beveiligingscontroles vóór de overgang naar productie. Eigenaren van toepassingen testen en controleren de prestaties en stabiliteit van toepassingen vóór en na de migratie.
3.2 Verantwoordelijkheden per rol
Op rollen gebaseerde verantwoordelijkheden bieden een gedetailleerdere weergave van de vaardigheden en functies die nodig zijn om Azure VMware Solution te plannen, implementeren, gebruiken en beheren. Organisaties kunnen deze verantwoordelijkheden toewijzen aan dezelfde of verschillende teams op basis van hun operationele model, maar elke verantwoordelijkheid moet een duidelijk geïdentificeerde eigenaar hebben.
Tabel: Team en rol gekoppeld aan verantwoordelijkheden
| Team of functie | Responsibilities |
|---|---|
| VMware-beheerder | Beheer VMware-private-cloudresources en -prestaties. Configureer Azure VMware Solution services, waaronder vCenter Server en Live Recovery. Beheer installatiekopieën, sjablonen en momentopnamen van virtuele machines. Beheer VMware-levenscyclusbewerkingen. Plan servicewijzigingen, zoals VMware-software-updates en Azure servicemeldingen. Toepassingsworkloads migreren van andere VMware-omgevingen naar Azure VMware Solution. |
| Netwerkbeheerder | Zorg ervoor dat Azure VMware Solution is geïntegreerd in Azure-, on-premises en WAN-netwerken. Ontwerpen voor prestaties, beveiliging en betrouwbaarheid. Configureer NSX-T, HCX en vDefend Firewall. Netwerktopologie en laag 2-extensie plannen. |
| Opslagbeheerder | VSAN-opslagbeleid ontwerpen. Configureer externe opslagservices. Back-up- en gegevensbeveiligingsservices configureren. |
| Beveiligingsbeheerder | Aanbevolen beveiligingsbasislijnen voor Azure VMware Solution. Beveiligingsservices implementeren en configureren, zoals Defender voor Servers en Sentinel. Evalueer doorlopende risicobeoordelingen, beveiligingsnaleving en waarschuwingen. |
| Identiteitsbeheerder | Configureer Azure VMware Solution integratie met Microsoft Entra ID en Active Directory Domain Services. Maak aangepaste rollen voor Azure VMware Solution beheerders. RBAC-machtigingen (op rollen gebaseerd toegangsbeheer) toepassen voor Azure VMware Solution resources. |
| Cloudbeheerteam | Ontwerp en configureer beleidsregels voor bewaking en waarschuwingen. Implementeer Azure Arc op virtuele VMware-machines. Configureer Azure services zoals Azure Update Manager en gastconfiguratie. |
| Eigenaren van workloads | De compatibiliteit en configuratie van de workload valideren. Voer dagelijkse beheeracties uit. Beheer de levenscyclus van workloadresources. |
| Azure-platformteam | Ontwerp landingszones voor toepassingen ter ondersteuning van Azure VMware Solution. Configureer Azure Policy ter ondersteuning van governance- en beveiligingsvereisten. Gecentraliseerde deploymentpijplijnen voor Infrastructure as Code beheren. |
| Senior leiderschap | Toezicht op langetermijndoelen voor cloudimplementatie. Geef financiering en commerciële autoriteit. Los onduidelijkheid over teamoverstijgend eigenaarschap op en breng prioriteiten op één lijn. Governance van de sponsor en wijziging van het operationele model. Eigen risicoacceptatie en architectonische afwegingen. |
| Bedrijfsanalisten | Zakelijke doelstellingen vastleggen en documenteren. Koppel bedrijfsresultaten aan vereisten. Houd de voordelen en het succes van de acceptatie bij. Afhankelijkheden en beperkingen identificeren. Ontwikkel toepassingsbehandelingen en stem af op cloudstrategie. |
| Financieel en commercieel team | Kostenmodellen, budgetten en financiële controles maken. Uitgaven bijhouden op basis van veronderstellingen voor bedrijfscases. Adviseer over reservaties, licenties en beslissingen over verbintenissen. |
4. Azure VMware Solution vaardigheid
Uw eigendomsmodel en roltoewijzingen bepalen waar u vaardigheden nodig hebt en hoe diep ze gaan. Zorg voor overlap in kennis, zodat uw Azure en VMware-mensen als één team werken. Bepaal hoe u de vaardigheden bouwt en waar u zich richt.
Afstemmen van vaardigheden met uw operationele model. Gebruik de drie modellen in de vorige sectie (Azure platformteam, VMware-beheerdersteam of workloadteam) om te bepalen wie de Azure VMware Solution privécloud beheert, wie deze gaat gebruiken en welke machtigingen elke groep nodig heeft. Gebruik uw overzicht van verantwoordelijkheden om het vaardigheids- en trainingsplan voor uw team op te stellen.
Bouw gedeeld inzicht in teams. Ongeacht het eigendomsmodel is het doel om kennis tussen Azure en VMware-teams te overlappen. VMware-beheerders hebben doorgaans voldoende Azure mogelijkheid nodig om Azure VMware Solution dag tot dag te kunnen werken (bijvoorbeeld met behulp van de Azure-portal, CLI/PowerShell, Azure Monitor en Azure Arc). Azure platformteams moeten inzicht hebben in de VMware-concepten die het meest van invloed zijn op de integratie. Dit begrip omvat netwerkconstructies, beveiligingsgrenzen en bewaking. Dat inzicht biedt een schone integratie met landingszones voor toepassingen en effectief gebruik van Azure services zoals Microsoft Foundry, SQL Database en Storage-accounts.
Azure VMware Solution maakt gebruik van VMware vSAN voor opslag, VMware NSX voor netwerken en VMware HCX voor migratie. Als uw teams deze technologieën momenteel niet gebruiken, hebben ze gerichte training nodig vóór de migratie. Geef beheerders praktijklabs en huidig referentiemateriaal. Deze richtlijnen verlagen het risico van de uitvoering. Focus training op deze gebieden:
Netwerken. Meer informatie over hoe NSX VLAN-netwerken vervangt en hoe HCX netwerken uitbreidt tijdens de migratie. Voordat u migreert, evalueert u uw on-premises VLAN's, toepassingsafhankelijkheden en verkeersstromen. Bouw kennis van Azure netwerkconcepten, zoals virtuele netwerken, peering, routering en netwerkbeveiligingsgroepen.
Identiteit. Integreer Azure VMware Solution met Active Directory Domain Services en Entra ID. Zorg ervoor dat u beheerdersbevoegdheden beveiligt en ondersteuning biedt voor toepassingsontwikkelaars voor het gebruik van moderne verificatieservices.
Beveiliging en naleving. Meer informatie over hoe Azure VMware Solution integreert met Microsoft Defender voor Cloud, Sentinel en Azure Policy en hoe naleving werkt tussen VMware en Azure grenzen. Onderhoud het scannen van beveiligingsproblemen en beveiliging tegen bedreigingen op verschillende platforms en eindpunten.
Azure platformvaardigheden. Bouw mogelijkheden met Azure services die worden gebruikt om Azure VMware Solution te gebruiken en te beheren, zoals Azure Monitor, kostenbeheer en de Azure-portal en CLI.
Opslag en back-up. Meer informatie over hoe vSAN primaire opslag biedt, wanneer externe Azure opslagservices geschikt zijn en hoe back-up en gegevensbeveiliging in Azure VMware Solution werken. Zorg ervoor dat aan uw behoeften voor herstel na noodgevallen wordt voldaan met VM-replicatie.
5. Broadcom-licenties
U moet draagbare VMware Cloud Foundation-abonnementslicenties (VCF) aanschaffen bij Broadcom, in een BYOL-model ( Bring Your Own License ). U hebt het juiste aantal VCF-licenties nodig om alle fysieke kernen in de Azure VMware Solution privécloud te dekken. Wanneer u een Azure VMware Solution privécloud maakt, voert u de licentiegegevens in als onderdeel van het implementatieproces. Als u een actieve gereserveerde instantie hebt voor in licentie opgenomen hosts, moet u mogelijk uw licentie converteren naar VCF BYOL. Optionele invoegtoepassingen, zoals de VMware vDefend Firewall, hebben hun eigen Broadcom-licentie nodig. Zie Portable VMware Cloud Foundation (VCF) gebruiken op Azure VMware Solution.
6. Azure VMware Solution quotum
Vraag het hostquotum vroeg aan. Azure VMware Solution moet een goedgekeurd hostquotum in uw doelregio hebben voordat u een privécloud kunt inrichten. Goedkeuring kan maximaal vijf werkdagen duren en is afhankelijk van de beschikbaarheid van regio's en hosts. Een aanvraag laat indienen is een veelvoorkomende oorzaak van vertraging in de planning, dus dien de aanvraag in zodra u weet wat uw regio en het aantal hosts zijn. Het abonnement moet ook gebruikmaken van een in aanmerking komend abonnement, zoals een Enterprise Agreement of een Microsoft-klantovereenkomst. Zie Hostquotum aanvragen voor Azure VMware Solution.
7. Kostenbeheer en FinOps
Kostenbeheer voor Azure VMware Solution verschilt van een aantal andere Azure resources, omdat u betaalt voor hosts, ongeacht het aantal virtuele machines dat erop wordt uitgevoerd. U moet afzonderlijk VMware Cloud Foundation-softwarelicenties aanschaffen en deze toepassen op de privécloud. U moet er ook voor zorgen dat u over de vereiste licenties voor andere software beschikt, zoals Windows Server en SQL Server.
Wanneer u een cluster van ten minste drie hosts implementeert, kunt u er zoveel virtuele machines op uitvoeren als de capaciteit ervan toestaat, zodat kostenefficiëntie komt van hoe dicht u workloads inpakt op hosts. U moet het optimale gebruik van resources bepalen om ervoor te zorgen dat u de waarde van het platform maximaliseert zonder de prestaties van de workload in gevaar te brengen. VMware-hulpprogramma's zoals Aria Operations kunnen helpen bij het optimaliseren van clusterresources.
7.1 Kostentoewijzing
Bekijk hoe Azure VMware Solution van invloed is op uw FinOps-benadering. U kunt alle clusterkosten in rekening brengen in één bedrijfseenheid of kosten toewijzen aan bedrijfseenheden op basis van hoe ze het platform gebruiken. U kunt ook kosten toewijzen op basis van toegewezen resources (bijvoorbeeld de vCPU-kernen en het geheugen dat aan elke workload is toegewezen), waarmee eigenaren van toepassingen kunnen worden aangemoedigd om de juiste grootte van hun virtuele machines aan te passen. VMware vSphere met Azure Arc kan u helpen bij kostentoerekening door Azure-resourcetags toe te passen op VMware-virtuele machines, zoals de naam van de toepassing, de kostenplaats en de eigenaar.
Ongeacht of u toepassingsteams voor hun verbruik al dan niet kruislings kosten in rekening brengt, moet u duidelijk inzicht hebben in de kosten van uw Azure VMware Solution privéclouds. Azure VMware Solution is het meest kostenefficiënt wanneer clusters goed worden gebruikt. Als het CPU- en geheugengebruik laag is, is uw cluster mogelijk te groot gedimensioneerd, wat de kosten verhoogt. Controleer het gebruik regelmatig en pas de clustergrootte aan wanneer workloads veranderen, terwijl er voldoende ruimte is voor verwachte groei. Door een doelbereik voor CPU- en geheugengebruik te definiëren, kunt u de kosten in de loop van de tijd optimaliseren.
7.2 Kostenprognose
Als u de kosten van de Azure VMware Solution privécloud wilt voorspellen, berekent u het aantal vereiste hosts. Het aantal hosts wordt bepaald door de CPU-, geheugen- en opslagvereisten voor uw virtuele machines. Azure Migrate kunt u helpen bij het berekenen van het aantal hosts op basis van uw inventaris van virtuele machines. Zie VMware-VM's zonder agent migreren met het hulpprogramma Migratie en modernisering.
Bekijk bij het berekenen van uw vereisten de vereisten van de virtuele machines, niet wat er momenteel is toegewezen. Azure Migrate helpt u de virtuele machines de juiste grootte te geven door de optimale CPU- en geheugentoewijzing aan te bevelen op basis van waargenomen prestatievereisten. Als u meer CPU en geheugen toewijst dan een VIRTUELE machine vereist, vermindert u de kostenefficiëntie van het platform.
7.3 Rekenverplichtingen
Leg vast waar de vraag stabiel is, blijf flexibel waar dat niet het geval is. U kunt korting voor gereserveerde instanties toepassen op Azure VMware Solution met een looptijd van één of drie jaar, waarmee u aanzienlijk bespaart ten opzichte van betalen naar gebruik. Combineer de twee, dus u reserveert hosts voor kernworkloads en voegt pay-as-you-go-hosts toe voor tijdelijke behoeften, zoals migratie of seizoensgebonden vraag. Afruilen: Reserveringen vergrendelen uitgaven, dus controleer of u ze kunt inwisselen voor andere Azure services als uw strategie verandert. Houd er rekening mee dat gereserveerde en betalen per gebruik-hosts beide nog steeds de juiste VMware Cloud Foundation-licenties nodig hebben. Zie Gereserveerde instanties van Azure VMware Solution.