Planejamento e preparação organizacional para Solução VMware no Azure

Este artigo ajuda os tomadores de decisão a preparar sua organização para executar cargas de trabalho em Solução VMware no Azure definindo a propriedade, a governança, as habilidades e os modelos operacionais antes da implantação.

Diagrama mostrando o processo do Microsoft Cloud Adoption Framework para adoção de Solução VMware no Azure.

Solução VMware no Azure Geração 2 fornece uma plataforma baseada na VMware Cloud Foundation que permite que as organizações executem cargas de trabalho do VMware nativamente no Azure e as integrem aos serviços do Azure. Solução VMware no Azure é mais bem-sucedido quando as organizações estabelecem a propriedade operacional, a governança, as habilidades e a responsabilidade financeira antes do início da implantação. As decisões iniciais reduzem o risco de migração e ajudam as equipes a operar a plataforma de forma consistente à medida que a adoção é dimensionada. Para organizações que já executam Solução VMware no Azure Geração 1, essas recomendações ajudam a orientar a modernização e o alinhamento operacional à medida que a Gen 2 se torna o modelo de implantação preferencial.

Recomendação: Defina a propriedade operacional, controles de governança, planos de qualificação, compromissos de licenciamento e práticas de gerenciamento de custos antes da implantação para que as equipes possam migrar cargas de trabalho com confiança e operar a plataforma com eficiência à medida que a adoção aumenta.

1. Modelo de implantação

A solução Azure VMware é implantada como uma ou mais nuvens privadas. Cada nuvem privada representa um limite operacional, de governança e de ciclo de vida. Uma nuvem privada pode hospedar várias cargas de trabalho ou ser dedicada a uma única carga de trabalho, dependendo dos requisitos de isolamento, conformidade, desempenho e propriedade.

As organizações devem determinar se as cargas de trabalho compartilham nuvens privadas ou exigem ambientes dedicados antes de estabelecer um modelo operacional. Essa decisão influencia os limites de propriedade, as responsabilidades operacionais, a alocação de custos e os requisitos de governança. Você também deve examinar os limites de escalabilidade para garantir que sua abordagem de nuvem privada forneça a capacidade necessária para suas cargas de trabalho. A decisão é quantas nuvens privadas sua organização deve operar.

  • Uma nuvem privada, muitas cargas de trabalho. Coloque cargas de trabalho juntas quando compartilharem requisitos de segurança, propriedade operacional e metas de ciclo de vida. Essa abordagem mantém os hosts bem usados e reduz o custo. Desvantagem: As cargas de trabalho compartilhadas herdam as mesmas janelas de manutenção, recursos do cluster e impacto de falhas, de modo que uma alteração ou incidente pode afetar todas elas.

  • Uma nuvem privada, uma carga de trabalho. Criar uma nuvem privada separada quando o isolamento, uma obrigação regulatória, uma garantia de desempenho ou um ciclo de vida independente justificam o custo e o gerenciamento adicionados. Trade-off: cada nuvem privada adicional exige seu próprio número mínimo de hosts e sua própria sobrecarga de gerenciamento, portanto, adicione uma apenas quando houver uma necessidade real para isso.

Considere como provisionar cargas de trabalho de não produção, como instâncias de desenvolvimento/teste de seus aplicativos. Você pode optar por co-localizá-los na mesma nuvem privada que a carga de trabalho de produção, o que facilita a administração de uma única equipe de aplicativos, mas requer uma alocação cuidadosa de recursos de cluster para que as cargas de trabalho de produção mantenham o desempenho. Como alternativa, você pode criar uma nuvem privada dedicada para cargas de trabalho que não são de produção, em que você pode sobrecarregar mais agressivamente os recursos para reduzir custos, mas ambientes diferentes para os aplicativos são distribuídos entre limites administrativos.

2. Modelo operacional

Antes de implantar Solução VMware no Azure, decida qual equipe será proprietária e opere-a no dia a dia. O modelo correto depende do tamanho e da escala da sua organização, como suas equipes são estruturadas e se diferentes unidades de negócios executam pilhas de tecnologia diferentes. Escolha o modelo que melhor corresponda à forma como você já executa plataformas compartilhadas. Três abordagens comuns são:

  • Propriedade da equipe de plataforma: Uma equipe de plataforma central provisiona e opera cada Solução VMware no Azure nuvem privada como um serviço compartilhado. A equipe de plataforma é responsável por toda a zona de destino da plataforma no Azure e também é responsável pelas operações do VMware no Azure. As equipes de carga de trabalho consomem capacidade sem gerenciar o ambiente subjacente. Escolha-o quando você já tiver uma equipe de plataforma Azure e quiser configuração, rede e monitoramento consistentes em várias equipes de aplicativos.

    • Quando escolher: Essa opção é comum entre organizações menores em que as mesmas equipes gerenciam várias tecnologias. Uma única equipe responsável pela plataforma Azure e pelo Azure VMware Service pode reduzir as transferências entre equipes, mas não escala bem para organizações muito grandes e complexas ou ambientes VMware.

    • Trade-off: As equipes de workload têm menos autonomia e dependem da capacidade de resposta da equipe de plataforma, e essa equipe precisa ter habilidades em VMware e Azure.

  • Equipe de hospedagem dedicada do VMware: Uma equipe dedicada possui Solução VMware no Azure ao lado de suas outras propriedades VMware em seus data centers locais ou outras nuvens públicas. Ele consome serviços compartilhados da equipe da plataforma Azure, como zonas de destino e identidade, e oferece a plataforma para as equipes de aplicativos. Escolha-o quando você já usa o VMware como um serviço centralizado e deseja uma separação clara entre o trabalho da plataforma Azure e as operações do VMware.

    • Quando escolher: Se sua organização tiver muitos ambientes VMware em diferentes nuvens ou data centers, ter uma única equipe de gerenciamento do VMware criará consistência para proprietários e desenvolvedores de carga de trabalho. Essa opção também é comum em que você tem um ambiente VMware muito maduro com fluxos de trabalho complexos de automação e gerenciamento, exigindo habilidades profundas do VMware.

    • Compensação: Depende da colaboração forte e dos limites bem definidos entre as equipes do Azure e do VMware.

  • Propriedade descentralizada: Cada equipe de carga de trabalho ou equipe de unidade de negócios possui e opera sua própria nuvem privada, consumindo serviços de Azure compartilhados, como conectividade e identidade, mas executando operações VMware em si. Escolha-o para ambientes isolados ou uma unidade de negócios que precise de autonomia para requisitos distintos.

    • Quando escolher: Se você tiver uma organização vagamente acoplada em que cada unidade de negócios ou subsidiária tenha uma autonomia significativa, permitir que os administradores de carga de trabalho gerenciem suas próprias plataformas dá suporte à capacidade de operar de forma independente e não reduz sua produtividade.

    • Trade-off: Há sobrecarga operacional e duplicação de esforço se várias equipes mantêm seus próprios ambientes, e é mais difícil manter uma visão unificada de custos e conformidade de segurança.

Favoreça um modelo central quando a consistência e as economias de escala mais importam. Favoreça o modelo de equipe de carga de trabalho quando a autonomia e o isolamento importam mais do que a padronização. Muitas grandes organizações combinam modelos, em que uma equipe de plataforma ou hospedagem executa nuvens privadas compartilhadas para a maioria das cargas de trabalho e algumas unidades de negócios executam suas próprias para casos especiais.

3. Papéis e responsabilidades

As responsabilidades de propriedade variam de acordo com o modelo operacional. As diretrizes a seguir refletem responsabilidades comuns que tendem a se aplicar na maioria das implantações Solução VMware no Azure. A seção a seguir usa o termo "proprietário do serviço" (equipe de plataforma, equipe de VMware dedicada ou equipe descentralizada) para indicar a equipe responsável por operar a plataforma Solução VMware no Azure escolhida anteriormente.

3.1 Responsabilidades por fase de adoção

Equipes diferentes contribuem para a adoção da solução Azure VMware em diferentes estágios do ciclo de vida. Definir responsabilidades por fase ajuda as organizações a estabelecer a responsabilidade antecipadamente, coordenar decisões entre equipes e evitar lacunas que possam atrasar a implantação ou aumentar o risco operacional.

  • Fase de estratégia: A liderança sênior define os objetivos de negócios e aprova as prioridades de investimento. As equipes financeiras e comerciais desenvolvem o caso de negócios, preveem custos e avaliam os compromissos de licenciamento e reserva. A equipe da plataforma Azure e a equipe de operações de TI do VMware validam a viabilidade, estimam os requisitos de dimensionamento e determinam se as cargas de trabalho devem usar nuvens privadas compartilhadas ou dedicadas.
  • Fase de preparaçãoorganizacional: a equipe da plataforma Azure e a equipe de operações de TI do VMware avaliam a preparação, identificam lacunas de habilidades e definem o modelo de propriedade. O administrador de segurança e o administrador de identidade ajudam a estabelecer os requisitos de gerenciamento de identidade, controle de acesso, conformidade, monitoramento e ciclo de vida antes da implantação. Como parte de sua preparação organizacional, considere se você tem habilidades suficientes em Azure e VMware ou se um parceiro experiente é necessário para ajudar a criar suas funcionalidades operacionais. Um parceiro com experiência em Solução VMware no Azure pode ajudar a reduzir os riscos e atrasos do projeto.

  • Fase de arquitetura: O administrador de rede lidera decisões de conectividade e design de rede. O administrador de identidade configura o modelo de identidade do vCenter Server e o acesso administrativo. A equipe da plataforma Azure estabelece zonas de destino, controles de governança e conectividade de plataforma. O administrador de segurança define os requisitos de segurança e monitoramento. O administrador de armazenamento participa quando os serviços de armazenamento externos são necessários.

  • Fase de operações: A equipe da plataforma Azure gerencia a governança, as zonas de destino e os serviços de Azure compartilhados. A equipe de operações de TI do VMware gerencia operações de nuvem privadas, capacidade e atividades de ciclo de vida da plataforma. Os proprietários da carga de trabalho permanecem responsáveis pelo desempenho do aplicativo e pelos resultados dos negócios. O administrador de segurança mantém a supervisão de conformidade. As equipes financeiras e comerciais analisam a utilização, a alocação de custos, as reservas e as oportunidades de otimização.

  • Fase de migração: A equipe de administração do VMware e os proprietários da carga de trabalho lideram as atividades de migração. O administrador de rede valida a conectividade e as dependências do aplicativo. A equipe de operações de TI e o administrador de segurança verificam o monitoramento, o backup, a recuperação e os controles de segurança antes da substituição da produção. Os proprietários de aplicativos testam e verificam o desempenho e a estabilidade do aplicativo antes e depois da migração.

3.2 Responsabilidades por funções

As responsabilidades baseadas em função fornecem uma visão mais detalhada das habilidades e funções necessárias para planejar, implantar, operar e governar Solução VMware no Azure. As organizações podem atribuir essas responsabilidades às mesmas equipes ou equipes diferentes com base em seu modelo operacional, mas cada responsabilidade deve ter um proprietário claramente identificado.

Tabela: Equipe e função vinculadas às responsabilidades

Equipe ou função Responsibilities
Administrador do VMware Gerenciar o desempenho e os recursos de nuvem privada do VMware. Configure os serviços do Solução VMware no Azure, incluindo o vCenter Server e o Live Recovery. Manter imagens, modelos e instantâneos de máquina virtual. Gerenciar operações de ciclo de vida do VMware. Planeje alterações de serviço, como atualizações de software do VMware e notificações de serviço Azure. Migre cargas de trabalho de aplicativos de outros ambientes do VMware para Solução VMware no Azure.
Administrador de rede Verifique se Solução VMware no Azure está integrado às redes Azure, locais e WAN. Design para desempenho, segurança e confiabilidade. Configure NSX-T, HCX e o Firewall vDefend. Planejar a topologia de rede e a extensão de camada 2.
Administrador de armazenamento Criar políticas de armazenamento vSAN. Configurar serviços de armazenamento externos. Configurar serviços de backup e proteção de dados.
Administrador de segurança Recomenda linhas de base de segurança para Solução VMware no Azure. Implante e configure serviços de segurança, como Defender para Servidores e Sentinel. Avalie avaliações de risco contínuas, conformidade de segurança e alertas.
Administrador de identidade Configurar a integração do Solução VMware no Azure com Microsoft Entra ID e Active Directory Domain Services. Crie funções personalizadas para administradores Solução VMware no Azure. Aplique permissões de RBAC (controle de acesso baseado em função) para recursos de Solução VMware no Azure.
Equipe de operações de nuvem Crie e configure políticas de monitoramento e alertas. Implante Azure Arc em máquinas virtuais VMware. Configure serviços do Azure, como Gerenciador de Atualizações do Azure e Guest Configuration.
Responsáveis pela carga de trabalho Validar a compatibilidade e a configuração da carga de trabalho. Realize ações administrativas do dia a dia. Gerenciar ciclos de vida de recursos de carga de trabalho.
equipe de plataforma do Azure Crie zonas de destino do aplicativo para dar suporte a Solução VMware no Azure. Configure Azure Policy para dar suporte aos requisitos de governança e segurança. Gerenciar pipelines de implantação de infraestrutura como código centralizados.
Liderança sênior Supervisão das metas de adoção de nuvem de longo prazo. Forneça financiamento e autoridade comercial. Defina claramente as responsabilidades entre as equipes e alinhe as prioridades. Patrocine a governança e a alteração do modelo operacional. Aceitação de risco próprio e compensações arquitetônicas.
Analistas de negócios Capturar e documentar objetivos de negócios. Relacione os resultados de negócio aos requisitos. Acompanhe os benefícios e o sucesso da adoção. Identificar dependências e restrições. Desenvolva tratamentos de aplicativo e alinhe-se à estratégia de nuvem.
Equipe de finanças e comerciais Crie modelos de custo, orçamentos e controles financeiros. Acompanhe os gastos em relação às premissas do business case. Oriente sobre reservas, licenciamento e decisões de compromisso contratual.

4. Capacitação em Solução VMware no Azure

Seu modelo de propriedade e atribuições de função determinam onde você precisa de habilidades e quão profundas elas vão. Busque a sobreposição de conhecimentos para que suas equipes de Azure e VMware atuem como uma única equipe. Decida como você cria as habilidades e onde as concentra.

  • Alinhe a habilidade com seu modelo operacional. Use os três modelos da seção anterior (de propriedade da equipe de plataforma do Azure, da equipe de administração do VMware ou da equipe de cargas de trabalho) para decidir quem gerenciará a nuvem privada do Solução VMware no Azure, quem a consumirá e de quais permissões cada grupo precisa. Use o mapeamento de responsabilidades para criar as habilidades e o plano de treinamento da sua equipe.

  • Crie uma compreensão compartilhada entre as equipes. Independentemente do modelo de propriedade, procure garantir conhecimento compartilhado entre as equipes de Azure e VMware. Os administradores da VMware normalmente precisam ter conhecimento suficiente do Azure para operar a Solução VMware no Azure no dia a dia (por exemplo, usando o portal do Azure, CLI/PowerShell, Azure Monitor e Azure Arc). As equipes de plataforma do Azure precisam entender os conceitos do VMware que mais afetam a integração. Esse entendimento inclui construções de rede, limites de segurança e monitoramento. Esse entendimento permite a integração limpa com as zonas de destino do aplicativo e o uso efetivo de serviços de Azure, como Microsoft Foundry, Banco de Dados SQL e Contas de Armazenamento.

Solução VMware no Azure usa vSAN VMware para armazenamento, VMware NSX para rede e VMware HCX para migração. Se suas equipes não usarem essas tecnologias hoje, elas precisarão de treinamento direcionado antes da migração. Forneça aos administradores laboratórios práticos e material de referência atual. Essa orientação reduz o risco de execução. Concentre o treinamento nessas áreas:

  • Rede. Entenda como o NSX substitui a rede baseada em VLAN e como o HCX estende as redes durante a migração. Antes de migrar, avalie os VLANs locais, as dependências do aplicativo e os fluxos de tráfego. Crie conhecimento sobre Azure conceitos de rede, como redes virtuais, emparelhamento, roteamento e Grupos de Segurança de Rede.

  • Identidade. Integre Solução VMware no Azure com Active Directory Domain Services e Entra ID. Certifique-se de proteger privilégios de administrador e dar suporte aos desenvolvedores de aplicativos para usar serviços de autenticação modernos.

  • Segurança e conformidade. Entenda como Solução VMware no Azure se integra com Microsoft Defender para Nuvem, Sentinel e Azure Policy e como a conformidade opera entre limites de VMware e Azure. Mantenha a verificação de vulnerabilidades e a proteção contra ameaças em todas as plataformas e endpoints.

  • Habilidades na plataforma Azure. Desenvolva capacidades com serviços do Azure usados para operar e governar o Solução VMware no Azure, como o Azure Monitor, o gerenciamento de custos e o portal do Azure e a CLI do Azure.

  • Armazenamento e backup. Entenda como o vSAN fornece armazenamento primário, quando os serviços de armazenamento de Azure externos são apropriados e como o backup e a proteção de dados operam no Solução VMware no Azure. Verifique se suas necessidades de recuperação de desastre são atendidas com a replicação de VM.

5. Licenças broadcom

Você deve comprar da Broadcom licenças de assinatura transferíveis do VMware Cloud Foundation (VCF), em um modelo use sua própria licença (BYOL). Você precisa do número correto de licenças VCF para cobrir todos os núcleos físicos no Solução VMware no Azure nuvem privada. Ao criar um Solução VMware no Azure nuvem privada, insira as informações de licença como parte do processo de implantação. Se você tiver uma instância reservada ativa para hosts com licença incluída, talvez seja necessário converter o seu licenciamento para VCF BYOL. Complementos opcionais, como o Firewall vDefend VMware, precisam de sua própria licença do Broadcom. Consulte Usar o VMware Cloud Foundation (VCF) portável no Solução VMware no Azure.

6. Cota da Solução VMware no Azure

Solicite a cota de host antecipadamente. Solução VMware no Azure precisa de cota de host aprovada em sua região de destino antes de provisionar uma nuvem privada. A aprovação pode levar até cinco dias úteis e depende da disponibilidade de região e host. Fazer a solicitação com atraso é uma causa frequente de atraso no cronograma; portanto, envie a solicitação assim que souber sua região e o número de hosts. Além disso, a assinatura deve usar um plano qualificado, como um Contrato Enterprise ou um Contrato de Cliente da Microsoft. Consulte Solicitar cota de host para o Solução VMware no Azure.

7. Gerenciamento de custos e FinOps

O gerenciamento de custos para Solução VMware no Azure difere de alguns outros recursos Azure porque você paga por hosts, independentemente de quantas máquinas virtuais são executadas neles. Você deve comprar licenças de software do VMware Cloud Foundation separadamente e aplicá-las à nuvem privada. Você também deve garantir que tenha as licenças necessárias para outros softwares, como Windows Server e SQL Server.

Ao implantar um cluster de pelo menos três hosts, você pode executar nele quantas máquinas virtuais sua capacidade permitir; portanto, a eficiência de custo vem da densidade com que você aloca as cargas de trabalho nos hosts. Você deve decidir a utilização ideal dos recursos para garantir que você maximize o valor da plataforma sem comprometer o desempenho da carga de trabalho. Ferramentas do VMware, como o Aria Operations, podem ajudar na otimização de recursos do cluster.

7.1 Alocação de custo

Examine como Solução VMware no Azure afeta sua abordagem do FinOps. Você pode cobrar todos os custos de cluster para uma única unidade de negócios ou alocar custos entre unidades de negócios com base em como elas usam a plataforma. Você também pode alocar custos com base nos recursos atribuídos (por exemplo, os núcleos de vCPU e a memória alocados para cada carga de trabalho), o que pode incentivar os proprietários de aplicativos a dimensionarem corretamente suas máquinas virtuais. O VMware vSphere habilitado para Azure Arc pode ajudar na alocação de custos aplicando marcas de recurso do Azure às máquinas virtuais VMware, como nome do aplicativo, centro de custo e proprietário.

Se você cobra ou não as equipes de aplicativos pelo consumo, você deve ter uma visibilidade clara dos custos de suas nuvens privadas Solução VMware no Azure. Solução VMware no Azure é mais econômico quando os clusters são bem utilizados. Se a utilização da CPU e da memória for baixa, o cluster poderá ser superdimensionado, o que aumenta os custos. Examine a utilização regularmente e ajuste o tamanho do cluster à medida que as cargas de trabalho mudam, mantendo espaço suficiente para o crescimento esperado. Definir um intervalo de destino para utilização de CPU e memória pode ajudá-lo a otimizar os custos ao longo do tempo.

7.2 Previsão de custos

Para prever os custos do Solução VMware no Azure nuvem privada, calcule o número de hosts necessários. A contagem de host é determinada pelos requisitos de CPU, memória e armazenamento para suas máquinas virtuais. Migrações para Azure pode ajudá-lo a calcular o número de hosts com base no inventário de máquinas virtuais. Veja Migração sem agente de VMs do VMware com a ferramenta de migração e modernização.

Ao calcular seus requisitos, considere as demandas das máquinas virtuais, não o que está atribuído atualmente. Migrações para Azure ajuda você a dimensionar corretamente as máquinas virtuais recomendando a atribuição ideal de CPU e memória com base nas demandas de desempenho observadas. Atribuir mais CPU e memória do que uma VM requer reduz a eficiência de custo da plataforma.

7.3 Compromissos de computação

Comprometa-se onde a demanda é estável; mantenha-se flexível onde ela não é. Você pode aplicar descontos de instância reservada ao Solução VMware no Azure com compromisso de um ou três anos para obter economias significativas em comparação com o pagamento conforme o uso. Combine ambos para reservar hosts para cargas de trabalho essenciais e adicionar hosts com pagamento conforme o uso para necessidades temporárias, como migração ou demanda sazonal. Desvantagem: As reservas comprometem os gastos, portanto verifique se você pode trocá-las por outros serviços do Azure caso sua estratégia mude. Lembre-se de que os hosts reservados e os hosts de pagamento conforme o uso ainda precisam das licenças corretas do VMware Cloud Foundation. Consulte instâncias reservadas de Solução VMware no Azure.

Próximas etapas