Planeamento e preparação organizacional para o Solução VMware no Azure

Este artigo ajuda os decisores a preparar a sua organização para executar cargas de trabalho no Solução VMware no Azure, definindo propriedade, governação, competências e modelos operacionais antes da implementação.

Diagrama que mostra o processo Microsoft Cloud Adoption Framework para adoção do Solução VMware no Azure.

O Solução VMware no Azure Generation 2 fornece uma plataforma baseada na VMware Cloud Foundation que permite às organizações executar workloads VMware nativamente no Azure e integrá-los com os serviços do Azure. Solução VMware no Azure é mais bem-sucedido quando as organizações estabelecem propriedade operacional, governação, competências e responsabilidade financeira antes do início da implementação. Decisões antecipadas reduzem o risco de migração e ajudam as equipas a operar a plataforma de forma consistente à medida que a adoção cresce. Para organizações que já utilizam o Solução VMware no Azure Generation 1, estas recomendações ajudam a orientar a modernização e o alinhamento operacional, à medida que a Gen 2 se torna o modelo de implementação preferido.

Recomendação: Defina propriedade operacional, controlos de governança, planos de competências, compromissos de licenciamento e práticas de gestão de custos antes da implementação, para que as equipas possam migrar cargas de trabalho com confiança e operar a plataforma de forma eficiente à medida que a adoção cresce.

1. Modelo de implementação

O Solução VMware no Azure é implementado como uma ou mais clouds privadas. Cada cloud privada representa um limite operacional, de governação e de ciclo de vida. Uma cloud privada pode alojar múltiplas cargas de trabalho ou ser dedicada a uma única carga de trabalho, dependendo dos requisitos de isolamento, conformidade, desempenho e posse.

As organizações devem determinar se as cargas de trabalho partilham clouds privadas ou requerem ambientes dedicados antes de estabelecer um modelo operacional. Esta decisão influencia os limites da propriedade, responsabilidades operacionais, alocação de custos e requisitos de governação. Deve também rever os limites de escalabilidade para garantir que a sua abordagem de cloud privada fornece a capacidade necessária para as suas cargas de trabalho. A decisão é quantas clouds privadas a sua organização deve operar.

  • Uma nuvem privada, muitas cargas de trabalho. Coloque as cargas de trabalho juntas quando partilham requisitos de segurança, propriedade operacional e objetivos do ciclo de vida. Esta abordagem mantém os anfitriões bem aproveitados e mantém os custos baixos. Compensação: As cargas de trabalho partilhadas herdam as mesmas janelas de manutenção, os mesmos recursos do cluster e o mesmo impacto de uma falha, pelo que uma alteração ou um incidente pode afetar todas elas.

  • Uma nuvem privada, uma carga de trabalho. Crie uma cloud privada separada quando o isolamento, uma obrigação regulatória, uma garantia de desempenho ou um ciclo de vida independente justificar o custo e a gestão adicionais. Compensação: Cada nuvem privada adicional acarreta o seu próprio número mínimo de anfitriões e sobrecarga de administração, por isso adicione outra apenas quando houver um requisito real que o justifique.

Considere como provisionar cargas de trabalho não produtivas, como instâncias de desenvolvimento/teste das suas aplicações. Pode optar por co-localizá-los na mesma nuvem privada que a carga de trabalho de produção, o que os torna mais faciles para uma única equipa de aplicação administrarem, mas requer uma alocação cuidadosa dos recursos do cluster para que as cargas de trabalho de produção mantenham o desempenho. Em alternativa, pode criar uma cloud privada dedicada para cargas de trabalho não produtivas, onde pode sobrecarregar recursos de forma mais agressiva para reduzir custos, mas diferentes ambientes para as aplicações estão espalhados por fronteiras administrativas.

2. Modelo operacional

Antes de implementar o Solução VMware no Azure, decida qual a equipa que o irá possuir e operar no dia a dia. O modelo certo depende do tamanho e escala da sua organização, de como as suas equipas estão estruturadas e se diferentes unidades de negócio utilizam stacks tecnológicos distintos. Escolhe o modelo que melhor corresponde à forma como já geres as plataformas partilhadas. Três abordagens comuns são:

  • Gerida pela equipa de plataforma: Uma equipa central de plataforma aprovisiona e opera cada nuvem privada do Solução VMware no Azure como um serviço partilhado. A equipa da plataforma é responsável por toda a zona de aterragem da plataforma Azure e assume responsabilidade adicional pelas operações VMware no Azure. As equipas de carga de trabalho consomem capacidade sem gerir o ambiente subjacente. Escolha-o quando já tens uma equipa de plataforma Azure e queres uma configuração, rede e monitorização consistentes em várias equipas de aplicações.

    • Quando escolher: Esta opção é comum em organizações mais pequenas onde as mesmas equipas gerem múltiplas tecnologias. Uma única equipa responsável pela plataforma Azure e pelo Azure VMware Service pode reduzir as transferências entre equipas, mas não escala para organizações muito grandes e complexas ou para conjuntos VMware.

    • Compensação: As equipas responsáveis pelas cargas de trabalho têm menos autonomia e dependem da capacidade de resposta da equipa da plataforma, e essa equipa precisa de competências tanto em VMware como em Azure.

  • Equipa dedicada de alojamento VMware: Uma equipa dedicada detém o Solução VMware no Azure juntamente com os seus outros conjuntos VMware nos seus centros de dados on-premises ou noutras clouds públicas. Consome serviços partilhados da equipa da plataforma Azure, como zonas de aterragem e identidade, e depois oferece a plataforma às equipas de aplicação. Escolha-o quando já executa o VMware como serviço central e quer uma separação clara entre o trabalho na plataforma Azure e as operações do VMware.

    • Quando escolher: Se a sua organização tem muitos ambientes VMware em diferentes clouds ou centros de dados, ter uma única equipa de gestão VMware cria consistência para os responsáveis e programadores da carga de trabalho. Esta opção também é comum quando se tem um ambiente VMware muito maduro, com fluxos de trabalho complexos de automação e gestão, exigindo competências profundas em VMware.

    • Contrapartida: Depende de uma estreita colaboração e de fronteiras bem definidas entre as equipas do Azure e da VMware.

  • Propriedade descentralizada: Cada equipa de carga de trabalho ou equipa de unidade de negócio possui e opera a sua própria nuvem privada, consumindo serviços partilhados do Azure como conectividade e identidade, mas executando as operações do VMware por si próprio. Escolha-o para ambientes isolados ou para uma unidade de negócio que precise de autonomia para necessidades específicas.

    • Quando escolher: Se tiver uma organização fracamente acoplada, em que cada unidade de negócio ou subsidiária tem uma autonomia significativa, permitir que os administradores das cargas de trabalho gerem as suas próprias plataformas permite-lhes operar de forma independente e não prejudica a sua produtividade.

    • Contrapartida: Acrescenta sobrecarga operacional e duplica esforços se várias equipas gerirem o seu próprio ambiente, e torna-se mais difícil manter uma visão única dos custos e da conformidade em matéria de segurança.

Favoreça um modelo central onde a consistência e as economias de escala são mais importantes. Favoreça o modelo de carga de trabalho em equipa, quando a autonomia e o isolamento são mais importantes do que a padronização. Muitas grandes organizações combinam modelos, onde uma plataforma ou equipa de alojamento executa clouds privadas partilhadas para a maioria das cargas de trabalho e algumas unidades de negócio executam as suas próprias para casos especiais.

3. Papéis e responsabilidades

As responsabilidades de propriedade variam consoante o modelo operacional. A orientação que se segue reflete responsabilidades comuns que tendem a aplicar-se à maioria das implementações do Solução VMware no Azure. A secção seguinte utiliza o termo "proprietário do serviço" (equipa da plataforma, equipa dedicada VMware ou equipa descentralizada) para indicar a equipa responsável por operar a plataforma Solução VMware no Azure escolhida anteriormente.

3.1 Responsabilidades pela fase de adoção

Diferentes equipas contribuem para a adoção do Solução VMware no Azure em diferentes fases do ciclo de vida. Definir responsabilidades por fase ajuda as organizações a estabelecer responsabilidade desde cedo, a coordenar decisões entre equipas e a evitar lacunas que possam atrasar a implementação ou aumentar o risco operacional.

  • Fase de estratégia: A liderança sénior define os objetivos empresariais e aprova as prioridades de investimento. As equipas financeiras e comerciais desenvolvem o business case, prevêem custos e avaliam os compromissos de licenciamento e reservas. A equipa da plataforma Azure e a equipa de operações de TI da VMware validam a viabilidade, estimam os requisitos de dimensionamento e determinam se as cargas de trabalho devem usar clouds privadas partilhadas ou dedicadas.
  • Fase de prontidão organizacional: A equipa da plataforma Azure e a equipa de operações de TI da VMware avaliam a prontidão, identificam lacunas de competências e definem o modelo de participação. O administrador de segurança e o administrador de identidade ajudam a estabelecer os requisitos de identidade, controlo de acessos, conformidade, monitorização e gestão do ciclo de vida antes da implementação. Como parte da sua prontidão organizacional, considere se tem competências suficientes tanto no Azure como no VMware, ou se é necessário um parceiro experiente para ajudar a desenvolver as suas capacidades operacionais. Um parceiro com experiência em Solução VMware no Azure pode ajudar a reduzir o risco e os atrasos do projeto.

  • Fase da arquitetura: O administrador de rede lidera as decisões de conectividade e design de rede. O administrador de identidade configura o modelo de identidade do vCenter Server e o acesso administrativo. A equipa da plataforma Azure estabelece zonas de aterragem, controlos de governação e conectividade da plataforma. O administrador de segurança define os requisitos de segurança e monitorização. O administrador de armazenamento participa quando são necessários serviços de armazenamento externos.

  • Fase operacional: A equipa da plataforma Azure gere a governação, as zonas de aterragem e os serviços Azure partilhados. A equipa de operações de TI da VMware gere as operações de cloud privada, a capacidade e as atividades do ciclo de vida da plataforma. Os responsáveis pela carga de trabalho continuam responsáveis pelo desempenho da aplicação e pelos resultados do negócio. O administrador de segurança mantém a supervisão da conformidade. As equipas financeiras e comerciais analisam a utilização, alocação de custos, reservas e oportunidades de otimização.

  • Fase de migração: A equipa de administração da VMware e os responsáveis da carga de trabalho lideram as atividades de migração. O administrador de rede valida a conectividade e as dependências das aplicações. A equipa de operações de TI e o administrador de segurança verificam a monitorização, backup, recuperação e controlos de segurança antes da interrupção da produção. Os proprietários da aplicação testam e verificam o desempenho e a estabilidade da aplicação antes e depois da migração.

3.2 Responsabilidades por funções

As responsabilidades baseadas em funções fornecem uma visão mais detalhada das competências e funções necessárias para planear, implementar, operar e governar o Solução VMware no Azure. As organizações podem atribuir estas responsabilidades à mesma ou a diferentes equipas com base no seu modelo operacional, mas cada responsabilidade deve ter um proprietário claramente identificado.

Tabela: Equipa e função associadas a responsabilidades

Equipa ou função Responsibilities
administrador VMware Gerir os recursos e o desempenho da cloud privada VMware. Configure os serviços Solução VMware no Azure, incluindo vCenter Server e Live Recovery. Mantenha imagens, modelos e instantâneos de máquinas virtuais. Gerir as operações do ciclo de vida do VMware. Planeie alterações de serviço, como atualizações de software VMware e notificações de serviço Azure. Migrar cargas de trabalho de aplicações de outros ambientes VMware para o Solução VMware no Azure.
Administração de rede Certifique-se de que o Solução VMware no Azure está integrado no Azure, redes locais e WAN. Projetar para desempenho, segurança e fiabilidade. Configure o firewall NSX-T, HCX e vDefend. Planeia a topologia da rede e a extensão da camada 2.
Administração de armazenamento Desenhar políticas de armazenamento vSAN. Configurar serviços de armazenamento externos. Configure serviços de backup e proteção de dados.
Administrador de segurança Recomendar linhas de base de segurança para o Solução VMware no Azure. Implementar e configurar serviços de segurança como o Defender for Servers e o Sentinel. Avalie avaliações de risco em curso, conformidade de segurança e alertas.
Administrador de identidade Configure a integração do Solução VMware no Azure com o Microsoft Entra ID e o Active Directory Domain Services. Criar funções personalizadas para administradores do Solução VMware no Azure. Aplicar permissões de controlo de acesso baseado em funções (RBAC) para recursos do Solução VMware no Azure.
Equipa de operações na nuvem Desenhar e configurar políticas de monitorização e alerta. Deploy Azure Arc para máquinas virtuais VMware. Configure serviços Azure como Gestor de Atualizações do Azure e Guest Configuration.
Responsáveis pela carga de trabalho Validar a compatibilidade e configuração da carga de trabalho. Executar as tarefas administrativas do dia a dia. Gerir os ciclos de vida dos recursos da carga de trabalho.
equipa da plataforma Azure Projetar zonas de aterragem de aplicações para suportar o Solução VMware no Azure. Configure o Azure Policy para suportar requisitos de governação e segurança. Gerir pipelines centralizados de implementação de infraestrutura como código.
Liderança sénior Supervisão dos objetivos de adoção na cloud a longo prazo. Fornecer financiamento e autoridade comercial. Clarificar a responsabilidade entre equipas e alinhar prioridades. Patrocinar a governação e a mudança do modelo operacional. Aceitação do risco próprio e compromissos arquitetónicos.
Analistas de negócio Registar e documentar os objetivos do negócio. Mapeie os resultados do negócio às necessidades. Acompanhe os benefícios e o sucesso na adoção. Identificar dependências e restrições. Desenvolver abordagens para aplicações e alinhar com a estratégia de nuvem.
Equipa financeira e comercial Crie modelos de custos, orçamentos e controlos financeiros. Acompanhe os gastos em relação às suposições do caso de negócio. Aconselhar sobre reservas, licenciamento e decisões de compromisso.

4. Formação em Solução VMware no Azure

O seu modelo de propriedade e as atribuições de funções determinam onde precisa de competências e até que ponto elas vão. Procura sobreposição de conhecimento para que as tuas pessoas do Azure e VMware funcionem como uma só equipa. Decide como desenvolves as competências e onde as focas.

  • Alinhe a competência com o seu modelo operacional. Use os três modelos da secção anterior (propriedade da equipa da plataforma Azure, propriedade da equipa administrativa VMware ou propriedade da equipa da carga de trabalho) para decidir quem irá gerir a cloud privada do Solução VMware no Azure, quem a irá consumir e que permissões cada grupo necessita. Use o mapeamento das suas responsabilidades para criar as competências e o plano de formação da sua equipa.

  • Construir compreensão partilhada entre equipas. Independentemente do modelo de proprietário, procure sobreposição de conhecimento entre as equipas do Azure e VMware. Os administradores VMware normalmente precisam de capacidade Azure suficiente para operar o Solução VMware no Azure no dia a dia (por exemplo, usando o portal Azure, CLI/PowerShell, Azure Monitor e Azure Arc). As equipas da plataforma Azure precisam de compreender os conceitos VMware que mais afetam a integração. Esta compreensão inclui construções de rede, limites de segurança e monitorização. Esse entendimento permite uma integração limpa com as zonas de aterragem das aplicações e a utilização eficaz de serviços do Azure como Microsoft Foundry, SQL Database e Storage Accounts.

O Solução VMware no Azure utiliza VMware vSAN para armazenamento, VMware NSX para redes e VMware HCX para migração. Se as suas equipas não utilizam estas tecnologias hoje, precisam de formação direcionada antes da migração. Dê aos administradores laboratórios práticos e material de referência atual. Esta orientação reduz o risco de execução. Foque a formação nestas áreas:

  • Ligação em rede. Compreenda como o NSX substitui as redes baseadas em VLANs e como o HCX estende as redes durante a migração. Antes de migrar, avalie as suas VLANs locais, dependências de aplicações e fluxos de tráfego. Adquira conhecimento dos conceitos de redes do Azure, como redes virtuais, peering, routing e Network Security Groups.

  • Identidade. Integre Solução VMware no Azure com Active Directory Domain Services e Entra ID. Assegure que protege os privilégios de administrador e apoie os programadores de aplicações na utilização de serviços modernos de autenticação.

  • Segurança e conformidade. Compreenda como o Solução VMware no Azure se integra com o Microsoft Defender para a Cloud, Sentinel e Azure Policy, e como a conformidade opera entre os limites do VMware e do Azure. Manter a análise de vulnerabilidades e proteção contra ameaças em todas as plataformas e endpoints.

  • Competências na plataforma Azure. Construir capacidades com os serviços do Azure usados para operar e governar o Solução VMware no Azure, como o Azure Monitor, gestão de custos e o portal e CLI do Azure.

  • Armazenamento e backup. Compreenda como o vSAN fornece armazenamento primário, quando os serviços externos de armazenamento Azure são adequados e como funcionam o backup e a proteção de dados no Solução VMware no Azure. Assegure que as suas necessidades de recuperação de desastres são atendidas com a replicação de VMs.

5. Licenças Broadcom

Deve adquirir licenças portáteis de subscrição da VMware Cloud Foundation (VCF) junto da Broadcom, num modelo traga a sua própria licença (BYOL). Precisa do número correto de licenças VCF para cobrir todos os núcleos físicos na cloud privada do Solução VMware no Azure. Quando criar uma cloud privada Solução VMware no Azure, introduza a informação da licença como parte do processo de implementação. Se tiver uma instância reservada ativa para hosts com licença incluída, poderá ser necessário converter o seu licenciamento para VCF BYOL. Complementos opcionais, como o VMware vDefend Firewall, necessitam da sua própria licença Broadcom. Consulte Utilizar a VMware Cloud Foundation (VCF) Portátil no Solução VMware no Azure.

6. Quota da Solução VMware no Azure

Solicite a quota de anfitriões com antecedência. O Solução VMware no Azure precisa de uma quota de hosts aprovada na sua região-alvo antes de poder provisionar uma cloud privada. A aprovação pode demorar até cinco dias úteis e depende da região e da disponibilidade do anfitrião. Fazer o pedido tarde é uma causa frequente de atrasos no calendário, por isso submeta o pedido assim que souber a sua região e o número de hosts. Além disso, a subscrição deve utilizar um plano elegível, como um Enterprise Agreement ou um Contrato de Cliente Microsoft. Consulte Pedido de quota de host para o Solução VMware no Azure.

7. Gestão de custos e operações financeiras

A gestão de custos para o Solução VMware no Azure difere de alguns outros recursos do Azure porque se paga pelos hosts independentemente de quantas máquinas virtuais correm neles. Deve adquirir separadamente licenças do software VMware Cloud Foundation e aplicá-las à nuvem privada. Deve também garantir que possui as licenças necessárias para outros softwares, como Windows Server e SQL Server.

Quando implementas um cluster de pelo menos três hosts, podes executar tantas máquinas virtuais quanto a sua capacidade permitir, por isso a eficiência de custos vem da densidade com que carregas as cargas de trabalho nos hosts. Deve decidir a utilização ótima dos recursos para garantir que maximiza o valor da plataforma sem comprometer o desempenho da carga de trabalho. Ferramentas VMware como o Aria Operations podem ajudar na otimização de recursos do cluster.

7.1 Alocação de custos

Revise como o Solução VMware no Azure afeta a sua abordagem FinOps. Podes cobrar todos os custos do cluster a uma única unidade de negócio, ou alocar custos entre unidades de negócio com base na forma como usam a plataforma. Também pode alocar custos com base nos recursos atribuídos (por exemplo, os núcleos de vCPU e a memória atribuídos a cada carga de trabalho), o que pode incentivar os proprietários das aplicações a dimensionarem corretamente as suas máquinas virtuais. O VMware vSphere, compatível com Azure Arc, pode ajudar na atribuição de custos aplicando etiquetas de recurso Azure às máquinas virtuais VMware, como nome da aplicação, centro de custos e proprietário.

Independentemente de repercutir ou não os custos às equipas de aplicações pelo consumo que fazem, deverá ter visibilidade clara dos custos das suas nuvens privadas do Solução VMware no Azure. O Solução VMware no Azure é mais económico quando os clusters são bem utilizados. Se a utilização de CPU e memória for baixa, o teu cluster pode ser sobredimensionado, o que aumenta os custos. Revise a utilização regularmente e ajuste o tamanho do cluster à medida que as cargas de trabalho mudam, mantendo margem suficiente para o crescimento esperado. Definir um intervalo-alvo para a utilização de CPU e memória pode ajudar a otimizar custos ao longo do tempo.

7.2 Previsão de custos

Para prever os custos da cloud privada Solução VMware no Azure, calcule o número de hosts necessários. O número de hosts é determinado pelos requisitos de CPU, memória e armazenamento das suas máquinas virtuais. O Azure Migrate pode ajudá-lo a calcular o número de hosts com base no inventário da sua máquina virtual. Veja Migração de VMs do VMware sem agente com a ferramenta de migração e modernização.

Ao calcular os seus requisitos, tenha em conta as necessidades das máquinas virtuais, não os recursos atualmente atribuídos. O Azure Migrate ajuda-te a dimensionar corretamente as máquinas virtuais, recomendando a atribuição ótima de CPU e memória com base nas exigências de desempenho observadas. Atribuir mais CPU e memória do que uma VM requer reduz a eficiência de custos da plataforma.

7.3 Compromissos de computação

Compromete-se onde a procura é constante, mantenha-se flexível onde não é. Pode aplicar descontos de instância reservada ao Solução VMware no Azure com um período de compromisso de um ou três anos, permitindo poupanças significativas face ao modelo de pagamento conforme a utilização. Combine ambos, para reservar hosts para cargas de trabalho essenciais e adicionar hosts pagos conforme a utilização para necessidades temporárias, como migração ou procura sazonal. Contrapartida: As reservas comprometem a despesa, por isso verifique se pode trocá-las por outros serviços do Azure caso a sua estratégia mude. Lembre-se que os hosts reservados e pay-as-you-go ainda precisam das licenças corretas da VMware Cloud Foundation. Ver Instâncias Reservadas do Solução VMware no Azure.

Passo seguinte