Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln hjälper beslutsfattare att förbereda sin organisation för att köra arbetsbelastningar på Azure VMware Solution genom att definiera ägarskap, styrning, färdigheter och driftsmodeller före distributionen.
Azure VMware Solution Generation 2 har en VMware Cloud Foundation-baserad plattform som gör det möjligt för organisationer att köra VMware-arbetsbelastningar internt i Azure och integrera dem med Azure tjänster. Azure VMware Solution är mest framgångsrikt när organisationer etablerar driftägarskap, styrning, färdigheter och ekonomiskt ansvar innan distributionen börjar. Tidiga beslut minskar migreringsrisken och hjälper teamen att driva plattformen konsekvent när implementeringen skalar. För organisationer som redan kör Azure VMware Solution generation 1 hjälper de här rekommendationerna till att modernisera och anpassa driften eftersom Gen 2 blir den föredragna distributionsmodellen.
Rekommendation: Definiera driftägarskap, styrningskontroller, kompetensplaner, licensåtaganden och metoder för kostnadshantering före distributionen så att teamen kan migrera arbetsbelastningar med förtroende och driva plattformen effektivt när implementeringen växer.
1. Distributionsmodell
Azure VMware Solution distribueras som ett eller flera privata moln. Varje privat moln representerar en gräns för drift, styrning och livscykel. Ett privat moln kan vara värd för flera arbetsbelastningar eller vara dedikerade till en enda arbetsbelastning beroende på krav på isolering, efterlevnad, prestanda och ägarskap.
Organisationer bör avgöra om arbetsbelastningar delar privata moln eller kräver dedikerade miljöer innan en driftsmodell upprättas. Det här beslutet påverkar ägarskapsgränser, driftansvar, kostnadsallokering och styrningskrav. Du bör också granska skalbarhetsgränserna för att säkerställa att din privata molnmetod ger den kapacitet som krävs för dina arbetsbelastningar. Beslutet gäller hur många privata moln som din organisation ska driva.
Ett privat moln, många arbetsbelastningar. Placera ihop arbetsbelastningar när de delar säkerhetskraven, driftägarskapet och livscykelmålen. Den här metoden gör att värddatorerna utnyttjas väl och håller nere kostnaderna. Kompromiss: Delade arbetsbelastningar ärver samma underhållsperioder, klusterresurser och felpåverkan, så en ändring eller incident kan påverka dem alla.
Ett privat moln, en arbetsbelastning. Skapa ett separat privat moln när isolering, en regelförpliktelse, en prestandagaranti eller en oberoende livscykel motiverar den extra kostnaden och hanteringen. Kompromiss: Varje extra privat moln har sitt eget minsta antal värdar och hanteringskostnader, så lägg bara till ett när ett verkligt krav kräver det.
Fundera på hur du etablerar icke-produktionsarbetsbelastningar, till exempel dev/test-instanser av dina program. Du kan välja att samplacerar dem i samma privata moln som produktionsarbetsbelastningen, vilket gör dem enklare för ett enda programteam att administrera, men kräver noggrann allokering av klusterresurser så att produktionsarbetsbelastningar behåller prestanda. Alternativt kan du skapa ett dedikerat privat moln för arbetslaster utanför produktion, där du kan överallokera resurser mer aggressivt för att minska kostnaderna, samtidigt som olika miljöer för applikationerna är spridda över administrativa gränser.
2. Driftsmodell
Innan du distribuerar Azure VMware Solution ska du bestämma vilket team som ska äga och använda det dagligen. Rätt modell beror på organisationens storlek och skala, hur dina team är strukturerade och om olika affärsenheter kör olika teknikstackar. Välj den modell som bäst matchar hur du redan kör delade plattformar. Tre vanliga metoder är:
Ägs av plattformsteamet: Ett centralt plattformsteam tillhandahåller och driver varje privat Azure VMware Solution-moln som en gemensam tjänst. Plattformsteamet ansvarar för hela Azure plattformslandningszonen och tar på sig ytterligare ansvar för VMware-åtgärder i Azure. Arbetsbelastningsteam förbrukar kapacitet utan att hantera den underliggande miljön. Välj det när du redan har ett Azure plattformsteam och vill ha konsekvent konfiguration, nätverk och övervakning i många programteam.
När du ska välja: Det här alternativet är vanligt bland mindre organisationer där samma team hanterar flera tekniker. Ett enda team som har ansvar för Azure plattform och Azure VMware Service kan minska överlämningar mellan team, men skalas inte till mycket stora och komplexa organisationer eller VMware-egendomar.
Kompromiss: Arbetsbelastningsteamen har mindre autonomi och är beroende av plattformsteamets svarstider, och det teamet behöver kunskaper i både VMware och Azure.
Dedikerat VMware-driftteam: Ett dedikerat team ansvarar för Azure VMware Solution tillsammans med dina andra VMware-miljöer i dina egna datacenter eller i andra offentliga moln. Den använder delade tjänster från Azure plattformsteamet, till exempel landningszoner och identitet, och erbjuder sedan plattformen till programteamen. Välj det när du redan kör VMware som en central tjänst och vill ha en tydlig uppdelning mellan Azure plattformsarbete och VMware-åtgärder.
När du bör välja detta: Om din organisation har många VMware-miljöer i flera olika moln och datacenter ger ett gemensamt VMware-hanteringsteam en enhetlig upplevelse för ansvariga för arbetslaster och utvecklare. Det här alternativet är också vanligt där du har en mycket mogen VMware-miljö med komplexa arbetsflöden för automatisering och hantering, vilket kräver djupa VMware-kunskaper.
Kompromiss: Det beror på starkt samarbete och väldefinierade gränser mellan Azure- och VMware-teamen.
Decentraliserat ägarskap: Varje arbetsbelastningsteam eller affärsenhetsteam äger och driver sitt eget privata moln och förbrukar delade Azure tjänster som anslutning och identitet men som kör själva VMware-åtgärderna. Välj den för isolerade miljöer eller en affärsenhet som behöver självständighet för distinkta krav.
När du bör välja detta: Om du har en löst kopplad organisation där varje affärsenhet eller dotterbolag har betydande autonomi, stöder det deras förmåga att arbeta självständigt och hämmar inte produktiviteten att låta administratörer för arbetsbelastningar hantera sina egna plattformar.
Kompromiss: Du lägger till driftkostnader och duplicerar arbete om flera team kör sin egen miljö, och det är svårare att upprätthålla en enda vy av kostnads- och säkerhetsefterlevnad.
Gynna en central modell när konsekvens och stordriftsfördelar betyder mest. Gynna modellen för arbetsbelastningsteamet när autonomi och isolering är viktigare än standardisering. Många stora organisationer kombinerar modeller, där en plattform eller ett värdteam kör delade privata moln för de flesta arbetsbelastningar och några affärsenheter kör sina egna för specialfall.
3. Roller och ansvarsområden
Ägarskapets ansvar varierar beroende på driftsmodell. Vägledningen som följer återspeglar vanliga ansvarsområden som tenderar att gälla i de flesta Azure VMware Solution distributioner. I följande avsnitt används termen "tjänstägare" (plattformsteam, dedikerat VMware-team eller decentraliserat team) för att ange vilket team som ansvarar för driften av den Azure VMware Solution plattform som valdes tidigare.
3.1 Ansvarsområden efter införandefas
Olika team bidrar till att Azure VMware Solution implementering i olika skeden av livscykeln. Genom att definiera ansvar efter fas kan organisationer upprätta ansvar tidigt, samordna beslut mellan team och undvika luckor som kan fördröja distributionen eller öka driftrisken.
- Strategifas: Ledningen definierar affärsmål och godkänner investeringsprioriteringar. Ekonomi- och kommersiella team utvecklar affärsfall, prognoskostnader och utvärderar licensierings- och reservationsåtaganden. Azure plattformsteamet och VMware IT-driftsteamet validerar genomförbarhet, beräknar storlekskrav och avgör om arbetsbelastningar ska använda delade eller dedikerade privata moln.
Organisationsberedskapsfas: Azure plattformsteamet och VMware IT-driftsteamet utvärderar beredskap, identifierar kompetensluckor och definierar ägarskapsmodellen. Säkerhetsadministratören och identitetsadministratören hjälper till att upprätta krav för identitets-, åtkomstkontroll, efterlevnad, övervakning och livscykelhantering före distributionen. Som en del av din organisations beredskap bör du överväga om du har tillräckliga kunskaper i både Azure och VMware, eller om en erfaren partner behövs för att skapa dina operativa funktioner. En partner med Azure VMware Solution expertis kan bidra till att minska projektrisken och fördröjningarna.
Arkitekturfas: Nätverksadministratören leder beslut om anslutning och nätverksdesign. Identitetsadministratören konfigurerar vCenter Server-identitetsmodellen och administrativ åtkomst. Azure-plattformsteamet upprättar landningszoner, styrningskontroller och plattformsanslutning. Säkerhetsadministratören definierar säkerhets- och övervakningskrav. Lagringsadministratören deltar när externa lagringstjänster krävs.
Driftfas: Azure-plattformsteamet hanterar styrning, landningszoner och delade Azure tjänster. VMware IT-driftsteamet hanterar privata molnåtgärder, kapacitets- och plattformslivscykelaktiviteter. De som ansvarar för arbetslaster ansvarar fortfarande för applikationens prestanda och affärsresultat. Säkerhetsadministratören upprätthåller efterlevnadstillsyn. Ekonomi- och kommersiella team granskar användning, kostnadsallokering, reservationer och optimeringsmöjligheter.
Migreringsfas: VMware-administrationsteamet och arbetsbelastningsägare leder migreringsaktiviteter. Nätverksadministratören validerar anslutnings- och programberoenden. IT-driftteamet och säkerhetsadministratören verifierar övervaknings-, säkerhetskopierings-, återställnings- och säkerhetskontroller före produktionsnedskärning. Programägare testar och verifierar programmets prestanda och stabilitet före och efter migreringen.
3.2 Ansvar efter roller
Rollbaserade ansvarsområden ger en mer detaljerad vy över de färdigheter och funktioner som krävs för att planera, distribuera, driva och styra Azure VMware Solution. Organisationer kan tilldela dessa ansvarsområden till samma eller olika team baserat på deras driftsmodell, men varje ansvar bör ha en tydligt identifierad ägare.
Tabell: Team och roll kopplade till ansvarsområden
| Team eller roll | Responsibilities |
|---|---|
| VMware-administratör | Hantera resurser och prestanda för privata VMware-moln. Konfigurera Azure VMware Solution tjänster, inklusive vCenter Server och Live Recovery. Underhålla avbildningar, mallar och ögonblicksbilder för virtuella datorer. Hantera livscykelåtgärder för VMware. Planera för tjänständringar, till exempel VMware-programuppdateringar och Azure servicemeddelanden. Migrera programarbetsbelastningar från andra VMware-miljöer till Azure VMware Solution. |
| Nätverksadministratör | Se till att Azure VMware Solution är integrerad i Azure, lokala nätverk och WAN-nätverk. Design för prestanda, säkerhet och tillförlitlighet. Konfigurera NSX-T, HCX och vDefend Firewall. Planera nätverkstopologi och layer 2-tillägg. |
| Lagringsadministratör | Utforma vSAN-lagringsprinciper. Konfigurera externa lagringstjänster. Konfigurera säkerhetskopierings- och dataskyddstjänster. |
| Säkerhetsadministratör | Rekommendera säkerhetsbaslinjer för Azure VMware Solution. Distribuera och konfigurera säkerhetstjänster som Defender för servrar och Sentinel. Utvärdera pågående riskbedömningar, säkerhetsefterlevnad och aviseringar. |
| Identitetsadministratör | Konfigurera Azure VMware Solution integrering med Microsoft Entra ID och Doménové služby Active Directory. Skapa anpassade roller för Azure VMware Solution administratörer. Tillämpa rbac-behörigheter (rollbaserad åtkomstkontroll) för Azure VMware Solution resurser. |
| Molndriftsteamet | Utforma och konfigurera övervaknings- och aviseringsprinciper. Distribuera Azure Arc till virtuella VMware-datorer. Konfigurera Azure tjänster som Azure uppdateringshanterare och gästkonfiguration. |
| Ansvariga för arbetsbelastning | Verifiera arbetsbelastningskompatibilitet och konfiguration. Utför dagliga administrativa åtgärder. Hantera arbetsbelastningens resurslivscykler. |
| Azure-plattformteam | Utforma programlandningszoner för att stödja Azure VMware Solution. Konfigurera Azure Policy för styrning och säkerhetskrav. Hantera centraliserade distributionspipelines för infrastruktur som kod. |
| Ledande befattningshavare | Tillsyn av långsiktiga molnimplementeringsmål. Tillhandahålla finansiering och kommersiellt mandat. Red ut ansvarsfördelningen mellan team och samordna prioriteringar. Sponsorstyrning och ändring av driftsmodell. Acceptans av egen risk och arkitektoniska kompromisser. |
| Affärsanalytiker | Samla in och dokumentera affärsmål. Mappa affärsresultat till krav. Spåra fördelar och implementeringsframgångar. Identifiera beroenden och begränsningar. Utveckla programbehandlingar och anpassa dig till molnstrategin. |
| Ekonomi- och kommersiellt team | Skapa kostnadsmodeller, budgetar och ekonomiska kontroller. Spåra utgifter mot affärsfallsantaganden. Ge råd om reservationer, licensiering och åtagandebeslut. |
4. Azure VMware Solution kompetens
Din ägarskapsmodell och dina rolltilldelningar avgör var du behöver kunskaper och hur djupt de går. Sikta på överlappning i kunskap så att dina Azure och VMware-personer arbetar som ett team. Bestäm hur du skapar färdigheterna och var du fokuserar dem.
Anpassa kompetensen till din driftsmodell. Använd de tre modellerna i föregående avsnitt (Azure plattformsägd, VMware-administratörsteamägd eller arbetsbelastningsägd) för att bestämma vem som ska hantera det Azure VMware Solution privata molnet, vem som ska använda det och vilka behörigheter varje grupp behöver. Använd din ansvarsmappning för att skapa teamets kompetens- och utbildningsplan.
Skapa delad förståelse mellan team. Oavsett ägarskapsmodell vill du ha överlappande kunskaper mellan Azure och VMware-team. VMware-administratörer behöver vanligtvis tillräckligt med Azure för att fungera Azure VMware Solution dag för dag (till exempel med hjälp av Azure-portalen, CLI/PowerShell, Azure Monitor och Azure Arc). Azure plattformsteam behöver förstå de VMware-begrepp som mest påverkar integreringen. Den här förståelsen omfattar nätverkskonstruktioner, säkerhetsgränser och övervakning. Den förståelsen möjliggör ren integrering med programlandningszoner och effektiv användning av Azure tjänster som Microsoft Foundry, SQL Database och Lagringskonton.
Azure VMware Solution använder VMware vSAN för lagring, VMware NSX för nätverk och VMware HCX för migrering. Om dina team inte använder dessa tekniker i dag behöver de riktad utbildning före migreringen. Ge administratörer praktiska labb och aktuellt referensmaterial. Denna vägledning minskar genomföranderisken. Fokusera utbildningen på följande områden:
Nätverkande. Förstå hur NSX ersätter VLAN-baserade nätverk och hur HCX utökar nätverk under migreringen. Innan du migrerar bör du utvärdera dina lokala VLAN, programberoenden och trafikflöden. Skapa kunskap om Azure nätverksbegrepp som virtuella nätverk, peering, routning och nätverkssäkerhetsgrupper.
Identitet. Integrera Azure VMware Solution med Doménové služby Active Directory och Entra ID. Se till att du skyddar administratörsbehörigheter och stöder programutvecklare att använda moderna autentiseringstjänster.
Säkerhet och efterlevnad. Förstå hur Azure VMware Solution integreras med Microsoft Defender för molnet, Sentinel och Azure Policy och hur efterlevnad fungerar över VMware och Azure gränser. Underhåll sårbarhetsgenomsökning och skydd mot hot mellan plattformar och slutpunkter.
Azure plattformskunskaper. Skapa funktioner med Azure tjänster som används för att driva och styra Azure VMware Solution, till exempel Azure Monitor, kostnadshantering och Azure-portalen och CLI.
Lagring och säkerhetskopiering. Förstå hur vSAN tillhandahåller primär lagring, när externa Azure lagringstjänster är lämpliga och hur säkerhetskopiering och dataskydd fungerar i Azure VMware Solution. Kontrollera att dina haveriberedskapsbehov uppfylls med VM-replikering.
5. Broadcom-licenser
Du måste köpa portabla VMware Cloud Foundation-prenumerationslicenser (VCF) från Broadcom i en BYOL-modell ( Bring Your Own License ). Du behöver rätt antal VCF-licenser för att täcka alla fysiska kärnor i Azure VMware Solution privata molnet. När du skapar ett Azure VMware Solution privat moln anger du licensinformationen som en del av distributionsprocessen. Om du har en aktiv reservationsinstans för värdar med inkluderad licens, kan du behöva konvertera licensieringen till VCF BYOL. Valfria tillägg som VMware vDefend Firewall behöver en egen Broadcom-licens. Se Använd Portable VMware Cloud Foundation (VCF) på Azure VMware Solution.
6. Azure VMware Solution kvot
Begär värdkvot tidigt. Azure VMware Solution behöver en godkänd värdkvot i målregionen innan du kan etablera ett privat moln. Godkännandet kan ta upp till fem arbetsdagar och beror på region och värdtillgänglighet. Att skicka in begäran sent är en vanlig orsak till förseningar i tidsplanen, så skicka in begäran så snart du vet vilken region du behöver och hur många värdar. Prenumerationen måste också använda en berättigad plan, till exempel ett Enterprise-avtal eller en zmluva spoločnosti Microsoft so zákazníkom. Se Begär värdkvot för Azure VMware Solution.
7. Kostnadshantering och FinOps
Kostnadshantering för Azure VMware Solution skiljer sig från vissa andra Azure resurser eftersom du betalar för värdar oavsett hur många virtuella datorer som körs på dem. Du måste köpa VMware Cloud Foundation-programvarulicenser separat och tillämpa dem på det privata molnet. Du måste också se till att du har de licenser som krävs för annan programvara, till exempel Windows Server och SQL Server.
När du distribuerar ett kluster med minst tre värdar kan du köra så många virtuella datorer på det som dess kapacitet tillåter, så kostnadseffektiviteten kommer från hur tätt du packar arbetsbelastningar på värdar. Du måste bestämma den optimala användningen av resurser för att säkerställa att du maximerar värdet från plattformen utan att äventyra arbetsbelastningens prestanda. VMware-verktyg som Aria Operations kan hjälpa dig med optimering av klusterresurser.
7.1 Kostnadsallokering
Granska hur Azure VMware Solution påverkar din FinOps-metod. Du kan debitera alla klusterkostnader till en enda affärsenhet eller allokera kostnader mellan affärsenheter baserat på hur de använder plattformen. Du kan också fördela kostnader baserat på tilldelade resurser (till exempel de vCPU-kärnor och den mängd minne som tilldelas till varje arbetsbelastning), vilket kan uppmuntra applikationsägare att dimensionera sina virtuella datorer rätt. Azure Arc-aktiverade VMware vSphere kan hjälpa dig med kostnadsattribution genom att använda Azure resurstaggar på virtuella VMware-datorer, till exempel programnamn, kostnadsställe och ägare.
Oavsett om du vidaredebiterar applikationsteam för deras användning eller inte bör du ha god insyn i kostnaderna för dina privata Azure VMware Solution-moln. Azure VMware Solution är mest kostnadseffektivt när kluster används väl. Om processor- och minnesanvändningen är låg kan klustret bli överdimensionerat, vilket ökar kostnaderna. Granska användningen regelbundet och justera klusterstorleken när arbetsbelastningarna ändras, samtidigt som det behåller tillräckligt med utrymme för förväntad tillväxt. Genom att definiera ett målintervall för processor- och minnesanvändning kan du optimera kostnaderna över tid.
7.2 Kostnadsprognoser
Beräkna antalet värdar som krävs för att förutsäga kostnaderna för det Azure VMware Solution privata molnet. Antalet värdar bestäms av processor-, minnes- och lagringskraven för dina virtuella datorer. Azure Migrate kan hjälpa dig att beräkna antalet värdar baserat på inventeringen av virtuella datorer. Se Migrera virtuella VMware-datorer utan agent med migrerings- och moderniseringsverktyget.
När du beräknar dina krav bör du titta på kraven för de virtuella datorerna, inte på vad som för närvarande är tilldelat. Azure Migrate hjälper dig att ändra storlek på de virtuella datorerna genom att rekommendera optimal processor- och minnestilldelning baserat på observerade prestandakrav. Att tilldela mer CPU och minne än en virtuell dator behöver minskar plattformens kostnadseffektivitet.
7.3 Beräkningsåtaganden
Satsa där efterfrågan är stabil, håll dig flexibel där den inte är det. Du kan tillämpa rabatter för reserverade instanser på Azure VMware Solution med en bindningstid på ett eller tre år och därmed göra betydande besparingar jämfört med att betala per användning. Kombinera de två, så att du reserverar värdar för centrala arbetsbelastningar och lägger till värdar med betala per användning-prissättning för tillfälliga behov, som migreringar eller säsongsbaserad efterfrågan. Kompromiss: Reservationer låser in utgifter, så kontrollera om du kan byta ut dem mot andra Azure tjänster om din strategi ändras. Kom ihåg att både reserverade värdar och värdar med betala per användning fortfarande behöver rätt VMware Cloud Foundation-licenser. Se Reserverade instanser av Azure VMware Solution.