本文協助決策者在部署前定義所有權、治理、技能及操作模型,準備組織在 Azure VMware 解決方案 上執行工作負載。
Azure VMware 解決方案 第二代提供基於 VMware Cloud Foundation 的平台,讓組織能原生在 Azure 中運行 VMware 工作負載,並與 Azure 服務整合。 Azure VMware 解決方案 在組織建立營運所有權、治理、技能及財務問責後,部署開始前最為成功。 早期決策能降低遷移風險,並協助團隊在採用規模擴大時持續穩定地運作平台。 對於已運行 Azure VMware 解決方案 第一代的組織,這些建議有助於引導現代化與營運對齊,隨著第二代成為首選部署模式。
推薦: 在部署前,定義營運所有權、治理控管、技能培訓計畫、授權承諾及成本管理實務,讓團隊能自信地遷移工作負載,並隨著採用率提升而高效運作平台。
1. 部署模型
Azure VMware 解決方案 部署為一個或多個私有雲。 每個私有雲代表一個營運、治理及生命週期的邊界。 私有雲可以承載多個工作負載,或依照隔離、合規性、效能及擁有權需求,專門管理單一工作負載。
組織應在建立營運模式前,先判斷工作負載是否共享私有雲或需要專用環境。 此決策影響所有權邊界、營運責任、成本分配及治理要求。 你也應該檢視擴充 性限制 ,確保你的私有雲方案能提供足夠的工作負載容量。 決策關鍵在於你的組織應該運作多少私有雲。
一個私有雲,很多工作負載。 當工作負載共享安全需求、營運責任及生命週期目標時,應將它們合併。 這種做法可讓主機維持高使用率,並壓低成本。 取捨: 共享工作負載繼承相同的維護視窗、叢集資源及故障影響,因此變更或事件可能影響所有這些工作負載。
一個私有雲,一個工作負載。 當隔離、法規義務、效能保證或獨立生命週期需要額外成本與管理時,建立獨立的私有雲。 取捨是:每個額外的私有雲都有其最低主機數量和管理負擔,所以只有在真正需要時才加一個。
考慮如何配置非生產工作負載,例如你的應用程式的開發/測試實例。 你可能會選擇將它們與生產工作負載共置在同一私有雲上,這樣單一工作負載團隊管理起來更方便,但需要謹慎分配叢集資源,以確保生產工作負載維持效能。 或者,你也可以為非生產工作負載建立專用私有雲,這樣可以更積極地過度投入資源以降低成本,但應用程式的不同環境會分散在管理邊界之間。
2. 運作模式
在部署 Azure VMware 解決方案 之前,先決定哪個團隊負責並日常操作。 合適的模式取決於你組織的規模與規模、團隊架構,以及不同事業單位是否使用不同的技術堆疊。 選擇最符合你現有共享平台運作方式的模式。 三種常見的做法是:
平台團隊擁有:一個中央平台團隊將每個 Azure VMware 解決方案 私有雲作為共享服務配置並運作。 平台團隊負責整個 Azure 平台登陸區,並額外負責 VMware 在 Azure 中的營運。 工作負載團隊在未管理底層環境的情況下會消耗容量。 當您已有 Azure 平台團隊,並希望在多個工作負載團隊間保持一致的配置、網路與監控時,選擇它。
何時選擇: 這種方式在較小的組織中很常見,因為同一團隊管理多種技術。 一個團隊負責 Azure 平台與 Azure VMware 服務,可以減少團隊間的交接,但無法擴展到非常龐大且複雜的組織或 VMware 資產。
取捨:工作負載團隊的自主性較低,依賴平台團隊的回應速度,而該平台團隊需要同時具備 VMware 與 Azure 的技能。
專屬的 VMware 主機團隊:一個專門團隊擁有 Azure VMware 解決方案 以及您在本地資料中心或其他公有雲中的其他 VMware 資產。 它會消耗平台著陸區的共享服務,然後向工作負載團隊提供 Azure VMWare 解決方案的能力。 當你已經將 VMware 作為中央服務運行,並希望清楚區分 Azure 平台工作與 VMware 營運時,請選擇它。
何時選擇: 如果您的組織擁有跨越不同雲端或資料中心的多個 VMware 環境,擁有單一的 VMware 管理團隊會為工作負載擁有者與開發者創造一致性。 這種選項也很常見於擁有非常成熟的 VMware 環境,擁有複雜的自動化與管理工作流程,需要深厚的 VMware 技能。
取捨:這依賴於 Azure 與 VMware 團隊間的強大合作與明確界線。
去中心化所有權:每個工作負載團隊或業務單位團隊都擁有並營運自己的私有雲,使用共享的 Azure 服務,如連線與身份,但實際執行 VMware 營運。 如果是隔離環境,或因特定需求而需要自主性的業務單位,請選擇它。
何時選擇: 如果你的組織是鬆散連結的,每個事業單位或子公司都有相當的自主權,讓工作負載管理員管理自己的平台,有助於他們獨立運作,且不會降低生產力。
取捨: 若多個團隊各自運行環境,會增加營運負擔與重複工作量,且維持單一成本與安全合規視圖更困難。
當一致性與規模經濟最為重要時,應偏好中央模式。 當自主與隔離比標準化更重要時,應偏好工作負載團隊模式。 許多大型組織會結合模型,平台或主機團隊為大多數工作負載運行共享私有雲,少數業務單位則在特殊情況下自行運作。
3. 角色與職責
所有權責任因營運模式而異。 以下指引反映了大多數 Azure VMware 解決方案 部署中常見的共同職責。 以下章節使用「服務擁有者」(平台團隊、專屬 VMware 團隊或去中心化團隊)一詞,指代負責操作先前所選 Azure VMware 解決方案 平台的團隊。
3.1 依採用階段劃分的責任
不同團隊會在生命週期的不同階段參與 Azure VMware 解決方案 的採用。 依階段定義責任有助於組織及早建立問責制,協調團隊間決策,並避免可能延遲部署或增加營運風險的缺口。
- 策略階段: 高階領導層負責定義業務目標並核准投資優先事項。 財務與商業團隊會建立商業案例、預測成本,並評估執照與預約承諾。 Azure 平台團隊與 VMware IT 營運團隊會驗證可行性、估算規模需求,並判斷工作負載應使用共享或專用私有雲。
組織準備階段:Azure 平台團隊與 VMware IT 運維團隊評估準備度、識別技能缺口,並定義所有權模式。 安全管理員與身份管理員協助建立身份、存取控制、合規、監控及生命週期管理需求,並於部署前完成。 作為組織準備的一部分,請考慮你是否具備足夠的 Azure 與 VMware 技能,或是否需要經驗豐富的合作夥伴來協助建立營運能力。 具備 Azure VMware 解決方案 專業知識的合作夥伴能協助降低專案風險與延誤。
架構階段: 網路管理員負責連線與網路設計決策。 身份管理員負責配置 vCenter Server 身份模型及管理存取權限。 Azure 平台團隊建立了平台著陸區域。 安全管理員定義安全與監控需求。 當需要外部儲存服務時,儲存管理員會參與其中。
營運階段:Azure 平台團隊負責管理平台著陸區及共享 Azure 服務。 VMware IT 營運團隊負責管理私有雲的營運、容量及平台生命週期活動。 工作負載擁有者仍對應用程式效能與業務成果負責。 資安管理員負責合規監督。 財務與商業團隊會檢視利用率、成本分配、預約及優化機會。
遷移階段: VMware 管理團隊與工作負載擁有者主導遷移活動。 網路管理員會驗證連線性及應用程式相依性。 IT 營運團隊與資安管理員會在生產切換前驗證監控、備份、復原及安全控制。 應用程式擁有者會在遷移前後測試並驗證應用程式的效能與穩定性。
3.2 按職務劃分的職責
以角色為基礎的職責可更詳細地呈現規劃、部署、操作及治理 Azure VMware 解決方案 所需的技能與職能。 組織可以根據營運模式將這些責任分配給相同或不同的團隊,但每個責任都應該有明確的擁有者。
表格:團隊與角色對應職責
| 團隊或角色 | Responsibilities |
|---|---|
| VMware 管理員 | 管理 VMware 私有雲資源與效能。 配置 Azure VMware 解決方案 服務,包括 vCenter Server 與 Live Recovery。 維護虛擬機映像檔、範本與快照。 管理 VMware 生命週期作業。 規劃服務變更,例如VMware軟體更新與Azure服務通知。 將其他 VMware 環境的工作負載遷移到 Azure VMware 解決方案。 |
| 網路管理員 | 確保 Azure VMware 解決方案 已整合至 Azure、本地端及 WAN 網路。 設計重視效能、安全性與可靠性。 設定 NSX-T、HCX 和 vDefend 防火牆。 規劃網路拓撲與第二層擴展。 |
| 儲存管理 | 設計 vSAN 儲存政策。 設定外部儲存服務。 設定備份與資料保護服務。 |
| 安全性系統管理員 | 推薦 Azure VMware 解決方案 的安全基線。 部署並設定安全服務,如 Defender for Servers 與 Sentinel。 評估持續的風險評估、安全合規性及警示。 |
| 身分識別管理員 | 配置 Azure VMware 解決方案 與 Microsoft Entra ID 及 Active Directory 網域服務 的整合。 為 Azure VMware 解決方案 管理員建立自訂角色。 對 Azure VMware 解決方案 資源套用基於角色的存取控制(RBAC)權限。 |
| 雲端作業小組 | 設計並配置監控與警示政策。 將 Azure Arc 部署到 VMware 虛擬機器。 配置 Azure 服務,例如 Azure 更新管理員 和 Guest Configuration。 |
| 工作負載擁有者 | 驗證工作負載的相容性與設定。 執行日常行政事務。 管理工作負載資源的生命週期。 |
| Azure 平台團隊 | 設計工作負載著陸區以支援 Azure VMware 解決方案。 配置 Azure 原則 以支援治理與安全需求。 管理集中式基礎設施即程式碼部署流程。 |
| 高層領導 | 監督長期雲端採用目標。 提供資金與商業授權。 解決跨團隊所有權問題並調整優先順序。 推動治理與營運模式的變革。 自有風險接受度與架構上的取捨。 |
| 商務分析師 | 捕捉並記錄業務目標。 將業務成果與需求對應。 追蹤效益與採用成效。 識別相依與限制。 開發應用程式方案並與雲端策略對齊。 |
| 財務與商業團隊 | 建立成本模型、預算與財務控制。 對照商業案例假設追蹤支出。 提供預約、執照及承諾決策建議。 |
4. Azure VMware 解決方案 技能培訓
你的擁有模式和角色分配決定了你需要哪些技能,以及技能的深度。 目標是知識有重疊,讓你的 Azure 和 VMware 團隊像一個團隊一樣運作。 決定你如何培養技能,以及你要將技能放在哪裡。
將技能與你的營運模式對齊。 使用前一節的三種模式(Azure 平台團隊擁有、VMware 管理員團隊擁有或工作負載團隊擁有)來決定誰來管理 Azure VMware 解決方案 私有雲、誰會使用它,以及每個群組需要什麼權限。 利用你的責任映射來制定團隊的技能與訓練計畫。
建立跨團隊的共識。 無論擁有模式為何,務必讓 Azure 與 VMware 團隊在知識上有重疊。 VMware 管理員通常需要足夠的 Azure 能力來日常操作 Azure VMware 解決方案(例如使用 Azure 入口網站、CLI/PowerShell、Azure 監視器 和 Azure Arc)。 Azure 平台團隊需要了解最影響整合的 VMware 概念。 這些理解包括網路結構、安全邊界與監控。 這樣的理解可促成與工作負載登陸區的無縫整合,並有效運用 Microsoft Foundry、SQL Database 和 Storage Accounts 等 Azure 服務。
Azure VMware 解決方案 使用 VMware vSAN 作為儲存,VMware NSX 用於網路,VMware HCX 用於遷移。 如果你的團隊目前還沒使用這些技術,他們需要在遷移前針對性訓練。 為管理員提供實作實驗與最新參考資料。 此指引降低執行風險。 專注於以下領域進行訓練:
網絡。 了解 NSX 如何取代基於 VLAN 的網路,以及 HCX 如何在遷移過程中擴展網路。 遷移前,請評估本地 VLAN、應用程式相依性及流量。 建立 Azure 網路概念的知識,如虛擬網路、對等、路由及網路安全群組。
身分識別。 將 Azure VMware 解決方案 與 Active Directory 網域服務 及 Entra ID 整合。 確保你能取得管理員權限,並支持應用程式開發者使用現代認證服務。
安全性與合規性。 了解 Azure VMware 解決方案 如何與 適用於雲端的 Microsoft Defender、Sentinel 及 Azure 原則 整合,以及合規如何在 VMware 與 Azure 邊界間運作。 持續維護跨平台與端點的漏洞掃描與威脅防護。
Azure 平台技能。 使用 Azure 服務建構能力,用於操作及治理 Azure VMware 解決方案,例如 Azure 監視器、成本管理,以及 Azure 入口網站和 CLI。
儲存與備份。 了解 vSAN 如何提供主要儲存、何時適合使用外部 Azure 儲存服務,以及 Azure VMware 解決方案 中的備份與資料保護運作方式。 確保你的災難復原需求能透過虛擬機複製來滿足。
5. Broadcom 執照
您必須向 Broadcom 購買可攜式 VMware Cloud Foundation(VCF)訂閱授權,採用 自帶 授權(BYOL)模式。 你需要足夠數量的 VCF 授權,才能涵蓋 Azure VMware 解決方案 私有雲中所有實體核心。 當你建立 Azure VMware 解決方案 私有雲時,請在部署過程中輸入授權資訊。 如果您有適用於含授權主機的有效保留執行個體,則需要將授權模式轉換為 VCF BYOL。 像 VMware vDefend 防火牆這類可選的附加元件需要各自的 Broadcom 授權。 請參閱 Azure VMware 解決方案 上的 Use Portable VMware Cloud Foundation (VCF)。
6. Azure VMware 解決方案 配額
提前申請宿主配額。 Azure VMware 解決方案 需要在目標區域獲得認可的主機配額,才能配置私有雲。 核准可能需要長達五個工作天,且視地區及主機可用性而定。 太晚提出申請是造成時程延誤的常見原因,因此一旦知道你的區域和主機數量,請盡快提交申請。 此外,訂閱必須使用符合資格的方案,例如企業協議或 Microsoft 客戶合約。 請參閱 申請 Azure VMware 解決方案 的主機配額。
7. 成本管理與財務運營
Azure VMware 解決方案 的成本管理與其他 Azure 資源不同,因為無論運行多少虛擬機,主機都需要付費。 您必須另外購買 VMware Cloud Foundation 軟體授權,並將其套用到私有雲。 你也必須確保擁有其他軟體所需的授權,例如 Windows Server 和 SQL Server。
當你部署至少三台主機的叢集時,你可以在它上運行任意多的虛擬機,取決於其容量允許的數量,因此成本效益來自於你將工作負載壓縮到主機上的密度。 你必須決定資源的最佳利用方式,確保在不犧牲工作負載效能的前提下,最大化平台的價值。 VMware 工具如 Aria Operations 能協助叢集資源優化。
7.1 成本分配
檢視 Azure VMware 解決方案 如何影響您的金融營運策略。 你可以將所有叢集費用都計入單一事業單位,或根據他們如何使用平台來分配成本。 你也可以根據分配的資源(例如每個工作負載分配的 vCPU 核心和記憶體)來分配成本,這能鼓勵應用程式擁有者調整虛擬機器的大小。 啟用 Azure Arc 的 VMware vSphere 可以透過套用 Azure 資源標籤到虛擬機器,如應用程式名稱、成本中心及擁有者,協助成本歸因。
無論你是否將工作負載團隊交叉收費以供他們使用,你都應該清楚掌握 Azure VMware 解決方案 私有雲的成本。 Azure VMware 解決方案 在叢集被充分利用時最具成本效益。 如果 CPU 和記憶體使用率低,叢集可能會過大,進而增加成本。 定期檢視利用率,並隨著工作負載變化調整叢集規模,同時保留足夠空間以應付預期的成長。 設定 CPU 與記憶體使用率的目標範圍,有助於你隨時間優化成本。
7.2 成本預測
要預測 Azure VMware 解決方案 私有雲的成本,請計算所需的主機數量。 主機數量是由虛擬機的 CPU、記憶體和儲存空間需求決定的。 Azure Migrate 可以幫你根據虛擬機庫存計算主機數量。 請參閱 使用遷移與現代化工具實現 VMware 虛擬機的無代理遷移。
計算需求時,請參照虛擬機器的需求,而非目前指派的配置。 Azure Migrate 會根據觀察到的效能需求,建議最佳的 CPU 與記憶體分配,協助您調整虛擬機的大小。 分配比虛擬機所需的更多 CPU 和記憶體會降低平台的成本效率。
7.3 運算承諾
在需求穩定的地方承諾,在不穩定的地方保持彈性。 你可以將保留實例折扣套用至 Azure VMware 解決方案,承諾使用一年或三年,相較於隨用隨付可大幅節省成本。 將兩者結合,即可為核心工作負載保留主機,並針對遷移或季節性需求高峰等臨時需求增添隨用隨付的主機。 取捨:預約會鎖定支出,所以如果你的策略改變,請確認是否能用這些保留兌換成其他 Azure 服務。 請記得,預留與隨用付費主機都需要正確的 VMware Cloud Foundation 授權。 請參閱 Azure VMware 解決方案 的保留實例。