מה זה Azure Resource Mover?

Azure Resource Mover הוא שירות מנוהל במלואו מ- Microsoft Azure המאפשר לארגונים להעביר משאבים Azure הנתמכות מאזור אחד לשני עם התערבות ידנית מינימלית.בניגוד לשיטות הגירה ידניות הדורשות בניית תשתיות, שחזור רשתות, ועידוד נתונים באופן ידני, Azure Resource Mover Autocomping את התנועה של משאבים תוך ניהול תלות ושמירה על הגדרות משאבים.זה תומך במגוון רחב של משאבים, כולל מכונות וירטואליות, חשבונות וירטואליים, חשבונות Azure, חשבונות יישומים חדשים, במיוחד עבור יישומים חדשים, כגון תמיכה בהגדרות תמיכה ב-ידי שירות אחסון ושמירה על ידי קידוד או שמירה על איכות חיים ושמירה על איכות חיים, או שמירה על איכות חיים, כגון, כגון פונקציות ניהול הגדרות ניהול יישומים ושמירה על איכות גלובלית.

הכלי פועל על ידי עריכת תהליך ההגירה באמצעות פורטל Azure, Azure CLI, או REST APIs.It מאשר את התלויים, יוזם מחדש ומספק זרימת עבודה שלב אחר שלב המנחה את המפעילים מההכנה באמצעות קיצוץ. Azure Resource Mover נועד למזער את זמן הפחתת הסיכון לשגיאה אנושית, מה שהופך אותו מרכיב חיוני של כל אסטרטגיית ניהול ענן.

היתרונות העיקריים של Azure Resource Mover

מינימום Downtime

Azure Resource Mover משתמשת בשכפול כדי לשמור על מקורות המקור הזמינים במהלך רוב תהליך ההגירה.במהלך שלב השכפול הראשוני, המשאבים ממשיכים לפעול באזור המקור בעוד הנתונים מועתקים ליעד, רק חלון קצר נדרש לסנכרון שינויים סופיים ולעבור את התנועה.זה יכול להפחית את הזמן משעות או ימים עד דקות, אשר קריטי עבור עומסי ייצור ויישומים של SLA-bound.

ניהול תלות

אחד האתגרים הגדולים ביותר בגירה ידנית הוא זיהוי והובלת משאבים בין-תלויים בסדר הנכון. Azure Resource Mover מגלה באופן אוטומטי תלות בין משאבים - למשל, אם אתה מעביר מכונה וירטואלית, השירות גם מזהה את הדיסקים המשויכים שלה, ממשקי רשת וכל מאזן עומס או IP ציבוריים שתלויים בה.זה אז קבוצות אלה לתוך "גרף תלוי" והופכים אותם ליחידה זו.

גמישות והתאמה

דרישות עסקיות משתנות לעתים קרובות. Azure Resource Mover מאפשר לך לשנות משאבים בין אזורים כדי לענות לדרישות רגולטוריות חדשות (כגון תושבת נתונים של GDPR), שקיפות נמוכה יותר עבור משתמשים בגיאוגרפיה מסוימת, או לנצל אזורים חדשים יותר Azure עם תמחור נמוך יותר או יכולות מתקדמות.השירות תומך הן בצעדים חד-פעמיים והן בגירדות גדולות, כך שתוכל בהדרגה לאמץ אדריכלות רב-אזורים ללא בנייה מלאה.

אופטימיזציה

על ידי העברת משאבים לאזורים יעילים יותר - למשל, העברת עומסי עבודה לא קריטיים מאזור עיקרי לאזור משני עם עלויות אחסון נמוכות יותר - ארגונים יכולים להפחית באופן משמעותי את ההוצאות שלהם Azure משאבים Mover גם עוזר להימנע מהוצאות של תשתיות רפורמציה ידנית, אשר לעתים קרובות כרוך debugging בלתי צפוי ורחבה downtime.השירות עצמו אין תשלום במהלך שלב ההגירה; אתה משלם רק עבור Azure המשמש משאבים תחת לחץ על בסיס משאבים בשימוש באזור לאחר צמצום משאבים לאחר .

המשך תפעול

מכיוון שהגירה מתזמרת באמצעות כלי מרכזי, הצוותים יכולים לעקוב אחר התקדמות, להתגלגל לאחור שינויים במידת הצורך, ולחתום בכל שלב.פורטל Azure מספק לוח נתונים של מצב הגירה, ותוכלו לשלב מעקב עם Azure Monitor כדי לקבל התראות עבור כל בעיות. רמה זו של שליטה מקטין את הנטל התפעולי על צוות IT ומאפשרת לצוותים קטנים לנהל הגירה מורכבת בביטחון.

תכנון ההגירה שלך עם Azure Resource Mover

הערכה מוקדמת

לפני נגיעה בכל משאב, לבצע מלאי של כל עומסי העבודה שאתה מתכוון להעביר.זהה כל סוג של משאב, תצורה, תלותיות, וכל הרחבות או תסריטים מותאמים אישית שלא ניתן לתמוך באזור היעד. השתמש בכלי הדמיה תלות ב- Azure Resource Mover כדי להציג את קבוצת המשאבים.לוודא גם כי האזור תומך בכל המשאבים הנדרשים SKUs - סדרת אחסון VM או ייתכן שלא יהיו זמינים בכל המקומות הבאים: FLT.

שיקולים ברשת וחיבוריות

בעת העברת רשתות וירטואליות ו- Azure ExpressRoute, עליך להבטיח לאזור היעד יש מספיק שטח כתובת IP וכי כל VPN לאתר-to-site או Azure ExpressRoute קישורים מעודכנים כדי להצביע על אזורי VNets. Azure Resource Mover יכול ליצור את היעד VNet עבורך, אבל עליך לתכנן את טווחי כתובת ה- IP כדי להימנע חפיפות עם רשתות קיימות.

אסטרטגיית הגיבוי והאימות

גם עם אוטומציה, כישלונות בלתי צפויים יכולים להתרחש. ליצור גיבויים מלאים של כל הנתונים הקריטיים לפני הפעלת המעבר. השתמש ב- Azure Backup כדי לקחת נקודות שחזור בזמן נקודה, או לייצא מכונות וירטואליות באמצעות Azure Site Recovery עבור שכבת התאוששות נוספת. בצע הגירה בדיקה במנוי לא ייצור נפרד או קבוצת משאבים כדי לאמת את התהליך, לזהות בעיות, ולדרג את זמן הקיצוץ בפועל.

תהליך הגירה שלב-בי-Step

1. הכנה ודעה קדומה

ודא שיש לך את הרשאות הדרושות: תפקיד קונסול על משאבי המקור ועל קבוצת משאב היעד או המנוי. לרשום את ספק המשאבים של Microsoft.Migrate במנוי שלך אם זה כבר לא ניתן.זהה את המשאבים שאתה רוצה להעביר ולסמן כל תלות חיצונית (למשל, מכשירי צד שלישי או חיבורי עמיתים). השתמש ב- Azure משאבים כדי ליצור אוסף הגירה חדש ולהוסיף משאבים.

הגירה והתמכרות לתלויים

בפורטל Azure, לנווט ב- Azure Resource Mover, בחר את אזור המקור והמנוי, ולאחר מכן לחץ על "הוספת משאבים" הכלי לסרוק את המשאבים שנבחרו שלך באופן אוטומטי לזהות את התלות.עיין בעץ התלות בקפידה - לפעמים תלויות מקונן (כגון דיסק המצורף ל-VM שהוא עצמו חלק ממערך זמינות) אינם גלויים בתחילה ודורשים אימות נוסף.

3.הסברים

לאחר אימות, Azure Resource Mover מתחיל להעתיק נתונים.עבור מכונות וירטואליות, זה יוצר עותק דיסק מנוהל באזור היעד.עבור מסדי נתונים של SQL, הוא משתמש בשכפול גיאוגרפי או שחזור גיבוי בהתאם לסוג המשאבים. במהלך שכפול, מקורות המקור נשארים זמינים לחלוטין; אתה יכול להמשיך לשרת תנועה ללא הפרעה.הלוחם מראה סטטוס "Prepare" עבור כל משאב, המציין כי התשתית היא מוכן להיות מוכן באזור היעד.

בדיקה אחרונה ב-4.Pre-Cutover Testing

לאחר ששכפול משלים (סטנוס משתנה ל"צעדי חירום"), אתה יכול לבדוק את המשאבים המוגרים לפני ביצוע תנועה. השתמש במבצע "דיסקר" כדי לנקות את משאבי היעד של הבדיקה אם משהו משתבש.זהו הזמן הטוב ביותר להפעיל בדיקות בריאות, לאמת קישוריות רשת, ולהבטיח את הפונקציה נכונה על התשתית החדשה.

5. התחייבות וחתכובר

כאשר בדיקות עוברות, לבצע את הקיצוץ.צעד זה משלים את השכפול וממחק את משאבי המקור (על ידי ברירת מחדל; אתה יכול לשמור אותם כנפילה) עדכון רשומות DNS, CNAMEs, וכל דומיין מותאם אישית כדי להצביע ל- IP הציבורי של האזור החדש.לאחר חיתוך, לפקח על התנהגות היישום עבור חלון 24 שעות לפחות.אם בעיות קריטיות מתעוררות, אתה יכול עדיין לשחזר את ה-premigration שלך, אך מבצע עצמו הוא פעם הוא פועל.

פוסט-מיגור ניקוי

לאחר אישור ההגירה, הסר כל משאבים זמניים שנותרו באזור המקור שלא ינוקו באופן אוטומטי.עדכון תוכניות ההתאוששות של אסון, חוברות ריצה, ו ניטור לוחות נתונים כדי לשקף את האזור החדש.

הפרקטיקה הטובה ביותר להגירה מוצלחת

  • (FLT:0) Backup Everything:FLT:1 לפני העברת כל משאב, ליצור גיבוי מלא באמצעות Azure Backup או כלי צד שלישי.זה מספק רשת בטיחות עבור rollback.
  • (FLT:0) במקום של סביבת ייצור: אנדרל:1 השתמש בקבוצת משאבים נפרדת או מנויים כדי לדמות את כל מחזור ההגירה.זה חושף פערי הרשאות, התאמות תלותיות וסחף תצורה.
  • (FLT:0) תקשורת עם בעלי מניות: ⁇ 1) רפורמ כל הקבוצות (מעודדים, תפעול, אבטחה ובעלי עסקים) על לוח הזמנים של הגירה, הצפוי בזמן (אם בכלל), וחלון חתך.
  • (FLT:0) ממורטור ברציפות: FLT:1ir להגדיר את Azure Monitor ערנות על מקורות המקור לפני הגירה כדי לזהות כל חריגות טרום-התמדה.לאחר חיתוך, להשוות את אותם מדדים (CPU, זיכרון, רשת באמצעות ספוט) באזור היעד כדי להבטיח שוויון ביצועים.
  • (FLT:0) ביצוע הכל: FLT:1 לשמור יומן מפורט של כל השלבים, כולל קבוצות משאבים, כתובות IP ושינויי תצורה.תיעוד זה הוא בלתי חוקי עבור ביקורת וגירדות עתידיות.
  • (FLT:0) הגירה בלתי-מומנטלית לסביבה גדולה: FLT 1:1 אם אתה מעביר מאות משאבים, נודד בגלים.התחל עם עומסי עבודה לא קריטיים, ולאחר מכן מערכות ייצור.
  • (FLT:0)עדכון מדיניות הביטחון וההתמדה: ההרחבה 1 (אחרי הגירה), לאמת כי הצפנה, קמרונות מפתח, וזהויות מנוהלות מוגדרות כראוי באזור החדש.

אתגרים משותפים וצרות לפתרון טיפים

תלות שלא הוכרה

לפעמים Azure Resource Mover אינו מזהה באופן אוטומטי תלות, כגון הרחבה אישית של תסריט או תבנית מקושרת.במקרה זה, להוסיף באופן ידני את המשאב תלוי לאיסוף ההגירה.אם סוג המשאבים אינו נתמך, ייתכן שיהיה עליך להעביר אותו בנפרד באמצעות שיטות חלופיות (למשל, Azure Site Recovery for unsupported VM תצורה).

שגיאות

אם ההגירה נכשלת בשגיאה אישור, ודא כי למשתמש או למנהל השירות יש זכויות קונטריטור על שני מקורות המקור ומנוי היעד.בנוסף, ודא גם כי ספק המשאבים Microsoft.Migrate נרשם במנוי היעד. Regenerate את הרישום הספק אם יש צורך.

שכפול כישלונות

Replication יכול לעמוד אם משאב המקור נמצא תחת עומס I / O כבד, אם יש שגיאות רשת transient, או אם מקשי הצפנה דיסק אינם נגישים.צמצם I/O במהלך חלון השכפול על ידי העברת עומסי עבודה פחות קריטיים קודם לכן, אם אתה משתמש Azure Disk הצפנהion, להבטיח כי קמרון המפתח הוא נגיש משני האזורים או שיפוץ מרכזי חוצה-אזורים הוא אפשרי.

שינוי כתובת IP

בעת העברת מכונות וירטואליות ורשתות וירטואליות, אזור היעד ישתמש בכתובות IP חדשות.זה יכול לשבור קשרים עם מערכות על-ידי קדם-עצמיות או API SaaS שיש להן רשימות מבוססות IP.תוכנית לעדכן כללי חומת אש, רשומות DNS והגדרות יישומים. עבור תרחישים של אפס-שעה, לשקול שימוש ב- Azure Front Door או מנהל התנועה כדי להנעת את האזור החדש בעוד ה-IPs הישנים הם decomed.

המונחים:

המונחים: Baseline and Optimization

לאחר חיתוך, להפעיל ציון ביצועים נגד עומסי העבודה נודדים. השוו את התוצאות לבסיס טרום השמצה כדי לזהות כל פגיעה בביצועים שנגרמו על ידי הבדלים בחומרה הבסיסית או בהנעה אזורית.כוונן VM sizing או מגני אחסון במידת הצורך. Azure מציעה גם מקרים שמורים באזור החדש, אשר יכול להפחית עלויות אם אתה מתכנן להפעיל את העבודה לטווח ארוך.

ניהול עלויות

עכשיו משאבים נמצאים באזור חדש, לבדוק את דוחות ניהול עלויות Azure שלך.עלויות העברת נתונים של Egress עשוי להיות גבוה יותר אם האזור החדש הוא רחוק מבסיס המשתמש שלך.חשב יישום תקציבי ניהול עלויות Azure ואזהרות כדי למנוע הפתעות.

אבטחה ואימות

הפעלת ביקורת אבטחה באמצעות Microsoft Defender for Cloud או Azure Policy כדי להבטיח את המשאבים המוגרים לדבוק בקווי האבטחה של הארגון שלך.בדוק כי מכונות וירטואליות יש את הפגמים האחרונים, הגדרות אש מוגדרות כראוי, ומפתחי הצפנה מופעלים אם הם נדרשים על ידי עמידה.אם התעשייה שלך דורשת תושבות נתונים, לאשר כי כל הנתונים נשמרים פיזית באזור המיועד על ידי בדיקת לוח המחוונים של מדיניות Azure.

מסמך ו- Runbooks Update

עדכון כל תבניות תשתית-כקוד (Terraform, ARM, Bicep) כדי לשקף את האזור החדש.הוספת השלבים והלקחים של הגירה למדו למדריך הפנימי שלך, כך הגירה עתידיים הופכים מהירים יותר ופחות מסוכנים. תיעוד זה גם עוזר עם תרגילי שיקום אסון שעלולים לכלול שוב משאבים נעים.

מסקנה

Azure Resource Mover מספק נתיב חזק ואוטומטי להחלפת משאבי ענן קריטיים בין Azure לאזורים עם הפרעה מינימלית.על ידי מינוף ניהול התלות המובנה שלה, שכפול ממוחזר, וזרימת עבודה פשוטה, ארגונים יכולים להשיג הגירה מהירה יותר, להפחית את הסיכונים התפעוליים, ולפתוח את היתרונות של התרחבות אזורית, תאימות ואופטימיזציה עלות, עם זאת, תלוי בתכנון יסודי - כולל אימות, בדיקות תקשורת וקידום ענן עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עבור פעולות להעמיק את ה-MLTFValit של מערכת ניהול ביצועים מתקדמים, עבור יישום אסטרטגיית אבטחה, עבור יישום של מערכת ניהול ביצועים מתקדמים: 1.Fervit של מערכת ניהול יעיל יותר, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם זאת, עם גישה עם גישה עם גישה ל-ידי שימוש ב-ידי שימוש ב-ידי שימוש ב-ידי יישום של מערכת ניהול ביצועים מתקדמים של מערכת ניהול ביצועים מתקדמים של מערכת ניהול ביצועים מתקדמים של מערכת ניהול ביצועים מתקדמים של מערכת ניהול ביצועים מתקדמים של מערכת ניהול ביצועים מתקדמים: 1.FLT2