Hoppa till innehåll

Migreringsguide · Fra Microsoft Azure

Migrer fra Microsoft Azure til SIAX

De fleste, der forlader Azure, forlader ikke hele Azure. De flytter de workloads, hvor de betaler mest for mindst platformsværdi: virtuelle maskiner der bare kører én container, App Service-apps der lige så godt kunne være en container, databaser der er almindelig Postgres, og blob-lagring der er almindelig objektlagring. Det, der bliver tilbage, er som regel identitet og det, der ligger tæt på Microsoft 365.

Det er en fornuftig holdning, og vi foreslår ikke noget andet. En delvis flytning af de rigtige ting sænker omkostningen mærkbart uden at rive jeres identitets- og adgangsstrukturer op. Hos os bliver en App Service-app til en container på App Hosting, en VM bliver til en VPS eller en dedikeret server, Azure Database for PostgreSQL bliver til Managed Postgres, og Blob Storage bliver til objektlagring med S3-API.

Vær tydelige med hinanden om, hvad I ikke får. Vi har ingen managed pendant til Entra ID, Functions, Logic Apps, Private Link eller ExpressRoute, og vi mangler de certificeringer, Azure har. Et projekt, der forudsætter det modsatte, kører i grøften i uge tre.

Tidsforbrug

Regn i workloads, ikke timer. En enkelt App Service-app tager en dag. Et typisk setup med nogle VM'er, en database og blob-lagring tager tre til seks ugers kalendertid, mest på grund af dataoverførsel og verifikation.

Nedetid

Pr. workload. Tilstandsløse apps flyttes uden afbrydelse gennem paralleldrift. En database kræver et skrivevindue på minutter til en time. VM'er med lokal tilstand kræver planlagt nedetid, ofte en til fire timer.

01

Sådan gør du

  1. 1

    Kortlæg pr. workload, og sortér i tre bunker

    Eksportér ressourcelisten pr. ressourcegruppe, og tag den faktiske omkostning pr. ressource for de seneste tre måneder med. Sortér derefter hver workload i flyt, behold eller udfas. Mange finder i dette trin ressourcer, som ingen længere bruger, og de skal lukkes, uanset hvad I beslutter om resten.

  2. 2

    Beslut hvad der bliver i Azure

    Entra ID bliver normalt, især hvis I kører Microsoft 365. Det samme gælder Functions og Logic Apps med dyb Azure-integration, hvor en omskrivning koster mere, end den sparer. Skriv beslutningen og begrundelsen ned, så slipper I for at tage diskussionen igen, hver gang nogen undrer sig over, hvorfor regningen fra Microsoft ikke gik i nul.

  3. 3

    Match hver workload mod det rette mål

    App Service og Container Apps bliver til App Hosting fra 99 kr. Virtuelle maskiner bliver til VPS fra 59 kr, eller dedikeret server fra 890 kr, når I har brug for garanterede kerner. Azure Database for PostgreSQL bliver til Managed Postgres fra 89 kr. Blob Storage bliver til objektlagring for 25 kr per 100 GB, og Azure Backup bliver til vores backup for 19 kr per 100 GB. Dimensionér efter faktisk brug, ikke efter den VM-størrelse, nogen valgte for tre år siden.

  4. 4

    Migrér databaserne

    Tjek versionsniveau og extensions i Flexible Server, før I går i gang. Tag en pg_dump, og kør pg_restore mod Managed Postgres for de mindre databaser, og sæt logisk replikering op for de større. Verificér rækkeantal og nøgleaggregater mod kilden, før I peger applikationen om, og behold Azure-instansen læsbar en periode bagefter.

  5. 5

    Flyt blob-data, og regn på egressen

    Kopiér data med rclone eller azcopy mod vores S3-kompatible endpoint, og verificér checksummer. Mål datamængden først: udgående trafik fra Azure debiteres pr. gigabyte, og nogle terabyte bliver til en reel regning. Kør overførslen i omgange med en synk til sidst, så det sidste vindue bliver kort.

  6. 6

    Byg netværk og autentificering om

    VNet, NSG, Private Link og ExpressRoute har ingen pendant hos os. Privat trafik mellem miljøer løser I med WireGuard eller Tailscale plus firewallregler. Kode, der bruger managed identity og DefaultAzureCredential, skal skifte til rigtige nøgler i en hemmelighedshåndtering med en rotationsrutine, I selv ejer. Det er som regel det største kodearbejde i hele flytningen.

  7. 7

    Skift pr. workload, og udfas ordentligt

    Flyt en workload ad gangen, og lad den ligge parallelt, indtil målingerne ser stabile ud. Sæt TTL ned før hvert DNS-skifte. Når alt er verificeret, river I Azure-ressourcerne ned — men tjek først jeres Reserved Instances og Savings Plans, for bindinger bliver ved med at blive faktureret, selv når ressourcerne er væk.

02

Hvad der faktisk er besværligt

  • Entra ID har ingen pendant hos os. Enten beholder I det som identitetsudbyder, hvilket fungerer fint, eller også kører I Keycloak eller Zitadel på jeres egen server og overtager driften af jeres login. Det sidste er et selvstændigt projekt, ikke et trin i dette.
  • Azure Functions og Logic Apps skal skrives om. Triggers og bindings findes ikke, så kø-håndtering, timere og HTTP-endpoints bliver til eksplicit kode i en langkørende tjeneste. Ofte bliver resultatet enklere, men det er omskrivning og ikke flytning.
  • Managed identity forsvinder. Al kode, der stoler på, at Azure automatisk uddeler kortlivede tokens, har brug for rigtige credentials og en rotationsrutine.
  • Udgående datatrafik fra Azure koster penge, når I flytter ud. Mål volumen, før I lover et budget, især for blob-lagring og databasedumps.
  • Azure har ISO 27001 og SOC 2. Det har vi ikke. Kræver jeres kundeaftale eller udbud, at leverandøren er certificeret, er det en blokering, og den bør opdages nu — ikke ved aftalegennemgangen.
03

Omkostningseksempel

To applikationsservere, en Postgres, 500 GB objektlagring og 100 GB backup: to VPS fra 59 kr stykket, Managed Postgres fra 89 kr, objektlagring 125 kr og backup 19 kr, altså cirka 351 kr om måneden ekskl. moms ved de mindste størrelser. Det tilsvarende i Azure med to B-serie-VM'er, en Flexible Server og blob-lagring ligger i størrelsesordenen 2.500 til 3.500 kr om måneden til listepris ekskl. egress, og Microsofts priser ændrer sig løbende og varierer med region og bindinger.

04

Ofte stillede spørgsmål

Skal vi forlade Azure helt?
Nej, og de fleste gør ikke det. Det mest almindelige udfald er, at compute, databaser og lagring flyttes, mens Entra ID og det, der ligger tæt på Microsoft 365, bliver tilbage. I kobler miljøerne sammen med WireGuard eller Tailscale.
Kan vi fortsætte med at bruge Entra ID til login?
Ja. Jeres apps hos os kan bruge Entra ID som identitetsudbyder via OIDC, ligesom I gør i dag. Vi sælger ingen managed identitetstjeneste, så alternativet er, at I selv drifter en — og for de fleste er det ikke besværet værd.
Hvad gør vi med vores Reserved Instances?
De bliver ved med at blive faktureret, indtil perioden udløber, uanset om ressourcerne stadig findes. Tjek bindingerne tidligt, og læg cutover-datoen i forhold til dem — ellers betaler I for to platforme længere, end I havde tænkt jer.
I har ikke de samme certificeringer som Azure. Hvordan håndterer I det?
Vi siger det ligeud: vi har hverken ISO 27001, SOC 2 eller PCI-DSS. Det, vi tilbyder, er GDPR-compliance med databehandleraftale, al data i EU og en stack, der er bygget helt på open source, som reelt kan gennemgås. Det er nok for mange, men ikke for alle, og I skal vælge med den viden.

Andre migreringsguider