Hoppa till innehåll

Migraatio-opas · Microsoft Azure:sta

Siirry Microsoft Azuresta SIAXiin

Useimmat, jotka jättävät Azuren, eivät jätä koko Azurea. He siirtävät ne työkuormat, joista he maksavat eniten suhteessa alustan tuomaan arvoon: virtuaalikoneet jotka ajavat vain yhtä konttia, App Service -sovellukset jotka voisivat yhtä hyvin olla kontti, tietokannat jotka ovat tavallista Postgresia ja blob-tallennus joka on tavallista objektitallennusta. Se mikä jää, on yleensä identiteetti ja se mikä on lähellä Microsoft 365:tä.

Se on kohtuullinen kanta, emmekä ehdota muuta. Osittainen siirto oikeista asioista laskee kustannuksia huomattavasti repimättä auki identiteetti- ja käyttöoikeusrakenteitanne. Meillä App Service -sovelluksesta tulee kontti App Hostingissa, virtuaalikoneesta tulee VPS tai dedikoitu palvelin, Azure Database for PostgreSQL:stä tulee Managed Postgres ja Blob Storagesta tulee objektitallennus S3-rajapinnalla.

Olkaa toisillenne selkeitä siitä mitä ette saa. Meillä ei ole hallinnoituja vastineita Entra ID:lle, Functionsille, Logic Appsille, Private Linkille tai ExpressRoutelle, ja meiltä puuttuvat sertifioinnit joita Azurella on. Projekti joka olettaa toisin, ajaa ojaan kolmannella viikolla.

Ajankäyttö

Laskekaa työkuormissa, ei tunneissa. Yksittäinen App Service -sovellus vie yhden päivän. Tyypillinen kokoonpano muutamalla virtuaalikoneella, tietokannalla ja blob-tallennuksella vie kolmesta kuuteen viikkoa kalenteriaikaa, enimmäkseen datansiirron ja varmennuksen takia.

Käyttökatko

Työkuormakohtaisesti. Tilattomat sovellukset siirtyvät ilman katkoa rinnakkaisajolla. Tietokanta vaatii kirjoitusikkunan minuuteista tuntiin. Virtuaalikoneet joilla on paikallista tilaa vaativat suunnitellun seisokin, usein yhdestä neljään tuntia.

01

Näin teet sen

  1. 1

    Kartoita työkuormittain ja jaa kolmeen kasaan

    Vie resurssilista resurssiryhmittäin ja ottakaa mukaan todellinen kustannus per resurssi viimeisiltä kolmelta kuukaudelta. Jakakaa sitten jokainen työkuorma: siirretään, säilytetään tai lopetetaan. Moni löytää tässä vaiheessa resursseja joita kukaan ei enää käytä, ja ne pitää sulkea riippumatta siitä mitä päätätte muusta.

  2. 2

    Päättäkää mikä jää Azureen

    Entra ID jää yleensä, varsinkin jos ajatte Microsoft 365:tä. Sama koskee Functionsia ja Logic Appseja joilla on syvä Azure-integraatio, jossa uudelleenkirjoitus maksaa enemmän kuin säästää. Kirjatkaa päätös ja peruste ylös, niin vältätte keskustelun uusimisen joka kerta kun joku ihmettelee miksei Microsoftin lasku mennyt nollaan.

  3. 3

    Kohdista jokainen työkuorma oikeaan kohteeseen

    App Service ja Container Apps muuttuvat App Hostingiksi alkaen 99 kr. Virtuaalikoneista tulee VPS alkaen 59 kr, tai dedikoitu palvelin alkaen 890 kr kun tarvitsette taattuja ytimiä. Azure Database for PostgreSQL:stä tulee Managed Postgres alkaen 89 kr. Blob Storagesta tulee objektitallennus 25 kr per 100 Gt, ja Azure Backupista tulee varmuuskopiointimme 19 kr per 100 Gt. Mitoittakaa todellisen käytön mukaan, ei sen VM-koon mukaan jonka joku valitsi kolme vuotta sitten.

  4. 4

    Siirtäkää tietokannat

    Tarkistakaa versiotaso ja extensionit Flexible Serverissä ennen aloittamista. Ottakaa pg_dump ja ajakaa pg_restore Managed Postgresiin pienemmille tietokannoille, ja pystyttäkää looginen replikointi suuremmille. Varmentakaa rivimäärät ja avainaggregaatit lähdettä vasten ennen kuin ohjaatte sovelluksen uudelleen, ja pitäkää Azure-instanssi luettavana vielä hetken jälkeenpäin.

  5. 5

    Siirtäkää blob-data ja laskekaa egress

    Kopioikaa data rclonella tai azcopylla S3-yhteensopivaan endpointtiimme ja varmentakaa tarkistussummat. Mitatkaa datamäärä ensin: lähtevä liikenne Azuresta laskutetaan gigatavua kohden, ja muutama teratavu muodostaa todellisen laskun. Ajakaa siirto erissä ja synkkaus lopuksi, jotta viimeinen ikkuna jää lyhyeksi.

  6. 6

    Rakentakaa verkko ja autentikointi uudelleen

    VNet, NSG, Private Link ja ExpressRoute eivät vastaa mitään meillä. Yksityisen liikenteen ympäristöjen välillä ratkaisette WireGuardilla tai Tailscalella sekä palomuurisäännöillä. Koodi joka käyttää managed identityä ja DefaultAzureCredentialia pitää vaihtaa oikeisiin avaimiin salaisuuksienhallinnassa, kierrätysrutiinilla jota omistatte itse. Tämä on yleensä koko siirron suurin koodityö.

  7. 7

    Vaihtakaa työkuormittain ja ajakaa alas kunnolla

    Siirtäkää yksi työkuorma kerrallaan ja antakaa sen olla rinnakkain kunnes mittarit näyttävät vakailta. Laskekaa TTL ennen jokaista DNS-vaihtoa. Kun kaikki on varmennettu, purkakaa Azure-resurssit, mutta tarkistakaa ensin Reserved Instance -sitoumuksenne ja Savings Plans, koska sitoumuksia laskutetaan edelleen vaikka resurssit ovat poissa.

02

Mikä on todella hankalaa

  • Entra ID:lle ei ole vastinetta meillä. Joko säilytätte sen identiteettitoimittajana, mikä toimii hyvin, tai ajatte Keycloakia tai Zitadelia omalla palvelimella ja otatte kirjautumisen ylläpidon itsellenne. Jälkimmäinen on oma projektinsa, ei askel tässä.
  • Azure Functions ja Logic Apps pitää kirjoittaa uudelleen. Triggerejä ja bindingejä ei ole, joten jonokäsittelystä, ajastimista ja HTTP-endpointeista tulee eksplisiittistä koodia pitkään ajossa olevassa palvelussa. Usein lopputulos on yksinkertaisempi, mutta se on uudelleenkirjoitusta eikä siirtoa.
  • Managed identity katoaa. Kaikki koodi joka luottaa siihen että Azure jakaa lyhytikäisiä tokeneita automaattisesti, tarvitsee oikeat credentialit ja kierrätysrutiinin.
  • Lähtevä datansiirto Azuresta maksaa kun siirrätte ulos. Mitatkaa määrä ennen kuin lupaatte budjettia, erityisesti blob-tallennukselle ja tietokantadumpeille.
  • Azurella on ISO 27001 ja SOC 2. Meillä ei ole. Jos asiakassopimuksenne tai kilpailutuksenne vaatii toimittajan sertifiointia, se on este, ja se kannattaa huomata nyt eikä sopimustarkastuksessa.
03

Kustannusesimerkki

Kaksi sovelluspalvelinta, yksi Postgres, 500 Gt objektitallennusta ja 100 Gt varmuuskopiointia: kaksi VPS:ää alkaen 59 kr kappale, Managed Postgres alkaen 89 kr, objektitallennus 125 kr ja varmuuskopiointi 19 kr, eli noin 351 kr kuukaudessa ilman alv:tä pienimmillä kooilla. Vastaava Azuressa kahdella B-sarjan virtuaalikoneella, Flexible Serverillä ja blob-tallennuksella asettuu suuruusluokkaan 2 500–3 500 kr kuukaudessa listahintaan ilman egressiä, ja Microsoftin hinnat muuttuvat jatkuvasti ja vaihtelevat alueen ja sitoumusten mukaan.

04

Usein kysytyt kysymykset

Täytyykö meidän jättää Azure kokonaan?
Ei, eivätkä useimmat tee niin. Yleisin lopputulos on että laskenta, tietokannat ja tallennus siirretään, kun taas Entra ID ja Microsoft 365:tä lähellä oleva jää. Yhdistätte ympäristöt WireGuardilla tai Tailscalella.
Voimmeko jatkaa Entra ID:n käyttöä kirjautumiseen?
Kyllä. Sovelluksenne meillä voivat käyttää Entra ID:tä identiteettitoimittajana OIDC:n kautta aivan kuten ennenkin. Emme myy hallinnoitua identiteettipalvelua, joten vaihtoehto on että ajatte sitä itse, eikä se useimmille kannata vaihtaa.
Mitä teemme Reserved Instansseillemme?
Niitä laskutetaan edelleen kunnes kausi päättyy, riippumatta siitä ovatko resurssit jäljellä. Tarkistakaa sitoumukset ajoissa ja sijoittakaa cutover-päivä suhteessa niihin, muuten maksatte kahdesta alustasta pidempään kuin aioitte.
Teillä ei ole samoja sertifiointeja kuin Azurella. Miten hoidatte sen?
Sanomme sen suoraan: meillä ei ole ISO 27001:tä, SOC 2:ta eikä PCI-DSS:ää. Tarjoamme GDPR-vaatimustenmukaisuuden henkilötietojen käsittelysopimuksella, kaiken datan EU:ssa ja pinon joka on kokonaan avointa lähdekoodia ja jota voi oikeasti tarkastaa. Se riittää monelle, muttei kaikille, ja teidän tulee valita sen tiedon varassa.

Muut migraatio-oppaat