Migreringsguide · Fra Microsoft Azure
Migrer fra Microsoft Azure til SIAX
De fleste som forlater Azure, forlater ikke hele Azure. De flytter arbeidslastene der de betaler mest for minst plattformverdi: virtuelle maskiner som bare kjører én container, App Service-apper som like gjerne kunne vært en container, databaser som er vanlig Postgres, og blob-lagring som er vanlig objektlagring. Det som blir værende, er som regel identitet og det som ligger nær Microsoft 365.
Det er en fornuftig tilnærming, og vi foreslår ingen annen. En delvis flytting av de riktige tingene senker kostnaden merkbart uten å rive opp identitets- og tilgangsstrukturene deres. Hos oss blir en App Service-app en container på App Hosting, en VM blir en VPS eller en dedikert server, Azure Database for PostgreSQL blir Managed Postgres, og Blob Storage blir objektlagring med S3-API.
Vær tydelige med hverandre om hva dere ikke får. Vi har ingen managed erstatning for Entra ID, Functions, Logic Apps, Private Link eller ExpressRoute, og vi mangler sertifiseringene Azure har. Et prosjekt som forutsetter det motsatte, havner i grøfta i uke tre.
Tidsbruk
Regn i arbeidslaster, ikke timer. En enkelt App Service-app tar en dag. Et typisk oppsett med noen VM-er, en database og blob-lagring tar tre til seks uker kalendertid, mest på grunn av dataoverføring og verifisering.
Nedetid
Per arbeidslast. Tilstandsløse apper flyttes uten avbrudd gjennom parallellkjøring. En database krever et skrivevindu på minutter til en time. VM-er med lokal tilstand krever planlagt nedetid, ofte én til fire timer.
Slik gjør du det
- 1
Kartlegg per arbeidslast og sorter i tre bunker
Eksporter ressurslisten per ressursgruppe og ta med den faktiske kostnaden per ressurs de siste tre månedene. Sorter deretter hver arbeidslast i flytt, behold eller avvikle. Mange finner i dette steget ressurser som ingen lenger bruker, og de skal stenges uansett hva dere bestemmer om resten.
- 2
Bestem hva som blir værende i Azure
Entra ID blir normalt værende, spesielt hvis dere kjører Microsoft 365. Det samme gjelder Functions og Logic Apps med dyp Azure-integrasjon, der en omskriving koster mer enn den sparer. Skriv ned beslutningen og begrunnelsen, så slipper dere å ta diskusjonen på nytt hver gang noen lurer på hvorfor fakturaen fra Microsoft ikke gikk til null.
- 3
Match hver arbeidslast mot riktig mål
App Service og Container Apps blir App Hosting fra 99 kr. Virtuelle maskiner blir VPS fra 59 kr, eller dedikert server fra 890 kr når dere trenger garanterte kjerner. Azure Database for PostgreSQL blir Managed Postgres fra 89 kr. Blob Storage blir objektlagring for 25 kr per 100 GB, og Azure Backup blir vår backup for 19 kr per 100 GB. Dimensjoner etter faktisk bruk, ikke etter VM-størrelsen noen valgte for tre år siden.
- 4
Migrer databasene
Kontroller versjonsnivå og extensions i Flexible Server før dere starter. Ta en pg_dump og kjør pg_restore mot Managed Postgres for mindre databaser, og sett opp logisk replikering for de større. Verifiser radantall og nøkkelaggregater mot kilden før dere peker om applikasjonen, og behold Azure-instansen lesbar en periode etterpå.
- 5
Flytt blob-data og regn på egressen
Kopier data med rclone eller azcopy mot vår S3-kompatible endpoint og verifiser sjekksummer. Mål datamengden først: utgående trafikk fra Azure faktureres per gigabyte, og noen terabyte blir en reell faktura. Kjør overføringen i omganger med en synk på slutten, slik at det siste vinduet blir kort.
- 6
Bygg om nettverk og autentisering
VNet, NSG, Private Link og ExpressRoute har ingen erstatning hos oss. Privat trafikk mellom miljøer løser dere med WireGuard eller Tailscale pluss brannmurregler. Kode som bruker managed identity og DefaultAzureCredential, må gå over til reelle nøkler i en hemmelighetshåndterer, med en rotasjonsrutine dere selv eier. Dette er som regel det største kodearbeidet i hele flyttingen.
- 7
Bytt per arbeidslast og avvikle ordentlig
Flytt én arbeidslast om gangen og la den ligge parallelt til målingene ser stabile ut. Senk TTL før hvert DNS-bytte. Når alt er verifisert, river dere Azure-ressursene, men kontroller først Reserved Instances og Savings Plans, siden forpliktelser fortsetter å faktureres selv når ressursene er borte.
Hva som faktisk er vrient
- Entra ID har ingen erstatning hos oss. Enten beholder dere det som identitetsleverandør, noe som fungerer bra, eller så kjører dere Keycloak eller Zitadel på egen server og overtar driften av innloggingen selv. Det siste er et eget prosjekt, ikke et steg i dette.
- Azure Functions og Logic Apps må skrives om. Triggers og bindings finnes ikke, så køhåndtering, timere og HTTP-endepunkter blir eksplisitt kode i en langkjørende tjeneste. Resultatet blir ofte enklere, men det er omskriving og ikke flytting.
- Managed identity forsvinner. All kode som er avhengig av at Azure automatisk deler ut kortlevde tokens, trenger reelle credentials og en rotasjonsrutine.
- Utgående datatrafikk fra Azure koster penger når dere flytter ut. Mål volumet før dere lover et budsjett, spesielt for blob-lagring og databasedumper.
- Azure har ISO 27001 og SOC 2. Det har ikke vi. Hvis kundeavtalen eller anskaffelsen deres krever at leverandøren er sertifisert, er det en blokkerer, og den bør oppdages nå, ikke ved avtalegjennomgangen.
Kostnadseksempel
To applikasjonsservere, en Postgres, 500 GB objektlagring og 100 GB backup: to VPS-er fra 59 kr stykket, Managed Postgres fra 89 kr, objektlagring 125 kr og backup 19 kr, altså rundt 351 kr per måned eksklusive mva ved de minste størrelsene. Tilsvarende i Azure med to B-serie-VM-er, en Flexible Server og blob-lagring ligger i størrelsesorden 2 500 til 3 500 kr per måned til listepris eksklusive egress, og Microsofts priser endres fortløpende og varierer med region og forpliktelser.
Ofte stilte spørsmål
- Må vi forlate Azure helt?
- Nei, og de fleste gjør ikke det. Det vanligste utfallet er at compute, databaser og lagring flyttes, mens Entra ID og det som ligger nær Microsoft 365, blir værende. Dere kobler sammen miljøene med WireGuard eller Tailscale.
- Kan vi fortsette å bruke Entra ID for innlogging?
- Ja. Appene deres hos oss kan bruke Entra ID som identitetsleverandør via OIDC akkurat som før. Vi selger ingen managed identitetstjeneste, så alternativet er at dere selv drifter en, og for de fleste er ikke det verdt byttet.
- Hva gjør vi med Reserved Instances?
- De fortsetter å faktureres til perioden løper ut, uansett om ressursene er der eller ikke. Kontroller forpliktelsene tidlig og legg cutover-datoen i forhold til dem, ellers betaler dere for to plattformer lenger enn tenkt.
- Dere har ikke de samme sertifiseringene som Azure. Hvordan håndterer dere det?
- Vi sier det rett ut: vi har verken ISO 27001, SOC 2 eller PCI-DSS. Det vi tilbyr, er GDPR-etterlevelse med databehandleravtale, all data i EU og en stack som er bygget helt på åpen kildekode og kan inspiseres på ordentlig. Det er nok for mange, men ikke for alle, og dere skal velge med den kunnskapen.
