Hoppa till innehåll

Migrationsguide · Från Microsoft Azure

Migrera från Microsoft Azure till SIAX

De flesta som lämnar Azure lämnar inte hela Azure. De flyttar de arbetslaster där de betalar mest för minst plattformsvärde: virtuella maskiner som bara kör en container, App Service-appar som lika gärna kunde vara en container, databaser som är vanlig Postgres och blob-lagring som är vanlig objektlagring. Det som stannar kvar är oftast identitet och det som ligger nära Microsoft 365.

Det är en rimlig hållning och vi föreslår ingen annan. En delvis flytt av rätt saker sänker kostnaden märkbart utan att riva upp era identitets- och behörighetsstrukturer. Hos oss blir en App Service-app en container på App Hosting, en VM blir en VPS eller en dedikerad server, Azure Database for PostgreSQL blir Managed Postgres och Blob Storage blir objektlagring med S3-API.

Var tydliga med varandra om vad ni inte får. Vi har inga managed motsvarigheter till Entra ID, Functions, Logic Apps, Private Link eller ExpressRoute, och vi saknar de certifieringar Azure har. Ett projekt som förutsätter motsatsen kör i diket i vecka tre.

Tidsåtgång

Räkna i arbetslaster, inte timmar. En enskild App Service-app tar en dag. En typisk uppsättning med några VM:ar, en databas och blob-lagring tar tre till sex veckor kalendertid, mest på grund av dataöverföring och verifiering.

Stillestånd

Per arbetslast. Statslösa appar flyttas utan avbrott genom parallellkörning. En databas kräver ett skrivfönster på minuter till en timme. VM:ar med lokalt tillstånd kräver planerat stillestånd, ofta en till fyra timmar.

01

Så gör du

  1. 1

    Inventera per arbetslast och sortera i tre högar

    Exportera resurslistan per resursgrupp och ta med den faktiska kostnaden per resurs de senaste tre månaderna. Sortera sedan varje arbetslast i flytta, behåll eller avveckla. Många hittar i det här steget resurser som ingen längre använder, och de ska stängas oavsett vad ni beslutar om resten.

  2. 2

    Bestäm vad som stannar kvar i Azure

    Entra ID stannar normalt, särskilt om ni kör Microsoft 365. Detsamma gäller Functions och Logic Apps med djup Azure-integration, där en omskrivning kostar mer än den sparar. Skriv ner beslutet och skälet, så slipper ni ta om diskussionen varje gång någon undrar varför fakturan från Microsoft inte gick till noll.

  3. 3

    Matcha varje arbetslast mot rätt mål

    App Service och Container Apps blir App Hosting från 99 kr. Virtuella maskiner blir VPS från 59 kr, eller dedikerad server från 890 kr när ni behöver garanterade kärnor. Azure Database for PostgreSQL blir Managed Postgres från 89 kr. Blob Storage blir objektlagring för 25 kr per 100 GB, och Azure Backup blir vår backup för 19 kr per 100 GB. Dimensionera efter faktisk användning, inte efter den VM-storlek någon valde för tre år sedan.

  4. 4

    Migrera databaserna

    Kontrollera versionsnivå och extensions i Flexible Server innan ni börjar. Ta en pg_dump och kör pg_restore mot Managed Postgres för mindre databaser, och sätt upp logisk replikering för de större. Verifiera radantal och nyckelaggregat mot källan innan ni pekar om applikationen, och behåll Azure-instansen läsbar en period efteråt.

  5. 5

    Flytta blob-data och räkna på egressen

    Kopiera data med rclone eller azcopy mot vår S3-kompatibla endpoint och verifiera checksummor. Mät datamängden först: utgående trafik från Azure debiteras per gigabyte, och några terabyte blir en verklig faktura. Kör överföringen i omgångar med en synk på slutet så att det sista fönstret blir kort.

  6. 6

    Bygg om nätverk och autentisering

    VNet, NSG, Private Link och ExpressRoute har ingen motsvarighet hos oss. Privat trafik mellan miljöer löser ni med WireGuard eller Tailscale plus brandväggsregler. Kod som använder managed identity och DefaultAzureCredential måste byta till riktiga nycklar i en hemlighetshanterare, med en rotationsrutin ni själva äger. Detta är oftast det största kodarbetet i hela flytten.

  7. 7

    Växla per arbetslast och avveckla ordentligt

    Flytta en arbetslast i taget och låt den ligga parallellt tills mätvärdena ser stabila ut. Sänk TTL innan varje DNS-byte. När allt är verifierat river ni Azure-resurserna, men kontrollera först era Reserved Instances och Savings Plans, eftersom åtaganden fortsätter debiteras även när resurserna är borta.

02

Vad som faktiskt är krångligt

  • Entra ID har ingen motsvarighet hos oss. Antingen behåller ni det som identitetsleverantör, vilket fungerar bra, eller så kör ni Keycloak eller Zitadel på egen server och tar över driften av er inloggning. Det senare är ett eget projekt, inte ett steg i det här.
  • Azure Functions och Logic Apps måste skrivas om. Triggers och bindings finns inte, så köhantering, timers och HTTP-endpoints blir explicit kod i en långkörande tjänst. Ofta blir resultatet enklare, men det är omskrivning och inte flytt.
  • Managed identity försvinner. All kod som förlitar sig på att Azure delar ut kortlivade tokens automatiskt behöver riktiga credentials och en rotationsrutin.
  • Utgående datatrafik från Azure kostar pengar när ni flyttar ut. Mät volymen innan ni lovar en budget, särskilt för blob-lagring och databasdumpar.
  • Azure har ISO 27001 och SOC 2. Det har inte vi. Om ert kundavtal eller er upphandling kräver att leverantören är certifierad är det en blockerare, och den bör upptäckas nu och inte vid avtalsgranskningen.
03

Kostnadsexempel

Två applikationsservrar, en Postgres, 500 GB objektlagring och 100 GB backup: två VPS från 59 kr styck, Managed Postgres från 89 kr, objektlagring 125 kr och backup 19 kr, alltså cirka 351 kr per månad exklusive moms vid de minsta storlekarna. Motsvarande i Azure med två B-serie-VM:ar, en Flexible Server och blob-lagring ligger i storleksordningen 2 500 till 3 500 kr per månad till listpris exklusive egress, och Microsofts priser ändras löpande och varierar med region och åtaganden.

04

Vanliga frågor

Måste vi lämna Azure helt?
Nej, och de flesta gör inte det. Det vanligaste utfallet är att compute, databaser och lagring flyttas medan Entra ID och det som ligger nära Microsoft 365 blir kvar. Ni kopplar ihop miljöerna med WireGuard eller Tailscale.
Kan vi fortsätta använda Entra ID för inloggning?
Ja. Era appar hos oss kan använda Entra ID som identitetsleverantör via OIDC precis som tidigare. Vi säljer ingen managed identitetstjänst, så alternativet är att ni själva driftar en, och för de flesta är det inte värt bytet.
Vad gör vi med våra Reserved Instances?
De fortsätter debiteras tills perioden löper ut, oavsett om resurserna är kvar. Kontrollera åtagandena tidigt och lägg cutover-datumet i förhållande till dem, annars betalar ni för två plattformar längre än ni tänkt.
Ni har inte samma certifieringar som Azure. Hur hanterar ni det?
Vi säger det rakt ut: vi har varken ISO 27001, SOC 2 eller PCI-DSS. Det vi erbjuder är GDPR-efterlevnad med personuppgiftsbiträdesavtal, all data i EU och en stack helt byggd på öppen källkod som går att granska på riktigt. Det räcker för många, men inte för alla, och ni ska välja med den vetskapen.