Implantar serviços de suporte

Cada carga de trabalho que você migra para a nuvem requer vários serviços de suporte.

Você deve colocar servidores replicados ou em estágios em redes virtuais, e muitas cargas de trabalho exigem balanceadores de carga e uma solução de entrega de aplicativos. Além disso, há considerações sobre como se preparar para gerenciar cargas de trabalho.

Ao projetar sua arquitetura de carga de trabalho, você identificou esses serviços. Antes de começar a migrar recursos, implante os serviços para garantir que você tenha tudo pronto para que sua carga de trabalho opere com êxito.

Este artigo pressupõe que você preparou suas soluções de plataforma compartilhada preparando suas zonas de destino para migrações e concluiu sua arquitetura de carga de trabalho.

Planejar o suporte à implantação de serviços

Às vezes, não está claro quando implantar os serviços de suporte. Alguns serviços, como a Rede Virtual do Azure, baseiam-se no consumo. Outros serviços, como o Gateway de Aplicativo do Azure, são baseados em tempo de execução, mesmo que você não os esteja usando ativamente. Se estiverem ligados, incorrem em custos.

Assim, deve planear-se para as seguintes situações:

  • Serviços a serem implantados no início do processo
    • Serviços principais, sem custos e baseados no consumo, como redes virtuais, grupos de segurança de rede e contas de armazenamento.
    • Serviços que podem ser pausados ou colocados em modo de espera. Pause-os até que estejam prontos.
  • Desprovisionamento após uso
    • Serviços que começam a faturar imediatamente para fins de teste. Desprovisione-os quando não for necessário. Use a infraestrutura como código (IaC) para implantar esses recursos de forma consistente.

Serviços obrigatórios

Embora sua arquitetura de carga de trabalho forneça uma lista definitiva de serviços, você pode usar as seguintes opções como um guia para ajudar a identificar seus serviços de suporte:

  • Organização de recursos:
    • Uma subscrição para manter a sua carga de trabalho
    • Vários grupos de recursos para organizar seus recursos
  • Ligação em rede:
    • Uma rede virtual com sub-redes que correspondem ao seu design de rede
    • Grupos de segurança de rede atribuídos às sub-redes e restritos apenas ao tráfego necessário
    • Uma conexão de emparelhamento com sua rede virtual de hub
    • Quaisquer rotas necessárias definidas pelo usuário para moldar o tráfego, como enviar seu tráfego de rota padrão para um dispositivo de firewall
    • Qualquer recurso de apresentação de aplicativo para aplicativos Web, como o Gateway de Aplicativo ou o Azure Front Door
    • Balanceadores de carga para cargas de trabalho com vários nós
  • Identidade e segurança:
    • Quaisquer cofres de chaves para guardar certificados ou segredos
  • Gestão:
    • Qualquer espaço de trabalho de Logs do Azure Monitor específico da carga de trabalho
    • Qualquer instância de Azure Site Recovery e Backup do Azure específica da carga de trabalho
    • Qualquer instância específica da carga de trabalho do Azure Update Manager
    • Quaisquer alertas específicos da carga de trabalho

Além disso, revise Prepare-se para o gerenciamento para entender as considerações específicas do gerenciamento.

Próximos passos