Büyük Azure Geçişi büyük ölçekteki projeleri Azure Lighthouse

Bu konu başlığında, birden Azure Lighthouse (Azure AD) kiracılarında Azure Geçişi ölçeklenebilir bir şekilde Azure Active Directory genel bir bakış sağlar.

Azure Lighthouse, hizmet sağlayıcılarının birden fazla kiracıda aynı anda büyük ölçekte işlem gerçekleştirmelerini ve böylece yönetim görevlerini daha verimli hale getirir.

Azure Geçişi Azure şirket içi sunucularını, altyapısını, uygulamalarını ve verilerini değerlendirmek ve bu sunuculara geçiş yapmak için merkezi bir merkez sağlar. Genellikle, birden çok müşteri için büyük ölçekte değerlendirmeler ve geçiş yapan iş ortaklarının CSP (Bulut Çözümü Sağlayıcısı) abonelik modelini kullanarak veya müşteri kiracısı içinde bir konuk kullanıcı oluşturarak her müşteri aboneliğine tek tek erişmesi gerekir.

Azure Lighthouse tümleştirmesi Azure Geçişi hizmet sağlayıcılarının farklı müşteriler için iş yüklerini uygun ölçekte keşfetmelerine, değerlendirmelerine ve geçirmelerine olanak tanırken, diğer yandan da müşterilerin ortamlarının tam görünürlüğüne ve denetimine sahip olur. Hizmet sağlayıcıları, Azure tarafından temsilci olarak kaynak yönetimi aracılığıyla birden çok müşteri kiracısı genelinde Azure Geçişi tüm projelerinin tek bir görünümüne sahiptir.

Not

İş Azure Lighthouse, şirket içi VMware VM'leri, Hyper-V VM'leri, fiziksel sunucular ve AWS/GCP örnekleri için bulma, değerlendirme ve geçiş gerçekleştirebilirsiniz. VMware VMgeçişi için iki seçenek vardır. Şu anda, temsilci müşteri aboneliğinde bir geçiş projesi üzerinde çalışırken yalnızca aracı tabanlı geçiş yöntemi kullanılabilir; aracısız çoğaltma kullanarak geçiş şu anda müşterinin kapsamına temsilci erişimi aracılığıyla destekleniyor.

İpucu

Bu konu başlığında hizmet sağlayıcılarına ve müşterilere başvurulsa da, bu kılavuz birden çok kiracıyı yönetmek için Azure Lighthouse kullanan kuruluşlar için de geçerlidir.

Senaryoya bağlı olarak, müşteri kiracısı veya Azure Geçişi kiracıda kiracınızı oluşturmak istediğiniz senaryoyu oluşturabilirsiniz. Aşağıdaki konuları gözden geçirin ve hangi modelin müşterinizin geçiş ihtiyaçlarına en uygun olduğunu belirleme.

Müşteri Azure Geçişi bir proje oluşturma

Bu seçenek Azure Lighthouse müşteri kiracısı içinde Azure Geçişi projesini oluşturmaktır. Daha sonra, yönetim kiracısı kullanıcıları bir geçiş projesi oluştururken müşteri aboneliğini seçerek. Hizmet sağlayıcısı, kiracıyı yöneten kiracıdan gerekli geçiş işlemlerini gerçekleştirebilirsiniz. Bu, iş yüklerini keşfetmek için Azure Geçişi aletini dağıtmayı, VM'leri gruplama ve bulutla ilgili maliyetleri hesaparak iş yüklerini değerlendirmeyi, VM'nin hazır olma durumu gözden geçirmeyi ve geçişi gerçekleştirmeyi içerebilir.

Bu senaryoda, bulma ve değerlendirme adımları bu kiracıdan başlatılana ve yürütülse bile, yönetim kiracısı içinde hiçbir kaynak oluşturulmayacak ve depolanamıyor. Geçiş projeleri, iş yükleri için değerlendirme raporları ve hedef hedefte geçirilen kaynaklar gibi tüm kaynaklar müşteri aboneliğine dağıtılır. Ancak, hizmet sağlayıcısı tüm müşteri projelerine kendi kiracı ve portal deneyiminden erişebilirsiniz.

Bu yaklaşım, birden çok müşteri üzerinde çalışan hizmet sağlayıcıları için bağlam değiştirmeyi en aza indirerek müşterilerin tüm kaynaklarını kendi kiracılarında tutmasına izin vermenizi sağlar.

Bu modelin iş akışı aşağıdakine benzer:

  1. Müşteri, hizmetine Azure Lighthouse. Katkıda Bulunan yerleşik rolü, bu rolle birlikte kullanılacak kimlik için Azure Geçişi. Bu rolü kullanan bir örnek için delegated-resource-management-azmigrate örnek şablonuna bakın.

  2. Belirlenen kullanıcı, yönetici kiracıda oturum Azure portal sonra Azure Geçişi. Bu kullanıcı, Azure Geçişi müşteriaboneliğini seçerek bir proje oluşturur.

  3. Kullanıcı daha sonra bulma ve değerlendirme adımlarını gerçekleştirir.

    VMware VM'leri için aleti yapılandırmadan önce bulma vCenter Server merkezleri, kümeler, kümeler klasörü, konaklar, konaklar klasörü veya tek tek VM'ler ile sınırlandırabilirsiniz. Kapsamı ayarlamak için, aletin cihaza erişmek için kullandığı hesapta izinler vCenter Server. Hipervizörde birden çok müşteri VM'si barındırıldı ise bu yararlıdır. Hyper-V'nin bulma kapsamını sınırlayazın.

    Not

    VMware sanal makinelerini, Azure Geçişi tarafından sağlanan temsilci erişimi aracılığıyla kullanarak geçiş için Azure Lighthouse. VMware sanal makinelerinin geçişi için şu anda temsilcili müşteri aboneliğinde bir geçiş projesi üzerinde çalışırken yalnızca aracı tabanlı yöntem de destekleniyor.

  4. Hedef müşteri aboneliği hazır olduğunda, Azure Lighthouse tarafından verilen erişim aracılığıyla geçişe devam Azure Lighthouse. Değerlendirme sonuçlarını ve geçirilen kaynakları içeren geçiş projesi, hedef abonelik altındaki müşteri kiracısı içinde oluşturulur.

İpucu

Geçişten önce, temel altyapı kaynaklarının sağlanması ve sanal makinelerin geçirılacağı aboneliğin hazırlanması için bir giriş bölgesi dağıtılacaktır. Bu giriş bölgesinde bazı kaynaklara erişmek veya kaynak oluşturmak için Sahip yerleşik rolü gerekebilir ve bu rol şu anda Azure Lighthouse. Bu tür senaryolarda müşterinin CSP abonelik modeli aracılığıyla konuk erişim rolü sağlaması veya yönetici erişimi temsilcisi olarak temsilci olarak görev almaları gerekir. Çok kiracılı giriş bölgeleri oluşturma yaklaşımı için, çok kiracılı giriş bölgeleri tanıtım çözümüne GitHub.

Yöneten Azure Geçişi bir proje oluşturma

Bu senaryoda, bulma ve değerlendirme gibi geçişle ilgili işlemler yine de yöneten kiracıda kullanıcılar tarafından gerçekleştirilir. Ancak, geçiş projesi ve tüm ilgili kaynaklar iş ortağı kiracıda yer alır ve müşteri projeye doğrudan görünürlük elde etmez (ancak değerlendirmeler istenirse müşterilerle paylaşılır). Her müşterinin geçiş hedefi müşterinin aboneliği olur.

Bu yaklaşım, hizmet sağlayıcılarının geçiş bulma ve değerlendirme projelerini hızlı bir şekilde başlatmasını ve bu adımları müşteri aboneliklerinden ve kiracılardan soyutlamasını sağlar.

Bu modelin iş akışı aşağıdakine benzer:

  1. Müşteri, hizmetine Azure Lighthouse. Katkıda Bulunan yerleşik rolü, bu rolle birlikte kullanılacak kimlik için Azure Geçişi. Bu rolü kullanan bir örnek için delegated-resource-management-azmigrate örnek şablonuna bakın.

  2. Belirlenen kullanıcı, yönetici kiracıda oturum Azure portal sonra Azure Geçişi. Bu kullanıcı, Azure Geçişi ait abonelikte bir proje oluşturur.

  3. Kullanıcı daha sonra bulma ve değerlendirme adımlarını gerçekleştirir. Şirket içi VM'ler, yönetim kiracısı içinde oluşturulan geçiş projesi içinde keşfedilir ve değerlendirilir, ardından buradan geçirilir.

    Aynı Hyper-V ana bilgisayarlarında birden çok müşteri yönetiyorsanız, tüm iş yüklerini aynı anda keşfedersiniz. Müşteriye özgü VM'ler aynı grupta seçilebilir, ardından bir değerlendirme oluşturulabilir ve hedef hedef olarak uygun müşterinin aboneliği seçerek geçiş yapılabilir. Bulma kapsamını sınırlamaya gerek yoktur ve tek geçiş projesinde tüm müşteri iş yüklerinin tam genel bakışlarını koruyarak devam ettirin.

  4. Hazır olduğunda, iş yüklerini çoğaltmak ve geçiş için hedef hedef olarak temsilci olarak müşteri aboneliğini seçerek geçiş işlemine devam edin. Yeni oluşturulan kaynaklar müşteri aboneliğinde mevcut olurken, geçiş projesiyle ilgili değerlendirme verileri ve kaynakları yöneten kiracıda kalır.

NOT: Dağıtmadan önce parametre dosyasını ortamınızı yansıtacak şekilde değiştirmeniz gerekir https://github.com/Azure/Azure-Lighthouse-samples/tree/master/templates/delegated-resource-management-azmigrate

Müşteri geçişleri için iş ortağı tanıma

yönetim grubunun bir Microsoft İş Ortağı Ağıolarak, iş ortağı kimliğinizi temsilci olarak müşteri kaynaklarını yönetmek için kullanılan kimlik bilgileriyle bağlantı veebilirsiniz. Bu, Microsoft'un geçiş projeleri de dahil olmak üzere müşteriler için gerçekleştirilen görevlere göre etkiyi ve Azure tüketilen geliri kuruluşa atamalarına olanak sağlar.

Daha fazla bilgi için bkz. İş ortağı kimliğinizi, temsilci atanan kaynaklardaki etkinizi izleyecek şekilde bağlama.

Sonraki adımlar