De cloud kan u voordelen bieden zoals: lagere kosten, betere beveiliging en schaalbaarheid om aan uw bedrijfsbehoeften te voldoen. Zelf migreren is echter niet zo eenvoudig; er kan veel misgaan als u uw migratie niet goed plant. Gelukkig zijn cloudmigraties ons dagelijks werk en kunnen we een aantal tips met u delen om uw overstap naar de cloud soepel te laten verlopen.
Bepaal wat u wilt bereiken met een cloudmigratie. Zoekt u bepaalde prestaties of wilt u kosten besparen? Inzicht in het doel is cruciaal voor het ontwerpen van de doelomgeving, of ‘cloud landing zone’.
U kunt een gefaseerde aanpak overwegen, waarbij u ontwerpt, implementeert, bedient en continu optimaliseert. Lift and shift’ is slechts de eerste stap. Zodra uw workloads naar de cloud zijn gemigreerd, zijn optimalisaties en verbeteringen gemakkelijker te implementeren en te testen. Als u eerst uw core workloads wilt migreren en daarna extra functies wilt toevoegen, is dit de aanpak voor u.
Zorg ervoor dat u uw toepassing(en) en middelen goed begrijpt. Er zijn methoden om uw begrip te vergroten voordat u aan de dienst begint.
U kunt bijvoorbeeld assessment tools zoals Azure Migrate gebruiken om server workloads met afhankelijkheden te ontdekken, en Data Migration Assistant om MS SQL-databases te ontdekken en assessments uit te voeren voor feature (Azure) compatibiliteit. Azure’s App Service Migration Assistant kan worden gebruikt om lopende webapplicaties te evalueren voor migratie naar PaaS App Services.
Beoordelingen op locatie zullen een idee geven van de grootte van de resources, de compatibiliteit van functies en de algemene gereedheid voor de lift- en shiftfase van de migratie. Deze moeten ook worden voorbereid door een virtuele appliance (VHD of OVA) op locatie te implementeren, rechten te verlenen en firewallpoorten te openen voor Azure-tooling. Door samen te werken met een partner als Intwo kunnen wij u helpen uw omgeving voor te bereiden op de beoordeling.
Kan uw applicatie worden gerefactored of geherarchitectureerd in kleinere diensten? Het gebruik van cloud native functies hoeft geen grote onderneming te zijn. Maakt uw applicatie bijvoorbeeld gebruik van een bestandsdeling of lokale schijfopslag? Kan die applicatie in plaats daarvan objectopslag of Azure-bestanden gebruiken? Door een applicatie op te splitsen en gebruik te maken van cloud-native functies kunt u de beschikbaarheid en veerkracht vergroten, terwijl de beheeroverhead afneemt. U kunt altijd klein beginnen met het gebruik van cloud-native functies, er hoeft geen grote verschuiving plaats te vinden.
Elke optie heeft zijn eigen complexe reeks voorwaarden. Als u geen tijd hebt om de kleine lettertjes te lezen, zal het werken met experts die de voorwaarden in hun geheugen hebben opgeslagen, ervoor zorgen dat u de juiste SKU’s voor uw toepassing kiest; de keuze tussen Basic, Standard of Premium SKU’s heeft gevolgen voor de prestaties, functies, beschikbaarheid en kosten.
Bijvoorbeeld, bij het selecteren van een Azure File Storage tier, Standard en Performance hebben zeer verschillende prestatieniveaus, maar worden ook verschillend aangerekend. Standaard SKU brengt in rekening hoeveel opslagruimte u daadwerkelijk gebruikt, samen met opslagtransacties, terwijl Premium SKU alleen de voorziene hoeveelheid in rekening brengt.
De SKU-selectie van virtuele machines moet worden gebaseerd op het type workload, computermiddelen en beschikbaarheidseisen. De SLA voor virtuele machines van Azure is afhankelijk van de SKU van de toegewezen schijf – Standard HDD, Standard SSD, versus Premium SSD. De prijzen kunnen sterk variëren tussen SKU’s, dus nogmaals, zorg ervoor dat u de juiste kiest voor uw toepassing.
Niet alle SKU’s zijn in alle regio’s beschikbaar. Als onderdeel van uw cloudontwerp moet worden verwezen naar de productbeschikbaarheid en de roadmap om na te gaan of de SKU’s die u wilt gebruiken beschikbaar zijn in uw migratietijdlijn.
Zorg ervoor dat u eventuele back-out procedures test. Zorg ervoor dat alles gedocumenteerd is en dat de applicatieteams en eindgebruikers klaar zijn om te testen.
Een degelijk back-out plan is zeer belangrijk. Als het migratieproces op obstakels stuit, moet u een deadline hebben voor het terugdraaien van de migratie.
Moraal van het verhaal: zorg ervoor dat je voortdurend test! Verwijs tijdens het proces altijd terug naar je rubric en verwachtingen.
Hoeveel data migreert u? Wat is de bandbreedte naar Azure? Het uitvoeren van testmigraties zal een idee geven van hoe lang het gaat duren.
U zou ook kunnen overwegen om uw gegevens te seeden voor een snellere migratie. Kopieer alles en synchroniseer wijzigingen zodat er minder te kopiëren valt tijdens de cutover naar Azure. Mogelijk moet u Azure Data Box gebruiken voor offline seeding. Migraties van grote gegevens via het netwerk kunnen weken duren als ze niet goed worden voorbereid.
Het aanbrengen van wijzigingen vóór en tijdens een geplande migratie kan gevolgen hebben voor de benodigde tijd. Als een beheerder bijvoorbeeld een gegevensvernieuwing uitvoert vóór een geplande migratie, kan dit een grote hoeveelheid gegevens toevoegen om te kopiëren, waardoor de kopieertijd toeneemt. Een ‘change freeze’ van de omgeving wordt aanbevolen om het aantal te migreren wijzigingen te verminderen.
Gebruik waar mogelijk automatisering en scripts voor implementatie en migratie. Automatisering helpt bij het eenvoudig herbouwen van omgevingen, verhoogt de consistentie en helpt bij het lopende beheer.
Automatisering voor Azure resources kan worden opgenomen in uw lifecycle management proces om continue verbetering en levering aan te moedigen.
ARM templates, PowerShell scripting en Azure DevOps zijn allemaal aspecten die worden aanbevolen voor een succesvolle Azure implementatie.
Intwo heeft het diepste niveau van Microsoft Cloud-ervaring dat momenteel op de markt beschikbaar is, geleverd en ondersteund door onze wereldwijde teams op een 24/7-basis, 365 dagen per jaar. Dit betekent één enkele wereldwijde partner die de toonaangevende wereldwijde cloud-ervaring voor uw bedrijf levert.
Het creëren en beheren van een Azure-infrastructuur vereist een expert. Het kiezen van SKU’s, SLA’s en het klaarmaken van uw omgeving voor migratie is geen taak voor ontwikkelaars.
Beveiliging is een van de meest cruciale aspecten bij het ontwerpen van uw cloud landing zone. Zorg ervoor dat u al het beveiligingsbeleid dat u al hebt en hoe dit zal worden overgedragen naar uw cloud-omgeving. Azure biedt veilige onderliggende infrastructuur en diensten, maar zij kunnen slechts zoveel doen; u moet ook ijverig zijn in het beschermen van wat u daar plaatst.
Wees grondig bij het configureren van nieuwe bronnen en controleer de instellingen voordat u gegevens naar de cloud migreert. Het beveiligen van een Blob-opslagaccount kan bijvoorbeeld bestaan uit het configureren van: Private of Public toegang, Netwerktoegang, Encryptie in rust, Secure in transit en Soft Delete.
Azure Policy en Azure Security Center moeten worden gebruikt om misconfiguraties die de omgeving in gevaar brengen af te dwingen en te waarschuwen. Azure Security Center biedt bijvoorbeeld aanbevelingen om virtuele machines te koppelen aan een netwerkbeveiligingsgroep om de netwerktoegang te controleren.
U kunt de vereiste beveiligingsoplossing inzetten die een aanvulling vormt op het bestaande beveiligingsbeleid van uw onderneming, zoals Identity Management, Multi-Factor Authentication, ACL’s, Web Application Firewalls, Data Encryption, OS Patching, Anti-Malware, enz.
Gebruik de afhankelijkheden die werden vastgelegd in de beoordelingsfase om het migratieplan te helpen definiëren. U wilt bijvoorbeeld geen applicatieserver(s) naar Azure migreren terwijl de bijbehorende databases op locatie blijven, omdat dit kan leiden tot verminderde prestaties en hogere kosten.
Sommige Azure resources hebben standaard een back-up ingeschakeld – zoals Azure SQL Databases, maar voldoet het standaard back-up beleid aan uw frequentie- en retentie-eisen? De standaard back-upinstellingen moeten worden herzien.
Virtual Machines (VM, VM’s), Storage Accounts en App Services hebben standaard geen back-up ingeschakeld. VM-back-ups kunnen gemakkelijk worden geconfigureerd met behulp van een Azure Recovery Services-kluis, maar u moet niet vergeten deze te implementeren.
Houd rekening met uw huidige back-upvereisten bij het toewijzen van back-upbeleid en opslagtype voor gegevensbescherming.
U moet een infrastructuur-cloudspecialist inhuren of opleiden, of samenwerken met een deskundige partner om alles op orde te houden en correct te beheren.
Cloudbronnen vereisen nog steeds beheer. Azure levert bijvoorbeeld virtuele machines en beheert de onderliggende infrastructuur, maar alles wat binnen de VM draait is nog steeds uw verantwoordelijkheid: gebruikersbeheer, applicaties, OS patching, enz.
De algemene beheerslaag van de cloudomgeving moet in het ontwerp in aanmerking worden genomen. Uitsplitsing van het aantal abonnementen, resourcegroepen, tagging en beheerderstoegangsbeheer. Moet het beheer worden uitgesplitst naar applicatie? Omgeving (productie versus testen)? Er moet op hoog niveau een strategie worden bepaald voor alle cloud resources.
Hebben andere bedrijven toegang tot uw omgeving? Hoe zullen zij verbinding maken? Hebben zij Site-to-Site of Point-to-Site VPN’s nodig? Zo ja, hoe wordt dat beheerd? Welk toegangsniveau hebben zij nodig? Zorg ervoor dat dit ook in uw eerste ontwerp wordt opgenomen.
Een groot voordeel van de overstap naar de cloud is het gemak van implementatie en de mogelijkheid van meerdere, afzonderlijke omgevingen. Testomgevingen moeten worden ingezet en geïsoleerd van de productieomgeving. Alle tests moeten worden doorgelicht in een niet-productieomgeving voordat ze in productie worden genomen.
Meerdere niet-productieomgevingen en het bijbehorende implementatieproces moeten worden opgenomen in het oorspronkelijke ontwerp. Zorg er altijd voor dat uw omgevingen exact overeenkomen om een like-for-like validatie te garanderen.
Software is onvolmaakt, maar Azure biedt solide maatregelen voor bedrijfscontinuïteit. Azure heeft een enorm netwerk van fail-safe omstandigheden, maar er kunnen zich nog steeds problemen voordoen, en voorbereiding is altijd de sleutel. Beschikbaarheid wordt beschreven binnen elke SLA, dus niets zou ooit een mysterie moeten zijn. Ontwerp uw cloud landing zone voor de beschikbaarheid die u nodig hebt.
Kortom, de belangrijkste stap naar een succesvolle cloudmigratie is de planning en het voorbereidende werk. Zorg ervoor dat u een solide overzicht hebt, alle kleine lettertjes hebt gelezen en weet wat u kunt verwachten.
Krijg hulp van onze experts en zorg ervoor dat u niets mist van uw eerste lift en shift tot alles wat daarna komt.
Een succesvolle cloudmigratie draait om planning, beveiliging en de juiste partner. De belangrijkste do’s zijn onder meer het stellen van heldere doelen, het beoordelen van de huidige omgeving met tools zoals Azure Migrate, het kiezen van de juiste Azure SKU’s, het automatiseren van de deployment en het opstellen van een gedegen cutoverplan. De belangrijkste don’ts omvatten het over het hoofd zien van beveiliging, het negeren van applicatie-afhankelijkheden, het overslaan van back-ups, testen in productie en aannemen dat de cloud al het beheerwerk wegneemt. De meest voorkomende fout is de migratie behandelen als een eenmalige gebeurtenis in plaats van als doorlopende optimalisatie.
De beoordeling begint met een helder beeld van elke applicatie en resource die u van plan bent te verplaatsen. Azure Migrate ontdekt serverworkloads samen met hun afhankelijkheden, Data Migration Assistant evalueert SQL Server-databases op Azure-compatibiliteit en App Service Migration Assistant controleert webapplicaties op PaaS-gereedheid. Deze tools vereisen een virtuele appliance die on-premises is geïmplementeerd, samen met de juiste firewallpoorten en machtigingen voor Azure. De uitkomst biedt realistische sizing, functiecompatibiliteit en algehele gereedheid voordat de lift-and-shiftfase begint.
Een cloud landing zone is de Azure-doelomgeving die is ontworpen om uw gemigreerde workloads te ontvangen. Deze omvat de fundamentele inrichting, zoals subscriptions, resourcegroepen, netwerken, identiteit, beveiligingsbeleid, governance en beheerstructuur. Door deze vooraf goed te ontwerpen, voorkomt u kostbaar herwerk later en zorgt u ervoor dat elke workload die overgaat, past binnen een consistent en veilig patroon. Een goed ontworpen landing zone weerspiegelt uw migratiedoelen, of dat nu prestaties, kostenbesparing of schaalbaarheid is, en ondersteunt een gefaseerde aanpak met ruimte voor doorlopende optimalisatie.
Lift-and-shift betekent applicaties met minimale wijzigingen naar Azure verplaatsen, waarbij dit wordt gezien als de eerste stap in plaats van de eindbestemming. Refactoring gaat verder door de applicatie aan te passen zodat deze cloud-native functies gebruikt. Een applicatie die bijvoorbeeld lokale schijfopslag gebruikt, zou kunnen overstappen naar objectopslag of Azure Files, wat de beschikbaarheid en veerkracht vergroot en tegelijkertijd de beheerlast vermindert. Het voordeel van beginnen met lift-and-shift is snelheid, terwijl refactoring de kosten- en prestatievoordelen op langere termijn oplevert die de cloud bedoeld is te ontsluiten.
Het kiezen van de juiste Azure SKU komt neer op het afstemmen van de servicetier op de daadwerkelijke behoeften van uw workload op het gebied van prestaties, beschikbaarheid en kosten. Basic, Standard en Premium SKU’s hebben elk andere voorwaarden, prijzen en functiesets. Standard File Storage brengt bijvoorbeeld kosten in rekening op basis van gebruikte capaciteit en transacties, terwijl Premium alleen kosten in rekening brengt voor voorziene hoeveelheden. SLA’s voor Virtual Machines zijn afhankelijk van de toegewezen disk SKU. Niet elke SKU is in elke regio beschikbaar, dus controleer de beschikbaarheid ten opzichte van uw migratietijdlijn voordat u zich vastlegt.
Een gedegen cutoverplan omvat gedetailleerde documentatie, geteste terugvalprocedures en heldere deadlines voor wanneer u pauzeert en terugdraait als er iets misgaat. Voer vroegtijdig testmigraties uit om de daadwerkelijke timing in te schatten en overweeg vervolgens om data vooruit te zetten met Azure Data Box of pre-copy- en synchronisatiestrategieën om het uiteindelijke cutovervenster te verkorten. Een change freeze vóór de migratie voorkomt dat er tussentijds nieuwe data wordt toegevoegd. Applicatieteams en eindgebruikers moeten gedurende het hele traject klaarstaan voor testen, niet alleen aan het eind.
Beveiliging kan tijdens een cloudmigratie niet als bijzaak worden behandeld. Azure biedt een veilige onderliggende infrastructuur, maar alles wat u daarop uitrolt, valt onder uw eigen verantwoordelijkheid om te beschermen. Elke nieuwe resource vereist een zorgvuldige configuratie, waarbij Azure Policy en Azure Security Center standaarden afdwingen en verkeerde configuraties signaleren. Bestaande enterprise beveiligingsbeleidsregels rondom identity management, multifactorauthenticatie, access control lists, web application firewalls, encryptie, OS-patching en anti-malware moeten allemaal naadloos overgaan naar de cloudomgeving. Controleer de instellingen voordat er data wordt verplaatst.
Naar de cloud verhuizen betekent niet dat alles voor u wordt beheerd. Azure beheert de onderliggende infrastructuur voor diensten zoals Virtual Machines, maar alles wat binnen de VM draait, waaronder gebruikersbeheer, applicaties, patching van het besturingssysteem en configuratie, blijft uw verantwoordelijkheid. Ook voor subscriptions, resourcegroepen, tagging en beheerderstoegang is vanaf dag één een heldere beheerstrategie nodig. De meeste organisaties nemen ofwel een toegewijde cloud infrastructure specialist in dienst, ofwel werken samen met een Azure Expert MSP om de omgeving soepel draaiende te houden.
Back-ups mogen in Azure nooit als vanzelfsprekend worden beschouwd. Bij sommige resources, zoals Azure SQL Databases, zijn back-ups standaard ingeschakeld, maar het standaardbeleid komt mogelijk niet overeen met uw daadwerkelijke eisen voor frequentie en retentie, dus controleer altijd de instellingen. Bij Virtual Machines, Storage Accounts en App Services zijn back-ups niet standaard ingeschakeld. Back-ups van VM’s kunnen worden geconfigureerd via Azure Recovery Services vaults, maar die configuratie moet bewust worden uitgevoerd. Pas back-upbeleid en opslagtypen toe die aansluiten bij uw huidige behoeften op het gebied van gegevensbescherming.
Intwo helpt organisaties bij het plannen en uitvoeren van cloudmigraties, van de initiële beoordeling tot langetermijnoptimalisatie. Als Azure Expert MSP met wereldwijde teams die 24/7 actief zijn, verzorgen wij de voorbereiding van de omgeving, het in kaart brengen van afhankelijkheden, de selectie van SKU’s, de beveiligingsconfiguratie en de geautomatiseerde deployment met behulp van ARM-templates, PowerShell en Azure DevOps. De gefaseerde CloudCare-aanpak omvat ontwerp, deployment, doorlopende operatie en continue optimalisatie, wat betekent dat lift-and-shift slechts het startpunt is. Samenwerken met experts neemt het grootste deel van het risico weg dat komt kijken bij het alleen aanpakken van een migratie.
Rest assured. We've got you.
Laten we contact opnemen en samen uw zakelijke uitdagingen aanpakken.