Unsere Vorgehensweise bei der Migration zu Microsoft Azure
Cloud Temple, ein souveräner europäischer Cloud-Anbieter (mit den Zertifizierungen SecNumCloud, HDS und C5), unterstützt seine Kunden bei der Migration ihrer On-Premise-Infrastrukturen oder in der Private Cloud gehosteten Infrastrukturen zu Microsoft Azure und gewährleistet dabei die für eine kritische Umgebung spezifischen Anforderungen an Souveränität, Sicherheit und Dienstkontinuität.
Was wir auf Azure migrieren
| Handlung | Beschreibung |
|---|---|
| Windows-Server auf Azure migrieren | „Lift & Shift“ von Windows-Servern auf virtuelle Azure-Maschinen über Azure Migrate |
| Linux-Server auf Azure migrieren | Lift & Shift von Linux-Servern (Debian, Ubuntu, RHEL…) auf Azure |
| SQL auf Azure umstellen | Migration von SQL Server-Datenbanken auf Azure-VMs ohne Wechsel der Datenbank-Engine |
| SQL auf Azure umgestalten | Migration von SQL Server-Datenbanken zu Azure SQL Managed Instance / Azure SQL Database, einschließlich Anwendungsanpassung |
-
Assess – Prüfung der bestehenden Infrastruktur, Bereitstellung einer Azure Migrate-Appliance direkt in der Quellumgebung (VMware oder physisch), technische und finanzielle Bewertung (Zieldimensionierung, Kosten, Anspruch auf den Azure Hybrid Benefit).
-
Plan – Entwurf der Zielarchitektur (Azure-Landing-Zone, Netzwerk, Sicherheit) und Festlegung der für jede Workload geeigneten Migrationsstrategie (Rehost oder Refactor).
-
Migrate – Durchführung der Migration (Lift & Shift über die Azure Migrate-Appliance oder Neuaufbau für Komponenten, die eine Modernisierung erfordern) unter Wahrung der Dienstkontinuität. Die aus dem Rehost stammenden VMs werden anschließend in den Terraform-Code und den Terraform-State importiert (siehe Abschnitt „IaC“ weiter unten).
-
Secure – Integration der nativen Azure-Sicherheitsüberwachung (Microsoft Defender for Cloud, Azure Sentinel) bereits bei der Inbetriebnahme.
-
Operate – Übernahme der Verwaltung von Azure-Ressourcen über Azure Lighthouse mit einem auf die Kundenbedürfnisse zugeschnittenen Managed-Service-Modell (vollständig durch Cloud Temple, vollständig durch den Kunden oder hybride Zusammenarbeit).
-
Stilllegung — Sobald die Umstellung vom Kunden bestätigt wurde, erfolgt die protokollierte Stilllegung der entsprechenden On-Premise-Infrastruktur.
Aufbau der Azure Landing Zone als „Infrastructure as Code“
Über die Migration der Workloads hinaus baut Cloud Temple die Zielumgebung in Azure vollständig als „Infrastructure as Code“ (IaC) auf:
Terraform
Die gesamte Landing Zone (Netzwerke, Sicherheit, Governance, Administratorrechte über Azure Lighthouse) wird in Terraform beschrieben und versioniert.
CI/CD-Pipeline
Die Bereitstellung und Weiterentwicklung der Infrastruktur erfolgen automatisiert über eine CI/CD-Pipeline, wodurch Rückverfolgbarkeit, Code-Reviews und reproduzierbare Bereitstellungen gewährleistet sind.
Hub-and-Spoke-Architektur
Azure-Umgebungen sind nach einer Hub-and-Spoke-Topologie aufgebaut: ein Hub-Netzwerk, in dem die gemeinsam genutzten Dienste (Konnektivität, Sicherheit, Überwachung) zentralisiert sind, und Spoke-Netzwerke, die nach Umgebung oder Kundenanwendungsbereich isoliert sind.
CAF-Vereinbarungen
Die Benennung der Ressourcen und das Tagging-Konzept entsprechen den Konventionen des Cloud Adoption Framework (Präfixe nach Ressourcentyp, Tags für Kosten, Umgebung und Eigentümer) und gewährleisten so eine einheitliche Governance für die gesamte Azure-Umgebung.
Integration der migrierten VMs in die IaC
Virtuelle Maschinen, die über die Azure Migrate-Appliance (die direkt in der Quellumgebung – sei es VMware oder eine physische Umgebung – bereitgestellt wird) migriert wurden, werden nach Abschluss der Umstellung in den Terraform-Code und den Terraform-Status importiert. Dieser Schritt stellt sicher, dass die gesamte Umgebung – einschließlich der Ressourcen aus einem Rehost – nach der Migration einheitlich als «Infrastructure as Code» verwaltet wird und nicht als Ressourcen, die vom Migrationstool „außerhalb des Systems“ erstellt wurden.
Warum Azure mit Cloud Temple?
- Kontinuität des IT-Outsourcings : Unsere Kunden profitieren vor und nach der Migration zu Azure vom gleichen Umfang an MCO/MCS-Betreuung.
- Compliance und Souveränität: Auswahl der Azure-Regionen (z. B. Zentralfrankreich) und Sicherheitsmaßnahmen, die den regulatorischen Anforderungen des Kunden entsprechen.
- Bewährte Methodik: Der Ansatz „Assess → Plan → Migrate → Secure → Operate → Decommission“, der auf kritische Produktionsumgebungen angewendet wird.
- Ein französisches Beratungsunternehmen — Windows-Server auf Azure umstellen (Migration von Active Directory-Domänencontrollern über Azure Migrate)
- Ein Berufsverband der französischen Metallindustrie — Linux-Server auf Azure umstellen (Lift-and-Shift-Migration von 10 Linux-/Windows-Servern über Azure Migrate)