Azure Lighthouse를 사용하여 대규모로 Azure Migrate 프로젝트 관리
이 항목에서는 Azure Lighthouse를 사용하여 여러 Microsoft Entra 테넌트에서 확장 가능한 방식으로 Azure Migrate를 사용하는 방법에 대한 개요를 제공합니다.
Azure Lighthouse를 사용하여 서비스 공급자는 여러 테넌트에 걸쳐 대규모로 작업을 한 번에 수행할 수 있으므로 관리 작업을 보다 효율적으로 수행할 수 있습니다.
Azure Migrate는 온-프레미스 서버, 인프라, 애플리케이션 및 데이터를 평가하고 Azure로 마이그레이션할 수 있는 중앙 허브를 제공합니다.
Azure Migrate와 Azure Lighthouse 통합을 통해 서비스 공급자는 각 고객 구독에 개별적으로 액세스하는 대신 규모에 따라 다양한 고객의 워크로드를 검색, 평가 및 마이그레이션할 수 있습니다. 서비스 공급자는 여러 고객 테넌트에서 관리하는 모든 Azure Migrate 프로젝트에 대한 단일 보기를 가질 수 있습니다. 고객은 서비스 공급자 작업에 대한 표시 유형을 갖게 되며 자신의 환경에 대한 제어를 유지합니다.
팁
이 항목은 서비스 공급자 및 고객을 염두에 두고 만들었지만 이 지침은 Azure Lighthouse를 사용하여 여러 테넌트를 관리하는 기업에도 적용됩니다.
시나리오에 따라 고객 테넌트 또는 관리 테넌트에서 Azure Migrate 프로젝트를 만들 수 있습니다. 이 문서에서는 고객의 마이그레이션 요구 사항에 가장 적합한 모델을 결정할 수 있도록 각 모델을 설명합니다.
참고 항목
파트너는 Azure Lighthouse를 통해 온-프레미스 VMware VM, Hyper-V VM, 물리적 서버, AWS/GCP 인스턴스에 대한 검색, 평가, 마이그레이션을 수행할 수 있습니다. VMware VM 마이그레이션의 경우 위임된 고객 구독의 마이그레이션 프로젝트에 에이전트 기반 마이그레이션 메서드만 사용할 수 있습니다. 에이전트 없는 복제를 사용한 마이그레이션은 현재 고객의 범위에 대한 위임된 액세스를 통해 지원되지 않습니다.
고객 테넌트에서 Azure Migrate 프로젝트 만들기
Azure Lighthouse를 사용할 때 한 가지 옵션은 고객 테넌트에 Azure Migrate 프로젝트를 만드는 것입니다. 그러면 관리 테넌트의 사용자가 마이그레이션 프로젝트를 만들 때 고객 구독을 선택할 수 있습니다. 서비스 공급자는 관리 테넌트에서 필요한 마이그레이션 작업을 수행할 수 있습니다. 이러한 작업의 예로는 Azure Migrate 어플라이언스를 배포하여 워크로드를 발견하고, VM을 그룹화하여 워크로드를 평가하고, 클라우드 관련 비용을 계산하고, VM 준비 상태를 검토하고, 실제 마이그레이션을 수행하는 것 등이 있습니다.
이 시나리오에서는 검색 및 평가 단계가 해당 테넌트에서 시작되고 실행되더라도 관리 테넌트에 리소스가 만들어지거나 저장되지 않습니다. 마이그레이션 프로젝트, 온-프레미스 워크로드에 대한 평가 보고서, 대상 공급자의 마이그레이션된 리소스와 같은 모든 리소스가 고객 구독에 위임됩니다. 서비스 공급자는 자체 테넌트 및 포털 환경에서 모든 고객 프로젝트에 액세스할 수 있습니다.
이 방법은 여러 고객 간에 작업하는 서비스 공급자를 위한 컨텍스트 전환을 최소화하는 동시에 고객이 자신의 테넌트에 모든 리소스를 유지할 수 있도록 합니다.
이 모델의 대략적인 워크플로는 다음과 같습니다.
고객이 Azure Lighthouse에 온보딩됩니다. Azure Migrate와 함께 사용될 ID에는 참가자 기본 제공 역할이 필요합니다. 이 역할을 사용하는 예제를 보려면 위임된-리소스-관리-azmigrate 샘플 템플릿을 참조하세요. 템플릿을 배포하기 전에 환경을 반영하도록 매개 변수 파일을 수정해야 합니다.
지정된 사용자가 Azure Portal에서 관리 테넌트에 로그인한 다음 Azure Migrate로 이동합니다. 이 사용자는 적절한 위임된 고객 구독을 선택하여 Azure Migrate 프로젝트를 만듭니다.
그다음에 검색 및 평가를 위한 단계를 수행합니다.
VMware VM의 경우 어플라이언스를 구성하기 전에 검색을 vCenter Server 데이터 센터, 클러스터, 클러스터 폴더, 호스트, 호스트 폴더 또는 개별 VM으로 제한할 수 있습니다. 범위를 설정하려면 어플라이언스에서 vCenter Server에 액세스하는 데 사용하는 계정에 대한 사용 권한을 할당합니다. 이는 여러 고객의 VM이 하이퍼바이저에서 호스트되는 경우에 유용합니다. Hyper-V의 검색 범위는 제한할 수 없습니다.
참고 항목
VMware 가상 머신 마이그레이션의 경우 현재 위임된 고객 구독에서 작업할 때 에이전트 기반 방법만 지원됩니다.
대상 고객 구독이 준비되면 Azure Lighthouse에서 부여된 액세스를 통해 마이그레이션을 진행합니다. 평가 결과 및 마이그레이션된 리소스를 포함하는 마이그레이션 프로젝트는 대상 구독 아래의 고객 테넌트에 생성됩니다.
팁
마이그레이션에 앞서, 기반 인프라 리소스를 프로비저닝하고 가상 머신이 마이그레이션되는 구독을 준비하기 위해 랜딩 존을 배포해야 합니다. 이 랜딩 존에서 일부 리소스에 액세스하거나 만들려면 소유자 기본 제공 역할이 필요할 수 있습니다. 이 역할은 현재 Azure Lighthouse에서 지원되지 않으므로 고객은 서비스 공급자에 대한 게스트 액세스를 제공하거나 CSP(클라우드 솔루션 공급자) 구독 모델을 통해 관리자 액세스를 위임해야 할 수 있습니다.
다중 테넌트 랜딩 존에 대한 자세한 내용은 GitHub의 다중 테넌트 Azure 랜딩 존 시나리오에 대한 고려 사항 및 권장 사항 및 다중 테넌트 랜딩 존 데모 솔루션을 참조하세요.
관리 테넌트에서 Azure Migrate 프로젝트 만들기
이 시나리오에서는 마이그레이션 프로젝트와 모든 관련 리소스가 관리 테넌트에서 상주합니다. 고객은 마이그레이션 프로젝트에 직접 액세스할 수 없지만 원하는 경우 평가를 고객과 공유할 수 있습니다. 이전 시나리오와 마찬가지로 검색 및 평가와 같은 마이그레이션 관련 작업은 관리 테넌트에서 사용자가 수행하고 각 고객의 마이그레이션 대상은 테넌트에서 대상 구독입니다.
이 방법을 통해 서비스 공급자는 마이그레이션 검색 및 평가 프로젝트를 신속하게 시작하여 고객 구독 및 테넌트의 초기 단계를 추상화합니다.
이 모델의 대략적인 워크플로는 다음과 같습니다.
고객이 Azure Lighthouse에 온보딩됩니다. Azure Migrate와 함께 사용될 ID에는 참가자 기본 제공 역할이 필요합니다. 이 역할을 사용하는 예제를 보려면 위임된-리소스-관리-azmigrate 샘플 템플릿을 참조하세요. 템플릿을 배포하기 전에 환경을 반영하도록 매개 변수 파일을 수정해야 합니다.
지정된 사용자가 Azure Portal에서 관리 테넌트에 로그인한 다음 Azure Migrate로 이동합니다. 이 사용자는 관리 테넌트에 속하는 구독에 Azure Migrate 프로젝트를 만듭니다.
그다음에 검색 및 평가를 위한 단계를 수행합니다. 온-프레미스 VM은 관리 테넌트에서 생성된 마이그레이션 프로젝트 내에서 검색 및 평가된 후 거기서 마이그레이션됩니다.
동일한 Hyper-V 호스트에서 여러 고객을 관리하는 경우 모든 워크로드를 한 번에 발견할 수 있습니다. 동일한 그룹에서 고객별 VM을 선택한 다음 평가를 만들 수 있습니다. 마이그레이션은 적절한 고객의 구독을 대상 공급자로 선택하여 수행됩니다. 검색 범위를 제한하지 않아도 되며, 하나의 마이그레이션 프로젝트에서 모든 고객 워크로드에 대한 전체 개요를 유지 관리할 수 있습니다.
준비가 되면 워크로드를 복제하고 마이그레이션하기 위한 대상 공급자로 위임된 고객 구독을 선택하여 마이그레이션을 진행합니다. 새 리소스는 고객 구독에 만들어지고 마이그레이션 프로젝트와 관련된 평가 데이터 및 리소스는 관리 테넌트에 유지됩니다.
고객 마이그레이션에 대한 파트너 인정
Microsoft Cloud Partner Program의 멤버로서 파트너 ID를 위임된 고객 리소스를 관리하는 데 사용되는 자격 증명과 연결할 수 있습니다. 이 링크를 통해 Microsoft는 마이그레이션 프로젝트를 비롯하여 사용자가 고객에 대해 수행한 작업을 기반으로 영향 및 Azure 소비 수익을 조직의 성과로 볼 수 있습니다.
자세한 내용은 파트너 ID 연결을 참조하세요.
다음 단계
- Azure Migrate에 대해 알아봅니다.
- Azure Lighthouse에서 지원하는 다른 교차 테넌트 관리 환경에 대해 알아봅니다.