在查看迁移的好处,并计划从Azure Stack Hub上的Azure 应用服务迁移到Azure 应用服务后,是时候专注于如何迁移了。
选择迁移登陆区域
在规划迁移时,你已确定应用程序,并为每个应用程序选择了迁移登陆区域:
Azure App 服务
在以下情况下选择Azure 应用服务:
- 应用程序已做好云部署准备。
- 存在最少的操作系统依赖项。
- 应用程序可以在Azure 应用服务沙盒约束中运行。
创建Azure环境
步骤 1:创建资源组
为以下项创建资源组:
- 生产
- 非生产
- 共享服务
步骤 2:配置网络
创建所需的网络资源:
- 虚拟网络
- 子网
- 私有终结点
- DNS 区域
- VPN 或 ExpressRoute 连接
步骤 3:预配应用服务基础结构
配置:
步骤 4:配置支持服务
创建和配置:
- Azure SQL 数据库
- Azure 存储
- Azure 密钥保管库
- Application Insights
- Azure Monitor
迁移应用程序代码
源代码部署
使用以下方式部署应用程序:
对于已有权访问源代码的新式应用程序,建议使用这些方法。
迁移应用程序配置
查看并迁移以下设置。
应用程序设置
- 连接字符串
- API 密钥
- 环境变量
Authentication
使用以下方式实现身份验证:
- Microsoft Entra ID
- 管理标识
- OAuth 或 OpenID Connect 提供方
机密管理
将机密存储在:
- Azure 密钥保管库
Certificates
导入并验证:
- TLS 证书
- 自定义域证书
迁移数据
Databases
建议的目标包括:
- Azure SQL 数据库
- Azure 虚拟机中的 SQL Server
验证:
- 数据库兼容性
- 连接字符串
- 防火墙和网络规则
文件存储
将Azure Stack Hub文件共享依赖项替换为:
- Azure 文件存储
- Azure Blob 存储
备份和恢复
配置:
- 数据库备份
- 存储冗余
- 地理恢复策略
验证迁移的应用程序
功能验证
验证:
- 身份验证和登录体验
- 业务工作流
- 数据操作
- API 集成
性能验证
验证:
- 负载特性
- 缩放行为
- 启动性能
安全性验证
验证:
- Authentication
- Authorization
- 证书配置
- 网络访问控件
执行生产切换
建议的方法
- 将应用程序部署到Azure。
- 完成验证测试。
- 同步最终数据更改。
- 冻结对Azure Stack Hub部署的更改。
- 更新 DNS 记录。
- 监视生产流量。
- 在迁移验证完成之前保留回滚选项。
迁移后活动
迁移后:
- 启用 Application Insights。
- 配置Azure Monitor警报。
- 启用自动缩放,或通过规则进行自动缩放。
- 配置备份策略。
- 查看成本优化机会。
- 查看安全建议。
- 在适用时启用托管标识。
迁移清单
Assessment
[ ] 清点所有应用程序。 [ ] 记录应用程序依赖项。 [ ] 评估与Azure 应用服务的兼容性。 [ ] 选择适当的Azure目标服务。
Planning
[ ] 设计 Azure 着陆区。 [ ] 设计网络要求。 [ ] 定义迁移波。 [ ] 定义回滚流程。
Migration
[ ] 预配Azure资源。 [ ] 迁移应用程序代码。 [ ] 迁移数据库。 [ ] 迁移证书。 [ ] 迁移应用程序设置和配置。
Validation
[ ] 完成功能测试。 [ ] 完成性能测试。 [ ] 完成安全测试。 [ ] 获得业务部门批准。
直接转换
[ ] 更新 DNS 记录。 [ ] 验证生产工作负荷。 [ ] 启用监视和警报。 [ ] 停用Azure Stack Hub部署。
后续步骤
成功迁移到Azure 应用服务后,请考虑采用其他平台功能,例如:
这些功能可帮助进一步实现应用程序现代化、减少运营开销并加速云原生采用。