从Azure Stack Hub上的Azure 应用服务迁移到Azure 应用服务

在查看迁移的好处,并计划从Azure Stack Hub上的Azure 应用服务迁移到Azure 应用服务后,是时候专注于如何迁移了。

选择迁移登陆区域

在规划迁移时,你已确定应用程序,并为每个应用程序选择了迁移登陆区域:

Azure App 服务

在以下情况下选择Azure 应用服务

  • 应用程序已做好云部署准备。
  • 存在最少的操作系统依赖项。
  • 应用程序可以在Azure 应用服务沙盒约束中运行。

创建Azure环境

步骤 1:创建资源组

为以下项创建资源组:

  • 生产
  • 非生产
  • 共享服务

步骤 2:配置网络

创建所需的网络资源:

  • 虚拟网络
  • 子网
  • 私有终结点
  • DNS 区域
  • VPN 或 ExpressRoute 连接

步骤 3:预配应用服务基础结构

配置:

步骤 4:配置支持服务

创建和配置:

  • Azure SQL 数据库
  • Azure 存储
  • Azure 密钥保管库
  • Application Insights
  • Azure Monitor

迁移应用程序代码

源代码部署

使用以下方式部署应用程序:

对于已有权访问源代码的新式应用程序,建议使用这些方法。


迁移应用程序配置

查看并迁移以下设置。

应用程序设置

  • 连接字符串
  • API 密钥
  • 环境变量

Authentication

使用以下方式实现身份验证:

  • Microsoft Entra ID
  • 管理标识
  • OAuth 或 OpenID Connect 提供方

机密管理

将机密存储在:

  • Azure 密钥保管库

Certificates

导入并验证:

  • TLS 证书
  • 自定义域证书

迁移数据

Databases

建议的目标包括:

  • Azure SQL 数据库
  • Azure 虚拟机中的 SQL Server

验证:

  • 数据库兼容性
  • 连接字符串
  • 防火墙和网络规则

文件存储

将Azure Stack Hub文件共享依赖项替换为:

  • Azure 文件存储
  • Azure Blob 存储

备份和恢复

配置:

  • 数据库备份
  • 存储冗余
  • 地理恢复策略

验证迁移的应用程序

功能验证

验证:

  • 身份验证和登录体验
  • 业务工作流
  • 数据操作
  • API 集成

性能验证

验证:

  • 负载特性
  • 缩放行为
  • 启动性能

安全性验证

验证:

  • Authentication
  • Authorization
  • 证书配置
  • 网络访问控件

执行生产切换

  1. 将应用程序部署到Azure。
  2. 完成验证测试。
  3. 同步最终数据更改。
  4. 冻结对Azure Stack Hub部署的更改。
  5. 更新 DNS 记录。
  6. 监视生产流量。
  7. 在迁移验证完成之前保留回滚选项。

迁移后活动

迁移后:

  • 启用 Application Insights。
  • 配置Azure Monitor警报。
  • 启用自动缩放,或通过规则进行自动缩放。
  • 配置备份策略。
  • 查看成本优化机会。
  • 查看安全建议。
  • 在适用时启用托管标识。

迁移清单

Assessment

[ ] 清点所有应用程序。 [ ] 记录应用程序依赖项。 [ ] 评估与Azure 应用服务的兼容性。 [ ] 选择适当的Azure目标服务。

Planning

[ ] 设计 Azure 着陆区。 [ ] 设计网络要求。 [ ] 定义迁移波。 [ ] 定义回滚流程。

Migration

[ ] 预配Azure资源。 [ ] 迁移应用程序代码。 [ ] 迁移数据库。 [ ] 迁移证书。 [ ] 迁移应用程序设置和配置。

Validation

[ ] 完成功能测试。 [ ] 完成性能测试。 [ ] 完成安全测试。 [ ] 获得业务部门批准。

直接转换

[ ] 更新 DNS 记录。 [ ] 验证生产工作负荷。 [ ] 启用监视和警报。 [ ] 停用Azure Stack Hub部署。


后续步骤

成功迁移到Azure 应用服务后,请考虑采用其他平台功能,例如:

这些功能可帮助进一步实现应用程序现代化、减少运营开销并加速云原生采用。