1.
准备与评估:资产盘点与依赖关系梳理
- 盘点现有服务器、应用、数据库、存储与网络拓扑;记录CPU、内存、磁盘、带宽、IOPS与峰值时段。
- 使用应用依赖映射(如Microsoft Assessment & Planning或LanDesk工具)生成依赖图,确定有状态应用与对等服务。
- 列出合规要求(数据主权、审计、备份保留期),并确认香港区域是否满足合规与延迟需求。
2.
目标架构设计:选择订阅、资源组与区域策略
- 在Azure门户创建或选择订阅,建议按部门/项目建立资源组(resource group)。
- 选择“East Asia / Hong Kong”区域(在Azure门户确认实际命名),决定是否多可用区部署以提高可用性。
- 定义命名规范、标记策略(tag)与成本中心,便于后续管理与计费。
3.
网络规划:虚拟网络、子网、安全组与连接方式
- 设计虚拟网络(VNet)与子网(subnet),区分管理网段、应用网段、数据库网段、前端网段。
- 配置网络安全组(NSG)用于分层防护,设置最小端口规则(如RDP/SSH限定来源IP)。
- 选择连接方式:小流量环境用Site-to-Site VPN(IPsec),大流量或低延迟用ExpressRoute;准备本地防火墙策略与公网IP映射。
4.
身份与访问控制:Azure AD与角色分配
- 将用户与服务账号同步到Azure AD(使用Azure AD Connect),实现单点登录与组策略管理。
- 使用最小权限原则配置Role-Based Access Control(RBAC),为DevOps、运维、DBA分别分配Contributor/Reader/Virtual Machine Contributor等角色。
- 开启多重验证(MFA)与条件访问策略,提高管理控制台安全性。
5.
迁移工具选择与配置:Azure Migrate 流程
- 在Azure门户启用Azure Migrate项目,选择服务器迁移(Server Migration)和评估工具。
- 下载并部署Azure Migrate appliance(OVF或虚拟机),在本地环境运行发现与评估,获取迁移可行性报告与性能估算。
- 根据评估结果选择迁移方式:离线迁移(VM export/Import、备份恢复)或在线复制(实时复制、最小化停机时间)。
6.
虚拟机与存储迁移:实际步骤示例
- 使用Azure Migrate或Azure Site Recovery(ASR)复制VM:在Azure创建Recovery Services Vault并启用复制策略。
- 若使用Azure CLI示例:创建资源组 az group create --name RG-HK --location japaneast(替换为香港区域名);创建VNet az network vnet create --name vnet-hk --resource-group RG-HK --address-prefix 10.0.0.0/16 --subnet-name subnet-app --subnet-prefix 10.0.1.0/24。
- 迁移数据库:对SQL Server可使用Azure Database Migration Service(DMS),创建DMS实例并执行在线/离线迁移,或导出bacpac再导入Azure SQL单机/托管实例。
7.
网络切换与DNS更新:切换步骤与回滚点
- 在切换窗口前进行完整演练:恢复时间、数据一致性校验与连接测试。
- 切换时先将只读流量导向新环境,验证业务功能,再逐步将写流量切换;最后更新DNS与公网负载均衡器指向新IP。
- 制定回滚点(快照/备份时间戳),确认回滚流程(停止复制、恢复本地快照、同步变更前的最后数据)。
8.
测试验证:性能、功能与安全性检查清单
- 性能测试:使用压力测试工具(JMeter、LoadRunner)验证延迟与吞吐。
- 功能测试:端到端业务流程、第三方接口与定时任务验证正常。
- 安全测试:端口扫描、渗透测试(合规范围内)与审计日志(Azure Monitor/Log Analytics)开启。
9.
运维与监控:上线后日常管理要点
- 建立监控告警:Azure Monitor + Log Analytics,监控CPU、内存、磁盘IO、网络延迟与异常日志。
- 自动化运维:使用Azure Automation或Runbooks进行补丁、备份、快照管理。
- 成本管理:启用Azure Cost Management,设置预算报警并定期审计闲置资源。
10.
安全合规与备份策略
- 数据加密:启用磁盘加密(Azure Disk Encryption)与传输层加密TLS。
- 备份策略:使用Azure Backup配置保留策略,关键数据库使用异地冗余备份(GRS)并验证恢复流程。
- 审计合规:启用Azure Policy与Security Center评估合规性,生成证据用于审计。
11.
常见风险与应对建议
- 带宽与延迟风险:提前进行链路容量评估,使用ExpressRoute或增加带宽峰值策略。
- 数据一致性风险:选择支持事务复制的迁移工具并在切换前冻结写入或使用双写方案。
- 成本未知风险:利用评估工具预估成本并在上线后连续30天监控调整实例规格。
12.
问:为什么选择香港微软云(Azure 香港)而不是其它区域?
13.
答:选择香港的主要原因是地理位置接近中国内地或东南亚,能提供较低的网络延迟与合规优势,且本地化服务与支持更好。若有监管或数据主权要求,香港区域通常能更好满足企业需求。
14.
问:从本地到Azure香港迁移,常用的最低停机策略有哪些?
15.
答:常用策略包括在线复制(Azure Site Recovery、DMS 在线迁移)实现近零停机;双写方案在切换窗口同步最后事务;或采取蓝绿/滚动切换逐步转移流量以降低风险。
16.
问:迁移后如何控制成本并保证性能稳定?
17.
答:上线后开启Cost Management设置预算与报警,使用自动化伸缩(autoscale)匹配负载;定期审核闲置资源、调整实例规格,并通过Monitor分析性能瓶颈,优化存储与网络配置。
来源:迁移规划从本地迁移到香港微软云服务器搭建的完整流程参考