Pozadí a počáteční nastavení infrastruktury
Statistický ústav UNESCO (UIS) provozoval své servery po mnoho let v datovém centru montrealské univerzity.
Rostoucí omezení modelu On-Premises
Tento přístup sloužil UIS dobře, ale s rostoucím pracovním zatížením stále více narážel na své limity. Navíc vzhledem k tomu, že se UIS v říjnu 2022 přestěhovala do nového sídla bez serverovny vhodné pro dlouhodobý hosting s požadovanými standardy kontinuity provozu, stalo se udržování základní infrastruktury v tradičním on-premises modelu méně udržitelné.
Dopad globální spolupráce a práce na dálku
Týmy UIS pracují z Kanady, Francie a dalších míst a práce na dálku je nyní standardním provozním modelem. Při předchozím nastavení mohlo být připojení VPN pomalé a doba odezvy při přístupu ke zdrojům ze zahraničí frustrující, což mělo dopad na produktivitu a každodenní provoz.
Klíčové motivace pro modernizaci IT infrastruktury
IT oddělení UIS dospělo k závěru, že je zapotřebí moderní a flexibilní řešení, které by bylo možné škálovat podle potřeby, zjednodušit správu a zajistit bezpečný přístup odkudkoli. Klíčovou motivací bylo také posílení kontinuity provozu a zotavení po havárii (BCDR), aby bylo zajištěno, že kritické služby zůstanou dostupné a rychle se zotaví v případě výpadků nebo závažných incidentů. Tento směr je v souladu s potřebou UIS snížit provozní zátěž a zároveň využívat výhod cloudových možností, které jsou nyní široce přijaté a vyspělé.
Výběr Microsoft Azure jako cílové platformy
UIS se rozhodla přejít do Microsoft Azure, přičemž hlavním cílem bylo zachovat bezproblémové uživatelské prostředí a zároveň zvýšit výkon a odolnost. Tuto volbu podpořily stávající zkušenosti UNESCO a UIS s Azure a podniková dohoda UNESCO se společností Microsoft.
Migrační strategie a návrh architektury
UIS přijal postupný přístup „lift-and-shift“, který začal podrobným posouzením prostředí, aplikací a závislostí. Poté UIS vytvořila Azure Landing Zone v souladu s Microsoft Cloud Adoption Framework, implementovala návrh sítě typu hub-and-spoke, nastavila bezpečné připojení (ExpressRoute a globální síťový peering) pro propojení čtyř lokalit a automatizovala nasazení pomocí nástrojů pro infrastrukturu jako kód s využitím Terraformu.
Postupné provádění migrace a zmírňování rizik
Migrace byla prováděna systematicky ve vlnách – začínalo se s méně kritickými pracovními úlohami a postupovalo se k hlavním systémům – a zároveň se každý krok testoval, aby se minimalizovaly prostoje a snížilo riziko.































