Microsoft Azure

Azure Local: Sanallaştırmanın Ötesinde Sovereign Private Cloud Platformu

Microsoft’un Azure Local çözümü çoğu kuruluşun gündemine ilk olarak bir virtualization platformu alternatifi olarak giriyor. Değerlendirmeler genellikle lisans maliyetleri, fiziksel core başına fiyat, VM yoğunluğu ve mevcut hypervisor platformuyla özellik karşılaştırması üzerinden yürütülüyor. Ancak Azure Local’ı yalnızca VM çalıştıran bir hypervisor olarak değerlendirmek, platformun sunduğu daha geniş mimariyi gözden kaçırmak anlamına geliyor.

Azure Local; sanallaştırma kabiliyetlerinin yanı sıra Kubernetes, local AI, data services, application services, DevSecOps, virtual desktop ve sovereign productivity çözümlerini müşteri kontrolündeki ortamlara taşıyan kapsamlı bir altyapı platformu olarak konumlandırılıyor.

Microsoft, Azure Local’ı Sovereign Private Cloud mimarisinin temel altyapı katmanı olarak tanımlıyor.

Virtualization Platformundan Private Cloud İşletim Modeline

Geleneksel bir virtualization platformu temel olarak şu soruya yanıt verir:

Virtual machine’leri nasıl çalıştırabilir ve yönetebilirim?

Bir Private Cloud platformu ise daha kapsamlı bir soruya odaklanır:

Infrastructure ve application services nasıl tutarlı biçimde dağıtılabilir, yönetilebilir, güvenliği sağlanabilir, otomatikleştirilebilir, güncellenebilir ve ölçeklendirilebilir?

Sovereign Private Cloud yaklaşımı bunlara ek olarak şu gereksinimi de karşılamayı hedefler:

Tüm bu işlemler, data, infrastructure, operasyon ve connectivity sınırları müşterinin kontrolünde kalacak şekilde nasıl gerçekleştirilebilir?

Bu nedenle Azure Local, yalnızca mevcut virtual machine’lerin çalıştırılacağı yeni bir altyapı olarak değil; cloud operations, Kubernetes, AI, resilience ve sovereign workload gereksinimlerini aynı platformda birleştiren bir işletim modeli olarak değerlendirilmelidir.

Microsoft Sovereign Private Cloud’un Temeli: Azure Local

Microsoft Sovereign Cloud portföyü farklı deployment modellerini tek bir strateji altında topluyor.

Sovereign Public Cloud, Microsoft tarafından işletilen ve belirli coğrafi sınırlar içerisinde çalışan datacenter altyapılarını kapsıyor. Bu modelde Data Guardian, Data Boundary ve External Key Management gibi ek kontroller kullanılabiliyor.

Sovereign Private Cloud ise müşteri veya yetkili partner tarafından işletilebiliyor. Platform; connected, hybrid veya disconnected yapılandırmalarda çalışabiliyor.

Fransa’daki Bleu ve Almanya’daki Delos Cloud gibi National Partner Cloud çözümleri de belirli ülkelerde bağımsız olarak işletilen sovereign cloud ortamları sunuyor.

Sovereign Private Cloud mimarisinin merkezinde Azure Local bulunuyor. Azure Local aşağıdaki servisler için gerekli compute, storage, networking ve lifecycle management altyapısını sağlıyor:

  • Microsoft 365 Local
  • GitHub Enterprise Local
  • Foundry Local
  • AKS on Azure Local
  • Azure Virtual Desktop
  • Windows ve Linux virtual machine’ler
  • Seçili data ve application services

Azure Local, yalnızca Microsoft tarafından doğrulanmış hardware üzerinde çalışacak şekilde tasarlanmış full-stack bir infrastructure software çözümüdür. Validated Nodes, Integrated Systems ve kullanıma hazır Premier Solutions seçenekleri Azure Local Catalog üzerinden sunulmaktadır.

Azure Arc ise Azure Local altyapısının Azure control plane ile bağlantısını sağlar. Connected deployment modelinde Azure üzerinden merkezi yönetim sağlanırken Azure Local Disconnected Operations modelinde belirli yönetim ve platform servisleri local olarak çalıştırılabilir.

Lisanslama ve kullanım bedeli, mevcut Azure subscription üzerinden fiziksel core sayısına göre hesaplanır.

Farklı Ölçeklere Uygun Deployment Seçenekleri

Azure Local, edge lokasyonlarından büyük ölçekli datacenter ortamlarına kadar farklı deployment senaryolarını desteklemek üzere tasarlanmıştır.

Dokümante edilen yapılandırmalara göre platform:

  • Single-node yapılandırmalarla başlayabilir.
  • Standard hyperconverged deployment modelinde 16 node’a kadar ölçeklenebilir.
  • Rack-aware deployment modelinde 8 node’a kadar yapılandırılabilir.
  • SAN tabanlı disaggregated storage mimarisinde 64 node’a kadar destek sunabilir.
  • Multi-rack deployment modeliyle yüzlerce node’dan oluşan yapılara genişletilebilir.
  • Small Form Factor seçenekleriyle edge ve branch office lokasyonlarında kullanılabilir.

Microsoft ayrıca Sovereign Private Cloud ortamlarının tek bir sovereign yapı içerisinde binlerce server’a kadar ölçeklenebilme potansiyeline sahip olduğunu belirtiyor.

Bu ölçek seçenekleri Azure Local’ın yalnızca küçük bir HCI çözümü olmadığını, kurumsal ve dağıtık altyapılar için genişleyebilen bir Private Cloud platformu olduğunu gösteriyor.

Cloud Değerini Müşteri Kontrollü Ortamlara Taşımak

Azure Local, Azure üzerindeki yönetim, governance, automation, security ve Infrastructure as Code yaklaşımlarının müşteri datacenter’larına ve edge ortamlarına taşınmasını sağlar.

Kuruluşlar altyapı, data, kapasite, resilience ve connectivity üzerinde kontrol sahibi olmaya devam ederken Azure ile uyumlu aşağıdaki operasyonel yeteneklerden yararlanabilir:

  • Azure Policy
  • Azure RBAC
  • Azure Arc
  • Azure Monitor
  • Azure Update Manager
  • Azure Machine Configuration
  • Infrastructure as Code
  • Merkezi inventory ve governance
  • Coordinated lifecycle management

Bu yaklaşım, Azure, datacenter ve edge ortamlarının birbirinden tamamen ayrı sistemler olarak yönetilmesi yerine ortak bir operasyon modeli içerisinde ele alınmasını sağlar.

Connected ve Disconnected Operations

Azure Local’ın önemli avantajlarından biri, farklı connectivity gereksinimlerine uyarlanabilen control plane modelidir.

Connected Operations

Connected modelde Azure, merkezi control plane görevini üstlenir. Management, monitoring, governance, policy ve cloud services entegrasyonları Azure üzerinden sağlanır.

Bu model özellikle sürekli internet bağlantısının bulunduğu datacenter ve edge ortamlarında merkezi operasyon yönetimi sağlar.

Disconnected Operations

Disconnected Operations modelinde belirli infrastructure ve platform services için local bir control plane kullanılır. Böylece internet bağlantısının olmadığı veya sürekli bağlantının sağlanamadığı ortamlarda daha yüksek operasyonel bağımsızlık elde edilir.

Bu yapı aşağıdaki senaryolar için önemlidir:

  • Savunma sistemleri
  • Air-gapped network’ler
  • Kritik kamu altyapıları
  • Üretim tesisleri
  • Uzak edge lokasyonları
  • Bağlantının kesintili olduğu bölgeler
  • Data sovereignty gerektiren sektörler

Disconnected yapı, Azure’daki bütün servislerin local olarak çalışacağı anlamına gelmez. Kullanılabilecek servisler deployment modeline, platform sürümüne ve ilgili servisin destek durumuna göre değişiklik gösterir.

Virtual Machine’lerin Ötesindeki Platform Yetenekleri

Windows ve Linux Virtual Machine’ler

Azure Local, Windows ve Linux virtual machine’lerin çalıştırılması ve yönetilmesi için modern bir altyapı sunar. VM deployment, governance ve automation işlemleri Azure ile uyumlu araçlar kullanılarak gerçekleştirilebilir.

Azure Verification for VMs

Azure Verification for VMs, Azure Local üzerinde varsayılan olarak etkinleştirilen bir platform attestation servisidir. Desteklenen Azure’a özel workload ve avantajların Azure Public Cloud dışında doğrulanmış VM’ler üzerinde kullanılmasını sağlar.

Bu kapsamda destek durumuna göre aşağıdaki özelliklerden yararlanılabilir:

  • Azure Virtual Desktop multi-session session host’ları
  • Windows Server Datacenter: Azure Edition
  • Azure Update Manager
  • Azure Machine Configuration

Kullanılabilirlik; operating system sürümü, update seviyesi, bağlantı modeli ve lisans koşullarına göre doğrulanmalıdır.

Kubernetes ve Cloud-Native Application’lar

AKS on Azure Local, container ve Kubernetes workload’larının müşteri ortamında çalıştırılmasını sağlar.

Kuruluşlar traditional VM workload’ları ile cloud-native application’ları aynı altyapı üzerinde çalıştırabilir. Böylece tüm uygulamaları aynı anda yeniden yazmak yerine kademeli bir modernization yaklaşımı uygulanabilir.

Data ve Application Services

Microsoft, partner ve open-source ekosisteminden seçili data ve application services Azure Local üzerinde çalıştırılabilir.

Ancak Azure Local üzerindeki service catalog, Azure Public Cloud kadar geniş değildir. Servis desteği kullanılan deployment modeline, Azure Local sürümüne ve connectivity durumuna göre değişebilir.

Local AI ve Foundry Local

Foundry Local, AI modellerinin Azure Local üzerinde data’ya yakın bir noktada çalıştırılmasını sağlar.

CPU veya GPU destekli altyapılar üzerinde generative AI ve predictive AI modelleri kullanılabilir. Böylece hassas data’nın kontrollü ortamdan çıkarılmadan işlenmesi mümkün olur.

Local AI aşağıdaki sektörlerde önemli kullanım alanları oluşturabilir:

  • Üretim
  • Sağlık
  • Finans
  • Kamu güvenliği
  • Savunma
  • Kritik altyapılar
  • Perakende
  • Operasyonel teknoloji ortamları

Microsoft 365 Local

Microsoft 365 Local, seçili productivity server workload’larının müşteri kontrolündeki Azure Local altyapısında çalıştırılması için tasarlanmıştır.

Bu model, ilgili servislerin infrastructure ve operasyon sorumluluğunu local ortamında tutması gereken kuruluşlara yöneliktir. Microsoft 365 Local, Microsoft 365 cloud servislerinin tamamının on-premises sürümü olarak değerlendirilmemelidir. Kullanılabilir servisler ve lisans koşulları ayrıca incelenmelidir.

GitHub Enterprise Local

GitHub Enterprise Local; source code, artifact, collaboration, software delivery ve security workflow’ları için local olarak barındırılan bir developer platformu sunar.

Böylece sovereignty yaklaşımı yalnızca infrastructure ve data katmanında kalmaz; software supply chain süreçlerini de kapsayacak şekilde genişletilebilir.

Azure Virtual Desktop

Azure Virtual Desktop session host’ları Azure Local üzerinde konumlandırılabilir. Bu sayede kullanıcıya ve data’ya yakın, düşük latency sağlayan virtual desktop altyapıları oluşturulabilir.

Session host’lar local olarak çalışsa da management plane ve belirli servisler için Azure bağlantısı gereklidir.

Security, Reliability ve Resilience

Azure Local, yüksek erişilebilirlik ve operasyonel süreklilik için birden fazla mekanizmayı ortak bir platformda birleştirir.

High Availability

Failover Clustering, bir node üzerinde arıza oluşması durumunda workload’ların cluster içerisindeki diğer node’lara aktarılmasını sağlar.

Backup ve Restore

Azure Local VM’leri Microsoft Azure Backup Server veya desteklenen partner backup çözümleriyle korunabilir. Kullanılacak çözüm Recovery Point Objective ve Recovery Time Objective gereksinimlerine göre belirlenmelidir.

Disaster Recovery

Azure Site Recovery ve partner çözümleri kullanılarak Azure’a veya ikincil bir lokasyona replication, failover ve recovery senaryoları planlanabilir.

Site Resilience

Node’ların farklı rack, oda veya fiziksel lokasyonlara dağıtılmasıyla kurumun failure domain gereksinimlerine uygun mimariler hazırlanabilir.

Disconnected Operational Continuity

Local workload’lar ve desteklenen management capabilities, Azure bağlantısının kesildiği durumlarda çalışmaya devam edebilir. Bu özellik operasyonel bağımsızlık gerektiren ortamlar için önemlidir.

Governance ve Security Operations

Azure Policy, Azure RBAC, auditing, monitoring, coordinated updates ve security event forwarding gibi yetenekler, connected ve desteklenen disconnected ortamlarda tutarlı kontroller uygulanmasına yardımcı olur.

Ancak gerçek bir business continuity mimarisi yalnızca platform özelliklerinden oluşmaz. Başarılı bir yapı için aşağıdaki unsurlar birlikte planlanmalıdır:

  • Doğru kapasite tasarımı
  • Yedekli network ve storage mimarisi
  • Backup ve replication politikaları
  • Düzenli failover testleri
  • Net operasyon sorumlulukları
  • Güncel runbook’lar
  • RTO ve RPO hedefleri
  • Güvenlik ve uyumluluk kontrolleri

Migration’dan Innovation’a Kademeli Geçiş

Azure Local’a geçiş tek seferlik bir altyapı değişimi olarak görülmemelidir. Platform, kuruluşların kademeli biçimde dönüşmesine imkân tanır.

1. Migrate

Mevcut Windows ve Linux VM workload’ları uygulama tarafında minimum değişiklikle Azure Local üzerine taşınabilir.

2. Standardize

Azure Policy, RBAC, monitoring, update management, security baseline ve Infrastructure as Code yaklaşımlarıyla operasyonlar standartlaştırılabilir.

3. Modernize

Uygun application’lar AKS, container, modern API, GitOps ve data services kullanılarak kademeli biçimde modernize edilebilir.

4. Innovate

Local AI, sovereign productivity, DevSecOps, edge processing ve distributed application senaryolarıyla yeni servisler geliştirilebilir.

Bu yaklaşım, kuruluşların tüm workload’ları aynı anda değiştirmesini gerektirmez. Her application için iş ihtiyacına ve teknik uygunluğa göre ayrı bir dönüşüm planı hazırlanabilir.

Azure Local ile Öne Çıkan Kullanım Senaryoları

Azure Local ve Sovereign Private Cloud yaklaşımı özellikle aşağıdaki senaryolarda değer sağlayabilir:

  • Kritik uygulamaların connectivity kesintilerinde local olarak çalışmaya devam etmesi
  • Hassas data üzerinde Local AI ve AI Factory platformlarının kurulması
  • Geleneksel virtualization altyapısının cloud-consistent operasyon modeliyle yenilenmesi
  • VM ve Kubernetes workload’larının ortak platformda çalıştırılması
  • Data sovereignty gereksinimlerinin karşılanması
  • Microsoft 365 Local ile seçili productivity workload’larının local ortamda tutulması
  • GitHub Enterprise Local ile source code ve software delivery süreçlerinin kontrol altında tutulması
  • Distributed retail ve branch office altyapılarının merkezi olarak yönetilmesi
  • Üretim ve Operational Technology ortamlarında düşük latency sağlanması
  • Savunma ve air-gapped network’lerde disconnected çalışma
  • Azure Virtual Desktop session host’larının kullanıcıya yakın konumlandırılması
  • İnternet bağlantısının kesintili olduğu uzak lokasyonların işletilmesi

VMware ve Diğer Alternatiflerle Nasıl Karşılaştırılmalı?

VMware, Red Hat ve diğer platformlar olgun virtualization kabiliyetleri, geniş ekosistemleri ve yıllardır oluşmuş operasyonel deneyimleriyle güçlü çözümler sunuyor.

Ancak Azure Local değerlendirmesi yalnızca hypervisor özellikleri veya VM density üzerinden yapılmamalıdır.

Doğru karşılaştırma aşağıdaki başlıkları içermelidir:

  • Virtualization kabiliyetleri
  • Kubernetes desteği
  • Management ve governance modeli
  • Connected ve disconnected çalışma
  • Data sovereignty
  • Local AI
  • DevSecOps
  • Productivity services
  • Backup ve disaster recovery
  • Hardware doğrulama modeli
  • Lifecycle management
  • Mevcut Azure yatırımları
  • Ekiplerin sahip olduğu teknik yetkinlikler
  • Lisanslama ve toplam yaşam döngüsü maliyeti
  • Uzun vadeli modernization hedefleri

Kısacası karşılaştırma, yalnızca hypervisor ile hypervisor arasında değil; platform ile platform ve işletim modeli ile işletim modeli arasında yapılmalıdır.

Azure Local, Windows ve Linux virtual machine’leri çalıştıran modern bir virtualization altyapısıdır; ancak sunduğu değer bununla sınırlı değildir.

Platform; Azure management ve governance, AKS, Local AI, Microsoft 365 Local, GitHub Enterprise Local, Azure Virtual Desktop, selected data services ve connected veya disconnected operasyon seçeneklerini müşteri kontrolündeki altyapılara taşımayı hedeflemektedir.

Bu nedenle Azure Local yatırımı planlanırken yalnızca mevcut VM’lerin nereye taşınacağı sorulmamalıdır. Bunun yerine kuruluşun gelecekte ihtiyaç duyacağı governance, automation, resilience, Kubernetes, AI, DevSecOps, sovereignty ve operational independence gereksinimleri birlikte değerlendirilmelidir.

En doğru yaklaşım; hedef workload’ları, service availability durumunu, connectivity ihtiyaçlarını, güvenlik sınırlarını ve operasyon modelini belirledikten sonra temsilî bir production pilot gerçekleştirmektir. Pilot sonuçlarına göre migration, standardization, modernization ve innovation aşamalarını içeren ölçülebilir bir yol haritası oluşturulmalıdır.

Azure Local’ın temel yaklaşımı şu ifadeyle özetlenebilir:

Virtualization bir capability’dir; Sovereign Private Cloud ise kapsamlı bir platform ve işletim modelidir.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu