Solução
Havia dezenas de workloads nos data centers locais da empresa de entrega; 34 estavam no escopo da migração inicial para a região da AWS escolhida.
A empresa de entrega fez uma parceria com a Kyndryl para projetar a landing zone da AWS, migrar os workloads e gerenciá-los com base em contratos de nível de serviço.
Criando a landing zone da AWS
A Kyndryl usou o AWS Control Tower para configurar a landing zone. Uma landing zone da AWS fornece controles para configurar a postura de segurança do ambiente e configurar o conjunto de serviços da AWS necessários para operar os workloads da empresa de entrega. O Control Tower cria automaticamente as conexões entre os serviços da AWS usados na landing zone, um processo que exigiria dias de trabalho manual. A landing zone inclui integração com o AWS CloudWatch para monitoramento, o que simplifica a visualização de eventos de produção e agiliza a correção. Com a Control Tower, a Kyndryl estabeleceu uma unidade organizacional na qual as várias contas da AWS da empresa de entrega agora estão organizadas em uma hierarquia para facilitar o controle de gerenciamento.
Migrando workloads em ondas
Seguindo uma metodologia bem estabelecida usada em milhares de migrações para centenas de outros clientes, a Kyndryl migrou os workloads da empresa em quatro ondas, duas das quais foram realizadas em paralelo.
- Primeira onda: Usando uma prova de conceito com um número limitado de máquinas virtuais, a Kyndryl testou a configuração de um ambiente de migração Carbonite, fazendo os ajustes necessários.
- Segunda onda: Migração de todas as máquinas virtuais x86 Windows e Linux usando Carbonite.
- Terceira onda: movidos os bancos de dados Oracle e replataformados no Amazon Relational Database Service (RDS) para Oracle.
- Quarta onda: Realizou mudanças de IP e testes de aceitação do usuário, depois entregue à equipe Kyndryl responsável pelo monitoramento e gerenciamento 24 horas por dia, 7 dias por semana.
Protegendo os workloads
Na fase inicial do projeto, trabalhando com a empresa de entrega e os membros da equipe de segurança da AWS para identificar e atribuir privilégios a funções, configurar a criptografia de dados e definir políticas de avaliação de risco e protocolos de resolução, a Kyndryl determinou como os dados da empresa seriam acessados e manuseados com segurança. Esse trabalho ofereceu informações à Kyndryl para a criação da nova landing zone.
Conectando as partes em um todo
A Kyndryl configurou um dispositivo Meraki na região da AWS para permitir a conectividade apropriada nos espaços de rede internos, bem como entre a região da AWS e os outros locais de produção da empresa de entrega no GCP, Azure e Alicloud. Por fim, a Kyndryl permitiu que seus próprios sistemas de gerenciamento de várias nuvens se conectassem às redes da empresa de entrega para monitoramento e manutenção contínuos dos workloads migrados.
Um modelo confiável para futuras migrações
A Kyndryl planejou e executou a migração em um único mês, sem interromper os negócios da empresa de entrega. Isso demonstrou a viabilidade de atingir as metas de migração na ambiciosa estratégia de modernização de TI da empresa.
Ao alinhar landing zone da AWS com as melhores práticas de segurança, a Kyndryl forneceu um plano de como avançar rapidamente sem comprometer a segurança.