Escopo do projeto
Programa de saída de um datacenter locado (colocation, hospedagem de terceiro ou sala alugada) com prazo definido pelo contrato. Começa pelo diagnóstico (exemplo Diagnóstico de migração), que vira plano de ondas; segue pelo ambiente base (exemplo Ambiente base) e pela conectividade privada; e executa de três a cinco ondas: piloto com sistemas de baixo risco; arquivos e serviços internos; aplicações de apoio; ERP e banco; remanescentes e decisões de desativar ou trocar por SaaS.
Cada onda tem janela, roteiro de aceitação, plano de rollback e critério de desligamento da origem. Sistemas sem dono ou sem uso são candidatos a desativar; sistemas com equivalente SaaS são candidatos a trocar, e essas decisões entram no plano com a mesma formalidade das migrações. Acompanhamento semanal com a diretoria, com um painel de progresso por sistema.
Fecha com o desligamento do último servidor, a devolução do espaço e o relatório final de custo mensal comparado ao contrato encerrado.
Desafio e problemas de hoje
- Contrato de datacenter ou hospedagem vence em 6 a 18 meses e renovar significa mais anos de custo fixo.
- Dezenas de sistemas de épocas e fornecedores diferentes, parte sem dono.
- Migrar tudo de uma vez estoura a janela e a equipe; migrar fora de ordem quebra dependências.
- Link de dados com o datacenter é caro e dimensionado para o pico antigo.
- Hardware fora de garantia: qualquer falha vira incidente longo.
- Diretoria precisa de previsibilidade: data de saída, custo mensal depois e risco por etapa.
O ambiente de partida (perfil típico deste exemplo)
| Item | O que costuma existir |
|---|---|
| Servidores | De 20 a 80 máquinas virtuais em VMware ou Hyper-V, Windows Server e Linux, em racks locados |
| Bancos | De 3 a 10 instâncias (SQL Server, PostgreSQL, MySQL, Oracle), de dezenas de GB a poucos TB cada |
| Sistemas | ERP, fiscal, folha, BI, portais, sistemas setoriais de fornecedores, servidor de arquivos, Active Directory, monitoramento |
| Volumes | Arquivos de 5 a 30 TB; backups em fita ou disco no mesmo datacenter |
| Conectividade | Link dedicado entre a sede e o datacenter; IPs e DNS internos espalhados por integrações |
| Restrições | Data de término do contrato; janelas de parada por sistema; dados pessoais sob LGPD; licenças; fornecedores com prazo próprio para homologar |
Perfil típico, com faixas, construído a partir de projetos desse tipo. O inventário real é o primeiro entregável do diagnóstico.
Requisitos
- R1Data de saída do datacenter compatível com o contrato, com margem.
- R2Ordem de migração por risco e dependência, com piloto antes do crítico.
- R3Visibilidade do progresso por sistema para a diretoria.
- R4Conectividade privada entre sede, datacenter e AWS durante toda a transição.
- R5Servidores, bancos e arquivos migrados com janela curta e dados íntegros.
- R6Decisão formal de desativar ou trocar por SaaS para o que fica fora da migração.
- R7Desligamento da origem com evidência e custo mensal final comparado ao contrato.
O que desenhamos para cada requisito
| Requisito | Decisão de arquitetura | Serviço AWS |
|---|---|---|
| R1 | Cronograma reverso a partir da data do contrato, com margem para a última onda e para o desligamento | Plano de ondas (exemplo Diagnóstico de migração) |
| R2 | Ondas por dependência e risco; onda 0 piloto com sistemas de baixo risco; ERP e banco só depois de o padrão estar provado | AWS Transform (descoberta e plano de ondas; o espaço de trabalho fica em região suportada, como Norte da Virgínia, com destino da migração em São Paulo) |
| R3 | Painel de progresso por sistema e por onda, atualizado semanalmente | Painel de progresso por sistema e por onda (AWS Transform, quando aplicável) |
| R4 | VPN para a sede e para o datacenter durante as ondas; link dedicado quando o volume de arquivos e a replicação justificarem | AWS Site-to-Site VPN, AWS Direct Connect (opção), Amazon VPC |
| R5 | Servidores por replicação contínua; bancos por carga inicial e CDC; arquivos por cópia incremental com verificação | AWS Transform MGN (antes AWS Application Migration Service), AWS Database Migration Service (DMS), AWS DataSync, Amazon EC2, Amazon RDS, Amazon S3 |
| R6 | Matriz dos 7 Rs com decisões de desativar (retire) e trocar por SaaS (repurchase) registradas, com dono e data | Metodologia AWS (7 Rs) |
| R7 | Checklist de desligamento por servidor (acesso encerrado, tráfego zerado, backup final preservado), termo de desligamento, relatório final de custo | AWS Backup, AWS Cost Explorer, AWS Budgets |
Arquitetura
Componentes e fluxos deste diagrama
- Datacenter locado: Servidores, Banco de dados e Servidor de arquivos.
- AWS Site-to-Site VPN: conectividade privada entre o datacenter e a Amazon VPC durante as ondas.
- Ondas 2 e 3: replicação contínua dos servidores, via VPN, para o AWS Transform MGN, que lança as instâncias no Amazon EC2.
- Onda 3: carga inicial e mudanças do banco, via VPN, pelo AWS Database Migration Service (DMS), com destino Amazon RDS.
- Onda 1: cópia incremental do servidor de arquivos, via VPN, pelo AWS DataSync, com destino Amazon S3.
- Governança e planejamento: AWS Organizations e AWS Transform (descoberta, plano de ondas e acompanhamento).
Ganhos: o que medimos no projeto
| Indicador | Como medimos | O que muda |
|---|---|---|
| Aderência ao cronograma | Ondas concluídas na data planejada sobre o total; dias de margem restantes até o fim do contrato | De prazo de contrato como ameaça para plano com margem acompanhada semanalmente |
| Sistemas migrados, desativados ou trocados | Contagem por decisão sobre o inventário total | De "tudo precisa migrar" para carteira enxuta, com decisão registrada por sistema |
| Janela de parada por sistema | Minutos de parada por virada, por sistema | De paradas longas e imprevisíveis para viradas curtas e ensaiadas |
| Incidentes por onda | Incidentes abertos nos primeiros dias após cada onda e tempo de resolução | De risco concentrado numa virada única para risco distribuído e aprendido onda a onda |
| Custo mensal após a saída | Fatura AWS comparada ao contrato de datacenter, link e hardware encerrados | De custo fixo contratado para fatura por recurso, com orçamento e alerta |
| Evidência de desligamento | Servidores da origem desligados com checklist e backup final preservado | De rack esquecido ligado para desligamento documentado |
Indicadores de um projeto típico, medidos no próprio projeto: resultado típico, não garantia.
Escopo e entregáveis por fase
| Fase | O que acontece | Entregáveis | Duração |
|---|---|---|---|
| 1. Diagnóstico e plano de ondas | Inventário, dependências, 7 Rs, cronograma reverso a partir do contrato | Diagnóstico (exemplo Diagnóstico de migração), plano de ondas com datas, matriz de decisões | de 2 a 4 semanas |
| 2. Ambiente base e conectividade | Organização, acesso, auditoria, rede, backup, orçamento; VPN com a sede e o datacenter | Ambiente base (exemplo Ambiente base), túneis ativos, painel de progresso | de 2 a 3 semanas |
| 3. Onda 0 (piloto) | Sistemas de baixo risco; validação do padrão de replicação, teste e virada | Piloto em produção, roteiro de onda ajustado | de 1 a 2 semanas |
| 4. Ondas 1 a N | Arquivos e serviços internos; aplicações de apoio; ERP e banco; remanescentes. Cada onda com replicação, testes, virada e operação assistida | Ata de virada por onda, sistemas em produção na AWS, desativações registradas | de 6 a 14 semanas |
| 5. Desligamento e encerramento | Checklist de desligamento por servidor, backup final, devolução do espaço, relatório final, transferência para o time | Termo de desligamento, relatório de custo final, documentação do ambiente | de 2 a 3 semanas |
Durações típicas, em faixa. O plano do projeto fixa as datas reais.
Algo a mais: um exemplo de plano de ondas
Exemplo ilustrativo de ondas, construído a partir de projetos desse tipo.
| Onda | O que entra |
|---|---|
| Onda 0, piloto | Intranet, monitoramento, um sistema interno de baixo uso |
| Onda 1 | Servidor de arquivos e Active Directory (com extensão do domínio para a AWS), serviços de apoio |
| Onda 2 | Portais e aplicações de apoio, com seus bancos |
| Onda 3 | ERP e banco principal (casos ERP e servidores com AWS MGN e Banco de dados com AWS DMS), em fim de semana acordado |
| Onda 4 | Remanescentes, desativações e trocas por SaaS, desligamento |
A ordem real sai do mapa de dependências; o que fica igual é o princípio: provar o padrão no que tem menos risco antes de tocar no que sustenta o negócio.
Perguntas frequentes deste exemplo
Depende do inventário e das janelas. O cronograma reverso mostra se o prazo cabe e com que margem; quando aperta, a recomendação é negociar a extensão de parte do espaço, em vez de acelerar a onda do ERP.
Para a maioria dos ambientes com dezenas de sistemas, a forma segura é por ondas. Elas distribuem risco e permitem aprender no piloto antes do crítico.
Entram na matriz como candidatos a desativar, com dono e data. Preservamos um backup final antes de desligar.
A VPN entre sede, datacenter e AWS fica ativa durante as ondas; o link dedicado antigo é desligado no encerramento, junto com o contrato.
O programa prevê operação assistida em cada onda e transferência de conhecimento; a RFX pode manter a operação gerenciada depois, se contratada.
Serviços AWS deste exemplo
- AWS Transform
- AWS Transform MGN (antes AWS Application Migration Service)
- AWS Database Migration Service (DMS)
- AWS DataSync
- Amazon EC2
- Amazon RDS
- Amazon S3
- AWS Backup
- AWS Organizations
- IAM Identity Center
- AWS CloudTrail
- Amazon GuardDuty
- Amazon VPC
- AWS Site-to-Site VPN
- Amazon CloudWatch
- AWS Budgets
- AWS Cost Explorer
- Amazon FSx for Windows File Server (opcional)
- AWS Direct Connect (opcional)
Incentivos AWS
A RFX busca para o projeto os programas de incentivo e créditos da AWS aplicáveis, sempre sujeitos a aprovação da AWS.