Descubra como PMEs migram servidores legacy para AWS sem paralisar operações. Guia completo com passo a passo, custos e melhores práticas.
A Realidade Brutal dos Servidores Legados nas PMEs Brasileiras
Imagine a seguinte cena: é sexta-feira às 17h50, seu melhores programadores já foram embora, e o servidor principal da empresa decide morrer. Aquele equipamento de 2015 que ninguém documentou direito, rodando uma aplicação crítica que fatura R$ 80 mil mensais. Este não é um cenário hipotético — é a rotina de milhares de PMEs brasileiras.
Os números são alarmantes. Uma empresa brasileira média com 50 a 200 funcionários opera entre 12 a 18 servidores físicos legados, a maioria com mais de 7 anos de idade. Esses equipamentos sustentam aplicações críticas que ninguém ousa tocar por medo do apagão digital. Segundo levantamento da AWS para o mercado latino-americano, 73% das PMEs que mantêm infraestrutura on-premises gastam 40% a mais do que o necessário em manutenção preventiva, energia e refrigeração.
O custo real vai além da conta de luz. Adicione licences Windows Server pagos por núcleo, contratos de suporte HP ou Dell que consomem 15% do orçamento de TI, e as horas de sono perdidas em plantões de emergência. Para uma PME com infraestrutura legada, o custo total de propriedade (TCO) pode ultrapassar R$ 12.000 mensais — dinheiro que poderia estar crescendo seu negócio.
Este guia resolve esse problema concreto: migrar servidores para AWS sem paralisar operações, sem estouro de orçamento e sem dor de cabeça. Se você lidera a área de TI de uma PME ou é empreendedor cansado de sustentar infraestrutura obsoleta, continue lendo.
Por Que Migrar para AWS Agora: O Caso de Negócio Inegável
Os Custos Escondidos que Estão Drenando Seu Orçamento
Vamos falar números reais. Um servidor on-premises típico consome entre 400-800W por hora. Em uma sala climatizada mantida a 18-22°C — temperatura obrigatória para equipamentos sensíveis — o custo mensal com energia pode variar de R$ 2.000 a R$ 4.000. Some a isso:
- Licenças Windows Server DataCenter: R$ 3.500/mês
- Contrato de suporte Dell ProSupport: R$ 1.800/mês
- UPS e estabilizadores: R$ 400/mês (depreciação)
- Equipe de infraestrutura: R$ 8.000/mês (1 técnico dedicado)
Total mensal de infraestrutura legada: R$ 15.700 a R$ 18.500**
Agora compare com AWS. Uma instância EC2 t3.medium (2 vCPUs, 4GB RAM) com redundância básica custa aproximadamente R$ 180/mês no modelo on-demand. ComReserved Instances, esse valor cai para R$ 120/mês — uma economia de 93% compared à infraestrutura tradicional.
A Obsolescência que Coloca Sua Empresa em Risco
Servidores com 8+ anos não recebem atualizações de segurança do fabricante. O Windows Server 2008 R2 teve suporte encerrado em janeiro de 2020. O CentOS 6 perdeu atualizações de segurança em novembro de 2020. Cada dia rodando sistemas sem patches é um dia de vulnerabilidade exposta.
Na era da LGPD, isso não é apenas um risco técnico — é um risco jurídico. Multas podem chegar a 2% do faturamento da empresa, limitadas a R$ 50 milhões por infração. Um servidor comprometido que exponha dados de clientes pode custar mais do que 10 anos de migração para a nuvem.
Acesso à Infraestrutura de Classe Mundial
A AWS oferece mais de 200 serviços gerenciados — de bancos de dados Aurora a containers ECS/Fargate, de machine learning com SageMaker a analytics com Redshift. Antes, apenas grandes corporações tinham acesso a essa tecnologia. Hoje, qualquer PME com cartão de crédito pode instantaneamente provisionar:
- Bancos de dados PostgreSQL ou MySQL gerenciados (RDS)
- Ambientes de containers serverless (Fargate)
- Redes privadas com VPN site-to-site
- CDN global para entregar conteúdo em milissegundos
- Ferramentas de disaster recovery com RPO de segundos
Fase 1: Descoberta e Inventário — O Que Você Não Mede, Não Consegue Migrar
Antes de tocar em qualquer servidor, mapeie 100% do seu ambiente. Esta fase determina o sucesso ou fracasso da migração. Segundo aAWS, 70% das migrações que falham começam sem um inventário adequado.
Inventário Técnico Detalhado
Cada servidor precisa de um perfil completo documentando:
| Campo | O que Coletar | Por Que Importa |
|---|---|---|
| Hardware | Processador, RAM, armazenamento, interfaces de rede | Dimensionar instância EC2 corretamente |
| Sistema Operacional | Windows Server 2008/2012, CentOS 6, Ubuntu 14.04 | Identificar sistemas críticos e legados |
| Aplicações | Nome, versão, dependências, integração | Planear refatoração ou lift-and-shift |
| Tráfego | Usuários simultâneos, picos, horários de uso | Calcular capacidade e custos |
| Dependências | Servidores DNS, LDAP, arquivos compartilhados | Mapear arquitetura completa |
Ferramentas Recomendadas para Descoberta
Para automatizar essa fase, utilize:
- AWS Application Discovery Service: Agente que roda nos servidores e coleta dados de utilização, processos e conexões de rede automaticamente.
- AWS Migration Hub: Consolida dados de múltiplas ferramentas e permite rastrear o progresso da migração em um painel unificado.
- AWS Schema Conversion Tool: Essencial se você tem bancos de dados Oracle ou SQL Server — analisa código PL/SQL e T-SQL e gera relatórios de compatibilidade com Aurora ou RDS.
Classificação de Workloads por Prioridade
Nem todos os servidores são iguais. Classifique cada workload em três categorias:
- Tier 1 (Crítico): Aplicações que langsung impactam faturamento — ERP, CRM, e-commerce. Migre primeiro com estratégia lift-and-shift para minimizar riscos.
- Tier 2 (Importante): Sistemas internos que afetam produtividade — email, SharePoint, sistemas de gestão. Pode migrar após validar a primeira onda.
- Tier 3 (Não-Crítico): Servidores de desenvolvimento, ambientes de teste, aplicações abandonadas. Ideal para eliminar ou migrar com containers ECS.
Fase 2: Estratégias de Migração — Qual Caminho Escolher
Comparativo: Migração On-Premises vs AWS
| Aspecto | On-Premises | AWS |
|---|---|---|
| Custo inicial | R$ 500 mil+ em servidores | Zero (pay-as-you-go) |
| Custo mensal ( equiv. 4 vCPU/16GB) | R$ 15.000-18.000 | R$ 450-800 |
| Tempo de provisionamento | 4-8 semanas | 5 minutos |
| Escalabilidade | Limitada (precisa comprar hardware) | Ilimitada em minutos |
| Alta disponibilidade | Requer zweite servidor + storage | built-in com Multi-AZ |
| Backup e disaster recovery | Manual, custoso | Automatizado, geo-redundante |
| Conformidade LGPD | Autogestão complexa | 98 certificações de compliance |
As 5 Estratégias de Migração AWS (5 Rs)
A AWS definiu cinco estratégias que guiam a maioria das migrações de PMEs:
1. Rehosting (Lift-and-Shift)
A opção mais rápida e menos arriscada. As máquinas virtuais são migradas como estão para instâncias EC2 usando o AWS Server Migration Service (SMS).
Quando usar: Sistemas legados que funcionam mas precisam sair do data center. Ideal para primeira migração quando você quer validar a infraestrutura AWS sem reescrever código.
Tempo típico: 2-4 semanas para 10 servidores
Ferramentas: AWS SMS, CloudEndure Migration
2. Replatforming (Lift-Tinker-and-Shift)
Move para a nuvem com otimizações mínimas — por exemplo, migrar MySQL para RDS MySQL para obter backups automatizados sem alterar código da aplicação.
Quando usar: Bancos de dados que precisam de alta disponibilidade mas o código não pode ser alterado.
Economia típica: 30-50% em custos operacionais
3. Refactoring (Rearquitetura)
Reescreve partes da aplicação para aproveitar serviços gerenciados. Por exemplo, migrar um servidor de arquivos Windows para Amazon FSx for Windows File Server.
Quando usar: Aplicações que serão reescritas de qualquer forma, ou sistemas com problemas de performance que precisam de arquiteturas modernas.
Investimento: Alto initially, mas maior ROI a longo prazo
4. Repurchasing (Mudar para SaaS)
Substitui soluções on-premises por serviços SaaS da AWS ou parceiros. Exemplos:
- Microsoft Exchange → Amazon WorkMail ou Google Workspace
- Servidor de arquivos → Amazon S3 combucket policies
- Servidor de backup → AWS Backup com lifecycle policies
- CRM on-premises → Salesforce ou HubSpot
Quando usar: Sistemas commodity que não são diferencia competitivo.
5. Retire (Desativar)
Cerca de 20-30% dos servidores em empresas maduras podem ser desativados completamente. Antes de migrar, pergunte: "Se este servidor parasse de funcionar amanhã, alguém sentiria falta?"
Fase 3: Plano de Migração Executável em 8 Semanas
Semana 1-2: Preparação e Configuração Inicial
- Criar conta AWS com arquitetura organizacional (AWS Organizations)
- Configurar Multi-Factor Authentication (MFA) em todas as contas
- Implementar AWS IAM com princípio de menor privilégio
- Configurar AWS Budgets para monitorar gastos
- Definir Virtual Private Cloud (VPC) com subnets públicas e privadas
- Configurar AWS Site-to-Site VPN para manter conectividade on-premises
Semana 3-4: Migração do Primeiro Workload (Proof of Value)
Escolha uma aplicação Tier 2 para validar o processo:
- Configurar instância EC2 com Amazon Machine Image (AMI)
- Implementar Elastic Load Balancer para alta disponibilidade
- Configurar Auto Scaling Group
- Migrar dados com AWS DataSync ou snowball if > 20TB
- Testar funcionalidade completa em ambiente de staging
- Validar com equipe de negócio
- Executar cutover com janela de manutenção comunicada
Semana 5-6: Migração em Massa
Com o processo validado, replicar para os demais workloads:
- Priorizar por dependências (bancos de dados primeiro)
- Executar migrações em lotes de 3-5 servidores simultâneos
- Manter ambiente paralelo on-premises por 30 dias (rollback)
- Validar integrações entre sistemas migrados
- Documentar problemas e lições aprendidas
Semana 7-8: Otimização e Desligamento
- Revisar direitosizing das instâncias EC2 (CloudWatch como referência)
- Implementar Reserved Instances ou Savings Plans para economia
- Configurar AWS Cost Anomaly Detection
- Desligar servidores on-premises gradualmente
- Cancelar contratos de hosting e manutenção
- Celebrar — você acaba de modernizar anos de infraestrutura em 8 semanas
Gestão de Custos AWS: Evite a Conta Surpresa
Os 3 Pilares do FinOps na AWS
FinOps não é apenas sobre cortar custos — é sobre maximizar o valor de cada real gasto em nuvem.
1. Informar
Crie dashboards que mostrem custos por departamento, projeto e aplicação. Ferramentas:
- AWS Cost Explorer: Visualize tendências de gastos históricos
- AWS Budgets: Alertas quando gastos atingirem 80% do orçamento
- Cost Allocation Tags: Atribua custos a equipes ou projetos específicos
2. Otimizar
Ações concretas para reduzir a conta:
- Reserved Instances: Comprometa-se com 1 ou 3 anos e economize até 60%
- Savings Plans: Mais flexíveis que RIs, cobrem EC2, Lambda e Fargate
- Spot Instances: Perfeito para cargas de trabalho tolerantes a interrupções (batch processing, CI/CD)
- rightsizing: EC2s sobreprovisionadas são o maior desperdício — useAWS Compute Optimizer
- S3 Intelligent-Tiering: Move dados automaticamente entre classes de armazenamento
3. Operar
Processos contínuos de otimização:
- Revisão mensal de custos com stakeholders
- Tagging enforcement com SCPs (Service Control Policies)
- Automação de start/stop de instâncias de desenvolvimento fora do horário comercial
- Revisão trimestral de Reserved Instance coverage
Estimativa de Custos para uma PME Típica
| Componente | On-Premises Mensal | AWS Mensal (Otimizado) |
|---|---|---|
| Computação (8 instâncias) | R$ 8.000 | R$ 960 (com RI) |
| Armazenamento (10TB) | R$ 2.000 | R$ 230 (S3 Standard) |
| Bancos de dados (2 RDS) | Incluso | R$ 600 |
| Rede e CDN | R$ 1.500 | R$ 400 |
| Backup e DR | R$ 1.200 | R$ 150 |
| Suporte e manutenção | R$ 3.000 | Incluso (tier básico) |
| TOTAL | R$ 15.700 | R$ 2.340 |
Economia anualizada: R$ 160.320 — dinheiro suficiente para hire dois desenvolvedores ou desenvolver um novo produto.
Segurança e Conformidade LGPD na Nuvem
Modelo de Responsabilidade Compartilhada
Uma confusão comum: na AWS, segurança é responsabilidade compartilhada. A AWS garante a segurança da nuvem; você garante a segurança na nuvem.
Responsabilidade da AWS: Infraestrutura física, rede, hypervisor, almacenamiento dos serviços gerenciados.
Sua responsabilidade: Dados, gestão de acessos, criptografia, patches de sistemas operacionais, configurações de aplicações.
Checklist de Segurança Obrigatório
Antes de colocar qualquer sistema em produção na AWS:
- MFA habilitado em todas as contas root e IAM users
- AWS WAF configurado para proteger aplicações web
- Security Groups com regras de entrada mais restritivas possível
- Criptografia em repouso (SSE-KMS) e em trânsito (TLS 1.2+)
- CloudTrail habilitado para auditoria de todas as ações
- VPC Flow Logs para monitorar tráfego de rede
- Amazon GuardDuty para detecção de ameaças inteligentes
- AWS Config para avaliar conformidade contínua
- Backup automatizado com lifecycle policies
- Plano de resposta a incidentes documentado e testado
Certificações AWS Relevantes para LGPD
A AWS possui mais de 98 certificações de compliance, incluindo:
- ISO 27001
- SOC 1, SOC 2, SOC 3
- PCI DSS Level 1
- LGPD: AWS é compatível com requisitos de proteção de dados
Para workloads que exigem certificações específicas, a AWS Artifact fornece acesso instantâneo a relatórios de auditoria.
Armadilhas Comuns e Como Evitá-las
1. Migrar Tudo de Uma Vez
Problema: Alto risco, sem ponto de retorno fácil.
Solução: Siga a metodologia de ondas — comece com workloads não-críticos, valide, aprenda, e escale.
2. Ignorar o Inventário de Dependências
Problema: Migrar o servidor de aplicação sem o banco de dados que ele precisa.
Solução: Use oAWS Application Discovery Service para mapear todas as dependências antes de migrar.
3. Subestimar Custos de Egresso
Problema: Transferência de dados para fora da AWS custa dinheiro. Dados > 100GB/mês podem surpreender.
Solução: Calcule egresso no planejamento. Use CloudFront para reduzir custos de entrega de conteúdo.
4. Não Dimensionar Correctamente
Problema: Instâncias muito pequenas causam performance ruim; muito grandes desperdiçam dinheiro.
Solução: UseAWS Compute Optimizer e CloudWatch para rightsizing contínuo.
5. Esquecer de Configurar Alertas de Orçamento
Problema: Conta AWS surpreendentemente alta no final do mês.
Solução: Configure AWS Budgets com alertas em 50%, 80% e 100% do orçamento antes de migrar qualquer coisa.
Conclusão: O Primeiro Passo É Agora
A migração de servidores legacy para AWS não é mais uma questão de se, mas de quando. A cada mês que passa, sua infraestrutura on-premises se torna mais cara de manter e mais arriscada de operar. Enquanto isso, a AWS continua reduzindo preços — foram 85 reduções desde 2006 — e adicionando serviços que eliminam complexidade.
O caminho está claro:
- Inventarie todos os servidores e aplicações
- Classifique por criticidade e complexidade
- Escolha a estratégia de migração adequada para cada workload
- Execute em ondas progressivas, validando cada etapa
- Otimize continuamente com FinOps eSecurity Best Practices
A pergunta não é mais se sua PME deveria estar na nuvem. A pergunta é: quanto dinheiro você está perdendo esperando?
Próximos Passos Imediatos
- Semana que vem: Inicie o inventário dos seus servidores usando oAWS Application Discovery Service
- Este mês: Solicite umAWS Migration Competency Partner para Assessment gratuito
- Próximo mês: Execute a migração do primeiro workload não-crítico
Sua infraestrutura do futuro está a uma migração de distância. Não deixe seu servidor legacy de 2015 definir os limites do seu negócio em 2024.
Este guia faz parte do hub de conhecimento Ciro Cloud, dedicado a ajudar empresas brasileiras a transformar suas operações com soluções de nuvem AWS, Azure, Google Cloud e práticas DevOps modernas.
Weekly cloud insights — free
Practical guides on cloud costs, security and strategy. No spam, ever.
Comments