0Pricing
Cloud & IT Cert Prep · درس

Azure Arc: إدارة الموارد المختلطة

أضف الخوادم المحلية ومجموعات Kubernetes إلى Azure Arc، وطبّق سياسات Azure على الموارد المختلطة، واعرض حالتها في مدخل Azure.

Azure Arc: إدارة الموارد المختلطة درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

تحدي الإدارة المختلطة

تعمل معظم المؤسسات في بيئة مختلطة: إذ تعمل بعض أعباء العمل في Azure، وبعضها الآخر على خوادم محلية، بينما يعمل بعضها في موفري سحابة آخرين. وتؤدي إدارة هذه البيئات المتباينة باستخدام أدوات منفصلة إلى إنشاء جزر تشغيلية — سياسات مختلفة، ومراقبة مختلفة، وعناصر تحكم مختلفة في الوصول. ويحل Azure Arc هذه المشكلة من خلال توسيع مستوى إدارة Azure ليشمل أي بنية أساسية، مما يتيح لكم إدارة الموارد المحلية ومتعددة السحب باستخدام بوابة Azure وCLI والسياسات وRBAC نفسها التي تستخدمونها مع الموارد الأصلية في Azure.

ما هو Azure Arc؟

إن Azure Arc مجموعة من التقنيات التي تُسقط الموارد غير التابعة لـ Azure في Azure Resource Manager (ARM)، بحيث تظهر كموارد Azure مع معرّفات موارد. ويدعم Arc حاليًا ما يلي: الخوادم (الأجهزة الافتراضية التي تعمل بنظام Windows أو Linux محليًا أو في سحب أخرى)، وعناقيد Kubernetes (أي Kubernetes متوافق مع CNCF)، ومثيلات SQL Server، وخدمات بيانات Azure (SQL Managed Instance وPostgreSQL على Arc)، والأجهزة الافتراضية في VMware vSphere وAzure Stack HCI.

إلحاق الخوادم بـ Azure Arc

لإلحاق خادم يعمل بنظام Windows أو Linux بـ Arc، تقومون بتثبيت Azure Connected Machine agent على الخادم. ويسجّل العامل الجهاز لدى ARM ويحافظ على اتصال صادر دائم مع Azure (من دون الحاجة إلى منافذ واردة). وبعد التسجيل، يظهر الخادم في بوابة Azure ضمن Azure Arc > Servers مع معرّف مورد ARM كامل. ويمكنكم إنشاء برنامج نصي تفاعلي أو آلي للإلحاق من البوابة، ويتضمن تفاصيل الاشتراك ومجموعة الموارد الخاصة بكم.

# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash

azcmagent connect \
  --service-principal-id <sp-app-id> \
  --service-principal-secret <sp-secret> \
  --tenant-id <tenant-id> \
  --subscription-id <sub-id> \
  --resource-group myArcRG \
  --location eastus

تطبيق Azure Policy على خوادم Arc

بعد تمكين Arc على الخادم، يمكنكم تعيين تعريفات Azure Policy له تمامًا كما تفعلون مع جهاز Azure افتراضي أصلي. فعلى سبيل المثال، يمكنكم تدقيق ما إذا كان عامل Log Analytics مثبتًا، أو فرض تطبيق خطوط أساس أمنية محددة لنظام Windows، أو نشر عامل Defender for Cloud تلقائيًا. وتقيّم تعيينات النهج على مستوى مجموعة الإدارة أو نطاق الاشتراك جميع الخوادم الممكّنة باستخدام Arc في ذلك النطاق تلقائيًا، مما يمنحكم عرضًا موحّدًا للامتثال عبر البيئات المحلية والسحابية.

# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
  --name 'RequireLogAnalyticsAgent' \
  --policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
  --scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
  --assign-identity \
  --location eastus

Azure Monitor لخوادم Arc

يمكن للخوادم الممكّنة باستخدام Arc إرسال السجلات والمقاييس إلى Azure Monitor باستخدام Azure Monitor Agent (AMA). وتنشئون قاعدة تجميع البيانات (DCR) لتحديد عدادات الأداء وسجلات الأحداث المطلوب جمعها، ومساحة عمل Log Analytics التي تُرسل إليها. ويمكن لقاعدة DCR نفسها استهداف الخوادم الممكّنة باستخدام Arc والأجهزة الافتراضية الأصلية في Azure، مما يوفّر إعدادًا متسقًا للمراقبة. وبعد تدفق البيانات، تعمل استعلامات KQL وقواعد التنبيه نفسها التي تستخدمونها مع أجهزة Azure الافتراضية على خوادم Arc أيضًا.

Microsoft Defender for Cloud على خوادم Arc

يؤدي تمكين Microsoft Defender for Servers على خادم ممكّن باستخدام Arc إلى تثبيت عامل Defender for Endpoint، كما يوفّر الحماية من التهديدات وفحص الثغرات الأمنية وتوصيات الأمان نفسها التي تتلقاها الأجهزة الافتراضية السحابية. وتكتسب هذه الإمكانية أهمية خاصة لأجهزة Windows Server 2012 و2019 المحلية التي لا يمكنها استخدام منتجات الأمان الأصلية للسحابة من دون Arc. وتعكس درجة الوضع الأمني في Defender for Cloud جميع الموارد — سواء كانت مُدارة من Azure أو من Arc — مما يمنحكم عرضًا موحّدًا.

Kubernetes الممكّن باستخدام Azure Arc

يُلحِق Azure Arc-enabled Kubernetes أي عنقود Kubernetes متوافق مع CNCF (محليًا أو على GKE أو EKS أو Rancher) بـ Azure. وتقومون بتثبيت عوامل Arc من خلال مخطط Helm، وبعد ذلك يظهر العنقود في ARM. ومن Azure، يمكنكم نشر التطبيقات باستخدام GitOps (حيث يدير Azure كلًا من Flux أو Argo CD)، وتطبيق Azure Policy لـ Kubernetes (OPA Gatekeeper)، وعرض حالة العنقود في Azure Monitor. ويعمل مستوى التحكم على العنقود نفسه — ولا يتلقى Azure سوى الحالة والبيانات التلقائية، وليس وصولًا كاملًا إلى خادم API.

# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
  --name myOnPremCluster \
  --resource-group myArcRG \
  --location eastus

GitOps مع Kubernetes الممكّن باستخدام Arc

إن GitOps نمط نشر تُعرَّف فيه الحالة المطلوبة لأعباء عمل Kubernetes في مستودع Git، ويعمل عامل على العنقود باستمرار على تسوية حالة العنقود لتطابق حالة المستودع. ومع Kubernetes الممكّن باستخدام Arc، تقومون بتكوين مورد FluxConfiguration في Azure يشير إلى مستودع Git الخاص بكم. ويسحب مشغّل Flux على العنقود البيانات التعريفية من المستودع ويطبّقها — مما يتيح نشر التطبيقات بطريقة تعريفية وقابلة للتدقيق وآلية عبر أي عدد من العناقيد، انطلاقًا من مصدر حقيقة واحد في Git.

# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
  --name myFluxConfig \
  --cluster-name myOnPremCluster \
  --resource-group myArcRG \
  --cluster-type connectedClusters \
  --url 'https://github.com/myorg/k8s-manifests' \
  --branch main \
  --kustomization name=infra path=./base

Azure Arc لـ SQL Server

يُلحِق Azure Arc-enabled SQL Server مثيلات SQL Server المحلية (من 2012 إلى 2022) بـ ARM. وتشمل المزايا: Azure Extended Security Updates (ESU) مجانًا عند الاتصال بـ Arc (لـ SQL Server 2012/2014 اللذين انتهى دعمهما الأساسي)، واكتشاف التهديدات من خلال Microsoft Defender for SQL، ومصادقة Entra ID لـ SQL المحلي، والتكامل مع Azure Monitor لمقاييس أداء قاعدة البيانات. ولا يغيّر Arc طريقة تشغيل SQL Server — بل يضيف إمكانات الإدارة فقط.

جسر موارد Arc لـ VMware vSphere

إن Azure Arc resource bridge جهاز افتراضي خفيف يُنشر في بيئة VMware vSphere أو Azure Stack HCI. وينشئ اتصالًا إداريًا يتيح لكم عرض الأجهزة الافتراضية في VMware وتشغيلها وإيقافها وتغيير حجمها من بوابة Azure من دون ترحيلها. ويفيد ذلك خصوصًا المؤسسات التي بدأت رحلة الانتقال إلى السحابة وتريد توحيد أدوات الإدارة على Azure مع الاستمرار في تشغيل الأجهزة الافتراضية محليًا. ويمكنكم أيضًا تطبيق نُهج Arc ومراقبة هذه الأجهزة الافتراضية باستخدام Azure Monitor من خلال اتصال جسر الموارد.

تسعير Arc والمتطلبات الأساسية

إن Azure Connected Machine agent وإلحاق Kubernetes بـ Arc مجانيان. وتُفرض رسوم على خدمات إضافية محددة القيمة: Defender for Servers، واستيعاب بيانات عامل Azure Monitor، وخدمات البيانات الممكّنة باستخدام Arc (SQL Managed Instance وPostgreSQL). وتقتصر المتطلبات الأساسية الوحيدة لإلحاق الخادم على ما يلي: أن يمتلك الخادم وصول HTTPS صادرًا إلى نقاط نهاية Azure (أو يستخدم وكيلًا)، وأن يعمل بنظام تشغيل مدعوم (Windows Server 2008 R2 أو إصدار أحدث، أو العديد من توزيعات Linux)، وأن يتوفر اشتراك Azure مسجّل فيه موفر الموارد Microsoft.HybridCompute.

تحقق سريع

اختبروا مدى فهمكم لمفاهيم Microsoft Azure Fundamentals (AZ-900) الواردة في هذا الدرس.

مراجعة الدرس

تعلّمتم في هذا الدرس أن Azure Arc يوسّع مستوى إدارة Azure ليشمل الخوادم المحلية وعناقيد Kubernetes ومثيلات SQL Server من خلال إسقاطها في ARM، وأن Azure Connected Machine agent يُلحِق الخوادم باستخدام اتصال HTTPS صادر فقط، وأن GitOps مع Flux يتيح نشر التطبيقات بطريقة تعريفية عبر عناقيد Kubernetes الممكّنة باستخدام Arc. بعد ذلك، سنستكشف Azure ExpressRoute وVPN Gateway للاتصال الخاص بين البيئات المحلية وAzure.

الأسئلة الشائعة

هل درس «Azure Arc: إدارة الموارد المختلطة» مجاني؟

نعم — نص درس «Azure Arc: إدارة الموارد المختلطة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «Azure Arc: إدارة الموارد المختلطة»؟

أضف الخوادم المحلية ومجموعات Kubernetes إلى Azure Arc، وطبّق سياسات Azure على الموارد المختلطة، واعرض حالتها في مدخل Azure. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «Azure Arc: إدارة الموارد المختلطة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. Azure Arc: إدارة الموارد المختلطة
  2. Azure ExpressRoute وVPN Gateway
  3. مجموعة Azure Stack
  4. استراتيجيات السحابة المتعددة مع Azure
← العودة إلى Cloud & IT Cert Prep