Azure Arc : gestion des ressources hybrides
Intégrez des serveurs locaux et des clusters Kubernetes à Azure Arc, appliquez des stratégies Azure aux ressources hybrides et consultez leur état d’intégrité dans le portail Azure.
Azure Arc : gestion des ressources hybrides est une leçon Azure Fundamentals gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Azure Fundamentals, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Azure Fundamentals comprend 4 leçons au total.
Le défi de la gestion hybride
La plupart des organisations fonctionnent dans un environnement hybride : certaines charges de travail s’exécutent dans Azure, d’autres sur des serveurs locaux, et d’autres encore chez des fournisseurs cloud différents. La gestion de ces environnements disparates avec des outils distincts crée des silos opérationnels — des stratégies, une supervision et des contrôles d’accès différents. Azure Arc résout ce problème en étendant le plan de gestion Azure à toute infrastructure, ce qui vous permet de gérer les ressources locales et multicloud à l’aide du même portail Azure, de la même interface CLI, des mêmes stratégies et du même RBAC que pour les ressources natives Azure.
Qu’est-ce qu’Azure Arc ?
Azure Arc est un ensemble de technologies qui projette les ressources qui ne sont pas Azure dans Azure Resource Manager (ARM), afin qu’elles apparaissent comme des ressources Azure dotées d’identifiants de ressource. Actuellement, Arc prend en charge : les serveurs (machines virtuelles Windows/Linux locales ou hébergées dans d’autres clouds), les clusters Kubernetes (tout Kubernetes conforme à la CNCF), les instances de SQL Server, les services de données Azure (SQL Managed Instance et PostgreSQL sur Arc), ainsi que les machines virtuelles VMware vSphere et Azure Stack HCI.
Intégration des serveurs à Azure Arc
Pour intégrer un serveur Windows ou Linux à Arc, vous installez l’agent Azure Connected Machine sur le serveur. L’agent enregistre la machine auprès d’ARM et maintient une connexion sortante persistante vers Azure (aucun port entrant n’est requis). Après l’enregistrement, le serveur apparaît dans le portail Azure sous Azure Arc > Serveurs, avec un identifiant de ressource ARM complet. Vous pouvez générer depuis le portail un script d’intégration interactif ou automatisé contenant les détails de votre abonnement et de votre groupe de ressources.
# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash
azcmagent connect \
--service-principal-id <sp-app-id> \
--service-principal-secret <sp-secret> \
--tenant-id <tenant-id> \
--subscription-id <sub-id> \
--resource-group myArcRG \
--location eastusApplication d’Azure Policy aux serveurs Arc
Une fois qu’un serveur est activé pour Arc, vous pouvez lui attribuer des définitions d’Azure Policy, comme vous le feriez pour une machine virtuelle Azure native. Par exemple, vous pouvez vérifier si l’agent Log Analytics est installé, imposer l’application de certaines bases de référence de sécurité Windows ou déployer automatiquement l’agent Defender for Cloud. Les attributions de stratégies au niveau d’un groupe de gestion ou d’un abonnement évaluent automatiquement tous les serveurs activés pour Arc dans cette étendue, vous offrant ainsi une vue unifiée de la conformité dans les environnements locaux et cloud.
# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
--name 'RequireLogAnalyticsAgent' \
--policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
--scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
--assign-identity \
--location eastusAzure Monitor pour les serveurs Arc
Les serveurs activés pour Arc peuvent envoyer des journaux et des métriques à Azure Monitor à l’aide de l’agent Azure Monitor (AMA). Vous créez une règle de collecte de données (DCR) qui spécifie les compteurs de performances et les journaux d’événements à collecter, ainsi que l’espace de travail Log Analytics auquel les envoyer. La même DCR peut cibler à la fois les serveurs activés pour Arc et les machines virtuelles Azure natives, ce qui fournit une configuration de supervision cohérente. Une fois les données acheminées, les mêmes requêtes KQL et règles d’alerte que celles utilisées pour les machines virtuelles Azure fonctionnent également pour les serveurs Arc.
Microsoft Defender for Cloud sur les serveurs Arc
L’activation de Microsoft Defender for Servers sur un serveur activé pour Arc installe l’agent Defender for Endpoint et fournit la même protection contre les menaces, la même analyse des vulnérabilités et les mêmes recommandations de sécurité que celles dont bénéficient les machines virtuelles cloud. Cette fonctionnalité est particulièrement utile pour les machines Windows Server 2012 et 2019 locales qui ne peuvent pas utiliser les produits de sécurité natifs du cloud sans Arc. Le score de posture de sécurité dans Defender for Cloud tient compte de toutes les ressources — gérées par Azure et par Arc — et vous offre ainsi une vue unifiée.
Kubernetes activé pour Azure Arc
Kubernetes activé pour Azure Arc intègre à Azure tout cluster Kubernetes conforme à la CNCF (local, GKE, EKS ou Rancher). Vous installez les agents Arc au moyen d’un graphique Helm, après quoi le cluster apparaît dans ARM. Depuis Azure, vous pouvez déployer des applications avec GitOps (Flux ou Argo CD géré par Azure), appliquer Azure Policy pour Kubernetes (OPA Gatekeeper) et consulter l’état du cluster dans Azure Monitor. Le plan de contrôle s’exécute sur le cluster lui-même — Azure reçoit uniquement l’état et les données de télémétrie, et n’accède pas entièrement au serveur d’API.
# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
--name myOnPremCluster \
--resource-group myArcRG \
--location eastusGitOps avec Kubernetes activé pour Arc
GitOps est un modèle de déploiement dans lequel l’état souhaité de vos charges de travail Kubernetes est défini dans un dépôt Git, tandis qu’un agent sur le cluster réconcilie continuellement l’état du cluster pour le faire correspondre au dépôt. Avec Kubernetes activé pour Arc, vous configurez dans Azure une ressource FluxConfiguration pointant vers votre dépôt Git. L’opérateur Flux sur le cluster récupère les manifestes du dépôt et les applique, ce qui permet un déploiement d’applications déclaratif, auditable et automatisé sur un nombre quelconque de clusters à partir d’une source de vérité Git unique.
# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
--name myFluxConfig \
--cluster-name myOnPremCluster \
--resource-group myArcRG \
--cluster-type connectedClusters \
--url 'https://github.com/myorg/k8s-manifests' \
--branch main \
--kustomization name=infra path=./baseAzure Arc pour SQL Server
SQL Server activé pour Azure Arc intègre à ARM les instances SQL Server locales (2012 à 2022). Parmi les avantages : les mises à jour de sécurité étendues Azure (ESU) gratuites lorsque SQL Server est connecté à Arc (pour SQL Server 2012/2014 arrivé en fin de support général), la détection des menaces Microsoft Defender for SQL, l’authentification Entra ID pour SQL Server local et l’intégration à Azure Monitor pour les métriques de performances des bases de données. Arc ne modifie pas le fonctionnement de SQL Server : il ajoute uniquement des fonctionnalités de gestion.
Pont de ressources Arc pour VMware vSphere
Le pont de ressources Azure Arc est une appliance virtuelle légère déployée dans un environnement VMware vSphere ou Azure Stack HCI. Il crée une connexion de gestion qui vous permet d’afficher, de démarrer, d’arrêter et de redimensionner les machines virtuelles VMware depuis le portail Azure, sans les migrer. Cette fonctionnalité est particulièrement utile pour les organisations qui commencent leur transition vers le cloud et souhaitent standardiser leurs outils de gestion sur Azure tout en exécutant leurs machines virtuelles localement. Vous pouvez également appliquer des stratégies Arc et superviser ces machines virtuelles avec Azure Monitor grâce à la connexion au pont de ressources.
Tarification et prérequis d’Arc
L’agent Azure Connected Machine et l’intégration de Kubernetes à Arc sont gratuits. Des frais s’appliquent à certains services à valeur ajoutée : Defender for Servers, l’ingestion de données de l’agent Azure Monitor et les services de données activés pour Arc (SQL Managed Instance, PostgreSQL). Les seuls prérequis pour intégrer un serveur sont les suivants : le serveur doit disposer d’un accès HTTPS sortant aux points de terminaison Azure (ou utiliser un proxy), utiliser un système d’exploitation pris en charge (Windows Server 2008 R2 ou version ultérieure, ou de nombreuses distributions Linux) et être associé à un abonnement Azure dans lequel le fournisseur de ressources Microsoft.HybridCompute est enregistré.
Vérification rapide
Vérifiez votre compréhension des concepts de Microsoft Azure Fundamentals (AZ-900) abordés dans cette leçon.
Récapitulatif de la leçon
Dans cette leçon, vous avez appris qu’Azure Arc étend le plan de gestion Azure aux serveurs locaux, aux clusters Kubernetes et aux instances SQL Server en les projetant dans ARM, que l’agent Azure Connected Machine intègre les serveurs avec une simple connectivité HTTPS sortante, et que le GitOps avec Flux permet un déploiement d’applications déclaratif sur les clusters Kubernetes activés pour Arc. Nous allons maintenant découvrir Azure ExpressRoute et VPN Gateway pour établir une connectivité privée entre les environnements locaux et Azure.
Questions Fréquemment Posées
La leçon « Azure Arc : gestion des ressources hybrides » est-elle gratuite ?
Oui — le texte complet de « Azure Arc : gestion des ressources hybrides » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Azure Fundamentals, passe à CoddyKit PRO. Le cours Azure Fundamentals comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Azure Arc : gestion des ressources hybrides » ?
Intégrez des serveurs locaux et des clusters Kubernetes à Azure Arc, appliquez des stratégies Azure aux ressources hybrides et consultez leur état d’intégrité dans le portail Azure. Tu pratiques Azure Fundamentals avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Azure Fundamentals ?
Aucune expérience préalable n'est requise. Azure Fundamentals sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Azure Arc : gestion des ressources hybrides » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Azure Fundamentals ?
Oui. Chaque leçon Azure Fundamentals inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Azure Arc : gestion des ressources hybrides
- Azure ExpressRoute et passerelle VPN
- Portefeuille Azure Stack
- Stratégies multicloud avec Azure