Azure Arc: Mengelola Sumber Daya Hibrida
Daftarkan server lokal dan kluster Kubernetes ke Azure Arc, terapkan kebijakan Azure pada sumber daya hibrida, lalu lihat kesehatannya di portal Azure.
Azure Arc: Mengelola Sumber Daya Hibrida adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Tantangan Pengelolaan Hibrida
Sebagian besar organisasi beroperasi dalam lingkungan hibrida: sebagian beban kerja berjalan di Azure, sebagian lainnya di server lokal, dan sebagian lagi di penyedia cloud lain. Mengelola lingkungan yang beragam ini dengan alat terpisah menciptakan silo operasional — kebijakan, pemantauan, dan kontrol akses yang berbeda-beda. Azure Arc mengatasi masalah ini dengan memperluas bidang pengelolaan Azure ke infrastruktur apa pun, sehingga Anda dapat mengelola sumber daya lokal dan multicloud menggunakan portal Azure, CLI, kebijakan, dan RBAC yang sama seperti yang digunakan untuk sumber daya asli Azure.
Apa Itu Azure Arc?
Azure Arc adalah sekumpulan teknologi yang memproyeksikan sumber daya non-Azure ke Azure Resource Manager (ARM), sehingga sumber daya tersebut tampil sebagai sumber daya Azure dengan ID sumber daya. Saat ini, Arc mendukung: Server (VM Windows/Linux di lingkungan lokal atau cloud lain), klaster Kubernetes (Kubernetes yang sesuai dengan CNCF), instans SQL Server, layanan data Azure (SQL Managed Instance dan PostgreSQL di Arc), serta mesin virtual VMware vSphere dan Azure Stack HCI.
Mendaftarkan Server ke Azure Arc
Untuk mendaftarkan server Windows atau Linux ke Arc, Anda memasang agen Azure Connected Machine di server tersebut. Agen ini mendaftarkan mesin ke ARM dan mempertahankan koneksi keluar yang persisten ke Azure (tidak diperlukan port masuk). Setelah pendaftaran, server akan muncul di portal Azure pada bagian Azure Arc > Servers dengan ID sumber daya ARM lengkap. Anda dapat membuat skrip pendaftaran interaktif atau otomatis dari portal yang menyertakan detail langganan dan grup sumber daya Anda.
# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash
azcmagent connect \
--service-principal-id <sp-app-id> \
--service-principal-secret <sp-secret> \
--tenant-id <tenant-id> \
--subscription-id <sub-id> \
--resource-group myArcRG \
--location eastusMenerapkan Azure Policy ke Server Arc
Setelah server diaktifkan untuk Arc, Anda dapat menetapkan definisi Azure Policy ke server tersebut seperti pada VM Azure asli. Misalnya, Anda dapat mengaudit apakah agen Log Analytics telah dipasang, mewajibkan penerapan dasar keamanan Windows tertentu, atau secara otomatis menerapkan agen Defender for Cloud. Penetapan kebijakan pada cakupan grup manajemen atau langganan akan secara otomatis mengevaluasi semua server yang diaktifkan untuk Arc dalam cakupan tersebut, sehingga memberikan tampilan kepatuhan terpadu di seluruh lingkungan lokal dan cloud.
# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
--name 'RequireLogAnalyticsAgent' \
--policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
--scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
--assign-identity \
--location eastusAzure Monitor untuk Server Arc
Server yang diaktifkan untuk Arc dapat mengirim log dan metrik ke Azure Monitor menggunakan Azure Monitor Agent (AMA). Anda membuat Data Collection Rule (DCR) yang menentukan penghitung kinerja dan log kejadian yang harus dikumpulkan serta ruang kerja Log Analytics yang menjadi tujuan pengirimannya. DCR yang sama dapat menargetkan server yang diaktifkan untuk Arc maupun VM Azure asli, sehingga menyediakan konfigurasi pemantauan yang konsisten. Setelah data mengalir, kueri KQL dan aturan peringatan yang sama seperti yang digunakan untuk VM Azure juga dapat digunakan untuk server Arc.
Microsoft Defender for Cloud pada Server Arc
Mengaktifkan Microsoft Defender for Servers pada server yang diaktifkan untuk Arc akan memasang agen Defender for Endpoint dan menyediakan perlindungan terhadap ancaman, pemindaian kerentanan, serta rekomendasi keamanan yang sama seperti yang diterima VM cloud. Hal ini sangat bermanfaat untuk mesin Windows Server 2012 dan 2019 lokal yang tidak dapat menggunakan produk keamanan asli cloud tanpa Arc. Skor postur keamanan di Defender for Cloud mencerminkan semua sumber daya — baik yang berada di Azure maupun yang dikelola Arc — sehingga memberikan tampilan terpadu.
Kubernetes yang Diaktifkan untuk Azure Arc
Azure Arc-enabled Kubernetes mendaftarkan klaster Kubernetes apa pun yang sesuai dengan CNCF (lokal, GKE, EKS, Rancher) ke Azure. Anda memasang agen Arc melalui bagan Helm, setelah itu klaster akan muncul di ARM. Dari Azure, Anda dapat menerapkan aplikasi menggunakan GitOps (Flux atau Argo CD yang dikelola Azure), menerapkan Azure Policy untuk Kubernetes (OPA Gatekeeper), dan melihat kesehatan klaster di Azure Monitor. Bidang kontrol berjalan di klaster itu sendiri — Azure hanya menerima status dan telemetri, bukan akses penuh ke server API.
# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
--name myOnPremCluster \
--resource-group myArcRG \
--location eastusGitOps dengan Kubernetes yang Diaktifkan untuk Arc
GitOps adalah pola penerapan ketika status yang diinginkan dari beban kerja Kubernetes ditentukan dalam repositori Git, dan agen di klaster terus-menerus menyelaraskan status klaster agar sesuai dengan repositori tersebut. Dengan Kubernetes yang diaktifkan untuk Arc, Anda mengonfigurasi sumber daya FluxConfiguration di Azure yang menunjuk ke repositori Git Anda. Operator Flux di klaster mengambil manifes dari repositori dan menerapkannya — sehingga penerapan aplikasi menjadi deklaratif, dapat diaudit, dan otomatis di sejumlah klaster melalui satu sumber kebenaran Git.
# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
--name myFluxConfig \
--cluster-name myOnPremCluster \
--resource-group myArcRG \
--cluster-type connectedClusters \
--url 'https://github.com/myorg/k8s-manifests' \
--branch main \
--kustomization name=infra path=./baseAzure Arc untuk SQL Server
Azure Arc-enabled SQL Server mendaftarkan instans SQL Server lokal (2012–2022) ke ARM. Manfaatnya mencakup: Azure Extended Security Updates (ESU) secara gratis jika terhubung ke Arc (untuk SQL Server 2012/2014 yang telah keluar dari dukungan utama), deteksi ancaman Microsoft Defender for SQL, autentikasi Entra ID untuk SQL lokal, dan integrasi Azure Monitor untuk metrik kinerja basis data. Arc tidak mengubah cara SQL Server berjalan — Arc hanya menambahkan kemampuan pengelolaan.
Jembatan Sumber Daya Arc untuk VMware vSphere
Jembatan sumber daya Azure Arc adalah peralatan virtual ringan yang diterapkan di lingkungan VMware vSphere atau Azure Stack HCI. Jembatan ini membuat koneksi pengelolaan yang memungkinkan Anda melihat, menyalakan, mematikan, dan mengubah ukuran VM VMware dari portal Azure tanpa memigrasikannya. Hal ini sangat bermanfaat bagi organisasi yang baru memulai perjalanan cloud dan ingin menstandarkan penggunaan alat pengelolaan Azure sambil tetap menjalankan VM secara lokal. Anda juga dapat menerapkan kebijakan Arc dan memantau VM tersebut dengan Azure Monitor melalui koneksi jembatan sumber daya.
Harga dan Prasyarat Arc
Agen Azure Connected Machine dan pendaftaran Kubernetes ke Arc gratis. Biaya berlaku untuk layanan bernilai tambah tertentu: Defender for Servers, penyerapan data agen Azure Monitor, dan layanan data yang diaktifkan untuk Arc (SQL Managed Instance, PostgreSQL). Satu-satunya prasyarat untuk pendaftaran server adalah: server harus memiliki akses HTTPS keluar ke titik akhir Azure (atau menggunakan proksi), menggunakan OS yang didukung (Windows Server 2008 R2+ atau banyak distribusi Linux), dan memiliki langganan Azure dengan penyedia sumber daya Microsoft.HybridCompute yang telah didaftarkan.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.
Ringkasan Pelajaran
Dalam pelajaran ini Anda telah mempelajari bahwa: Azure Arc memperluas bidang pengelolaan Azure ke server lokal, klaster Kubernetes, dan instans SQL Server dengan memproyeksikannya ke ARM, agen Azure Connected Machine mendaftarkan server hanya dengan konektivitas HTTPS keluar, dan GitOps dengan Flux memungkinkan penerapan aplikasi deklaratif di berbagai klaster Kubernetes yang diaktifkan untuk Arc. Selanjutnya, kita akan mempelajari Azure ExpressRoute dan VPN Gateway untuk konektivitas privat antara lingkungan lokal dan Azure.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Azure Arc: Mengelola Sumber Daya Hibrida” gratis?
Ya — teks lengkap “Azure Arc: Mengelola Sumber Daya Hibrida” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Azure Arc: Mengelola Sumber Daya Hibrida”?
Daftarkan server lokal dan kluster Kubernetes ke Azure Arc, terapkan kebijakan Azure pada sumber daya hibrida, lalu lihat kesehatannya di portal Azure. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Azure Arc: Mengelola Sumber Daya Hibrida” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Azure Arc: Mengelola Sumber Daya Hibrida
- Azure ExpressRoute dan VPN Gateway
- Portofolio Azure Stack
- Strategi Multi-Cloud dengan Azure