Azure Arc: gestione delle risorse ibride
Registri in Azure Arc i server locali e i cluster Kubernetes, applichi i criteri Azure alle risorse ibride e ne visualizzi lo stato nel portale Azure.
Azure Arc: gestione delle risorse ibride è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
La sfida della gestione ibrida
La maggior parte delle organizzazioni opera in un ambiente ibrido: alcuni carichi di lavoro vengono eseguiti in Azure, altri su server locali e altri ancora presso provider cloud differenti. Gestire questi ambienti eterogenei con strumenti separati crea silos operativi: criteri, monitoraggio e controlli degli accessi differenti. Azure Arc risolve il problema estendendo il piano di gestione di Azure a qualsiasi infrastruttura e consentendo di gestire risorse locali e multi-cloud usando lo stesso portale Azure, la stessa CLI, gli stessi criteri e lo stesso RBAC utilizzati per le risorse native di Azure.
Che cos'è Azure Arc?
Azure Arc è un insieme di tecnologie che proietta le risorse non Azure in Azure Resource Manager (ARM), facendole apparire come risorse Azure dotate di ID risorsa. Attualmente Arc supporta: server (VM Windows/Linux locali o in altri cloud), cluster Kubernetes (qualsiasi Kubernetes conforme a CNCF), istanze di SQL Server, servizi dati Azure (SQL Managed Instance e PostgreSQL su Arc), nonché macchine virtuali VMware vSphere e Azure Stack HCI.
Onboarding dei server in Azure Arc
Per eseguire l'onboarding di un server Windows o Linux in Arc, è necessario installare sul server l'Azure Connected Machine agent. L'agente registra la macchina con ARM e mantiene una connessione in uscita persistente verso Azure, senza richiedere porte in ingresso. Dopo la registrazione, il server appare nel portale Azure in Azure Arc > Servers, con un ID risorsa ARM completo. Dal portale è possibile generare uno script di onboarding interattivo o automatizzato che include i dettagli della sottoscrizione e del gruppo di risorse.
# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash
azcmagent connect \
--service-principal-id <sp-app-id> \
--service-principal-secret <sp-secret> \
--tenant-id <tenant-id> \
--subscription-id <sub-id> \
--resource-group myArcRG \
--location eastusApplicazione di Azure Policy ai server Arc
Una volta abilitato Arc, a un server è possibile assegnare definizioni di Azure Policy proprio come a una VM Azure nativa. Ad esempio, è possibile verificare se l'agente Log Analytics è installato, imporre l'applicazione di specifiche baseline di sicurezza Windows o distribuire automaticamente l'agente Defender for Cloud. Le assegnazioni dei criteri a livello di gruppo di gestione o di sottoscrizione valutano automaticamente tutti i server abilitati per Arc inclusi nell'ambito, offrendo una visualizzazione unificata della conformità tra ambienti locali e cloud.
# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
--name 'RequireLogAnalyticsAgent' \
--policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
--scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
--assign-identity \
--location eastusAzure Monitor per i server Arc
I server abilitati per Arc possono inviare log e metriche ad Azure Monitor tramite Azure Monitor Agent (AMA). È necessario creare una Data Collection Rule (DCR) che specifichi quali contatori delle prestazioni e log degli eventi raccogliere e a quale workspace Log Analytics inviarli. La stessa DCR può essere applicata sia ai server abilitati per Arc sia alle VM Azure native, offrendo una configurazione di monitoraggio coerente. Una volta iniziato il flusso di dati, le stesse query KQL e le stesse regole di avviso utilizzate per le VM Azure funzionano anche per i server Arc.
Microsoft Defender for Cloud sui server Arc
L'abilitazione di Microsoft Defender for Servers su un server abilitato per Arc installa l'agente Defender for Endpoint e offre la stessa protezione dalle minacce, la stessa analisi delle vulnerabilità e le stesse raccomandazioni di sicurezza disponibili per le VM cloud. Ciò è particolarmente utile per le macchine Windows Server 2012 e 2019 locali che non possono usare prodotti di sicurezza cloud-native senza Arc. Il punteggio del livello di sicurezza in Defender for Cloud riflette tutte le risorse, sia Azure sia gestite da Arc, offrendo una visualizzazione unificata.
Kubernetes abilitato per Azure Arc
Azure Arc-enabled Kubernetes esegue l'onboarding in Azure di qualsiasi cluster Kubernetes conforme a CNCF (locale, GKE, EKS o Rancher). Gli agenti Arc vengono installati tramite un chart Helm, dopodiché il cluster appare in ARM. Da Azure è possibile distribuire applicazioni usando GitOps (Flux o Argo CD gestiti da Azure), applicare Azure Policy per Kubernetes (OPA Gatekeeper) e visualizzare l'integrità del cluster in Azure Monitor. Il piano di controllo viene eseguito sul cluster stesso: Azure riceve solo lo stato e i dati di telemetria, non l'accesso completo al server API.
# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
--name myOnPremCluster \
--resource-group myArcRG \
--location eastusGitOps con Kubernetes abilitato per Arc
GitOps è un modello di distribuzione in cui lo stato desiderato dei carichi di lavoro Kubernetes è definito in un repository Git e un agente sul cluster riconcilia continuamente lo stato del cluster per allinearlo al repository. Con Kubernetes abilitato per Arc, si configura in Azure una risorsa FluxConfiguration che punta al repository Git. L'operatore Flux sul cluster recupera i manifest dal repository e li applica, consentendo una distribuzione delle applicazioni dichiarativa, verificabile e automatizzata su un numero qualsiasi di cluster, a partire da un'unica fonte di verità Git.
# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
--name myFluxConfig \
--cluster-name myOnPremCluster \
--resource-group myArcRG \
--cluster-type connectedClusters \
--url 'https://github.com/myorg/k8s-manifests' \
--branch main \
--kustomization name=infra path=./baseAzure Arc per SQL Server
Azure Arc-enabled SQL Server esegue l'onboarding in ARM delle istanze SQL Server locali (2012–2022). I vantaggi includono: Azure Extended Security Updates (ESU) gratuiti quando si è connessi ad Arc (per SQL Server 2012/2014 non più nel supporto mainstream), rilevamento delle minacce con Microsoft Defender for SQL, autenticazione Entra ID per SQL locale e integrazione con Azure Monitor per le metriche sulle prestazioni del database. Arc non modifica il funzionamento di SQL Server: aggiunge esclusivamente funzionalità di gestione.
Resource bridge di Arc per VMware vSphere
Azure Arc resource bridge è un'appliance virtuale leggera distribuita in un ambiente VMware vSphere o Azure Stack HCI. Crea una connessione di gestione che consente di visualizzare, avviare, arrestare e ridimensionare le VM VMware dal portale Azure senza migrarle. È particolarmente utile per le organizzazioni all'inizio del percorso verso il cloud che desiderano standardizzare gli strumenti di gestione su Azure continuando a eseguire le VM in locale. È inoltre possibile applicare criteri Arc e monitorare queste VM con Azure Monitor tramite la connessione del resource bridge.
Prezzi e prerequisiti di Arc
L'Azure Connected Machine agent e l'onboarding di Kubernetes in Arc sono gratuiti. I costi si applicano a specifici servizi a valore aggiunto: Defender for Servers, inserimento dei dati dell'agente Azure Monitor e servizi dati abilitati per Arc (SQL Managed Instance, PostgreSQL). Gli unici prerequisiti per l'onboarding di un server sono: il server deve disporre di accesso HTTPS in uscita agli endpoint Azure (oppure usare un proxy), di un sistema operativo supportato (Windows Server 2008 R2 o versioni successive oppure molte distribuzioni Linux) e di una sottoscrizione Azure con il provider di risorse Microsoft.HybridCompute registrato.
Verifica rapida
Verificate la vostra comprensione dei concetti di Microsoft Azure Fundamentals (AZ-900) trattati in questa lezione.
Riepilogo della lezione
In questa lezione avete appreso che Azure Arc estende il piano di gestione di Azure a server locali, cluster Kubernetes e istanze SQL Server proiettandoli in ARM; l'Azure Connected Machine agent esegue l'onboarding dei server richiedendo solo connettività HTTPS in uscita; infine, GitOps con Flux consente la distribuzione dichiarativa delle applicazioni tra cluster Kubernetes abilitati per Arc. Prossimamente esploreremo Azure ExpressRoute e VPN Gateway per la connettività privata tra gli ambienti locali e Azure.
Domande Frequenti
La lezione «Azure Arc: gestione delle risorse ibride» è gratuita?
Sì — il testo completo di «Azure Arc: gestione delle risorse ibride» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Azure Arc: gestione delle risorse ibride»?
Registri in Azure Arc i server locali e i cluster Kubernetes, applichi i criteri Azure alle risorse ibride e ne visualizzi lo stato nel portale Azure. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Azure Arc: gestione delle risorse ibride»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Azure Arc: gestione delle risorse ibride
- Azure ExpressRoute e VPN Gateway
- Portafoglio Azure Stack
- Strategie multi-cloud con Azure