Cloud & IT Cert Prep · Pelajaran

Azure Arc: Mengurus Sumber Hibrid

Daftarkan pelayan di premis dan kluster Kubernetes ke Azure Arc, gunakan dasar Azure pada sumber hibrid, dan lihat kesihatannya dalam portal Azure.

Pelajaran 1 daripada 413 langkah

Azure Arc: Mengurus Sumber Hibrid ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Cabaran Pengurusan Hibrid

Kebanyakan organisasi beroperasi dalam persekitaran hibrid: sesetengah beban kerja berjalan dalam Azure, yang lain pada pelayan di premis, dan sebahagian lagi pada penyedia awan lain. Mengurus persekitaran yang berbeza ini dengan alat berasingan mewujudkan silo operasi — dasar, pemantauan dan kawalan akses yang berbeza. Azure Arc menyelesaikan masalah ini dengan meluaskan satah pengurusan Azure kepada mana-mana infrastruktur, membolehkan anda mengurus sumber di premis dan berbilang awan menggunakan portal Azure, CLI, dasar dan RBAC yang sama seperti yang digunakan untuk sumber asli Azure.

Apakah Azure Arc?

Azure Arc ialah sekumpulan teknologi yang memaparkan sumber bukan Azure ke dalam Azure Resource Manager (ARM) supaya sumber tersebut muncul sebagai sumber Azure dengan ID sumber. Pada masa ini, Arc menyokong: Pelayan (VM Windows/Linux di premis atau dalam awan lain), kelompok Kubernetes (mana-mana Kubernetes yang mematuhi CNCF), tika Pelayan SQL, perkhidmatan data Azure (SQL Managed Instance dan PostgreSQL pada Arc), serta mesin maya VMware vSphere dan Azure Stack HCI.

Mendaftarkan Pelayan ke Azure Arc

Untuk mendaftarkan pelayan Windows atau Linux ke Arc, anda memasang ejen Azure Connected Machine pada pelayan tersebut. Ejen itu mendaftarkan mesin dengan ARM dan mengekalkan sambungan keluar berterusan ke Azure (tiada port masuk diperlukan). Selepas pendaftaran, pelayan itu muncul dalam portal Azure di bawah Azure Arc > Pelayan dengan ID sumber ARM penuh. Anda boleh menjana skrip pendaftaran interaktif atau automatik daripada portal yang merangkumi butiran langganan dan kumpulan sumber anda.

# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash

azcmagent connect \
  --service-principal-id <sp-app-id> \
  --service-principal-secret <sp-secret> \
  --tenant-id <tenant-id> \
  --subscription-id <sub-id> \
  --resource-group myArcRG \
  --location eastus

Menggunakan Azure Policy pada Pelayan Arc

Setelah pelayan didayakan untuk Arc, anda boleh menetapkan definisi Azure Policy kepadanya seperti VM Azure asli. Contohnya, anda boleh mengaudit sama ada ejen Log Analytics dipasang, menguatkuasakan penggunaan garis dasar keselamatan Windows tertentu, atau menggunakan ejen Defender for Cloud secara automatik. Tugasan dasar pada skop kumpulan pengurusan atau langganan akan menilai semua pelayan yang didayakan untuk Arc dalam skop tersebut secara automatik, lalu memberikan paparan pematuhan bersatu merentas persekitaran di premis dan awan.

# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
  --name 'RequireLogAnalyticsAgent' \
  --policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
  --scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
  --assign-identity \
  --location eastus

Azure Monitor untuk Pelayan Arc

Pelayan yang didayakan untuk Arc boleh menghantar log dan metrik ke Azure Monitor menggunakan Azure Monitor Agent (AMA). Anda mencipta Data Collection Rule (DCR) yang menentukan pembilang prestasi dan log peristiwa yang hendak dikumpulkan serta ruang kerja Log Analytics yang akan menerimanya. DCR yang sama boleh menyasarkan pelayan yang didayakan untuk Arc dan VM Azure asli, lalu menyediakan konfigurasi pemantauan yang konsisten. Setelah data mengalir, pertanyaan KQL dan peraturan amaran yang sama seperti yang digunakan untuk VM Azure turut berfungsi pada pelayan Arc.

Microsoft Defender for Cloud pada Pelayan Arc

Mendayakan Microsoft Defender for Servers pada pelayan yang didayakan untuk Arc akan memasang ejen Defender for Endpoint dan menyediakan perlindungan ancaman, pengimbasan kerentanan serta cadangan keselamatan yang sama seperti yang diterima oleh VM awan. Ciri ini amat berguna untuk mesin Windows Server 2012 dan 2019 di premis yang tidak boleh menggunakan produk keselamatan asli awan tanpa Arc. Skor postur keselamatan dalam Defender for Cloud mencerminkan semua sumber — sumber yang diurus Azure dan Arc — lalu memberikan paparan bersatu.

Kubernetes yang Didayakan untuk Azure Arc

Kubernetes yang didayakan untuk Azure Arc mendaftarkan mana-mana kelompok Kubernetes yang mematuhi CNCF (di premis, GKE, EKS, Rancher) ke Azure. Anda memasang ejen Arc melalui carta Helm, selepas itu kelompok tersebut muncul dalam ARM. Dari Azure, anda boleh menggunakan aplikasi melalui GitOps (Flux atau Argo CD yang diurus Azure), menggunakan Azure Policy untuk Kubernetes (OPA Gatekeeper), dan melihat kesihatan kelompok dalam Azure Monitor. Satah kawalan berjalan pada kelompok itu sendiri — Azure hanya menerima status dan telemetri, bukan akses penuh kepada pelayan API.

# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
  --name myOnPremCluster \
  --resource-group myArcRG \
  --location eastus

GitOps dengan Kubernetes yang Didayakan untuk Arc

GitOps ialah corak penggunaan apabila keadaan yang dikehendaki bagi beban kerja Kubernetes ditakrifkan dalam repositori Git, manakala ejen pada kelompok terus menyelaraskan keadaan kelompok supaya sepadan dengan repositori tersebut. Dengan Kubernetes yang didayakan untuk Arc, anda mengkonfigurasi sumber FluxConfiguration dalam Azure yang menunjuk kepada repositori Git anda. Operator Flux pada kelompok mendapatkan manifes daripada repositori dan menggunakannya — membolehkan penggunaan aplikasi secara deklaratif, boleh diaudit dan automatik merentas sebarang bilangan kelompok daripada satu sumber kebenaran Git.

# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
  --name myFluxConfig \
  --cluster-name myOnPremCluster \
  --resource-group myArcRG \
  --cluster-type connectedClusters \
  --url 'https://github.com/myorg/k8s-manifests' \
  --branch main \
  --kustomization name=infra path=./base

Azure Arc untuk Pelayan SQL

Pelayan SQL yang didayakan untuk Azure Arc mendaftarkan tika Pelayan SQL di premis (2012–2022) ke ARM. Manfaatnya termasuk: Azure Extended Security Updates (ESU) secara percuma apabila disambungkan ke Arc (untuk Pelayan SQL 2012/2014 yang telah tamat sokongan utama), pengesanan ancaman Microsoft Defender for SQL, pengesahan Entra ID untuk SQL di premis, dan penyepaduan Azure Monitor bagi metrik prestasi pangkalan data. Arc tidak mengubah cara Pelayan SQL berjalan — Arc hanya menambah keupayaan pengurusan.

Jambatan Sumber Arc untuk VMware vSphere

Jambatan sumber Azure Arc ialah perkakas maya ringan yang digunakan dalam persekitaran VMware vSphere atau Azure Stack HCI. Jambatan ini mencipta sambungan pengurusan yang membolehkan anda melihat, memulakan, menghentikan dan mengubah saiz VM VMware dari portal Azure tanpa memindahkannya. Ciri ini amat berguna untuk organisasi yang baru memulakan perjalanan ke awan dan mahu menyeragamkan penggunaan alat pengurusan Azure sambil menjalankan VM di premis. Anda juga boleh menggunakan dasar Arc dan memantau VM ini dengan Azure Monitor melalui sambungan jambatan sumber.

Harga dan Prasyarat Arc

Ejen Azure Connected Machine dan pendaftaran Kubernetes Arc adalah percuma. Caj dikenakan untuk perkhidmatan nilai tambah tertentu: Defender for Servers, pengingesan data ejen Azure Monitor, dan perkhidmatan data yang didayakan untuk Arc (SQL Managed Instance, PostgreSQL). Satu-satunya prasyarat untuk pendaftaran pelayan ialah: pelayan mesti mempunyai akses HTTPS keluar ke titik akhir Azure (atau menggunakan proksi), OS yang disokong (Windows Server 2008 R2+ atau banyak edaran Linux), dan langganan Azure dengan penyedia sumber Microsoft.HybridCompute didaftarkan.

Semakan Pantas

Uji pemahaman anda tentang konsep Microsoft Azure Fundamentals (AZ-900) daripada pelajaran ini.

Ulang Kaji Pelajaran

Dalam pelajaran ini, anda telah mempelajari bahawa: Azure Arc meluaskan satah pengurusan Azure kepada pelayan di premis, kelompok Kubernetes dan tika Pelayan SQL dengan memaparkannya ke dalam ARM, ejen Azure Connected Machine mendaftarkan pelayan dengan hanya sambungan HTTPS keluar, dan GitOps dengan Flux membolehkan penggunaan aplikasi secara deklaratif merentas kelompok Kubernetes yang didayakan untuk Arc. Seterusnya, kita akan meneroka Azure ExpressRoute dan VPN Gateway untuk sambungan persendirian antara persekitaran di premis dan Azure.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Azure Arc: Mengurus Sumber Hibrid” percuma?

Ya — teks penuh “Azure Arc: Mengurus Sumber Hibrid” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Azure Arc: Mengurus Sumber Hibrid”?

Daftarkan pelayan di premis dan kluster Kubernetes ke Azure Arc, gunakan dasar Azure pada sumber hibrid, dan lihat kesihatannya dalam portal Azure. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Azure Arc: Mengurus Sumber Hibrid” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Azure Arc: Mengurus Sumber Hibrid
  2. Azure ExpressRoute dan VPN Gateway
  3. Portfolio Azure Stack
  4. Strategi Berbilang Awan dengan Azure
← Kembali ke Cloud & IT Cert Prep