0Pricing
Azure Fundamentals · Lekcja

Azure Arc: zarządzanie zasobami hybrydowymi

Dołącz serwery lokalne i klastry Kubernetes do usługi Azure Arc, stosuj zasady Azure do zasobów hybrydowych i wyświetlaj ich stan w portalu Azure.

Azure Arc: zarządzanie zasobami hybrydowymi to bezpłatna lekcja Azure Fundamentals na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Azure Fundamentals, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Azure Fundamentals zawiera 4 lekcji w sumie.

Wyzwanie związane z zarządzaniem hybrydowym

Większość organizacji działa w środowisku hybrydowym: część obciążeń działa na platformie Azure, inne na serwerach lokalnych, a jeszcze inne u pozostałych dostawców chmury. Zarządzanie tymi odrębnymi środowiskami za pomocą oddzielnych narzędzi tworzy silosy operacyjne — różne zasady, różne systemy monitorowania i różne mechanizmy kontroli dostępu. Azure Arc rozwiązuje ten problem, rozszerzając płaszczyznę zarządzania Azure na dowolną infrastrukturę i umożliwiając zarządzanie zasobami lokalnymi oraz wielochmurowymi za pomocą tego samego portalu Azure, interfejsu CLI, zasad i mechanizmu RBAC, których używa się w przypadku zasobów natywnych Azure.

Czym jest Azure Arc?

Azure Arc to zestaw technologii, które odwzorowują zasoby spoza platformy Azure w Azure Resource Manager (ARM), dzięki czemu pojawiają się one jako zasoby Azure z identyfikatorami zasobów. Obecnie Arc obsługuje: serwery (maszyny wirtualne Windows/Linux lokalnie lub w innych chmurach), klastry Kubernetes (dowolny Kubernetes zgodny ze standardem CNCF), wystąpienia SQL Server, usługi danych Azure (SQL Managed Instance i PostgreSQL w Arc), a także maszyny wirtualne VMware vSphere i Azure Stack HCI.

Dodawanie serwerów do Azure Arc

Aby dodać serwer Windows lub Linux do Arc, należy zainstalować na nim Azure Connected Machine agent. Agent rejestruje maszynę w ARM i utrzymuje trwałe wychodzące połączenie z platformą Azure (nie są wymagane porty przychodzące). Po rejestracji serwer pojawia się w portalu Azure w sekcji Azure Arc > Servers wraz z pełnym identyfikatorem zasobu ARM. W portalu można wygenerować interaktywny lub automatyczny skrypt wdrażania, który zawiera informacje o subskrypcji i grupie zasobów.

# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash

azcmagent connect \
  --service-principal-id <sp-app-id> \
  --service-principal-secret <sp-secret> \
  --tenant-id <tenant-id> \
  --subscription-id <sub-id> \
  --resource-group myArcRG \
  --location eastus

Stosowanie zasad Azure Policy do serwerów Arc

Po włączeniu obsługi Arc dla serwera można przypisywać do niego definicje Azure Policy tak samo jak do natywnej maszyny wirtualnej Azure. Można na przykład sprawdzać, czy zainstalowano agenta Log Analytics, wymuszać stosowanie określonych bazowych ustawień zabezpieczeń systemu Windows lub automatycznie wdrażać agenta Defender for Cloud. Przypisania zasad na poziomie grupy zarządzania lub subskrypcji automatycznie oceniają wszystkie serwery z włączoną obsługą Arc w danym zakresie, zapewniając ujednolicony widok zgodności w środowiskach lokalnych i chmurowych.

# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
  --name 'RequireLogAnalyticsAgent' \
  --policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
  --scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
  --assign-identity \
  --location eastus

Azure Monitor dla serwerów Arc

Serwery z włączoną obsługą Arc mogą wysyłać dzienniki i metryki do Azure Monitor za pomocą agenta Azure Monitor (AMA). Należy utworzyć regułę zbierania danych (DCR), określającą, które liczniki wydajności i dzienniki zdarzeń mają być zbierane oraz do którego obszaru roboczego Log Analytics mają być wysyłane. Ta sama DCR może obejmować zarówno serwery z włączoną obsługą Arc, jak i natywne maszyny wirtualne Azure, zapewniając spójną konfigurację monitorowania. Po rozpoczęciu przepływu danych te same zapytania KQL i reguły alertów, których używa się dla maszyn wirtualnych Azure, działają również dla serwerów Arc.

Microsoft Defender for Cloud na serwerach Arc

Włączenie Microsoft Defender for Servers na serwerze z obsługą Arc instaluje agenta Defender for Endpoint i zapewnia taką samą ochronę przed zagrożeniami, analizę luk w zabezpieczeniach oraz zalecenia dotyczące bezpieczeństwa, jakie otrzymują maszyny wirtualne w chmurze. Jest to szczególnie przydatne w przypadku lokalnych maszyn Windows Server 2012 i 2019, które bez Arc nie mogą korzystać z natywnych dla chmury produktów zabezpieczających. Wynik stanu zabezpieczeń w Defender for Cloud uwzględnia wszystkie zasoby — zarówno Azure, jak i zarządzane przez Arc — zapewniając ujednolicony widok.

Kubernetes z włączoną obsługą Azure Arc

Azure Arc-enabled Kubernetes umożliwia dodanie do Azure dowolnego klastra Kubernetes zgodnego ze standardem CNCF (lokalnego, GKE, EKS lub Rancher). Agenty Arc instaluje się za pomocą wykresu Helm, po czym klaster pojawia się w ARM. Z poziomu Azure można wdrażać aplikacje za pomocą GitOps (Flux lub Argo CD zarządzanych przez Azure), stosować Azure Policy dla Kubernetes (OPA Gatekeeper) oraz wyświetlać stan klastra w Azure Monitor. Płaszczyzna sterowania działa na samym klastrze — Azure otrzymuje jedynie stan i dane telemetryczne, a nie pełny dostęp do serwera API.

# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
  --name myOnPremCluster \
  --resource-group myArcRG \
  --location eastus

GitOps z Kubernetes z włączoną obsługą Arc

GitOps to wzorzec wdrażania, w którym pożądany stan obciążeń Kubernetes jest zdefiniowany w repozytorium Git, a agent działający w klastrze stale uzgadnia stan klastra z zawartością repozytorium. W przypadku Kubernetes z włączoną obsługą Arc konfiguruje się zasób FluxConfiguration w Azure, wskazując repozytorium Git. Operator Flux działający w klastrze pobiera manifesty z repozytorium i stosuje je, umożliwiając deklaratywne, kontrolowane i zautomatyzowane wdrażanie aplikacji w dowolnej liczbie klastrów z jednego repozytorium Git będącego źródłem prawdy.

# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
  --name myFluxConfig \
  --cluster-name myOnPremCluster \
  --resource-group myArcRG \
  --cluster-type connectedClusters \
  --url 'https://github.com/myorg/k8s-manifests' \
  --branch main \
  --kustomization name=infra path=./base

Azure Arc dla SQL Server

Azure Arc-enabled SQL Server umożliwia dodanie lokalnych wystąpień SQL Server (2012–2022) do ARM. Korzyści obejmują: Azure Extended Security Updates (ESU) dostępne bezpłatnie po połączeniu z Arc (dla SQL Server 2012/2014, które wyszły z głównego okresu wsparcia), wykrywanie zagrożeń przez Microsoft Defender for SQL, uwierzytelnianie Entra ID dla lokalnego SQL oraz integrację z Azure Monitor na potrzeby metryk wydajności baz danych. Arc nie zmienia sposobu działania SQL Server — dodaje jedynie możliwości zarządzania.

Most zasobów Arc dla VMware vSphere

Azure Arc resource bridge to lekkie urządzenie wirtualne wdrażane w środowisku VMware vSphere lub Azure Stack HCI. Tworzy ono połączenie zarządzające, które umożliwia wyświetlanie, uruchamianie, zatrzymywanie i zmianę rozmiaru maszyn wirtualnych VMware z poziomu portalu Azure, bez ich migrowania. Jest to szczególnie przydatne dla organizacji rozpoczynających korzystanie z chmury, które chcą ustandaryzować narzędzia zarządzania na platformie Azure, jednocześnie uruchamiając maszyny wirtualne lokalnie. Za pośrednictwem połączenia z mostem zasobów można również stosować zasady Arc i monitorować te maszyny wirtualne za pomocą Azure Monitor.

Ceny i wymagania wstępne Arc

Agent Azure Connected Machine i dodawanie Kubernetes do Arc są bezpłatne. Opłaty dotyczą określonych usług dodatkowych: Defender for Servers, pozyskiwania danych przez agenta Azure Monitor oraz usług danych z obsługą Arc (SQL Managed Instance, PostgreSQL). Jedyne wymagania wstępne dotyczące dodawania serwera to: serwer musi mieć wychodzący dostęp HTTPS do punktów końcowych Azure (lub korzystać z serwera proxy), obsługiwany system operacyjny (Windows Server 2008 R2 lub nowszy albo jedna z wielu dystrybucji systemu Linux) oraz subskrypcję Azure z zarejestrowanym dostawcą zasobów Microsoft.HybridCompute.

Szybki test

Sprawdź swoją wiedzę na temat zagadnień Microsoft Azure Fundamentals (AZ-900) omówionych w tej lekcji.

Podsumowanie lekcji

W tej lekcji nauczyli się Państwo, że Azure Arc rozszerza płaszczyznę zarządzania Azure na serwery lokalne, klastry Kubernetes i wystąpienia SQL Server, odwzorowując je w ARM, Azure Connected Machine agent dodaje serwery przy użyciu wyłącznie wychodzącej łączności HTTPS, a GitOps z Flux umożliwia deklaratywne wdrażanie aplikacji w klastrach Kubernetes z włączoną obsługą Arc. Następnie omówimy Azure ExpressRoute i VPN Gateway, które zapewniają prywatną łączność między środowiskiem lokalnym a Azure.

Często zadawane pytania

Czy lekcja „Azure Arc: zarządzanie zasobami hybrydowymi” jest bezpłatna?

Tak — pełny tekst „Azure Arc: zarządzanie zasobami hybrydowymi” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Azure Fundamentals, przejdź na CoddyKit PRO. Kurs Azure Fundamentals zawiera 4 lekcji w sumie.

Co nauczysz się w „Azure Arc: zarządzanie zasobami hybrydowymi”?

Dołącz serwery lokalne i klastry Kubernetes do usługi Azure Arc, stosuj zasady Azure do zasobów hybrydowych i wyświetlaj ich stan w portalu Azure. Ćwiczysz Azure Fundamentals z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Azure Fundamentals?

Nie wymagamy żadnego doświadczenia. Azure Fundamentals w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Azure Arc: zarządzanie zasobami hybrydowymi”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Azure Fundamentals?

Tak. Każda lekcja Azure Fundamentals zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Azure Arc: zarządzanie zasobami hybrydowymi
  2. Azure ExpressRoute i VPN Gateway
  3. Portfolio Azure Stack
  4. Strategie multicloud z platformą Azure
← Powrót do Azure Fundamentals