0Pricing
Cloud & IT Cert Prep · Aula

Azure Arc: Gerenciando Recursos Híbridos

Integre servidores locais e clusters do Kubernetes ao Azure Arc, aplique políticas do Azure a recursos híbridos e visualize a integridade deles no portal do Azure.

Azure Arc: Gerenciando Recursos Híbridos é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O desafio do gerenciamento híbrido

A maioria das organizações opera em um ambiente híbrido: algumas cargas de trabalho são executadas no Azure, outras em servidores locais e algumas em outros provedores de nuvem. Gerenciar esses ambientes distintos com ferramentas separadas cria silos operacionais — políticas, monitoramento e controles de acesso diferentes. O Azure Arc resolve esse problema ao estender o plano de gerenciamento do Azure a qualquer infraestrutura, permitindo gerenciar recursos locais e multinuvem usando o mesmo portal do Azure, a mesma CLI, as mesmas políticas e o mesmo RBAC usados para recursos nativos do Azure.

O que é o Azure Arc?

O Azure Arc é um conjunto de tecnologias que projeta recursos que não são do Azure no Azure Resource Manager (ARM), fazendo com que apareçam como recursos do Azure com IDs de recurso. Atualmente, o Arc oferece suporte a: servidores (VMs Windows/Linux locais ou em outras nuvens), clusters Kubernetes (qualquer Kubernetes em conformidade com a CNCF), instâncias do SQL Server, serviços de dados do Azure (SQL Managed Instance e PostgreSQL no Arc) e máquinas virtuais do VMware vSphere e do Azure Stack HCI.

Integração de servidores ao Azure Arc

Para integrar um servidor Windows ou Linux ao Arc, você instala o agente Azure Connected Machine no servidor. O agente registra a máquina no ARM e mantém uma conexão persistente de saída com o Azure (não são necessárias portas de entrada). Após o registro, o servidor aparece no portal do Azure em Azure Arc > Servidores, com um ID de recurso ARM completo. Você pode gerar no portal um script de integração interativo ou automatizado que inclua os detalhes da sua assinatura e do grupo de recursos.

# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash

azcmagent connect \
  --service-principal-id <sp-app-id> \
  --service-principal-secret <sp-secret> \
  --tenant-id <tenant-id> \
  --subscription-id <sub-id> \
  --resource-group myArcRG \
  --location eastus

Aplicação do Azure Policy a servidores Arc

Depois que um servidor é habilitado para o Arc, você pode atribuir definições do Azure Policy a ele, assim como faria com uma VM nativa do Azure. Por exemplo, você pode auditar se o agente do Log Analytics está instalado, exigir a aplicação de determinadas linhas de base de segurança do Windows ou implantar automaticamente o agente do Defender for Cloud. As atribuições de políticas no escopo de um grupo de gerenciamento ou de uma assinatura avaliam automaticamente todos os servidores habilitados para o Arc nesse escopo, oferecendo uma visão unificada da conformidade em ambientes locais e de nuvem.

# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
  --name 'RequireLogAnalyticsAgent' \
  --policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
  --scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
  --assign-identity \
  --location eastus

Azure Monitor para servidores Arc

Os servidores habilitados para o Arc podem enviar registros e métricas ao Azure Monitor usando o Azure Monitor Agent (AMA). Você cria uma Regra de Coleta de Dados (DCR) especificando quais contadores de desempenho e registros de eventos devem ser coletados e para qual espaço de trabalho do Log Analytics eles devem ser enviados. A mesma DCR pode ter como destino servidores habilitados para o Arc e VMs nativas do Azure, proporcionando uma configuração de monitoramento consistente. Depois que os dados começam a fluir, as mesmas consultas KQL e regras de alerta usadas para VMs do Azure também funcionam para servidores Arc.

Microsoft Defender for Cloud em servidores Arc

Habilitar o Microsoft Defender for Servers em um servidor habilitado para o Arc instala o agente do Defender for Endpoint e oferece a mesma proteção contra ameaças, análise de vulnerabilidades e recomendações de segurança recebidas pelas VMs de nuvem. Isso é especialmente valioso para máquinas locais com Windows Server 2012 e 2019 que não podem usar produtos de segurança nativos da nuvem sem o Arc. A pontuação da postura de segurança no Defender for Cloud reflete todos os recursos — gerenciados pelo Azure e pelo Arc —, oferecendo uma visão unificada.

Kubernetes habilitado para Azure Arc

O Kubernetes habilitado para Azure Arc integra ao Azure qualquer cluster Kubernetes em conformidade com a CNCF (local, GKE, EKS ou Rancher). Você instala os agentes do Arc por meio de um gráfico Helm, após o que o cluster aparece no ARM. No Azure, você pode implantar aplicações usando GitOps (Flux ou Argo CD gerenciados pelo Azure), aplicar o Azure Policy para Kubernetes (OPA Gatekeeper) e visualizar a integridade do cluster no Azure Monitor. O plano de controle é executado no próprio cluster — o Azure recebe apenas o status e a telemetria, não o acesso completo ao servidor da API.

# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
  --name myOnPremCluster \
  --resource-group myArcRG \
  --location eastus

GitOps com Kubernetes habilitado para o Arc

GitOps é um padrão de implantação no qual o estado desejado das cargas de trabalho do Kubernetes é definido em um repositório Git, e um agente no cluster reconcilia continuamente o estado do cluster para que corresponda ao repositório. Com o Kubernetes habilitado para o Arc, você configura no Azure um recurso FluxConfiguration que aponta para o seu repositório Git. O operador Flux no cluster obtém os manifestos do repositório e os aplica, permitindo a implantação declarativa, auditável e automatizada de aplicações em qualquer quantidade de clusters, a partir de uma única fonte de verdade no Git.

# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
  --name myFluxConfig \
  --cluster-name myOnPremCluster \
  --resource-group myArcRG \
  --cluster-type connectedClusters \
  --url 'https://github.com/myorg/k8s-manifests' \
  --branch main \
  --kustomization name=infra path=./base

Azure Arc para SQL Server

O SQL Server habilitado para o Azure Arc integra instâncias locais do SQL Server (2012–2022) ao ARM. Entre os benefícios estão: Azure Extended Security Updates (ESU) gratuitos quando conectado ao Arc (para SQL Server 2012/2014 fora do suporte principal), detecção de ameaças do Microsoft Defender for SQL, autenticação do Entra ID para SQL local e integração com o Azure Monitor para métricas de desempenho do banco de dados. O Arc não altera a forma como o SQL Server é executado — ele apenas adiciona recursos de gerenciamento.

Ponte de recursos do Arc para VMware vSphere

A ponte de recursos do Azure Arc é um dispositivo virtual leve implantado em um ambiente VMware vSphere ou Azure Stack HCI. Ela cria uma conexão de gerenciamento que permite visualizar, iniciar, parar e redimensionar VMs do VMware no portal do Azure, sem migrá-las. Isso é especialmente útil para organizações que estão começando sua jornada na nuvem e desejam padronizar as ferramentas de gerenciamento no Azure enquanto executam VMs localmente. Você também pode aplicar políticas do Arc e monitorar essas VMs com o Azure Monitor por meio da conexão da ponte de recursos.

Preços e pré-requisitos do Arc

O agente Azure Connected Machine e a integração do Kubernetes ao Arc são gratuitos. Há cobrança por serviços específicos de valor agregado: Defender for Servers, ingestão de dados do agente do Azure Monitor e serviços de dados habilitados para o Arc (SQL Managed Instance, PostgreSQL). Os únicos pré-requisitos para integrar um servidor são: o servidor deve ter acesso HTTPS de saída aos pontos de extremidade do Azure (ou usar um proxy), um sistema operacional compatível (Windows Server 2008 R2 ou posterior, ou muitas distribuições Linux) e uma assinatura do Azure com o provedor de recursos Microsoft.HybridCompute registrado.

Verificação rápida

Teste sua compreensão dos conceitos do Microsoft Azure Fundamentals (AZ-900) abordados nesta lição.

Recapitulação da lição

Nesta lição, você aprendeu que o Azure Arc estende o plano de gerenciamento do Azure a servidores locais, clusters Kubernetes e instâncias do SQL Server, projetando-os no ARM; o agente Azure Connected Machine integra servidores usando apenas conectividade HTTPS de saída; e o GitOps com Flux permite a implantação declarativa de aplicações em clusters Kubernetes habilitados para o Arc. A seguir, exploraremos o Azure ExpressRoute e o VPN Gateway para obter conectividade privada entre ambientes locais e o Azure.

Perguntas Frequentes

A aula “Azure Arc: Gerenciando Recursos Híbridos” é grátis?

Sim — o texto completo de “Azure Arc: Gerenciando Recursos Híbridos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Azure Arc: Gerenciando Recursos Híbridos”?

Integre servidores locais e clusters do Kubernetes ao Azure Arc, aplique políticas do Azure a recursos híbridos e visualize a integridade deles no portal do Azure. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Azure Arc: Gerenciando Recursos Híbridos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Azure Arc: Gerenciando Recursos Híbridos
  2. Azure ExpressRoute e Gateway de VPN
  3. Portfólio do Azure Stack
  4. Estratégias multinuvem com o Azure
← Voltar para Cloud & IT Cert Prep