وضع الاتصال والمتطلبات

توضح هذه المقالة وضع الاتصال المتاح لخدمات البيانات الممكنة في Azure Arc، ومتطلباتها الخاصة.

وضع الاتصال

تدعم خدمات البيانات التي تدعم Azure Arc وضع الاتصال المباشر.

إشعار

يتم تقاعد المتصل بشكل غير مباشر. سبتمبر 2025.

عندما تكون خدمات البيانات الممكنة في Azure Arc متصلة مباشرة ب Azure، يمكنك استخدام واجهات برمجة تطبيقات Azure Resource Manager وAzure CLI ومدخل Microsoft Azure لتشغيل خدمات بيانات Azure Arc. تشبه التجربة في الوضع المتصل مباشرة كيفية استخدام أي خدمة Azure أخرى مع التوفير/إلغاء التوفير والتحجيم والتكوين وما إلى ذلك، كل ذلك في مدخل Microsoft Azure.

بالإضافة إلى ذلك، يمكن استخدام معرف Microsoft Entra وAzure Role-Based Access Control في الوضع المتصل مباشرة فقط بسبب وجود تبعية على اتصال مستمر ومباشر ب Azure لتوفير هذه الوظيفة.

تتوفر بعض الخدمات المرفقة ب Azure فقط عندما يمكن الوصول إليها مباشرة مثل Container Insights والنسخ الاحتياطي التلقائي إلى تخزين Azure blob.

  • متصل مباشرة

    • الوصف: يوفر جميع الخدمات عند توفر اتصال مباشر ب Azure. تبدأ الاتصالات دائما من بيئتك إلى Azure باستخدام المنافذ/البروتوكولات القياسية (على سبيل المثال HTTPS/443).
    • التوفر الحالي: متاح
    • حالات الاستخدام النموذجية: بيئات السحابة العامة (Azure وAWS وGCP)؛ مواقع الحافة مع الاتصال بالإنترنت المسموح به (البيع بالتجزئة والتصنيع) ؛ مراكز بيانات الشركة ذات سياسات الاتصال المتساهلة.
    • كيفية إرسال البيانات إلى Azure: يتم إرسال البيانات تلقائيا وبشكل مستمر إلى Azure.
  • متصل بشكل غير مباشر (متقاعد)

    • الوصف: يقدم معظم خدمات الإدارة محليا دون اتصال مستمر ب Azure. يتم تصدير الحد الأدنى من بيانات الفوترة والمخزون إلى ملف وتحميلها إلى Azure مرة واحدة على الأقل شهريا؛ بعض الميزات المعتمدة على Azure غير متوفرة.
    • التوفر الحالي: متوقف
    • حالات الاستخدام النموذجية: مراكز البيانات المحلية المنظمة (المالية والرعاية الصحية والحكومية)؛ مواقع الحافة بدون إنترنت (النفط / الغاز ، العسكرية) ؛ المواقع ذات الاتصال المتقطع (الملاعب والسفن السياحية).
    • كيفية إرسال البيانات إلى Azure: أحد الخيارات الثلاثة - (1) العملية التلقائية التي يتم التصدير من المنطقة الآمنة إلى Azure، أو (2) التصدير التلقائي إلى منطقة أقل أمانا وتحميلها إلى Azure، أو (3) التصدير والتحميل اليدوي. يمكن جدولة الأولين للتحويلات المتكررة.

توفر الميزة حسب وضع الاتصال

Feature متصل بشكل غير مباشر (متقاعد) متصل مباشرة
قابلية وصول عالية تلقائيا Supported Supported
توفير الخدمة الذاتية Supported
استخدم أدوات CLI أو Kubernetes الأصلية المناسبة مثل Helm، kubectlأو oc، أو استخدم توفير Kubernetes GitOps الفعال في Azure Arc.
Supported
بالإضافة إلى خيارات إنشاء الوضع المتصل بشكل غير مباشر، يمكنك أيضا إنشاء من خلال مدخل Microsoft Azure أو واجهات برمجة تطبيقات Azure Resource Manager أو قوالب Azure CLI أو ARM.
قابلية التوسع المرنة Supported Supported
Billing Supported
يتم تصدير بيانات الفوترة بشكل دوري وإرسالها إلى Azure.
Supported
يتم إرسال بيانات الفوترة تلقائيا ومستمرا إلى Azure وتنعكس في الوقت الفعلي تقريبا.
إدارة المخزون Supported
يتم تصدير بيانات المخزون بشكل دوري وإرسالها إلى Azure.

استخدم أدوات العميل مثل Azure Data CLI، أو kubectl لعرض وإدارة المخزون محليا.
Supported
يتم إرسال بيانات المخزون تلقائيا ومستمرا إلى Azure وتنعكس في الوقت الفعلي تقريبا. على هذا النحو، يمكنك إدارة المخزون مباشرة من مدخل Microsoft Azure.
الترقيات والتصحيحات التلقائية Supported
يجب أن يكون لدى وحدة تحكم البيانات إما حق الوصول المباشر إلى Microsoft Container Registry (MCR) أو يجب سحب صور الحاوية من MCR ودفعها إلى سجل حاوية محلي خاص يمكن لوحدة التحكم في البيانات الوصول إليه.
Supported
النسخ الاحتياطي والاستعادة التلقائية Supported
النسخ الاحتياطي والاستعادة المحلية التلقائية.
Supported
بالإضافة إلى النسخ الاحتياطي والاستعادة المحليين التلقائيين، يمكنك اختياريا إرسال نسخ احتياطية إلى تخزين Azure blob للاحتفاظ به خارج الموقع على المدى الطويل.
Monitoring Supported
المراقبة المحلية باستخدام لوحات المعلومات المحلية.
Supported
بالإضافة إلى لوحات معلومات المراقبة المحلية، يمكنك اختياريا إرسال بيانات المراقبة والسجلات إلى Azure Monitor للمراقبة على نطاق واسع لمواقع متعددة في مكان واحد.
Authentication استخدم اسم المستخدم/كلمة المرور المحلية لوحدة التحكم في البيانات ومصادقة لوحة المعلومات. استخدم تسجيلات الدخول إلى SQL وPostgres أو Active Directory (AD غير مدعوم حاليا) للاتصال بمثيلات قاعدة البيانات. استخدم موفري مصادقة Kubernetes للمصادقة على واجهة برمجة تطبيقات Kubernetes. بالإضافة إلى أو بدلا من أساليب المصادقة للوضع المتصل بشكل غير مباشر، يمكنك اختياريا استخدام معرف Microsoft Entra.
التحكم في الوصول استنادا إلى الدور (RBAC) استخدم Kubernetes RBAC على واجهة برمجة تطبيقات Kubernetes. استخدم SQL وPostgres RBAC لمثيلات قاعدة البيانات. يمكنك استخدام معرف Microsoft Entra وAzure RBAC.

متطلبات الاتصال

تتطلب بعض الوظائف اتصالا ب Azure.

يتم بدء جميع الاتصالات مع Azure دائما من بيئتك. ينطبق هذا حتى على العمليات التي بدأها مستخدم في مدخل Microsoft Azure. في هذه الحالة، هناك مهمة فعلية، يتم وضعها في قائمة الانتظار في Azure. يبدأ عامل في بيئتك الاتصال مع Azure لمعرفة المهام الموجودة في قائمة الانتظار، وتشغيل المهام، والإبلاغ عن الحالة/الإكمال/الفشل في Azure.

نوع البيانات Direction Required/Optional تكاليف إضافية الوضع المطلوب Notes
صور الحاوية Microsoft Container Registry -> العميل Required No غير مباشر أو مباشر صور الحاوية هي طريقة لتوزيع البرنامج. في بيئة يمكنها الاتصال ب Microsoft Container Registry (MCR) عبر الإنترنت، يمكن سحب صور الحاوية مباشرة من MCR. إذا لم يكن لبيئة النشر اتصال مباشر، يمكنك سحب الصور من MCR ودفعها إلى سجل حاوية خاص في بيئة النشر. في وقت الإنشاء، يمكنك تكوين عملية الإنشاء للسحب من سجل الحاوية الخاص بدلا من MCR. ينطبق هذا أيضا على التحديثات التلقائية.
مخزون الموارد بيئة العميل -> Azure Required No غير مباشر أو مباشر يتم الاحتفاظ بمخزون من وحدات التحكم في البيانات ومثيلات قاعدة البيانات في Azure لأغراض الفوترة وأيضا لأغراض إنشاء مخزون لجميع وحدات التحكم في البيانات ومثيلات قاعدة البيانات في مكان واحد وهو أمر مفيد بشكل خاص إذا كان لديك أكثر من بيئة واحدة مع خدمات بيانات Azure Arc. عند توفير المثيلات، وإلغاء توفيرها، وتوسيع نطاقها/تحجيمها، وتوسيع نطاقها/تقليصها، يتم تحديث المخزون في Azure.
بيانات تتبع استخدام الفوترة بيئة العميل -> Azure Required No غير مباشر أو مباشر يجب إرسال استخدام مثيلات قاعدة البيانات إلى Azure لأغراض الفوترة.
مراقبة البيانات والسجلات بيئة العميل -> Azure Optional ربما اعتمادا على حجم البيانات (راجع أسعار Azure Monitor) غير مباشر أو مباشر قد ترغب في إرسال بيانات المراقبة والسجلات التي تم جمعها محليا إلى Azure Monitor لتجميع البيانات عبر بيئات متعددة في مكان واحد وأيضا لاستخدام خدمات Azure Monitor مثل التنبيهات، باستخدام البيانات في التعلم الآلي من Azure، وما إلى ذلك.
التحكم في الوصول استنادا إلى الدور في Azure (Azure RBAC) بيئة العميل -> Azure -> بيئة العميل Optional No مباشر فقط إذا كنت ترغب في استخدام Azure RBAC، فيجب إنشاء الاتصال مع Azure في جميع الأوقات. إذا كنت لا تريد استخدام Azure RBAC، فيمكن استخدام Kubernetes RBAC المحلي.
معرف Microsoft Entra (مستقبل) بيئة العميل -> Azure -> بيئة العميل Optional ربما، ولكنك قد تدفع بالفعل مقابل معرف Microsoft Entra مباشر فقط إذا كنت ترغب في استخدام معرف Microsoft Entra للمصادقة، فيجب إنشاء الاتصال مع Azure في جميع الأوقات. إذا كنت لا تريد استخدام معرف Microsoft Entra للمصادقة، يمكنك استخدام خدمات الأمان المشترك ل Active Directory (ADFS) عبر Active Directory. التوفر المعلق في الوضع المتصل مباشرة
النسخ الاحتياطي والاستعادة بيئة العميل -> بيئة العميل Required No مباشر أو غير مباشر يمكن تكوين خدمة النسخ الاحتياطي والاستعادة للإشارة إلى فئات التخزين المحلية.
النسخ الاحتياطي ل Azure - استبقاء طويل المدى (مستقبل) بيئة العميل -> Azure Optional نعم لتخزين Azure مباشر فقط قد ترغب في إرسال النسخ الاحتياطية التي يتم أخذها محليا إلى Azure Backup للاحتفاظ بالنسخ الاحتياطية على المدى الطويل وخارج الموقع وإعادتها إلى البيئة المحلية لاستعادتها.
تغييرات التوفير والتكوين من مدخل Microsoft Azure بيئة العميل -> Azure -> بيئة العميل Optional No مباشر فقط يمكن إجراء تغييرات التوفير والتكوين محليا باستخدام مؤشر القيادة المناسب. في وضع الاتصال المباشر، يمكنك أيضا توفير تغييرات التكوين وإجراءها من مدخل Microsoft Azure.

تفاصيل حول عناوين الإنترنت والمنافذ والتشفير ودعم الخادم الوكيل

Service Port URL Direction Notes
مخطط Helm (وضع الاتصال المباشر فقط) 443 arcdataservicesrow1.azurecr.io
arcdataservicesrow2.azurecr.io
*.blob.core.windows.net
Outbound توفير وحدة تحكم بيانات Azure Arc bootstrapper وعناصر مستوى نظام المجموعة، مثل تعريفات الموارد المخصصة وأدوار نظام المجموعة وروابط دور نظام المجموعة، يتم سحبها من Azure Container Registry.
واجهات برمجة التطبيقات لمراقبة Azure 1 443 *.ods.opinsights.azure.com
*.oms.opinsights.azure.com
*.monitoring.azure.com
Outbound يتصل Azure CLI بواجهات برمجة تطبيقات Azure Resource Manager لإرسال واسترجاع البيانات من وإلى Azure لبعض الميزات. راجع واجهات برمجة تطبيقات Azure Monitor.
خدمة معالجة بيانات Azure Arc 1 443 *.<region>.arcdataservices.com 2 Outbound

1 يعتمد المتطلب على وضع التوزيع:

  • بالنسبة للوضع المباشر، تحتاج وحدة التحكم في مجموعة Kubernetes إلى اتصال صادر بنقاط النهاية لإرسال السجلات والمقاييس والمخزون ومعلومات الفوترة إلى Azure Monitor/Data Processing Service.
  • بالنسبة إلى الوضع غير المباشر، يحتاج الجهاز الذي يتم تشغيله az arcdata dc upload إلى الاتصال الصادر ب Azure Monitor وخدمة معالجة البيانات.

2 لإصدارات الملحق حتى 13 فبراير 2024، استخدم san-af-<region>-prod.azurewebsites.net.

واجهات برمجة تطبيقات Azure Monitor

الاتصال بخادم واجهة برمجة تطبيقات Kubernetes يستخدم المصادقة والتشفير الخاص ب Kubernetes الذي قمت بتأسيسه. يجب أن يكون لدى كل مستخدم يستخدم Azure CLI اتصال موثق بواجهة برمجة تطبيقات Kubernetes لأداء العديد من الإجراءات المتعلقة بخدمات البيانات المفعلة ل Azure Arc.

متطلبات الشبكة الإضافية

بالإضافة إلى ذلك، يتطلب جسر الموارد نقاط نهاية Kubernetes الممكنة بواسطة Arc.