إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة وضع الاتصال المتاح لخدمات البيانات الممكنة في Azure Arc، ومتطلباتها الخاصة.
وضع الاتصال
تدعم خدمات البيانات التي تدعم Azure Arc وضع الاتصال المباشر.
إشعار
يتم تقاعد المتصل بشكل غير مباشر. سبتمبر 2025.
عندما تكون خدمات البيانات الممكنة في Azure Arc متصلة مباشرة ب Azure، يمكنك استخدام واجهات برمجة تطبيقات Azure Resource Manager وAzure CLI ومدخل Microsoft Azure لتشغيل خدمات بيانات Azure Arc. تشبه التجربة في الوضع المتصل مباشرة كيفية استخدام أي خدمة Azure أخرى مع التوفير/إلغاء التوفير والتحجيم والتكوين وما إلى ذلك، كل ذلك في مدخل Microsoft Azure.
بالإضافة إلى ذلك، يمكن استخدام معرف Microsoft Entra وAzure Role-Based Access Control في الوضع المتصل مباشرة فقط بسبب وجود تبعية على اتصال مستمر ومباشر ب Azure لتوفير هذه الوظيفة.
تتوفر بعض الخدمات المرفقة ب Azure فقط عندما يمكن الوصول إليها مباشرة مثل Container Insights والنسخ الاحتياطي التلقائي إلى تخزين Azure blob.
متصل مباشرة
- الوصف: يوفر جميع الخدمات عند توفر اتصال مباشر ب Azure. تبدأ الاتصالات دائما من بيئتك إلى Azure باستخدام المنافذ/البروتوكولات القياسية (على سبيل المثال HTTPS/443).
- التوفر الحالي: متاح
- حالات الاستخدام النموذجية: بيئات السحابة العامة (Azure وAWS وGCP)؛ مواقع الحافة مع الاتصال بالإنترنت المسموح به (البيع بالتجزئة والتصنيع) ؛ مراكز بيانات الشركة ذات سياسات الاتصال المتساهلة.
- كيفية إرسال البيانات إلى Azure: يتم إرسال البيانات تلقائيا وبشكل مستمر إلى Azure.
متصل بشكل غير مباشر (متقاعد)
- الوصف: يقدم معظم خدمات الإدارة محليا دون اتصال مستمر ب Azure. يتم تصدير الحد الأدنى من بيانات الفوترة والمخزون إلى ملف وتحميلها إلى Azure مرة واحدة على الأقل شهريا؛ بعض الميزات المعتمدة على Azure غير متوفرة.
- التوفر الحالي: متوقف
- حالات الاستخدام النموذجية: مراكز البيانات المحلية المنظمة (المالية والرعاية الصحية والحكومية)؛ مواقع الحافة بدون إنترنت (النفط / الغاز ، العسكرية) ؛ المواقع ذات الاتصال المتقطع (الملاعب والسفن السياحية).
- كيفية إرسال البيانات إلى Azure: أحد الخيارات الثلاثة - (1) العملية التلقائية التي يتم التصدير من المنطقة الآمنة إلى Azure، أو (2) التصدير التلقائي إلى منطقة أقل أمانا وتحميلها إلى Azure، أو (3) التصدير والتحميل اليدوي. يمكن جدولة الأولين للتحويلات المتكررة.
توفر الميزة حسب وضع الاتصال
| Feature | متصل بشكل غير مباشر (متقاعد) | متصل مباشرة |
|---|---|---|
| قابلية وصول عالية تلقائيا | Supported | Supported |
| توفير الخدمة الذاتية | Supported استخدم أدوات CLI أو Kubernetes الأصلية المناسبة مثل Helm، kubectlأو oc، أو استخدم توفير Kubernetes GitOps الفعال في Azure Arc. |
Supported بالإضافة إلى خيارات إنشاء الوضع المتصل بشكل غير مباشر، يمكنك أيضا إنشاء من خلال مدخل Microsoft Azure أو واجهات برمجة تطبيقات Azure Resource Manager أو قوالب Azure CLI أو ARM. |
| قابلية التوسع المرنة | Supported | Supported |
| Billing | Supported يتم تصدير بيانات الفوترة بشكل دوري وإرسالها إلى Azure. |
Supported يتم إرسال بيانات الفوترة تلقائيا ومستمرا إلى Azure وتنعكس في الوقت الفعلي تقريبا. |
| إدارة المخزون | Supported يتم تصدير بيانات المخزون بشكل دوري وإرسالها إلى Azure. استخدم أدوات العميل مثل Azure Data CLI، أو kubectl لعرض وإدارة المخزون محليا. |
Supported يتم إرسال بيانات المخزون تلقائيا ومستمرا إلى Azure وتنعكس في الوقت الفعلي تقريبا. على هذا النحو، يمكنك إدارة المخزون مباشرة من مدخل Microsoft Azure. |
| الترقيات والتصحيحات التلقائية | Supported يجب أن يكون لدى وحدة تحكم البيانات إما حق الوصول المباشر إلى Microsoft Container Registry (MCR) أو يجب سحب صور الحاوية من MCR ودفعها إلى سجل حاوية محلي خاص يمكن لوحدة التحكم في البيانات الوصول إليه. |
Supported |
| النسخ الاحتياطي والاستعادة التلقائية | Supported النسخ الاحتياطي والاستعادة المحلية التلقائية. |
Supported بالإضافة إلى النسخ الاحتياطي والاستعادة المحليين التلقائيين، يمكنك اختياريا إرسال نسخ احتياطية إلى تخزين Azure blob للاحتفاظ به خارج الموقع على المدى الطويل. |
| Monitoring | Supported المراقبة المحلية باستخدام لوحات المعلومات المحلية. |
Supported بالإضافة إلى لوحات معلومات المراقبة المحلية، يمكنك اختياريا إرسال بيانات المراقبة والسجلات إلى Azure Monitor للمراقبة على نطاق واسع لمواقع متعددة في مكان واحد. |
| Authentication | استخدم اسم المستخدم/كلمة المرور المحلية لوحدة التحكم في البيانات ومصادقة لوحة المعلومات. استخدم تسجيلات الدخول إلى SQL وPostgres أو Active Directory (AD غير مدعوم حاليا) للاتصال بمثيلات قاعدة البيانات. استخدم موفري مصادقة Kubernetes للمصادقة على واجهة برمجة تطبيقات Kubernetes. | بالإضافة إلى أو بدلا من أساليب المصادقة للوضع المتصل بشكل غير مباشر، يمكنك اختياريا استخدام معرف Microsoft Entra. |
| التحكم في الوصول استنادا إلى الدور (RBAC) | استخدم Kubernetes RBAC على واجهة برمجة تطبيقات Kubernetes. استخدم SQL وPostgres RBAC لمثيلات قاعدة البيانات. | يمكنك استخدام معرف Microsoft Entra وAzure RBAC. |
متطلبات الاتصال
تتطلب بعض الوظائف اتصالا ب Azure.
يتم بدء جميع الاتصالات مع Azure دائما من بيئتك. ينطبق هذا حتى على العمليات التي بدأها مستخدم في مدخل Microsoft Azure. في هذه الحالة، هناك مهمة فعلية، يتم وضعها في قائمة الانتظار في Azure. يبدأ عامل في بيئتك الاتصال مع Azure لمعرفة المهام الموجودة في قائمة الانتظار، وتشغيل المهام، والإبلاغ عن الحالة/الإكمال/الفشل في Azure.
| نوع البيانات | Direction | Required/Optional | تكاليف إضافية | الوضع المطلوب | Notes |
|---|---|---|---|---|---|
| صور الحاوية | Microsoft Container Registry -> العميل | Required | No | غير مباشر أو مباشر | صور الحاوية هي طريقة لتوزيع البرنامج. في بيئة يمكنها الاتصال ب Microsoft Container Registry (MCR) عبر الإنترنت، يمكن سحب صور الحاوية مباشرة من MCR. إذا لم يكن لبيئة النشر اتصال مباشر، يمكنك سحب الصور من MCR ودفعها إلى سجل حاوية خاص في بيئة النشر. في وقت الإنشاء، يمكنك تكوين عملية الإنشاء للسحب من سجل الحاوية الخاص بدلا من MCR. ينطبق هذا أيضا على التحديثات التلقائية. |
| مخزون الموارد | بيئة العميل -> Azure | Required | No | غير مباشر أو مباشر | يتم الاحتفاظ بمخزون من وحدات التحكم في البيانات ومثيلات قاعدة البيانات في Azure لأغراض الفوترة وأيضا لأغراض إنشاء مخزون لجميع وحدات التحكم في البيانات ومثيلات قاعدة البيانات في مكان واحد وهو أمر مفيد بشكل خاص إذا كان لديك أكثر من بيئة واحدة مع خدمات بيانات Azure Arc. عند توفير المثيلات، وإلغاء توفيرها، وتوسيع نطاقها/تحجيمها، وتوسيع نطاقها/تقليصها، يتم تحديث المخزون في Azure. |
| بيانات تتبع استخدام الفوترة | بيئة العميل -> Azure | Required | No | غير مباشر أو مباشر | يجب إرسال استخدام مثيلات قاعدة البيانات إلى Azure لأغراض الفوترة. |
| مراقبة البيانات والسجلات | بيئة العميل -> Azure | Optional | ربما اعتمادا على حجم البيانات (راجع أسعار Azure Monitor) | غير مباشر أو مباشر | قد ترغب في إرسال بيانات المراقبة والسجلات التي تم جمعها محليا إلى Azure Monitor لتجميع البيانات عبر بيئات متعددة في مكان واحد وأيضا لاستخدام خدمات Azure Monitor مثل التنبيهات، باستخدام البيانات في التعلم الآلي من Azure، وما إلى ذلك. |
| التحكم في الوصول استنادا إلى الدور في Azure (Azure RBAC) | بيئة العميل -> Azure -> بيئة العميل | Optional | No | مباشر فقط | إذا كنت ترغب في استخدام Azure RBAC، فيجب إنشاء الاتصال مع Azure في جميع الأوقات. إذا كنت لا تريد استخدام Azure RBAC، فيمكن استخدام Kubernetes RBAC المحلي. |
| معرف Microsoft Entra (مستقبل) | بيئة العميل -> Azure -> بيئة العميل | Optional | ربما، ولكنك قد تدفع بالفعل مقابل معرف Microsoft Entra | مباشر فقط | إذا كنت ترغب في استخدام معرف Microsoft Entra للمصادقة، فيجب إنشاء الاتصال مع Azure في جميع الأوقات. إذا كنت لا تريد استخدام معرف Microsoft Entra للمصادقة، يمكنك استخدام خدمات الأمان المشترك ل Active Directory (ADFS) عبر Active Directory. التوفر المعلق في الوضع المتصل مباشرة |
| النسخ الاحتياطي والاستعادة | بيئة العميل -> بيئة العميل | Required | No | مباشر أو غير مباشر | يمكن تكوين خدمة النسخ الاحتياطي والاستعادة للإشارة إلى فئات التخزين المحلية. |
| النسخ الاحتياطي ل Azure - استبقاء طويل المدى (مستقبل) | بيئة العميل -> Azure | Optional | نعم لتخزين Azure | مباشر فقط | قد ترغب في إرسال النسخ الاحتياطية التي يتم أخذها محليا إلى Azure Backup للاحتفاظ بالنسخ الاحتياطية على المدى الطويل وخارج الموقع وإعادتها إلى البيئة المحلية لاستعادتها. |
| تغييرات التوفير والتكوين من مدخل Microsoft Azure | بيئة العميل -> Azure -> بيئة العميل | Optional | No | مباشر فقط | يمكن إجراء تغييرات التوفير والتكوين محليا باستخدام مؤشر القيادة المناسب. في وضع الاتصال المباشر، يمكنك أيضا توفير تغييرات التكوين وإجراءها من مدخل Microsoft Azure. |
تفاصيل حول عناوين الإنترنت والمنافذ والتشفير ودعم الخادم الوكيل
| Service | Port | URL | Direction | Notes |
|---|---|---|---|---|
| مخطط Helm (وضع الاتصال المباشر فقط) | 443 | arcdataservicesrow1.azurecr.ioarcdataservicesrow2.azurecr.io*.blob.core.windows.net |
Outbound | توفير وحدة تحكم بيانات Azure Arc bootstrapper وعناصر مستوى نظام المجموعة، مثل تعريفات الموارد المخصصة وأدوار نظام المجموعة وروابط دور نظام المجموعة، يتم سحبها من Azure Container Registry. |
| واجهات برمجة التطبيقات لمراقبة Azure 1 | 443 | *.ods.opinsights.azure.com*.oms.opinsights.azure.com*.monitoring.azure.com |
Outbound | يتصل Azure CLI بواجهات برمجة تطبيقات Azure Resource Manager لإرسال واسترجاع البيانات من وإلى Azure لبعض الميزات. راجع واجهات برمجة تطبيقات Azure Monitor. |
| خدمة معالجة بيانات Azure Arc 1 | 443 |
*.<region>.arcdataservices.com
2 |
Outbound |
1 يعتمد المتطلب على وضع التوزيع:
- بالنسبة للوضع المباشر، تحتاج وحدة التحكم في مجموعة Kubernetes إلى اتصال صادر بنقاط النهاية لإرسال السجلات والمقاييس والمخزون ومعلومات الفوترة إلى Azure Monitor/Data Processing Service.
- بالنسبة إلى الوضع غير المباشر، يحتاج الجهاز الذي يتم تشغيله
az arcdata dc uploadإلى الاتصال الصادر ب Azure Monitor وخدمة معالجة البيانات.
2 لإصدارات الملحق حتى 13 فبراير 2024، استخدم san-af-<region>-prod.azurewebsites.net.
واجهات برمجة تطبيقات Azure Monitor
الاتصال بخادم واجهة برمجة تطبيقات Kubernetes يستخدم المصادقة والتشفير الخاص ب Kubernetes الذي قمت بتأسيسه. يجب أن يكون لدى كل مستخدم يستخدم Azure CLI اتصال موثق بواجهة برمجة تطبيقات Kubernetes لأداء العديد من الإجراءات المتعلقة بخدمات البيانات المفعلة ل Azure Arc.
متطلبات الشبكة الإضافية
بالإضافة إلى ذلك، يتطلب جسر الموارد نقاط نهاية Kubernetes الممكنة بواسطة Arc.