Zjednodušení požadavků na konfiguraci sítě pomocí brány Azure Arc

Pokud ke správě odchozího provozu používáte podnikové proxy servery, může brána Azure Arc zjednodušit proces povolování připojení. Před použitím brány Arc s AKS v Lokální Azure se ujistěte, že jste dokončili požadavky na vytváření clusterů AKS v Lokální Azure.

Brána AKS Arc umožňuje:

  • Připojte se ke službě Azure Arc tak, že otevřete přístup k veřejné síti pouze na sedm plně kvalifikovaných názvů domén (FQDN).
  • Zobrazte a auditujte veškerý provoz, který agenti Arc odesílají do Azure přes bránu Arc.

Jak funguje brána Azure Arc

Brána Arc funguje tak, že představuje prostředek Azure, který plní funkci jednotné vstupní části pro provoz Azure. Prostředek brány se obsluhuje na konkrétní doméně nebo adrese URL, která zjednodušuje požadavky na konfiguraci sítě.

Další informace najdete v tématu fungování brány Azure Arc.

Požadované koncové body sítě

Úplný seznam požadovaných adres URL a koncových bodů, které musí být povolené přes podnikovou bránu firewall při použití brány Arc s AKS v Lokální Azure, najdete v tématu Místní koncové body Azure, které nejsou přesměrované přes bránu Arc.

Použití brány Arc s clustery AKS

Pokud je ve vašem prostředí povolená brána Arc, nově vytvořené clustery AKS Arc ho automaticky využívají ke zjednodušení síťového připojení.

Další scénáře

Brána Arc pokrývá koncové body vyžadované pro clustery AKS Arc a některé koncové body potřebné pro další scénáře s podporou Arc. V závislosti na scénářích, které přijmete, musí být ve vašem proxy serveru stále povolené více koncových bodů.

Všechny koncové body uvedené v následujících scénářích musí být povolené ve vašem podnikovém proxy serveru, pokud se brána Arc používá:

Další kroky