Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje režim připojení dostupný pro datové služby s podporou Azure Arc a jejich příslušné požadavky.
Režim připojení
Datové služby s podporou Azure Arc podporují režim přímého připojení.
Poznámka:
Nepřímo připojeno je vyřazeno. Září 2025.
Pokud jsou datové služby s podporou Azure Arc přímo připojené k Azure, můžete k provozu datových služeb Azure Arc použít rozhraní API Azure Resource Manageru, Azure CLI a Azure Portal. Prostředí přímo připojeného režimu se podobá tomu, jak byste na webu Azure Portal používali jakoukoli jinou službu Azure se zřizováním a rušením zřizování, škálováním, konfigurací atd.
Microsoft Entra ID a Řízení přístupu na základě role v Azure se navíc dají používat jenom v režimu přímého připojení, protože k poskytování této funkce existuje závislost na nepřetržitém a přímém připojení k Azure.
Některé služby připojené k Azure jsou dostupné jenom v případě, že je můžete přímo dosáhnout, jako je Container Insights, a automatické zálohování do úložiště objektů blob v Azure.
Přímo připojené
- Popis: Poskytuje všechny služby, pokud je k dispozici přímé připojení k Azure. Připojení se vždy inicialují z vašeho prostředí do Azure pomocí standardních portů a protokolů (například HTTPS/443).
- Aktuální dostupnost: K dispozici
- Typické případy použití: Veřejná cloudová prostředí (Azure, AWS, GCP); hraniční lokality s povoleným připojením k internetu (maloobchod, výroba); podniková datacentra se zásadami podmíněného připojení.
- Způsob odesílání dat do Azure: Data se automaticky a nepřetržitě odesílají do Azure.
Nepřímo připojené (vyřazené)
- Popis: Nabízí většinu služeb pro správu místně bez průběžného připojení k Azure. Minimální množství dat fakturace a inventáře se exportuje do souboru a nahraje se do Azure alespoň jednou za měsíc; některé funkce závislé na Azure nejsou k dispozici.
- Aktuální dostupnost: Vyřazeno
- Typické případy použití: Regulovaná místní datová centra (finanční, zdravotní péče, státní správa); hraniční místa bez internetu (olej/plyn, armáda); místa s přerušovaným připojením (stadiony, výletní lodě).
- Způsob odesílání dat do Azure: Jedna ze tří možností – (1) automatizovaný proces, který exportuje ze zabezpečené oblasti do Azure, (2) automatizovaného exportu do méně zabezpečené oblasti a nahrání do Azure, nebo (3) ruční export a nahrání. První dva je možné naplánovat na časté přenosy.
Dostupnost funkcí podle režimu připojení
| Feature | Nepřímo připojené (vyřazené) | Přímo připojené |
|---|---|---|
| Automatická vysoká dostupnost | Supported | Supported |
| Samoobslužné zajišťování | Supported Použijte odpovídající rozhraní příkazového řádku nebo nativní nástroje Kubernetes, jako je Helm, kubectlnebo oc, nebo použijte nasazování Kubernetes s podporou Azure Arc vedené pomocí GitOps. |
Supported Kromě možností vytváření nepřímo připojeného režimu můžete vytvořit také prostřednictvím webu Azure Portal, rozhraní API Azure Resource Manageru, Azure CLI nebo šablon ARM. |
| Elastická škálovatelnost | Supported | Supported |
| Billing | Supported Fakturační data se pravidelně exportují a odesílají do Azure. |
Supported Fakturační data se automaticky a nepřetržitě odesílají do Azure a projeví se téměř v reálném čase. |
| Správa inventáře | Supported Data inventáře se pravidelně exportují a odesílají do Azure. Pomocí klientských nástrojů, jako je Azure Data CLI, nebo kubectl můžete zobrazit a spravovat inventář místně. |
Supported Data inventáře se automaticky a nepřetržitě odesílají do Azure a odráží se téměř v reálném čase. Proto můžete spravovat inventář přímo z webu Azure Portal. |
| Automatické upgrady a opravy | Supported Kontroler dat musí mít buď přímý přístup ke službě Microsoft Container Registry (MCR), nebo image kontejnerů je potřeba načíst z MCR a odeslat je do místního privátního registru kontejneru, ke kterému má kontroler dat přístup. |
Supported |
| Automatické zálohování a obnovení | Supported Automatické místní zálohování a obnovení. |
Supported Kromě automatizovaného místního zálohování a obnovení můžete volitelně odesílat zálohy do úložiště objektů blob v Azure za účelem dlouhodobého uchovávání mimo lokalitu. |
| Monitoring | Supported Místní monitorování pomocí místních řídicích panelů |
Supported Kromě místních řídicích panelů monitorování můžete volitelně odesílat data monitorování a protokoly do služby Azure Monitor pro monitorování více lokalit na jednom místě. |
| Authentication | Pro ověřování kontroleru dat a řídicího panelu použijte místní uživatelské jméno a heslo. Pro připojení k instancím databáze používejte přihlášení SQL a Postgres nebo Active Directory (AD se v současné době nepodporuje). Pro ověřování v rozhraní API Kubernetes použijte zprostředkovatele ověřování Kubernetes. | Kromě metod ověřování pro nepřímo připojený režim můžete volitelně použít ID Microsoft Entra. |
| Řízení přístupu na základě role (RBAC) | Použijte Kubernetes RBAC v rozhraní Kubernetes API. Pro instance databáze používejte SQL a Postgres RBAC. | Můžete použít Microsoft Entra ID a Azure RBAC. |
Požadavky na připojení
Některé funkce vyžadují připojení k Azure.
Veškerá komunikace s Azure je vždy inicializována z vašeho prostředí. To platí i pro operace iniciované uživatelem na webu Azure Portal. V takovém případě je úloha zařazena do fronty na Azure. Agent ve vašem prostředí zahájí komunikaci s Azure, aby viděl, jaké úlohy jsou ve frontě, spouští úlohy a hlásí zpět stav/dokončení/selhání Azure.
| Typ dat | Direction | Required/Optional | Další náklady | Požadovaný režim | Notes |
|---|---|---|---|---|---|
| Image kontejnerů | Microsoft Container Registry –> zákazník | Required | No | Nepřímé nebo přímé | Image kontejnerů jsou metodou distribuce softwaru. V prostředí, které se může připojit ke službě Microsoft Container Registry (MCR) přes internet, je možné image kontejnerů načíst přímo z MCR. Pokud prostředí nasazení nemá přímé připojení, můžete vyžádat image z MCR a odeslat je do privátního registru kontejneru v prostředí nasazení. Při vytváření můžete proces vytváření nakonfigurovat tak, aby místo MCR načítá z privátního registru kontejneru. Týká se to také automatizovaných aktualizací. |
| Inventář prostředků | Zákaznické prostředí –> Azure | Required | No | Nepřímé nebo přímé | Inventář kontrolerů dat, instance databáze se uchovávají v Azure pro účely fakturace a také pro účely vytvoření inventáře všech řadičů dat a instancí databáze na jednom místě, což je užitečné zejména v případě, že máte více než jedno prostředí s datovými službami Azure Arc. Vzhledem k tomu, že jsou instance zřízené, zrušené, škálované nebo horizontální navýšení kapacity, vertikální navýšení/snížení kapacity inventáře se aktualizuje v Azure. |
| Telemetrická data fakturace | Zákaznické prostředí –> Azure | Required | No | Nepřímé nebo přímé | Využití databázových instancí musí být odesláno do Azure pro účely fakturace. |
| Monitorování dat a protokolů | Zákaznické prostředí –> Azure | Optional | Možná v závislosti na objemu dat (viz ceny služby Azure Monitor) | Nepřímé nebo přímé | Možná budete chtít místně shromážděná data monitorování a protokoly odeslat do služby Azure Monitor, abyste mohli agregovat data napříč několika prostředími na jednom místě a také používat služby Azure Monitor, jako jsou upozornění, používání dat ve službě Azure Machine Learning atd. |
| Řízení přístupu na základě role v Azure (Azure RBAC) | Prostředí zákazníka –> Azure –> Prostředí zákazníka | Optional | No | Pouze přímé | Pokud chcete použít Azure RBAC, musí být připojení navázané s Azure za všech okolností. Pokud nechcete používat Azure RBAC, můžete použít místní Kubernetes RBAC. |
| Microsoft Entra ID (budoucnost) | Prostředí zákazníka –> Azure –> Prostředí zákazníka | Optional | Možná, ale možná už platíte za Microsoft Entra ID. | Pouze přímé | Pokud chcete k ověřování použít ID Microsoft Entra, musí být připojení navázané s Azure za všech okolností. Pokud pro ověřování nechcete používat ID Microsoft Entra, můžete použít Active Directory Federation Services (AD FS) (ADFS) přes Active Directory. Čekající dostupnost v režimu přímého připojení |
| Zálohování a obnovení | Prostředí zákazníka –> Prostředí zákazníka | Required | No | Přímé nebo nepřímé | Službu zálohování a obnovení je možné nakonfigurovat tak, aby odkazovala na místní třídy úložiště. |
| Azure Backup – dlouhodobé uchovávání (budoucnost) | Zákaznické prostředí –> Azure | Optional | Ano pro úložiště Azure | Pouze přímé | Možná budete chtít odesílat zálohy, které se posílají místně do služby Azure Backup za účelem dlouhodobého uchovávání záloh mimo lokalitu, a přenést je zpět do místního prostředí pro obnovení. |
| Změny zřizování a konfigurace na webu Azure Portal | Prostředí zákazníka –> Azure –> Prostředí zákazníka | Optional | No | Pouze přímé | Změny zřizování a konfigurace je možné provádět místně pomocí příslušného rozhraní příkazového řádku. V režimu přímého připojení můžete také zřídit a provádět změny konfigurace z webu Azure Portal. |
Podrobnosti o internetových adresách, portech, šifrování a podpoře proxy serveru
| Service | Port | URL | Direction | Notes |
|---|---|---|---|---|
| Chart Helm (pouze přímý připojený režim) | 443 | arcdataservicesrow1.azurecr.ioarcdataservicesrow2.azurecr.io*.blob.core.windows.net |
Outbound | Zřídí bootstrapper kontroleru dat Azure Arc a objekty na úrovni clusteru, jako jsou vlastní definice prostředků, role clusteru a vazby rolí clusteru, se načítá ze služby Azure Container Registry. |
| Rozhraní API služby Azure Monitor 1 | 443 | *.ods.opinsights.azure.com*.oms.opinsights.azure.com*.monitoring.azure.com |
Outbound | Azure CLI se připojuje k rozhraním API Azure Resource Manageru pro odesílání a načítání dat do a z Azure pro některé funkce. Viz rozhraní API služby Azure Monitor. |
| Služba zpracování dat Azure Arc 1 | 443 |
*.<region>.arcdataservices.com
2 |
Outbound |
1 Požadavek závisí na režimu nasazení:
- V případě přímého režimu musí pod kontroleru v clusteru Kubernetes mít odchozí připojení ke koncovým bodům, aby mohl odesílat protokoly, metriky, inventář a fakturační údaje do služby Azure Monitor/Zpracování dat.
- V případě nepřímého režimu musí mít počítač, na kterém běží
az arcdata dc upload, odchozí připojení ke službě Azure Monitor a zpracování dat.
2 Pro verze rozšíření až do 13. února 2024 použijte san-af-<region>-prod.azurewebsites.net.
Rozhraní API služby Azure Monitor
Připojení k serveru rozhraní API Kubernetes používá ověřování a šifrování Kubernetes, které jste vytvořili. Každý uživatel, který používá Azure CLI, musí mít ověřené připojení k rozhraní Kubernetes API, aby mohl provádět mnoho akcí souvisejících s datovými službami s podporou Azure Arc.
Další požadavky na síť
Most prostředků navíc vyžaduje koncové body Kubernetes s podporou Arc.