Režim připojení a požadavky

Tento článek popisuje režim připojení dostupný pro datové služby s podporou Azure Arc a jejich příslušné požadavky.

Režim připojení

Datové služby s podporou Azure Arc podporují režim přímého připojení.

Poznámka:

Nepřímo připojeno je vyřazeno. Září 2025.

Pokud jsou datové služby s podporou Azure Arc přímo připojené k Azure, můžete k provozu datových služeb Azure Arc použít rozhraní API Azure Resource Manageru, Azure CLI a Azure Portal. Prostředí přímo připojeného režimu se podobá tomu, jak byste na webu Azure Portal používali jakoukoli jinou službu Azure se zřizováním a rušením zřizování, škálováním, konfigurací atd.

Microsoft Entra ID a Řízení přístupu na základě role v Azure se navíc dají používat jenom v režimu přímého připojení, protože k poskytování této funkce existuje závislost na nepřetržitém a přímém připojení k Azure.

Některé služby připojené k Azure jsou dostupné jenom v případě, že je můžete přímo dosáhnout, jako je Container Insights, a automatické zálohování do úložiště objektů blob v Azure.

  • Přímo připojené

    • Popis: Poskytuje všechny služby, pokud je k dispozici přímé připojení k Azure. Připojení se vždy inicialují z vašeho prostředí do Azure pomocí standardních portů a protokolů (například HTTPS/443).
    • Aktuální dostupnost: K dispozici
    • Typické případy použití: Veřejná cloudová prostředí (Azure, AWS, GCP); hraniční lokality s povoleným připojením k internetu (maloobchod, výroba); podniková datacentra se zásadami podmíněného připojení.
    • Způsob odesílání dat do Azure: Data se automaticky a nepřetržitě odesílají do Azure.
  • Nepřímo připojené (vyřazené)

    • Popis: Nabízí většinu služeb pro správu místně bez průběžného připojení k Azure. Minimální množství dat fakturace a inventáře se exportuje do souboru a nahraje se do Azure alespoň jednou za měsíc; některé funkce závislé na Azure nejsou k dispozici.
    • Aktuální dostupnost: Vyřazeno
    • Typické případy použití: Regulovaná místní datová centra (finanční, zdravotní péče, státní správa); hraniční místa bez internetu (olej/plyn, armáda); místa s přerušovaným připojením (stadiony, výletní lodě).
    • Způsob odesílání dat do Azure: Jedna ze tří možností – (1) automatizovaný proces, který exportuje ze zabezpečené oblasti do Azure, (2) automatizovaného exportu do méně zabezpečené oblasti a nahrání do Azure, nebo (3) ruční export a nahrání. První dva je možné naplánovat na časté přenosy.

Dostupnost funkcí podle režimu připojení

Feature Nepřímo připojené (vyřazené) Přímo připojené
Automatická vysoká dostupnost Supported Supported
Samoobslužné zajišťování Supported
Použijte odpovídající rozhraní příkazového řádku nebo nativní nástroje Kubernetes, jako je Helm, kubectlnebo oc, nebo použijte nasazování Kubernetes s podporou Azure Arc vedené pomocí GitOps.
Supported
Kromě možností vytváření nepřímo připojeného režimu můžete vytvořit také prostřednictvím webu Azure Portal, rozhraní API Azure Resource Manageru, Azure CLI nebo šablon ARM.
Elastická škálovatelnost Supported Supported
Billing Supported
Fakturační data se pravidelně exportují a odesílají do Azure.
Supported
Fakturační data se automaticky a nepřetržitě odesílají do Azure a projeví se téměř v reálném čase.
Správa inventáře Supported
Data inventáře se pravidelně exportují a odesílají do Azure.

Pomocí klientských nástrojů, jako je Azure Data CLI, nebo kubectl můžete zobrazit a spravovat inventář místně.
Supported
Data inventáře se automaticky a nepřetržitě odesílají do Azure a odráží se téměř v reálném čase. Proto můžete spravovat inventář přímo z webu Azure Portal.
Automatické upgrady a opravy Supported
Kontroler dat musí mít buď přímý přístup ke službě Microsoft Container Registry (MCR), nebo image kontejnerů je potřeba načíst z MCR a odeslat je do místního privátního registru kontejneru, ke kterému má kontroler dat přístup.
Supported
Automatické zálohování a obnovení Supported
Automatické místní zálohování a obnovení.
Supported
Kromě automatizovaného místního zálohování a obnovení můžete volitelně odesílat zálohy do úložiště objektů blob v Azure za účelem dlouhodobého uchovávání mimo lokalitu.
Monitoring Supported
Místní monitorování pomocí místních řídicích panelů
Supported
Kromě místních řídicích panelů monitorování můžete volitelně odesílat data monitorování a protokoly do služby Azure Monitor pro monitorování více lokalit na jednom místě.
Authentication Pro ověřování kontroleru dat a řídicího panelu použijte místní uživatelské jméno a heslo. Pro připojení k instancím databáze používejte přihlášení SQL a Postgres nebo Active Directory (AD se v současné době nepodporuje). Pro ověřování v rozhraní API Kubernetes použijte zprostředkovatele ověřování Kubernetes. Kromě metod ověřování pro nepřímo připojený režim můžete volitelně použít ID Microsoft Entra.
Řízení přístupu na základě role (RBAC) Použijte Kubernetes RBAC v rozhraní Kubernetes API. Pro instance databáze používejte SQL a Postgres RBAC. Můžete použít Microsoft Entra ID a Azure RBAC.

Požadavky na připojení

Některé funkce vyžadují připojení k Azure.

Veškerá komunikace s Azure je vždy inicializována z vašeho prostředí. To platí i pro operace iniciované uživatelem na webu Azure Portal. V takovém případě je úloha zařazena do fronty na Azure. Agent ve vašem prostředí zahájí komunikaci s Azure, aby viděl, jaké úlohy jsou ve frontě, spouští úlohy a hlásí zpět stav/dokončení/selhání Azure.

Typ dat Direction Required/Optional Další náklady Požadovaný režim Notes
Image kontejnerů Microsoft Container Registry –> zákazník Required No Nepřímé nebo přímé Image kontejnerů jsou metodou distribuce softwaru. V prostředí, které se může připojit ke službě Microsoft Container Registry (MCR) přes internet, je možné image kontejnerů načíst přímo z MCR. Pokud prostředí nasazení nemá přímé připojení, můžete vyžádat image z MCR a odeslat je do privátního registru kontejneru v prostředí nasazení. Při vytváření můžete proces vytváření nakonfigurovat tak, aby místo MCR načítá z privátního registru kontejneru. Týká se to také automatizovaných aktualizací.
Inventář prostředků Zákaznické prostředí –> Azure Required No Nepřímé nebo přímé Inventář kontrolerů dat, instance databáze se uchovávají v Azure pro účely fakturace a také pro účely vytvoření inventáře všech řadičů dat a instancí databáze na jednom místě, což je užitečné zejména v případě, že máte více než jedno prostředí s datovými službami Azure Arc. Vzhledem k tomu, že jsou instance zřízené, zrušené, škálované nebo horizontální navýšení kapacity, vertikální navýšení/snížení kapacity inventáře se aktualizuje v Azure.
Telemetrická data fakturace Zákaznické prostředí –> Azure Required No Nepřímé nebo přímé Využití databázových instancí musí být odesláno do Azure pro účely fakturace.
Monitorování dat a protokolů Zákaznické prostředí –> Azure Optional Možná v závislosti na objemu dat (viz ceny služby Azure Monitor) Nepřímé nebo přímé Možná budete chtít místně shromážděná data monitorování a protokoly odeslat do služby Azure Monitor, abyste mohli agregovat data napříč několika prostředími na jednom místě a také používat služby Azure Monitor, jako jsou upozornění, používání dat ve službě Azure Machine Learning atd.
Řízení přístupu na základě role v Azure (Azure RBAC) Prostředí zákazníka –> Azure –> Prostředí zákazníka Optional No Pouze přímé Pokud chcete použít Azure RBAC, musí být připojení navázané s Azure za všech okolností. Pokud nechcete používat Azure RBAC, můžete použít místní Kubernetes RBAC.
Microsoft Entra ID (budoucnost) Prostředí zákazníka –> Azure –> Prostředí zákazníka Optional Možná, ale možná už platíte za Microsoft Entra ID. Pouze přímé Pokud chcete k ověřování použít ID Microsoft Entra, musí být připojení navázané s Azure za všech okolností. Pokud pro ověřování nechcete používat ID Microsoft Entra, můžete použít Active Directory Federation Services (AD FS) (ADFS) přes Active Directory. Čekající dostupnost v režimu přímého připojení
Zálohování a obnovení Prostředí zákazníka –> Prostředí zákazníka Required No Přímé nebo nepřímé Službu zálohování a obnovení je možné nakonfigurovat tak, aby odkazovala na místní třídy úložiště.
Azure Backup – dlouhodobé uchovávání (budoucnost) Zákaznické prostředí –> Azure Optional Ano pro úložiště Azure Pouze přímé Možná budete chtít odesílat zálohy, které se posílají místně do služby Azure Backup za účelem dlouhodobého uchovávání záloh mimo lokalitu, a přenést je zpět do místního prostředí pro obnovení.
Změny zřizování a konfigurace na webu Azure Portal Prostředí zákazníka –> Azure –> Prostředí zákazníka Optional No Pouze přímé Změny zřizování a konfigurace je možné provádět místně pomocí příslušného rozhraní příkazového řádku. V režimu přímého připojení můžete také zřídit a provádět změny konfigurace z webu Azure Portal.

Podrobnosti o internetových adresách, portech, šifrování a podpoře proxy serveru

Service Port URL Direction Notes
Chart Helm (pouze přímý připojený režim) 443 arcdataservicesrow1.azurecr.io
arcdataservicesrow2.azurecr.io
*.blob.core.windows.net
Outbound Zřídí bootstrapper kontroleru dat Azure Arc a objekty na úrovni clusteru, jako jsou vlastní definice prostředků, role clusteru a vazby rolí clusteru, se načítá ze služby Azure Container Registry.
Rozhraní API služby Azure Monitor 1 443 *.ods.opinsights.azure.com
*.oms.opinsights.azure.com
*.monitoring.azure.com
Outbound Azure CLI se připojuje k rozhraním API Azure Resource Manageru pro odesílání a načítání dat do a z Azure pro některé funkce. Viz rozhraní API služby Azure Monitor.
Služba zpracování dat Azure Arc 1 443 *.<region>.arcdataservices.com 2 Outbound

1 Požadavek závisí na režimu nasazení:

  • V případě přímého režimu musí pod kontroleru v clusteru Kubernetes mít odchozí připojení ke koncovým bodům, aby mohl odesílat protokoly, metriky, inventář a fakturační údaje do služby Azure Monitor/Zpracování dat.
  • V případě nepřímého režimu musí mít počítač, na kterém běží az arcdata dc upload , odchozí připojení ke službě Azure Monitor a zpracování dat.

2 Pro verze rozšíření až do 13. února 2024 použijte san-af-<region>-prod.azurewebsites.net.

Rozhraní API služby Azure Monitor

Připojení k serveru rozhraní API Kubernetes používá ověřování a šifrování Kubernetes, které jste vytvořili. Každý uživatel, který používá Azure CLI, musí mít ověřené připojení k rozhraní Kubernetes API, aby mohl provádět mnoho akcí souvisejících s datovými službami s podporou Azure Arc.

Další požadavky na síť

Most prostředků navíc vyžaduje koncové body Kubernetes s podporou Arc.