Compartir a través de


¿Qué es la gestión local de máquinas virtuales de Azure?

Se aplica a: implementaciones hiperconvergidas de Azure Local

En este artículo se proporciona información general sobre la característica de administración de máquinas virtuales (VM) en implementaciones hiperconvergidas de Azure Local (formerly Azure Stack HCI), incluidas sus ventajas, componentes y un flujo de trabajo de alto nivel.

La administración de máquinas virtuales de Azure Local permite a los administradores de TI aprovisionar y administrar máquinas virtuales Windows y Linux hospedadas en un entorno de Azure Local en las instalaciones. Los administradores de TI pueden usar la característica para crear, modificar, eliminar y asignar permisos y roles a los propietarios de aplicaciones, lo que permite la administración de máquinas virtuales de autoservicio.

Los administradores pueden administrar máquinas virtuales de Azure Local habilitadas por Azure Arc en sus instancias de Azure Local mediante herramientas de administración de Azure, incluidas el portal de Azure, el CLI de Azure, Azure PowerShell y plantillas de Azure Resource Manager. Mediante el uso de plantillas de Azure Resource Manager, también puede automatizar el aprovisionamiento de máquinas virtuales en un entorno de nube seguro.

Para encontrar respuestas a las preguntas más frecuentes sobre la administración de máquinas virtuales de Azure Local, consulte FAQ.

Ventajas de la administración de máquinas virtuales de Azure Local

Aunque Hyper-V proporciona funcionalidades para administrar las máquinas virtuales locales, las máquinas virtuales Azure Local ofrecen muchas ventajas sobre las herramientas locales tradicionales. Entre las ventajas se incluye lo siguiente:

  • El control de acceso basado en rol (RBAC) a través de roles de Azure Local integrados mejora la seguridad al garantizar que solo los usuarios autorizados puedan realizar operaciones de administración de máquinas virtuales. Para obtener más información, consulte Uso del control de acceso basado en roles para administrar máquinas virtuales locales de Azure.

  • La gestión de VM locales de Azure permite la implementación con plantillas de Resource Manager, Bicep y Terraform.

  • El portal de Azure actúa como un único panel de vidrio para administrar máquinas virtuales en máquinas virtuales Azure Local y Azure. Con Azure Local administración de máquinas virtuales, puede realizar varias operaciones desde el portal de Azure o el CLI de Azure, incluidos:

  • Las funcionalidades de autoservicio de Azure Local administración de máquinas virtuales reducen la sobrecarga administrativa.

Limitaciones de la administración de máquinas virtuales de Azure Local

Tenga en cuenta las siguientes limitaciones al administrar máquinas virtuales en Azure Local:

  • Las actualizaciones de las configuraciones de máquina virtual, como vCPU, memoria, interfaz de red o disco de datos a través de herramientas locales, no se reflejarán en el plano de administración de Azure.

  • No se admite el traslado de un grupo de recursos para máquinas virtuales en Azure Local y sus recursos asociados (como interfaces de red y discos).

  • Azure tiene limitaciones en las suscripciones y los servicios. Para obtener más información, consulte Azure límites de suscripción y servicio, cuotas y restricciones.

  • No se admite la creación de máquinas virtuales mediante imágenes de Windows Server 2012 y Windows Server 2012 R2 a través del portal de Azure. Solo puede hacerlo a través de la CLI de Azure. Para obtener más información, consulte Parámetros condicionales para imágenes de Windows Server 2012 y Windows Server 2012 R2.

  • Azure Local las máquinas virtuales solo admiten direcciones IPv4. No se admiten direcciones IPv6.

  • Una vez creada una red lógica, no se puede actualizar lo siguiente:

    • Puerta de enlace predeterminada
    • Grupos de IP
    • Espacio de direcciones IP
    • ID de VLAN
    • Nombre del conmutador virtual
  • Azure Local no admite el aprovisionamiento de una máquina virtual de Azure Local mediante una dirección IP configurada como el servidor DNS o una puerta de enlace en la misma red lógica.

Nota:

Tomar un punto de control de máquina virtual localmente solo se admite para Azure Local 2504 y versiones posteriores.

Componentes de la administración de máquinas virtuales de Azure Local

Azure Local administración de máquinas virtuales tiene varios componentes, entre los que se incluyen:

  • Azure Arc puente de recursos: una aplicación virtual empaquetada previamente que se ejecuta como una máquina virtual (VM) en el clúster de Azure Local. Hospeda un clúster de Kubernetes habilitado para Azure Arc que actúa como clúster de administración y permite la proyección de recursos locales, como máquinas virtuales, redes lógicas, interfaces de red, discos y otros recursos relacionados en Azure para la administración basada en la nube. El puente de recursos Azure Arc se crea automáticamente al implementar Azure Local. Aparece el puente de recursos de Arc:

    • In Azure: como un recurso de Azure denominado <instance-name>-arcbridge

    • En el clúster local: como una máquina virtual denominada GUID-control-plane-GUID

      Importante

      Azure Arc puente de recursos es un componente crítico para la administración de máquinas virtuales de Azure Local y no debe eliminarse a menos que planee volver a crear una imagen o retirar la instancia de Azure Local. Al eliminar este recurso, se pierde el plano de control de Azure que se usa para administrar máquinas virtuales Azure Local.

      Si necesita eliminar el puente de recursos de Arc, hágalo solo después de eliminar todos los recursos de Azure asociados a la administración de cargas de trabajo, incluidos:

      • máquinas virtuales de Azure Local
      • Clústeres de AKS Arc
      • Imágenes de VM
      • Rutas de acceso de almacenamiento
      • Redes lógicas
      • Interfaces de red
      • Discos duros virtuales
      • Grupos de seguridad de red

      Para eliminar el puente de recursos de Arc, siga la orientación aquí: Descripción general del comando de implementación del puente de recursos de Azure Arc.

      Para obtener más información, consulte ¿Qué es Azure Arc puente de recursos?.

  • Infrastructure logical network: una red lógica asociada a la administración de máquinas virtuales de Azure Local y se crea automáticamente al implementar Azure Local. El puente de recursos Azure Arc, un componente fundamental de Azure Local administración de máquinas virtuales, usa esta red lógica.

    Para obtener más información, consulte Administrar redes lógicas para máquinas virtuales de Azure Local habilitadas por Azure Arc.

  • Ubicación personalizada: recurso de Azure que representa una ubicación de destino para implementar máquinas virtuales de Azure Local y otros recursos asociados. Puede considerarlo como la región privada de Azure de su organización. Al seleccionar una ubicación personalizada, Azure entiende dónde y cómo implementar recursos en el entorno de Azure Local.

    Al igual que el puente de recursos de Azure Arc, se crea automáticamente una ubicación personalizada al implementar Azure Local. Representa la instancia de Azure Local como ubicación de destino para implementar recursos de Azure. Las ubicaciones personalizadas llevan el modelo de implementación consistente de Azure a Azure Local, abstrayendo los detalles de la infraestructura subyacente. Los administradores de máquinas virtuales pueden implementar Azure recursos como máquinas virtuales, discos e interfaces de red directamente desde Azure simplemente eligiendo la ubicación personalizada, sin necesidad de interactuar directamente con la infraestructura subyacente.

    Cada instancia de Azure Local tiene una ubicación personalizada, y cada ubicación personalizada tiene una correspondencia uno a uno con el espacio de nombres del clúster de Kubernetes habilitado para Azure Arc que se ejecuta dentro del puente de recursos de Azure Arc.

    Importante

    La ubicación personalizada solo debe eliminarse una vez eliminado el puente de recursos de Arc.

  • Extensión de clúster de Kubernetes para máquinas virtuales locales de Azure: Esta extensión es un controlador de Kubernetes instalado en un clúster de administración de Kubernetes habilitado para Azure Arc, hospedado dentro del puente de recursos de Azure Arc. Esta extensión implementa la lógica empresarial principal para la gestión del ciclo de vida de máquinas virtuales locales de Azure. Organiza operaciones de infraestructura como gestión de energía, conexión y desconexión de discos e interfaces de red, y asignación de GPU en Máquinas Virtuales Locales en Azure. La extensión de clúster procesa las solicitudes de Azure Resource Manager (ARM), desencadenadas por acciones iniciadas por el cliente desde el plano de control Azure y las ejecuta localmente en el clúster de Azure Local.

Al integrar estos componentes, Azure Arc ofrece una solución unificada y eficaz de administración de máquinas virtuales que puentea la brecha entre las infraestructuras locales y en la nube.

flujo de trabajo de administración de máquinas virtuales de Azure Local

En esta versión, el flujo de trabajo de administración de máquinas virtuales de Azure Local es el siguiente:

  1. Durante la implementación de Azure Local, se instala un puente de recursos Azure Arc por clúster. También se crea una ubicación personalizada.
  2. Puede assignar roles RBAC integrados para la administración de máquinas virtuales de Azure Local.
  3. Cree recursos de máquina virtual como:
    1. Rutas de acceso de almacenamiento para discos de máquina virtual.
    2. Imágenes de máquina virtual, a partir de una imagen en Azure Marketplace, en una cuenta de Azure Storage o en un recurso compartido local. A continuación, estas imágenes se usan con otros recursos de máquina virtual para crear máquinas virtuales.
    3. Redes lógicas.
    4. Interfaces de red de máquina virtual.
  4. Use los recursos de máquina virtual para crear máquinas virtuales.

Para solucionar problemas con las máquinas virtuales o para obtener información sobre los problemas y limitaciones conocidos, consulte Troubleshoot Azure Local administración de máquinas virtuales.