Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Lighthouse segítségével a szolgáltatók az Azure Arc használatával kezelhetik az ügyfelek hibrid környezeteit, és áttekinthetik az összes felügyelt Microsoft Entra-bérlőt.
Az Azure Arc leegyszerűsíti az összetett és elosztott környezeteket a helyszíni, peremhálózati és többfelhős környezetekben, és kiterjeszti az Azure-felügyeletet az infrastruktúrákra.
Az Azure Arc-kompatibilis kiszolgálókkal az ügyfelek az Azure-on kívül üzemeltetett Windows- és Linux-gépeket ugyanúgy kezelhetik a vállalati hálózaton, mint a natív Azure-beli virtuális gépeket. Az Azure Lighthouse-on keresztül a szolgáltatók ezután kezelhetik ezeket a csatlakoztatott, nem Azure-beli gépeket az ügyfeleik Azure-erőforrásaival együtt.
Az Azure Lighthouse-on keresztül a szolgáltatók az Azure Arc-kompatibilis Kubernetes használatával csatlakoztathatják a Kubernetes-fürtöket az Azure-hoz. Ezek a fürtök ezután az ügyfél Azure Kubernetes Service- (AKS-) fürtöivel és más Azure-erőforrásokkal együtt kezelhetők.
Tipp.
Bár ez a cikk szolgáltatókra és ügyfelekre vonatkozik, ez az útmutató az Azure Lighthouse-t több bérlő kezelésére használó vállalatokra is vonatkozik.
Hibrid kiszolgálók nagy méretekben történő kezelése azure Arc-kompatibilis kiszolgálók használatával az Azure Lighthouse-nal
Szolgáltatóként csatlakoztathatja és leválaszthatja az Azure-on kívüli helyszíni Windows Server- vagy Linux-gépeket az ügyfél előfizetéséhez.
Amikor szkriptet hoz létre egy kiszolgáló csatlakoztatásához, használja a --user-tenant-id paramétert a kezelő bérlő megadásához, és a --tenant-id paramétert az ügyfél bérlőjének jelzéséhez.
Ha egy delegált előfizetés erőforrásait tekinti meg az Azure Portalon, ezeket a csatlakoztatott gépeket az Azure Arc címkével láthatja. Ezeket a csatlakoztatott gépeket az Azure-szerkezetek, például az Azure Policy és a címkézés használatával kezelheti, ugyanúgy, ahogy az ügyfél Azure-erőforrásait is. Az ügyfél-bérlők között is dolgozhat az összes csatlakoztatott gép közös felügyeletén.
Például meggyőződhet arról, hogy az ügyfelek hibrid gépein ugyanazt a szabályzatkészletet alkalmazza a rendszer. A Felhőhöz készült Microsoft Defender használatával figyelheti az ügyfelek hibrid környezeteinek megfelelőségét, vagy az Azure Monitor használatával közvetlenül egy Log Analytics-munkaterületre gyűjthet adatokat. A virtuálisgép-bővítmények üzembe helyezhetők nem Azure-beli Windows- és Linux rendszerű virtuális gépeken, leegyszerűsítve az ügyfelek hibrid gépeinek felügyeletét.
Hibrid Kubernetes-fürtök nagy léptékű kezelése az Azure Arc-kompatibilis Kubernetes használatával
Kezelheti az ügyfél előfizetéséhez Azure Arc segítségével csatlakoztatott Kubernetes-fürtöket, ugyanúgy, mintha az Azure-ban lennének.
Ha az ügyfél egy szolgáltatási főfiókot használ a Kubernetes-fürtök Azure Arcba való bevezetéséhez, hozzáférhet ehhez a fiókhoz, hogy a fürtöket bevezethesse és felügyelhesse. Ehhez rendelje hozzá a Kubernetes-fürt – Azure Arc beépített előkészítési szerepkört egy felhasználóhoz a felügyeleti bérlőben, amikor a szolgáltatásnév-fiókot tartalmazó előfizetést az Azure Lighthouse-ba iktatják.
Konfigurálásokat és Helm-diagramokat az Arc-kompatibilis Kubernetes-fürtökre a GitOps csatlakoztatott fürtökhöz való használatával helyezhet üzembe.
A csatlakoztatott fürtöket az Azure Monitorral is figyelheti, címkézéssel rendszerezheti a fürtöket, és az Azure Policy for Kubernetes használatával felügyelheti és jelentheti a megfelelőségi állapotot.
Következő lépések
- Ismerkedjen meg az Azure Arc jumpstartjával.
- Ismerje meg az Azure Arc-kompatibilis kiszolgálók támogatott felhőműveleteit.
- Ismerje meg a csatlakoztatott Kubernetes-fürtök azure portalon keresztüli elérését.