Hibrid infrastruktúra nagy léptékű kezelése az Azure Arc használatával

Az Azure Lighthouse segítségével a szolgáltatók az Azure Arc használatával kezelhetik az ügyfelek hibrid környezeteit, és áttekinthetik az összes felügyelt Microsoft Entra-bérlőt.

Az Azure Arc leegyszerűsíti az összetett és elosztott környezeteket a helyszíni, peremhálózati és többfelhős környezetekben, és kiterjeszti az Azure-felügyeletet az infrastruktúrákra.

Az Azure Arc-kompatibilis kiszolgálókkal az ügyfelek az Azure-on kívül üzemeltetett Windows- és Linux-gépeket ugyanúgy kezelhetik a vállalati hálózaton, mint a natív Azure-beli virtuális gépeket. Az Azure Lighthouse-on keresztül a szolgáltatók ezután kezelhetik ezeket a csatlakoztatott, nem Azure-beli gépeket az ügyfeleik Azure-erőforrásaival együtt.

Az Azure Lighthouse-on keresztül a szolgáltatók az Azure Arc-kompatibilis Kubernetes használatával csatlakoztathatják a Kubernetes-fürtöket az Azure-hoz. Ezek a fürtök ezután az ügyfél Azure Kubernetes Service- (AKS-) fürtöivel és más Azure-erőforrásokkal együtt kezelhetők.

Tipp.

Bár ez a cikk szolgáltatókra és ügyfelekre vonatkozik, ez az útmutató az Azure Lighthouse-t több bérlő kezelésére használó vállalatokra is vonatkozik.

Hibrid kiszolgálók nagy méretekben történő kezelése azure Arc-kompatibilis kiszolgálók használatával az Azure Lighthouse-nal

Szolgáltatóként csatlakoztathatja és leválaszthatja az Azure-on kívüli helyszíni Windows Server- vagy Linux-gépeket az ügyfél előfizetéséhez. Amikor szkriptet hoz létre egy kiszolgáló csatlakoztatásához, használja a --user-tenant-id paramétert a kezelő bérlő megadásához, és a --tenant-id paramétert az ügyfél bérlőjének jelzéséhez.

Ha egy delegált előfizetés erőforrásait tekinti meg az Azure Portalon, ezeket a csatlakoztatott gépeket az Azure Arc címkével láthatja. Ezeket a csatlakoztatott gépeket az Azure-szerkezetek, például az Azure Policy és a címkézés használatával kezelheti, ugyanúgy, ahogy az ügyfél Azure-erőforrásait is. Az ügyfél-bérlők között is dolgozhat az összes csatlakoztatott gép közös felügyeletén.

Például meggyőződhet arról, hogy az ügyfelek hibrid gépein ugyanazt a szabályzatkészletet alkalmazza a rendszer. A Felhőhöz készült Microsoft Defender használatával figyelheti az ügyfelek hibrid környezeteinek megfelelőségét, vagy az Azure Monitor használatával közvetlenül egy Log Analytics-munkaterületre gyűjthet adatokat. A virtuálisgép-bővítmények üzembe helyezhetők nem Azure-beli Windows- és Linux rendszerű virtuális gépeken, leegyszerűsítve az ügyfelek hibrid gépeinek felügyeletét.

Hibrid Kubernetes-fürtök nagy léptékű kezelése az Azure Arc-kompatibilis Kubernetes használatával

Kezelheti az ügyfél előfizetéséhez Azure Arc segítségével csatlakoztatott Kubernetes-fürtöket, ugyanúgy, mintha az Azure-ban lennének.

Ha az ügyfél egy szolgáltatási főfiókot használ a Kubernetes-fürtök Azure Arcba való bevezetéséhez, hozzáférhet ehhez a fiókhoz, hogy a fürtöket bevezethesse és felügyelhesse. Ehhez rendelje hozzá a Kubernetes-fürt – Azure Arc beépített előkészítési szerepkört egy felhasználóhoz a felügyeleti bérlőben, amikor a szolgáltatásnév-fiókot tartalmazó előfizetést az Azure Lighthouse-ba iktatják.

Konfigurálásokat és Helm-diagramokat az Arc-kompatibilis Kubernetes-fürtökre a GitOps csatlakoztatott fürtökhöz való használatával helyezhet üzembe.

A csatlakoztatott fürtöket az Azure Monitorral is figyelheti, címkézéssel rendszerezheti a fürtöket, és az Azure Policy for Kubernetes használatával felügyelheti és jelentheti a megfelelőségi állapotot.

Következő lépések