Compartilhar via


Azure Lab Services - guia do administrador

Os administradores de TI (tecnologia da informação) que gerenciam os recursos de nuvem de uma universidade normalmente são responsáveis por configurar o plano de laboratório da instituição. Depois de configurar um plano de laboratório, os administradores ou educadores criam os laboratórios associados ao plano de laboratório. Este artigo fornece uma visão geral de alto nível dos recursos do Azure envolvidos e as diretrizes para criá-los.

Observação

Este artigo referencia os recursos disponíveis nos planos de laboratório, que substituíram as contas de laboratório.

Dependendo das configurações de um plano de laboratório, alguns recursos são hospedados em sua assinatura ou em uma assinatura gerenciada pelo Azure Lab Services.

  • As VMs de laboratório são hospedadas em uma assinatura do Azure de propriedade do Azure Lab Services.
  • Planos de laboratório, laboratórios, galerias de computação e versões de imagem são hospedados em sua assinatura.
  • Os recursos relacionados à rede virtual e à rede para VMs de laboratório serão hospedados na sua assinatura se você usar rede avançada. Caso contrário, a rede virtual será hospedada em uma assinatura gerenciada pelo Azure Lab Services.
  • Você pode ter seus planos de laboratório, laboratórios e galerias de computação no mesmo grupo de recursos ou em grupos de recursos diferentes.

Observação

Se você ainda estiver usando contas de laboratório, consulte Guia de Administradores ao usar contas de laboratório.

Para obter mais informações, consulte Conceitos básicos da arquitetura de laboratórios.

Assinatura

Sua universidade pode ter uma ou mais assinaturas do Azure. Você usa assinaturas para gerenciar a cobrança e a segurança dos recursos e serviços do Azure que são usados dentro dela, incluindo planos de laboratório e laboratórios.

A relação entre uma conta de laboratório e sua assinatura é importante porque:

  • A cobrança é relatada por meio da assinatura que contém o plano de laboratório.
  • Você pode conceder aos usuários no locatário do Microsoft Entra da assinatura a capacidade de gerenciar os planos de laboratório e os laboratórios do Azure Lab Services. Você pode adicionar alguém como um proprietário do plano de laboratório, colaborador do plano de laboratório, criador de laboratório ou proprietário de laboratório. Para obter mais informações sobre funções RBAC internas, consulte Gerenciar identidade.

As VMs (máquinas virtuais) de serviços de laboratórios são gerenciadas e hospedadas para você em uma assinatura de propriedade do Azure Lab Services.

Grupo de recursos

Uma assinatura contém um ou mais grupos de recursos. Os grupos de recursos criam agrupamentos lógicos de recursos do Azure que são usados em conjunto na mesma solução.

Antes de criar uma conta de laboratório, configure o grupo de recursos que contém o plano de laboratório. Nomeie os grupos de recursos atentamente. Os laboratórios são agrupados pelo nome do grupo de recursos no portal da Web do Lab Services: https://labs.azure.com.

Você também precisa de um grupo de recursos quando você cria uma Galeria de Computação do Azure. É possível colocar sua conta de laboratório e a galeria de computação no mesmo grupo de recursos ou em grupos de recursos separados. Se planeja compartilhar a galeria de computação entre várias soluções, poderá escolher a segunda abordagem.

Recomendamos que você reserve tempo com antecedência para planejar a estrutura do seus grupos de recursos. Não é possível alterar um plano de laboratório ou um grupo de recursos da galeria de computação após criá-la. Se você precisar alterar o grupo de recursos para esses recursos, será necessário excluir e recriar os recursos.

Plano de laboratório

Um plano de laboratório é um conjunto de configurações que influenciam a criação de um laboratório. Um plano de laboratório pode ser associado a zero ou mais laboratórios. Ao começar a usar o Azure Lab Services, você pode ter um único plano de laboratório. À medida que o uso do laboratório escalar verticalmente, você poderá criar mais planos de laboratório.

A lista a seguir destaca os cenários em que você pode querer ter mais de um plano de laboratório.

  • Gerenciar requisitos de política diferentes em laboratórios

    Ao criar um plano de laboratório, você define políticas que se aplicam a todos os laboratórios, tais como:

    • A rede virtual do Azure com recursos compartilhados que o laboratório pode acessar. Por exemplo, você pode ter um conjunto de laboratórios que precisam de acesso a um servidor de licença em uma rede virtual.
    • As imagens de máquina virtual que os laboratórios podem usar para criar VMs. Por exemplo, você pode ter um conjunto de laboratórios que precisam acessar a imagem da Máquina Virtual de Ciência de Dados para Linux do Azure Marketplace.

    Se cada um de seus laboratórios tiver requisitos de política exclusivos, talvez seja necessário criar planos de laboratório separados para gerenciar cada laboratório separadamente.

  • Isolar laboratórios piloto de laboratórios ativos ou em produção

    Você pode desejar controlar as alterações de política para um plano de laboratório sem afetar seus laboratórios ativos. A criação de um plano de laboratório separado para fins de controle permite isolar as alterações.

Laboratório

Um laboratório contém VMs que são atribuídas a um único aluno. Em geral, você pode esperar o seguinte:

  • Ter um laboratório para cada aula.
  • Crie um novo conjunto de laboratórios para cada semestre, trimestre ou outro sistema acadêmico que você usa. Para classes que precisam usar a mesma imagem, você deve usar uma galeria de computação. Dessa forma, você pode reutilizar imagens em laboratórios e períodos acadêmicos.

Ao determinar como estruturar seus laboratórios, considere os seguintes pontos:

  • Todas as VMs em um laboratório são implantadas com a mesma imagem que é publicada

    Consequentemente, se você tiver uma classe que exija que imagens de laboratório diferentes sejam publicadas ao mesmo tempo, você deverá criar um laboratório separado para cada imagem.

  • A cota de uso é definida no nível do laboratório e se aplica a todos os usuários no laboratório

    Para definir cotas diferentes para usuários, você deve criar laboratórios distintos. No entanto, é possível adicionar mais horas a usuários específicos depois de definir a cota.

  • A agenda de inicialização ou desligamento é definida no nível do laboratório e se aplica a todas as VMs no laboratório

    Semelhantemente à configuração de cota, se você precisar definir agendas diferentes para os usuários, precisará criar um laboratório separado para cada agendamento.

Por padrão, cada laboratório tem sua própria rede virtual. Se você usar rede avançada, cada laboratório usará a rede especificada.

Uma Galeria de Computação do Azure é anexada a um plano de laboratório. Ela serve como um repositório central para imagens armazenadas. Uma imagem é salva na galeria quando um professor a exporta de uma VM de modelo de um laboratório. Sempre que um educador altera uma VM de modelo e a exporta, novas definições ou versões de imagem são criadas na galeria.

Os educadores podem publicar uma versão de imagem da galeria de computação ao criar um novo laboratório. Embora a galeria armazene várias versões de uma imagem, educadores podem selecionar somente a versão mais recente ao criar um laboratório. A versão mais recente é escolhida com base no valor mais alto do MajorVersion, depois MinorVersion e Patch. Para obter mais informações sobre as versões, confira Versões de imagem.

A galeria de computação é um recurso opcional. Se você começar com apenas alguns laboratórios, talvez não precise dela imediatamente. Uma galeria de computação oferece muitos benefícios que são úteis à medida que você escala verticalmente para mais laboratórios:

  • Você pode salvar e gerenciar versões de uma imagem de VM de modelo

    É útil criar uma imagem personalizada ou fazer alterações, como configuração e software, em uma imagem da galeria do Azure Marketplace. Por exemplo, para exigir que softwares ou ferramentas diferentes sejam instalados. Em vez de exigir que os alunos instalem manualmente esses pré-requisitos por conta própria, você pode exportar diferentes versões da imagem de VM de modelo para uma galeria de computação. Você pode usar essas versões de imagem ao criar novos laboratórios.

  • Você pode compartilhar e reutilizar imagens de VM de modelo entre laboratórios

    Você pode salvar e reutilizar uma imagem para que não precise configurá-la do zero sempre que for criar um novo laboratório. Por exemplo, se várias classes precisarem usar a mesma imagem, você pode criá-la e exportá-la para a galeria de computação para que ela possa ser compartilhada entre laboratórios.

  • Você pode carregar suas próprias imagens personalizadas de outros ambientes fora dos laboratórios

    Você pode carregar imagens personalizadas em outros ambientes fora do contexto dos laboratórios. Por exemplo, você pode carregar imagens do seu próprio ambiente de laboratório físico ou de uma VM do Azure na galeria de computação. Depois de importar uma imagem para a galeria, você pode usar as imagens para criar laboratórios.

Para agrupar logicamente imagens da galeria de computação, você pode usar os seguintes métodos:

  • Criar várias galerias de computação. Cada plano de laboratório pode se conectar somente a uma galeria de computação, portanto, essa opção também exige que você crie vários planos de laboratório.
  • Usar uma única galeria de computação compartilhada por vários planos de laboratório. Nesse caso, cada plano de laboratório poderá habilitar apenas imagens aplicáveis aos laboratórios nesse plano.

Nomenclatura

Ao começar a usar o Azure Lab Services, recomendamos que você estabeleça convenções de nomenclatura para os recursos do Azure e do Azure Lab Services. Para ver as restrições de nomenclatura de recursos, consulte Regras e restrições de nomenclatura do Microsoft.LabServices. Embora as convenções de nomenclatura estabelecidas sejam exclusivas às necessidades da sua organização, a tabela a seguir fornece as diretrizes:

Tipo de recurso Função Padrão sugerido Exemplos
Grupo de recursos Contém um ou mais planos de laboratório, laboratórios ou galerias de computação. rg-labs-{org-name}-{env}-{instance}, rg-labs-{dept-name}-{env}-{instance} rg-labs-contoso-pilot, rg-labs--math-prod-001
Plano de laboratório Modelo para laboratórios recém-criados. lp-{org-name}-{env}-{instance}, lp-{dept-name}-{env}-{instance} lp-contoso, lp-contoso-pilot, lp-math-001
Laboratório Contém VMs de alunos. {class-name}-{time}-{educator} CS101-Fall2021, CS101-Fall2021-JohnDoe
Galeria de Computação do Azure Contém versões de imagem da VM. sig-{org-name}-{env}-{instance}, sig-{dept-name}-{env}-{instance} sig-contoso-001, sig-math-prod

Na tabela anterior, os padrões de nome sugeridos usam alguns termos e tokens:

Termo/token do padrão Definição Exemplo
{org-name} Token para o nome curto da organização sem espaços. contoso
{dept-name} Token para o nome curto do departamento na organização. math, bio, cs
{env} Token para o nome do ambiente. prod para produção, piloto para teste pequeno
{instance} Número para identificar a instância se vários recursos foram criados. 001, 123
{class-name} Token para o nome curto ou o código para a classe que está recebendo suporte. CS101, BIO101
{educator} Alias do educador que dirige o laboratório. johndoe
{time} Token para o nome curto (sem espaços) para o período em que a classe está sendo oferecida. Spring2021, Dec2021
rg Indica que o recurso é um grupo de recursos.
lp Indica que o recurso é um plano de laboratório.
sig Indica que o recurso é uma galeria de computação.

Para saber mais sobre a nomenclatura de outros recursos do Azure, confira Convenções de nomenclatura para os recursos do Azure.

Regiões

Ao configurar os recursos do Azure Lab Services, você deve fornecer uma região ou a localização do data center que hospeda os recursos. Os planos de laboratório podem habilitar uma ou mais regiões nas quais criar laboratórios.

  • Grupo de recursos. A região especifica o data center no qual as informações sobre um grupo de recursos são armazenadas. Os recursos do Azure podem estar em uma região diferente do grupo de recursos em que estão.

  • Plano de laboratório. A localização de um plano de laboratório indica a região em que um recurso existe. Quando um plano de laboratório está conectado à sua própria rede virtual, a rede deve estar na mesma região que o plano de laboratório. Além disso, os laboratórios são criados na mesma região do Azure que essa rede virtual.

  • Laboratório. O local em que um laboratório existe varia. Ele não precisa estar no mesmo local que o plano de laboratório. Os administradores controlam em quais regiões os laboratórios podem ser criados por meio das configurações do plano de laboratório.

    Como regra geral, defina a região de um recurso para uma que seja mais próxima de seus usuários. Para laboratórios, isso significa criar o laboratório mais próximo de seus alunos. Para cursos cujos alunos estão localizados em todo o mundo, tente criar um laboratório localizado centralmente ou dividir a classe em vários laboratórios de acordo com regiões.

Observação

Para ajudar a garantir que uma região tenha capacidade de VM suficiente, primeiro solicite a capacidade.

Dimensionamento da VM

Quando os administradores ou os criadores de laboratórios criam um laboratório, eles podem escolher entre uma variedade de tamanhos de VM, dependendo das necessidades da sala de aula. A disponibilidade de tamanhos de VM específicos depende da região em que seu plano de laboratório está localizado. Saiba como você pode solicitar mais capacidade.

Para obter informações sobre tamanhos de VM e seus custos, consulte Preços do Azure Lab Services.

Tamanhos padrão da VM

Tamanho Mínimo de vCPUs Mínimo de memória: GiB Série Uso sugerido
Pequeno 2 4 Standard_F2s_v2 O mais adequado a linha de comando, abertura de navegador da Web, servidores Web de baixo tráfego e bancos de dados pequenos a médios.
Médio 4 8 Standard_F4s_v2 O mais adequado a bancos de dados relacionais, cache na memória e análise.
Médio (virtualização aninhada) 4 16 Standard_D4s_v4 O mais adequado a bancos de dados relacionais, cache na memória e análise. Este tamanho dá suporte à virtualização aninhada.
grande 8 16 Standard_F8s_v2 O mais adequado para aplicativos que precisam de CPUs mais rápidas, melhor desempenho do disco local, bancos de dados grandes e caches de memória grandes.
Grande (virtualização aninhada) 8 32 Standard_D8s_v4 O mais adequado para aplicativos que precisam de CPUs mais rápidas, melhor desempenho do disco local, bancos de dados grandes e caches de memória grandes. Este tamanho dá suporte à virtualização aninhada.
GPU Pequena (Computação) 8 56 Standard_NC8as_T4_v3 Mais adequado para aplicativos com uso intensivo de computador, como IA e aprendizado profundo.
GPU pequena (visualização) 8 28 Standard_NVas_v4 (Somente Windows) Este tamanho é o mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.
GPU Média (visualização) 12 112 Standard_NV12s_v3 (Somente Windows) Este tamanho é o mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.

Tamanhos de VM alternativos

Para melhor atendê-lo em locais onde há alta demanda, você pode selecionar em uma lista de tamanhos de VM alternativos.

Tamanho Mínimo de vCPUs Mínimo de memória: GiB Série Uso sugerido
GPU pequena alternativa (computação) 6 112 Standard_NC6s_v3 Mais adequado para aplicativos com uso intensivo de computador, como IA e aprendizado profundo.
GPU pequena alternativa (visualização) 6 55 Standard_NV6ads_A10_v5 (Somente Windows) Este tamanho é o mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.
GPU média alternativa (visualização) 12 110 Standard_NV12ads_A10_v5 (Somente Windows) Este tamanho é o mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.

Tamanhos de VM clássicos

Se você criar um plano de laboratório e ainda tiver contas de laboratório em sua assinatura do Azure, poderá selecionar entre os tamanhos de VM disponíveis para contas de laboratório. Na interface do usuário do Azure Lab Services, esses tamanhos de VM são marcados como tamanhos de VM clássicos.

Tamanho Mínimo de vCPUs Mínimo de memória: GiB Série Uso sugerido
Pequeno clássico 2 4 Standard_A2_v2 O mais adequado a linha de comando, abertura de navegador da Web, servidores Web de baixo tráfego e bancos de dados pequenos a médios.
Médio clássico 4 8 Standard_A4_v2 O mais adequado a bancos de dados relacionais, cache na memória e análise.
Grande clássico 8 16 Standard_A8_v2 O mais adequado para aplicativos que precisam de CPUs mais rápidas, melhor desempenho do disco local, bancos de dados grandes e caches de memória grandes.
Médio clássico (virtualização aninhada) 4 16 Standard_D4s_v3 O mais adequado a bancos de dados relacionais, cache na memória e análise. Este tamanho dá suporte à virtualização aninhada.
Grande clássico (virtualização aninhada) 8 32 Standard_D8s_v3 O mais adequado para aplicativos que precisam de CPUs mais rápidas, melhor desempenho do disco local, bancos de dados grandes e caches de memória grandes. Este tamanho dá suporte à virtualização aninhada.
GPU pequena clássica (computação) 6 56 Standard_NC6 Mais adequado para aplicativos com uso intensivo de computador, como IA e aprendizado profundo.
GPU pequena clássica (visualização) 6 56 Standard_NV6 Este tamanho é o mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.
GPU média clássica (visualização) 12 112 Standard_NV12s_v3 Este tamanho é o mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.

Funções RBAC

O Azure Lab Services fornece o RBAC do Azure (controle de acesso baseado em função do Azure) interno para cenários comuns de gerenciamento. Um indivíduo que tem um perfil no Microsoft Entra ID pode atribuir essas funções do Azure a usuários, grupos, entidades de serviço ou identidades gerenciadas. As funções podem conceder ou negar acesso a recursos e operações em recursos do Azure Lab Services. Saiba mais sobre o RBAC do Azure no Azure Lab Services.

Filtragem de conteúdo

Sua escola pode precisar fazer filtragem de conteúdo para impedir que os alunos acessem sites impróprios. Por exemplo, talvez seja necessário cumprir com o CIPA (Children's Internet Protection Act). O Azure Lab Services não oferece suporte interno para filtragem de conteúdo e não dá suporte à filtragem no nível da rede.

As escolas normalmente abordam a filtragem de conteúdo instalando um software que não seja da Microsoft que filtra o conteúdo em cada computador. Para instalar o software de filtragem de conteúdo em cada computador, instale o software na VM de modelo de cada laboratório.

Vale destacar alguns pontos principais como parte desta solução:

  • Se você planeja usar as configurações de desligamento automático, será necessário desbloquear vários nomes do host do Azure com o software que não seja da Microsoft. As configurações de desligamento automático usam uma extensão de diagnóstico que deve ser capaz de se comunicar novamente com o Lab Services. Caso contrário, as configurações de desligamento automático não serão habilitadas para o laboratório.
  • Você também pode querer que cada aluno use uma conta sem privilégios de administrador em sua VM, para que eles não possam desinstalar o software de filtragem de conteúdo. A adição desta conta não administrador deve ser feita ao criar o laboratório.

Para obter mais informações, consulte cenários de rede com suporte no Azure Lab Services.

Se a escola precisar fazer a filtragem de conteúdo, entre em contato conosco usando o Q&A do Azure Lab Services para obter mais informações.

Gerenciamento de ponto de extremidade

Muitas ferramentas de gerenciamento de ponto de extremidade, como o Microsoft Configuration Manager, exigem que as VMs do Windows tenham SIDs (identificadores de segurança) de computador exclusivos. O uso do SysPrep para criar uma imagem generalizada normalmente garante que cada computador Windows tenha um SID de computador novo e exclusivo gerado quando a VM for inicializada a partir da imagem.

Com o Lab Services, se você criar um laboratório com um modelo, as VMs de laboratório tem o mesmo SID. Mesmo que você use uma imagem generalizada para criar um laboratório, a VM de modelo e as VMs de usuário do laboratório terão o mesmo SID de computador. As VMs têm o mesmo SID porque a imagem da VM de modelo está em um estado especializado quando é publicada para criar as VMs de aluno.

Para obter VMs de laboratório com SID exclusivo, crie um laboratório sem uma VM de modelo. Você deve usar uma imagem generalizada do Azure Marketplace ou de uma Galeria de Computação do Azure anexada. Para usar sua própria Galeria de Computação do Azure, consulte Anexar ou desanexar uma galeria de computação no Azure Lab Services. Os SIDs de computador podem ser verificados usando uma ferramenta como PsGetSid.

Se planeja usar uma ferramenta de gerenciamento de ponto de extremidade ou software semelhante, recomendamos que você não use VMs de modelo para seus laboratórios.

Registro/ingresso do Microsoft Entra, ingresso híbrido do Microsoft Entra ou ingresso no domínio do AD

Para facilitar a configuração e o gerenciamento de laboratórios, o Azure Lab Services foi projetado sem requisito para registrar/ingressar VMs de laboratório no Active Directory (AD) ou no Microsoft Entra ID. Como resultado, o Azure Lab Services não oferece atualmente suporte interno para registro/ingresso em VMs do laboratório. É possível que o Microsoft Entra registre/ingresse, o Microsoft Entra ingresse de forma híbrida ou o domínio do AD ingresse VMs de laboratório usando outros mecanismos. Devido às limitações do produto, não recomendamos que você tente registrar/ingressar VMs de laboratório no Active Directory ou no Microsoft Entra ID.

Preços

Leve em consideração esses fatos sobre preços.

Azure Lab Services

Para saber mais sobre preços, consulte `Preços do Azure Lab Services.

As entradas de cobrança no Gerenciamento de Custos da Microsoft são por VM de laboratório. As marcas para a ID do plano de laboratório e o nome do laboratório são adicionadas automaticamente a cada entrada para análise e orçamento mais flexíveis.

Se você planeja usar galerias de computação para armazenar e gerenciar versões de imagem, considere o preço do serviço de galeria de computação.

Criar uma galeria de computação e anexá-la ao seu plano de laboratório é gratuito. Nenhum custo é incorrido até que você salve uma versão de imagem na galeria. O preço para usar uma galeria de computação geralmente é insignificante. Como o preço não está incluído nos preços do Azure Lab Services, é importante entender como a galeria o calcula.

Encargos de armazenamento

Para armazenar versões de imagem, uma galeria de computação usa discos gerenciados por uma HD (unidade de disco rígido) padrão. É recomendável usar discos gerenciados por HDD ao usar a galeria de computação com o Lab Services. O tamanho do disco gerenciado por HD que é usado depende do tamanho da versão de imagem que está sendo armazenada. O Lab Services dá suporte a tamanhos de imagem e disco de até 128 GB. Para saber mais sobre preços, confira Preços de discos gerenciados.

O Azure Lab Services não dá suporte à anexação de discos adicionais a um modelo de laboratório ou VM de laboratório.

Encargos de saída de rede e replicação

Quando você salva uma versão de imagem usando uma VM de modelo, o Azure Lab Services primeiro armazena ela em uma região de origem. No entanto, talvez seja necessário replicar a versão da imagem de origem para regiões de destino.

Um encargo de saída de rede ocorre quando uma versão de imagem é replicada da região de origem para uma região de destino. O valor cobrado é baseado no tamanho da versão da imagem quando a imagem é transferida da região de origem. Para obter detalhes sobre preços, veja Detalhes de preços de largura de banda.

Os encargos de saída podem ser anulados para clientes de Soluções de Educação. Para saber mais, entre em contato com o gerente de conta.

Para saber mais, confira a seção de perguntas frequentes na página Programas para instituições educacionais, especificamente a pergunta "Quais programas de transferência de dados existem para clientes acadêmicos e como posso me qualificar?".

Para obter informações sobre os custos para armazenar imagens e suas replicações, consulte a cobrança em uma Galeria de Computação do Azure.

Gerenciamento de custos

É importante que os administradores do plano de laboratório gerenciem os custos, excluindo rotineiramente as versões de imagens desnecessárias da galeria.

Tenha cuidado ao remover a replicação para regiões específicas como uma forma de reduzir os custos. Alterações na replicação podem ter efeitos adversos na capacidade do Azure Lab Services de publicar VMs de imagens salvas em uma galeria de computação.

Veja mais informações sobre a configuração e o gerenciamento de laboratórios em: