Azure Lab Services - Guia do administrador
Importante
O Azure Lab Services será descontinuado a 28 de junho de 2027. Para obter mais informações, consulte o guia de aposentadoria.
Os administradores de tecnologia da informação (TI) que gerenciam os recursos de nuvem de uma universidade são normalmente responsáveis por configurar o plano de laboratório para sua escola. Depois de configurar um plano de laboratório, os administradores ou educadores criam laboratórios associados ao plano de laboratório. Este artigo fornece uma visão geral de alto nível dos recursos do Azure envolvidos e orientação para criá-los.
Nota
Este artigo faz referência a recursos disponíveis em planos de laboratório, que substituíram as contas de laboratório.
Dependendo das configurações de um plano de laboratório, alguns recursos são hospedados em sua assinatura ou em uma assinatura gerenciada pelos Serviços de Laboratório do Azure.
- As VMs de laboratório são hospedadas em uma assinatura do Azure que os Serviços de Laboratório do Azure possuem.
- Planos de laboratório, laboratórios, galerias de computação e versões de imagem e são hospedados em sua assinatura.
- A rede virtual e os recursos relacionados à rede para VMs de laboratório são hospedados em sua assinatura, se você usar rede avançada. Caso contrário, a rede virtual será hospedada em uma assinatura gerenciada pelo Azure Lab Services.
- Você pode ter seus planos de laboratório, laboratórios e galerias de computação no mesmo grupo de recursos ou em grupos de recursos diferentes.
Nota
Se você ainda estiver usando contas de laboratório, consulte Guia do administrador ao usar contas de laboratório.
Para obter mais informações, consulte Fundamentos da arquitetura Labs.
Subscrição
Sua universidade pode ter uma ou mais assinaturas do Azure. Você usa assinaturas para gerenciar a cobrança e a segurança dos recursos e serviços do Azure que são usados nele, incluindo planos de laboratório e laboratórios.
A relação entre um plano de laboratório e a sua subscrição é importante porque:
- A cobrança é relatada por meio da assinatura que contém o plano de laboratório.
- Você pode conceder aos usuários no locatário do Microsoft Entra da assinatura a capacidade de gerenciar planos de laboratório e laboratórios do Azure Lab Services. Você pode adicionar alguém como proprietário de plano de laboratório, colaborador de plano de laboratório, criador de laboratório ou proprietário de laboratório. Para obter mais informações sobre funções RBAC internas, consulte Gerenciar identidade.
As máquinas virtuais (VMs) do Labs Services são gerenciadas e hospedadas para você em uma assinatura que o Azure Lab Services possui.
Grupo de recursos
Uma assinatura contém um ou mais grupos de recursos. Os grupos de recursos criam agrupamentos lógicos de recursos do Azure que são usados juntos na mesma solução.
Antes de criar um plano de laboratório, configure o grupo de recursos que contém o plano de laboratório. Nomeie seus grupos de recursos com cuidado. Os laboratórios são agrupados por nome de grupo de recursos no portal da Web Lab Services: https://labs.azure.com.
Você também precisa de um grupo de recursos ao criar uma Galeria de Computação do Azure. Você pode colocar seu plano de laboratório e galeria de computação no mesmo grupo de recursos ou em grupos de recursos separados. Se você planeja compartilhar a galeria de computação em várias soluções, pode escolher a segunda abordagem.
Recomendamos que você invista tempo antecipadamente para planejar a estrutura de seus grupos de recursos. Não é possível alterar um plano de laboratório ou um grupo de recursos da galeria de computação depois de criá-lo. Se você precisar alterar o grupo de recursos para esses recursos, precisará excluí-los e recriá-los.
Plano de laboratório
Um plano de laboratório é um conjunto de configurações que influenciam a criação de um laboratório. Um plano de laboratório pode ser associado a zero ou mais laboratórios. Quando começar a utilizar os Serviços de Laboratório do Azure, poderá ter um único plano de laboratório. À medida que o uso do laboratório aumenta, você pode optar por criar mais planos de laboratório.
A lista a seguir destaca cenários em que você pode querer mais de um plano de laboratório.
Gerencie diferentes requisitos de políticas em laboratórios
Ao criar um plano de laboratório, você define políticas que se aplicam a todos os laboratórios criados nele, como:
- A rede virtual do Azure com recursos compartilhados que o laboratório pode acessar. Por exemplo, você pode ter um conjunto de laboratórios que precisam de acesso a um servidor de licenças em uma rede virtual.
- As imagens de máquina virtual que os laboratórios podem usar para criar VMs. Por exemplo, você pode ter um conjunto de laboratórios que precisam acessar a imagem do Azure Marketplace da VM de Ciência de Dados para Linux .
Se cada um dos seus laboratórios tiver requisitos de política exclusivos, talvez seja necessário criar planos de laboratório separados para gerenciar cada laboratório separadamente.
Isolar laboratórios-piloto de laboratórios ativos ou de produção
Talvez você queira testar alterações de política para um plano de laboratório sem afetar seus laboratórios ativos. A criação de um plano de laboratório separado para fins de piloto permite isolar as alterações.
Laboratório
Um laboratório contém VMs que são atribuídas a um único aluno. Em geral, você pode esperar:
- Tenha um laboratório para cada aula.
- Crie um novo conjunto de laboratórios para cada semestre, trimestre ou outro sistema acadêmico que você usar. Para classes que precisam usar a mesma imagem, você deve usar uma galeria de computação. Desta forma, pode reutilizar imagens em laboratórios e períodos académicos.
Ao determinar como estruturar seus laboratórios, considere os seguintes pontos:
Todas as VMs em um laboratório são implantadas com a mesma imagem publicada
Como resultado, se você tiver uma classe que exija que diferentes imagens de laboratório sejam publicadas ao mesmo tempo, deverá criar um laboratório separado para cada imagem.
A cota de uso é definida no nível de laboratório e se aplica a todos os usuários dentro do laboratório
Para definir cotas diferentes para usuários, você deve criar laboratórios separados. No entanto, é possível adicionar mais horas a usuários específicos depois de definir a cota.
O agendamento de inicialização ou desligamento é definido no nível de laboratório e se aplica a todas as VMs dentro do laboratório
Semelhante à configuração de cota, se você precisar definir agendas diferentes para os usuários, precisará criar um laboratório separado para cada agenda.
Por padrão, cada laboratório tem sua própria rede virtual. Se você usar rede avançada, cada laboratório usará a rede especificada.
Azure Compute Gallery
Uma Galeria de Computação do Azure é anexada a um plano de laboratório. Ele serve como um repositório central para imagens armazenadas. Uma imagem é salva na galeria quando um educador a exporta da VM de modelo de um laboratório. Cada vez que um educador altera uma VM de modelo e a exporta, novas definições de imagem ou versões são criadas na galeria.
Os educadores podem publicar uma versão de imagem da galeria de computação quando criam um novo laboratório. Embora a galeria armazene várias versões de uma imagem, os educadores podem selecionar apenas a versão mais recente quando criam um laboratório. A versão mais recente é escolhida com base no valor mais alto de MajorVersion, depois MinorVersion, depois Patch. Para obter mais informações sobre versões, consulte Versões de imagem.
A galeria de computação é um recurso opcional. Se você começar com apenas alguns laboratórios, talvez não precise dele imediatamente. Uma galeria de computação oferece muitos benefícios que são úteis à medida que você aumenta a escala para mais laboratórios:
Você pode salvar e gerenciar versões de uma imagem de VM de modelo
É útil criar uma imagem personalizada ou fazer alterações, como configuração e software, em uma imagem da galeria do Azure Marketplace. Por exemplo, para exigir que diferentes softwares ou ferramentas sejam instalados. Em vez de exigir que os alunos instalem manualmente esses pré-requisitos por conta própria, você pode exportar diferentes versões da imagem da VM de modelo para a galeria de computação. Você pode usar essas versões de imagem ao criar novos laboratórios.
Você pode compartilhar e reutilizar imagens de VM de modelo entre laboratórios
Você pode salvar e reutilizar uma imagem para não precisar configurá-la do zero cada vez que criar um novo laboratório. Por exemplo, se várias classes precisarem usar a mesma imagem, crie-a e exporte-a para a galeria de computação para que possa ser compartilhada entre laboratórios.
Você pode carregar suas próprias imagens personalizadas de outros ambientes fora dos laboratórios
Você pode carregar imagens personalizadas em outros ambientes fora do contexto dos laboratórios. Por exemplo, você pode carregar imagens de seu próprio ambiente de laboratório físico ou de uma VM do Azure na galeria de computação. Depois de importar uma imagem para a galeria, você pode usá-las para criar laboratórios.
Para agrupar logicamente imagens da galeria de computação, você pode usar um dos seguintes métodos:
- Crie várias galerias de computação. Cada plano de laboratório pode se conectar a apenas uma galeria de computação, portanto, essa opção também exige que você crie vários planos de laboratório.
- Use uma única galeria de computação compartilhada por vários planos de laboratório. Nesse caso, cada plano de laboratório pode habilitar apenas imagens que são aplicáveis aos laboratórios nesse plano.
Atribuição de nomes
À medida que você começa a usar os Serviços de Laboratório do Azure, recomendamos que você estabeleça convenções de nomenclatura para os recursos do Azure e dos Serviços de Laboratório do Azure. Para restrições de nomenclatura de recursos, consulte Regras e restrições de nomenclatura do Microsoft.LabServices. Embora as convenções de nomenclatura que você estabelece sejam exclusivas para as necessidades da sua organização, a tabela a seguir fornece diretrizes:
Tipo de recurso | Role | Padrão sugerido | Exemplos |
---|---|---|---|
Grupo de recursos | Contém um ou mais planos de laboratório, laboratórios ou galerias de computação. | rg-labs-{org-name}-{env}-{instance}, rg-labs-{dept-name}-{env}-{instance} | rg-labs-contoso-pilot, rg-labs--math-prod-001 |
Plano de laboratório | Modelo para laboratórios recém-criados. | lp-{org-name}-{env}-{instance}, lp-{dept-name}-{env}-{instance} | lp-contoso, lp-contoso-pilot, lp-math-001 |
Laboratório | Contém VMs de alunos. | {class-name}-{time}-{educador} | CS101-outono2021, CS101-outono2021-JohnDoe |
Azure Compute Gallery | Contém versões de imagem de VM. | sig_{org-name}_{env}_{instance}, sig_{dept-name}_{env}_{instance} | sig_contoso_001, sig_math_prod_001 |
Na tabela seguinte, os padrões de nome sugeridos usam alguns termos e tokens:
Termo padrão/token | Definição | Exemplo |
---|---|---|
{org-name} | Token para nome curto da organização sem espaços. | contoso |
{dept-name} | Token para nome abreviado do departamento na organização. | matemática, bio, cs |
{env} | Token para o nome do ambiente. | prod para produção, piloto para pequeno teste |
{instância} | Número para identificar a instância se vários recursos forem criados. | 001, 123 |
{nome-classe} | Token para nome abreviado ou código para a classe que está sendo suportada. | CS101, BIO101 |
{educador} | Alias de educador que dirige o laboratório. | Johndoe |
{tempo} | Token para nome curto (sem espaços) para o tempo que a classe está sendo oferecida. | Primavera2021, dez2021 |
RG | Indica que o recurso é um grupo de recursos. | |
LP | Indica que o recurso é um plano de laboratório. | |
sig | Indica que o recurso é uma galeria de computação. |
Para obter mais informações sobre como nomear outros recursos do Azure, consulte Convenções de nomenclatura para recursos do Azure.
Regiões
Ao configurar os recursos do Azure Lab Services, você deve fornecer uma região ou local do data center que hospeda os recursos. Os planos de laboratório podem habilitar uma ou mais regiões para criar laboratórios.
Grupo de recursos. A região especifica o datacenter onde as informações sobre um grupo de recursos são armazenadas. Os recursos do Azure podem estar em uma região diferente do grupo de recursos em que estão.
Plano de laboratório. A localização de um plano de laboratório indica a região em que um recurso existe. Quando um plano de laboratório está conectado à sua própria rede virtual, a rede deve estar na mesma região que o plano de laboratório. Além disso, os laboratórios são criados na mesma região do Azure que essa rede virtual.
Laboratório. A localização em que um laboratório existe varia. Ele não precisa estar no mesmo local que o plano de laboratório. Os administradores controlam em quais regiões os laboratórios podem ser criados por meio das configurações do plano de laboratório.
Como regra geral, defina a região de um recurso como a mais próxima de seus usuários. Para laboratórios, isso significa criar o laboratório mais próximo de seus alunos. Para cursos cujos alunos estão localizados em todo o mundo, tente criar um laboratório que esteja localizado centralmente ou dividir a turma em vários laboratórios de acordo com as regiões.
Nota
Para ajudar a garantir que uma região tenha capacidade de VM suficiente, primeiro solicite capacidade.
Dimensionamento de VM
Quando os administradores ou criadores de laboratório criam um laboratório, eles podem escolher entre vários tamanhos de VM, dependendo das necessidades da sala de aula. A disponibilidade de tamanhos específicos de VM depende da região onde seu plano de laboratório está localizado. Saiba como pode solicitar mais capacidade.
Para obter informações sobre tamanhos de VM e seu custo, consulte os Preços dos Serviços de Laboratório do Azure.
Tamanhos de VM padrão
Tamanho | VCPUs mínimas | Memória mínima: GiB | Série | Sugestão de utilização |
---|---|---|---|---|
Pequena | 2 | 4 | Standard_F2s_v2 | Mais adequado para linha de comando, abertura de navegador web, servidores web de baixo tráfego, bancos de dados pequenos a médios. |
Médio | 4 | 8 | Standard_F4s_v2 | Mais adequado para bancos de dados relacionais, cache na memória e análises. |
Médio (virtualização aninhada) | 4 | 16 | Standard_D4s_v4 | Mais adequado para bancos de dados relacionais, cache na memória e análises. Esse tamanho suporta virtualização aninhada. |
Grande | 8 | 16 | Standard_F8s_v2 | Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória. |
Grande (virtualização aninhada) | 8 | 32 | Standard_D8s_v4 | Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória. Esse tamanho suporta virtualização aninhada. |
GPU pequena (computação) | 8 | 56 | Standard_NC8as_T4_v3 | Mais adequado para aplicações intensivas em computador, como IA e aprendizagem profunda. |
GPU pequena (visualização) | 8 | 28 | Standard_NVas_v4 | (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX. |
GPU média (visualização) | 12 | 112 | Standard_NV12s_v3 | (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX. |
Tamanhos alternativos de VM
Para melhor atendê-lo em locais onde há alta demanda, você pode selecionar em uma lista de tamanhos alternativos de VM.
Tamanho | VCPUs mínimas | Memória mínima: GiB | Série | Sugestão de utilização |
---|---|---|---|---|
GPU pequena alternativa (computação) | 6 | 112 | Standard_NC6s_v3 | Mais adequado para aplicações intensivas em computador, como IA e aprendizagem profunda. |
GPU pequena alternativa (visualização) | 6 | 55 | Standard_NV6ads_A10_v5 | (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX. |
GPU média alternativa (visualização) | 12 | 110 | Standard_NV12ads_A10_v5 | (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX. |
Tamanhos clássicos de VM
Se você criar um plano de laboratório e ainda tiver contas de laboratório em sua assinatura do Azure, poderá selecionar entre os tamanhos de VM disponíveis para contas de laboratório. Na interface do usuário do Azure Lab Services, esses tamanhos de VM são marcados como tamanhos clássicos de VM.
Tamanho | VCPUs mínimas | Memória mínima: GiB | Série | Sugestão de utilização |
---|---|---|---|---|
Clássico Pequeno | 2 | 4 | Standard_A2_v2 | Mais adequado para linha de comando, abertura de navegador web, servidores web de baixo tráfego, bancos de dados pequenos a médios. |
Médio Clássico | 4 | 8 | Standard_A4_v2 | Mais adequado para bancos de dados relacionais, cache na memória e análises. |
Clássico Grande | 8 | 16 | Standard_A8_v2 | Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória. |
Meio clássico (virtualização aninhada) | 4 | 16 | Standard_D4s_v3 | Mais adequado para bancos de dados relacionais, cache na memória e análises. Esse tamanho suporta virtualização aninhada. |
Grande clássico (virtualização aninhada) | 8 | 32 | Standard_D8s_v3 | Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória. Esse tamanho suporta virtualização aninhada. |
GPU pequena clássica (computação) | 6 | 56 | Standard_NC6 | Mais adequado para aplicações intensivas em computador, como IA e aprendizagem profunda. |
GPU pequena clássica (visualização) | 6 | 56 | Standard_NV6 | Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX. |
GPU média clássica (visualização) | 12 | 112 | Standard_NV12s_v3 | Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX. |
Funções RBAC
O Azure Lab Services fornece controle de acesso baseado em função do Azure (Azure RBAC) interno para cenários de gerenciamento comuns. Um indivíduo que tenha um perfil no Microsoft Entra ID pode atribuir essas funções do Azure a usuários, grupos, entidades de serviço ou identidades gerenciadas. As funções podem conceder ou negar acesso a recursos e operações nos recursos do Azure Lab Services. Saiba mais sobre o controle de acesso baseado em função do Azure no Azure Lab Services.
Filtragem de conteúdos
Sua escola pode precisar fazer filtragem de conteúdo para impedir que os alunos acessem sites inadequados. Por exemplo, talvez seja necessário cumprir a Lei de Proteção à Internet das Crianças (CIPA). O Azure Lab Services não oferece suporte interno para filtragem de conteúdo e não oferece suporte à filtragem no nível da rede.
Normalmente, as escolas abordam a filtragem de conteúdo instalando software que não é da Microsoft e executa a filtragem de conteúdo em cada computador. Para instalar o software de filtragem de conteúdo em cada computador, você deve instalar o software na VM de modelo de cada laboratório.
Há alguns pontos-chave a destacar como parte desta solução:
- Se você planeja usar as configurações de desligamento automático, precisará desbloquear vários nomes de host do Azure com o software que não é da Microsoft. As configurações de desligamento automático usam uma extensão de diagnóstico que deve ser capaz de se comunicar de volta ao Lab Services. Caso contrário, as configurações de desligamento automático não serão ativadas para o laboratório.
- Você também pode querer que cada aluno use uma conta que não tenha privilégios de administrador em sua VM para que eles não possam desinstalar o software de filtragem de conteúdo. A adição dessa conta deve ser feita ao criar o laboratório.
Para obter mais informações, consulte Cenários de rede com suporte no Azure Lab Services.
Se sua escola precisar fazer filtragem de conteúdo, entre em contato conosco usando as Perguntas e Respostas dos Serviços de Laboratório do Azure para obter mais informações.
Gestão de terminais
Muitas ferramentas de gerenciamento de pontos finais, como o Microsoft Configuration Manager, exigem que as VMs do Windows tenham SIDs (identificadores de segurança de máquina) exclusivos. O uso do SysPrep para criar uma imagem generalizada normalmente garante que cada máquina Windows tenha um SID de máquina novo e exclusivo gerado quando a VM é inicializada a partir da imagem.
Com o Lab Services, se você criar um laboratório com um modelo, as VMs de laboratório terão o mesmo SID. Mesmo se você usar uma imagem generalizada para criar um laboratório, a VM de modelo e as VMs de usuário de laboratório têm o mesmo SID de máquina. As VMs têm o mesmo SID porque a imagem da VM de modelo está em um estado especializado quando você a publica para criar as VMs de aluno.
Para obter VMs de laboratório com SID exclusivo, crie um laboratório sem uma VM de modelo. Você deve usar uma imagem generalizada do Azure Marketplace ou uma Galeria de Computação do Azure anexada. Para usar sua própria Galeria de Computação do Azure, consulte Anexar ou desanexar uma galeria de computação nos Serviços de Laboratório do Azure. Os SIDs da máquina podem ser verificados usando uma ferramenta como PsGetSid.
Se você planeja usar uma ferramenta de gerenciamento de endpoint ou software semelhante, recomendamos que não use VMs de modelo para seus laboratórios.
Registro/associação do Microsoft Entra, associação híbrida do Microsoft Entra ou ingresso no domínio do AD
Para tornar os laboratórios fáceis de configurar e gerenciar, os Serviços de Laboratório do Azure foram projetados sem a necessidade de registrar/ingressar VMs de laboratório no Ative Directory (AD) ou na ID do Microsoft Entra. Como resultado, o Azure Lab Services atualmente não oferece suporte interno para registrar/ingressar em VMs de laboratório. É possível registrar/ingressar no Microsoft Entra, ingressar híbrido no Microsoft Entra ou ingressar no domínio do AD em VMs de laboratório usando outros mecanismos. Devido a limitações do produto, não recomendamos que você tente registrar/ingressar em VMs de laboratório no Ative Directory ou no Microsoft Entra ID.
Preços
Leve estes fatos sobre preços em consideração.
Azure Lab Services
Para saber mais sobre preços, consulte Preços dos Serviços de Laboratório do Azure.
As entradas de cobrança no Microsoft Cost Management são por VM de laboratório. Tags para ID do plano de laboratório e nome do laboratório são adicionadas automaticamente a cada entrada para análise e orçamento mais flexíveis.
Galeria de computação do Azure
Se você planeja usar galerias de computação para armazenar e gerenciar versões de imagem, considere o preço do serviço de galeria de computação.
Criar uma galeria de computação e anexá-la ao seu plano de laboratório é gratuito. Nenhum custo é incorrido até que você salve uma versão da imagem na galeria. O preço para usar uma galeria de computação geralmente é insignificante. Como o preço não está incluído no preço dos Serviços de Laboratório do Azure, é importante entender como a galeria o calcula.
Taxas de armazenamento
Para armazenar versões de imagem, uma galeria de computação usa discos gerenciados de unidade de disco rígido (HDD) padrão por padrão. Recomendamos o uso de discos gerenciados por HDD ao usar a galeria de computação com o Lab Services. O tamanho do disco gerido pela HDD que é utilizado depende do tamanho da versão da imagem que está a ser armazenada. O Lab Services suporta tamanhos de imagem e disco de até 128 GB. Para saber mais sobre preços, consulte Preços de discos gerenciados.
O Azure Lab Services não oferece suporte à anexação de discos extras a um modelo de laboratório ou VM de laboratório.
Cobranças de replicação e saída de rede
Quando você salva uma versão de imagem usando uma VM de modelo de laboratório, os Serviços de Laboratório do Azure primeiro a armazenam em uma região de origem. No entanto, talvez seja necessário replicar a versão da imagem de origem para as regiões de destino.
Uma cobrança de saída de rede ocorre quando uma versão de imagem é replicada da região de origem para uma região de destino. O valor cobrado é baseado no tamanho da versão da imagem quando a imagem é transferida da região de origem. Para obter detalhes de preços, consulte Detalhes de preços de largura de banda.
As taxas de saída podem ser dispensadas para clientes da Education Solutions . Para saber mais, contacte o seu gestor de conta.
Para obter mais informações, consulte "Quais programas de transferência de dados existem para clientes acadêmicos e como me qualifico?" na seção Perguntas frequentes da página Programas para instituições educacionais.
Para obter informações sobre os custos de armazenamento de imagens e suas replicações, consulte Cobrança em uma Galeria de Computação do Azure.
Gestão de custos
É importante que os administradores de planos de laboratório gerenciem os custos excluindo rotineiramente versões de imagens desnecessárias da galeria.
Desconfie da remoção da replicação para regiões específicas como forma de reduzir os custos. As alterações de replicação podem ter efeitos adversos na capacidade dos Serviços de Laboratório do Azure de publicar VMs a partir de imagens salvas em uma galeria de computação.
Conteúdos relacionados
Para obter mais informações sobre como configurar e gerenciar laboratórios, consulte: