Azure Lab Services - Guia do administrador

Os administradores de tecnologia da informação (TI) que gerenciam os recursos de nuvem de uma universidade são normalmente responsáveis por configurar o plano de laboratório para sua escola. Depois de configurar um plano de laboratório, os administradores ou educadores criam laboratórios associados ao plano de laboratório. Este artigo fornece uma visão geral de alto nível dos recursos do Azure envolvidos e orientação para criá-los.

Nota

Este artigo faz referência a recursos disponíveis em planos de laboratório, que substituíram as contas de laboratório.

Dependendo das configurações de um plano de laboratório, alguns recursos são hospedados em sua assinatura ou em uma assinatura gerenciada pelos Serviços de Laboratório do Azure.

  • As VMs de laboratório são hospedadas em uma assinatura do Azure que os Serviços de Laboratório do Azure possuem.
  • Planos de laboratório, laboratórios, galerias de computação e versões de imagem e são hospedados em sua assinatura.
  • A rede virtual e os recursos relacionados à rede para VMs de laboratório são hospedados em sua assinatura, se você usar rede avançada. Caso contrário, a rede virtual será hospedada em uma assinatura gerenciada pelo Azure Lab Services.
  • Você pode ter seus planos de laboratório, laboratórios e galerias de computação no mesmo grupo de recursos ou em grupos de recursos diferentes.

Nota

Se você ainda estiver usando contas de laboratório, consulte Guia do administrador ao usar contas de laboratório.

Para obter mais informações, consulte Fundamentos da arquitetura Labs.

Subscrição

Sua universidade pode ter uma ou mais assinaturas do Azure. Você usa assinaturas para gerenciar a cobrança e a segurança dos recursos e serviços do Azure que são usados nele, incluindo planos de laboratório e laboratórios.

A relação entre um plano de laboratório e a sua subscrição é importante porque:

  • A cobrança é relatada por meio da assinatura que contém o plano de laboratório.
  • Você pode conceder aos usuários no locatário do Microsoft Entra da assinatura a capacidade de gerenciar planos de laboratório e laboratórios do Azure Lab Services. Você pode adicionar alguém como proprietário de plano de laboratório, colaborador de plano de laboratório, criador de laboratório ou proprietário de laboratório. Para obter mais informações sobre funções RBAC internas, consulte Gerenciar identidade.

As máquinas virtuais (VMs) do Labs Services são gerenciadas e hospedadas para você em uma assinatura que o Azure Lab Services possui.

Grupo de recursos

Uma assinatura contém um ou mais grupos de recursos. Os grupos de recursos criam agrupamentos lógicos de recursos do Azure que são usados juntos na mesma solução.

Antes de criar um plano de laboratório, configure o grupo de recursos que contém o plano de laboratório. Nomeie seus grupos de recursos com cuidado. Os laboratórios são agrupados por nome de grupo de recursos no portal da Web Lab Services: https://labs.azure.com.

Você também precisa de um grupo de recursos ao criar uma Galeria de Computação do Azure. Você pode colocar seu plano de laboratório e galeria de computação no mesmo grupo de recursos ou em grupos de recursos separados. Se você planeja compartilhar a galeria de computação em várias soluções, pode escolher a segunda abordagem.

Recomendamos que você invista tempo antecipadamente para planejar a estrutura de seus grupos de recursos. Não é possível alterar um plano de laboratório ou um grupo de recursos da galeria de computação depois de criá-lo. Se você precisar alterar o grupo de recursos para esses recursos, precisará excluí-los e recriá-los.

Plano de laboratório

Um plano de laboratório é um conjunto de configurações que influenciam a criação de um laboratório. Um plano de laboratório pode ser associado a zero ou mais laboratórios. Quando começar a utilizar os Serviços de Laboratório do Azure, poderá ter um único plano de laboratório. À medida que o uso do laboratório aumenta, você pode optar por criar mais planos de laboratório.

A lista a seguir destaca cenários em que você pode querer mais de um plano de laboratório.

  • Gerencie diferentes requisitos de políticas em laboratórios

    Ao criar um plano de laboratório, você define políticas que se aplicam a todos os laboratórios criados nele, como:

    • A rede virtual do Azure com recursos compartilhados que o laboratório pode acessar. Por exemplo, você pode ter um conjunto de laboratórios que precisam de acesso a um servidor de licenças em uma rede virtual.
    • As imagens de máquina virtual que os laboratórios podem usar para criar VMs. Por exemplo, você pode ter um conjunto de laboratórios que precisam acessar a imagem do Azure Marketplace da VM de Ciência de Dados para Linux .

    Se cada um dos seus laboratórios tiver requisitos de política exclusivos, talvez seja necessário criar planos de laboratório separados para gerenciar cada laboratório separadamente.

  • Isolar laboratórios-piloto de laboratórios ativos ou de produção

    Talvez você queira testar alterações de política para um plano de laboratório sem afetar seus laboratórios ativos. A criação de um plano de laboratório separado para fins de piloto permite isolar as alterações.

Laboratório

Um laboratório contém VMs que são atribuídas a um único aluno. Em geral, você pode esperar:

  • Tenha um laboratório para cada aula.
  • Crie um novo conjunto de laboratórios para cada semestre, trimestre ou outro sistema acadêmico que você usar. Para classes que precisam usar a mesma imagem, você deve usar uma galeria de computação. Desta forma, pode reutilizar imagens em laboratórios e períodos académicos.

Ao determinar como estruturar seus laboratórios, considere os seguintes pontos:

  • Todas as VMs em um laboratório são implantadas com a mesma imagem publicada

    Como resultado, se você tiver uma classe que exija que diferentes imagens de laboratório sejam publicadas ao mesmo tempo, deverá criar um laboratório separado para cada imagem.

  • A cota de uso é definida no nível de laboratório e se aplica a todos os usuários dentro do laboratório

    Para definir cotas diferentes para usuários, você deve criar laboratórios separados. No entanto, é possível adicionar mais horas a usuários específicos depois de definir a cota.

  • O agendamento de inicialização ou desligamento é definido no nível de laboratório e se aplica a todas as VMs dentro do laboratório

    Semelhante à configuração de cota, se você precisar definir agendas diferentes para os usuários, precisará criar um laboratório separado para cada agenda.

Por padrão, cada laboratório tem sua própria rede virtual. Se você usar rede avançada, cada laboratório usará a rede especificada.

Uma Galeria de Computação do Azure é anexada a um plano de laboratório. Ele serve como um repositório central para imagens armazenadas. Uma imagem é salva na galeria quando um educador a exporta da VM de modelo de um laboratório. Cada vez que um educador altera uma VM de modelo e a exporta, novas definições de imagem ou versões são criadas na galeria.

Os educadores podem publicar uma versão de imagem da galeria de computação quando criam um novo laboratório. Embora a galeria armazene várias versões de uma imagem, os educadores podem selecionar apenas a versão mais recente quando criam um laboratório. A versão mais recente é escolhida com base no valor mais alto de MajorVersion, depois MinorVersion, depois Patch. Para obter mais informações sobre versões, consulte Versões de imagem.

A galeria de computação é um recurso opcional. Se você começar com apenas alguns laboratórios, talvez não precise dele imediatamente. Uma galeria de computação oferece muitos benefícios que são úteis à medida que você aumenta a escala para mais laboratórios:

  • Você pode salvar e gerenciar versões de uma imagem de VM de modelo

    É útil criar uma imagem personalizada ou fazer alterações, como configuração e software, em uma imagem da galeria do Azure Marketplace. Por exemplo, para exigir que diferentes softwares ou ferramentas sejam instalados. Em vez de exigir que os alunos instalem manualmente esses pré-requisitos por conta própria, você pode exportar diferentes versões da imagem da VM de modelo para a galeria de computação. Você pode usar essas versões de imagem ao criar novos laboratórios.

  • Você pode compartilhar e reutilizar imagens de VM de modelo entre laboratórios

    Você pode salvar e reutilizar uma imagem para não precisar configurá-la do zero cada vez que criar um novo laboratório. Por exemplo, se várias classes precisarem usar a mesma imagem, crie-a e exporte-a para a galeria de computação para que possa ser compartilhada entre laboratórios.

  • Você pode carregar suas próprias imagens personalizadas de outros ambientes fora dos laboratórios

    Você pode carregar imagens personalizadas em outros ambientes fora do contexto dos laboratórios. Por exemplo, você pode carregar imagens de seu próprio ambiente de laboratório físico ou de uma VM do Azure na galeria de computação. Depois de importar uma imagem para a galeria, você pode usá-las para criar laboratórios.

Para agrupar logicamente imagens da galeria de computação, você pode usar um dos seguintes métodos:

  • Crie várias galerias de computação. Cada plano de laboratório pode se conectar a apenas uma galeria de computação, portanto, essa opção também exige que você crie vários planos de laboratório.
  • Use uma única galeria de computação compartilhada por vários planos de laboratório. Nesse caso, cada plano de laboratório pode habilitar apenas imagens que são aplicáveis aos laboratórios nesse plano.

Atribuição de nomes

À medida que você começa a usar os Serviços de Laboratório do Azure, recomendamos que você estabeleça convenções de nomenclatura para os recursos do Azure e dos Serviços de Laboratório do Azure. Para restrições de nomenclatura de recursos, consulte Regras e restrições de nomenclatura do Microsoft.LabServices. Embora as convenções de nomenclatura que você estabelece sejam exclusivas para as necessidades da sua organização, a tabela a seguir fornece diretrizes:

Tipo de recurso Função Padrão sugerido Exemplos
Grupo de recursos Contém um ou mais planos de laboratório, laboratórios ou galerias de computação. rg-labs-{org-name}-{env}-{instance}, rg-labs-{dept-name}-{env}-{instance} rg-labs-contoso-pilot, rg-labs--math-prod-001
Plano de laboratório Modelo para laboratórios recém-criados. lp-{org-name}-{env}-{instance}, lp-{dept-name}-{env}-{instance} lp-contoso, lp-contoso-pilot, lp-math-001
Laboratório Contém VMs de alunos. {class-name}-{time}-{educador} CS101-outono2021, CS101-outono2021-JohnDoe
Azure Compute Gallery Contém versões de imagem de VM. sig-{org-name}-{env}-{instance}, sig-{dept-name}-{env}-{instance} sig-contoso-001, sig-math-prod

Na tabela seguinte, os padrões de nome sugeridos usam alguns termos e tokens:

Termo padrão/token Definição Exemplo
{org-name} Token para nome curto da organização sem espaços. contoso
{dept-name} Token para nome abreviado do departamento na organização. matemática, bio, cs
{env} Token para o nome do ambiente. prod para produção, piloto para pequeno teste
{instância} Número para identificar a instância se vários recursos forem criados. 001, 123
{nome-classe} Token para nome abreviado ou código para a classe que está sendo suportada. CS101, BIO101
{educador} Alias de educador que dirige o laboratório. Johndoe
{tempo} Token para nome curto (sem espaços) para o tempo que a classe está sendo oferecida. Primavera2021, dez2021
RG Indica que o recurso é um grupo de recursos.
LP Indica que o recurso é um plano de laboratório.
sig Indica que o recurso é uma galeria de computação.

Para obter mais informações sobre como nomear outros recursos do Azure, consulte Convenções de nomenclatura para recursos do Azure.

Regiões

Ao configurar os recursos do Azure Lab Services, você deve fornecer uma região ou local do data center que hospeda os recursos. Os planos de laboratório podem habilitar uma ou mais regiões para criar laboratórios.

  • Grupo de recursos. A região especifica o datacenter onde as informações sobre um grupo de recursos são armazenadas. Os recursos do Azure podem estar em uma região diferente do grupo de recursos em que estão.

  • Plano de laboratório. A localização de um plano de laboratório indica a região em que um recurso existe. Quando um plano de laboratório está conectado à sua própria rede virtual, a rede deve estar na mesma região que o plano de laboratório. Além disso, os laboratórios são criados na mesma região do Azure que essa rede virtual.

  • Laboratório. A localização em que um laboratório existe varia. Ele não precisa estar no mesmo local que o plano de laboratório. Os administradores controlam em quais regiões os laboratórios podem ser criados por meio das configurações do plano de laboratório.

    Como regra geral, defina a região de um recurso como a mais próxima de seus usuários. Para laboratórios, isso significa criar o laboratório mais próximo de seus alunos. Para cursos cujos alunos estão localizados em todo o mundo, tente criar um laboratório que esteja localizado centralmente ou dividir a turma em vários laboratórios de acordo com as regiões.

Nota

Para ajudar a garantir que uma região tenha capacidade de VM suficiente, primeiro solicite capacidade.

Dimensionamento de VM

Quando os administradores ou criadores de laboratório criam um laboratório, eles podem escolher entre vários tamanhos de VM, dependendo das necessidades da sala de aula. A disponibilidade de tamanhos específicos de VM depende da região onde seu plano de laboratório está localizado. Saiba como pode solicitar mais capacidade.

Para obter informações sobre tamanhos de VM e seu custo, consulte os Preços dos Serviços de Laboratório do Azure.

Tamanhos de VM padrão

Tamanho VCPUs mínimas Memória mínima: GiB Série Sugestão de utilização
Pequena 2 4 Standard_F2s_v2 Mais adequado para linha de comando, abertura de navegador web, servidores web de baixo tráfego, bancos de dados pequenos a médios.
Médio 4 8 Standard_F4s_v2 Mais adequado para bancos de dados relacionais, cache na memória e análises.
Médio (virtualização aninhada) 4 16 Standard_D4s_v4 Mais adequado para bancos de dados relacionais, cache na memória e análises. Esse tamanho suporta virtualização aninhada.
Grande 8 16 Standard_F8s_v2 Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória.
Grande (virtualização aninhada) 8 32 Standard_D8s_v4 Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória. Esse tamanho suporta virtualização aninhada.
GPU pequena (computação) 8 56 Standard_NC8as_T4_v3 Mais adequado para aplicações intensivas em computador, como IA e aprendizagem profunda.
GPU pequena (visualização) 8 28 Standard_NVas_v4 (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.
GPU média (visualização) 12 112 Standard_NV12s_v3 (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.

Tamanhos alternativos de VM

Para melhor atendê-lo em locais onde há alta demanda, você pode selecionar em uma lista de tamanhos alternativos de VM.

Tamanho VCPUs mínimas Memória mínima: GiB Série Sugestão de utilização
GPU pequena alternativa (computação) 6 112 Standard_NC6s_v3 Mais adequado para aplicações intensivas em computador, como IA e aprendizagem profunda.
GPU pequena alternativa (visualização) 6 55 Standard_NV6ads_A10_v5 (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.
GPU média alternativa (visualização) 12 110 Standard_NV12ads_A10_v5 (Apenas Windows) Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.

Tamanhos clássicos de VM

Se você criar um plano de laboratório e ainda tiver contas de laboratório em sua assinatura do Azure, poderá selecionar entre os tamanhos de VM disponíveis para contas de laboratório. Na interface do usuário do Azure Lab Services, esses tamanhos de VM são marcados como tamanhos clássicos de VM.

Tamanho VCPUs mínimas Memória mínima: GiB Série Sugestão de utilização
Clássico Pequeno 2 4 Standard_A2_v2 Mais adequado para linha de comando, abertura de navegador web, servidores web de baixo tráfego, bancos de dados pequenos a médios.
Médio Clássico 4 8 Standard_A4_v2 Mais adequado para bancos de dados relacionais, cache na memória e análises.
Clássico Grande 8 16 Standard_A8_v2 Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória.
Meio clássico (virtualização aninhada) 4 16 Standard_D4s_v3 Mais adequado para bancos de dados relacionais, cache na memória e análises. Esse tamanho suporta virtualização aninhada.
Grande clássico (virtualização aninhada) 8 32 Standard_D8s_v3 Mais adequado para aplicações que necessitam de CPUs mais rápidas, melhor desempenho do disco local, grandes bases de dados, grandes caches de memória. Esse tamanho suporta virtualização aninhada.
GPU pequena clássica (computação) 6 56 Standard_NC6 Mais adequado para aplicações intensivas em computador, como IA e aprendizagem profunda.
GPU pequena clássica (visualização) 6 56 Standard_NV6 Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.
GPU média clássica (visualização) 12 112 Standard_NV12s_v3 Mais adequado para visualização remota, streaming, jogos e codificação usando estruturas como OpenGL e DirectX.

Funções RBAC

O Azure Lab Services fornece controle de acesso baseado em função do Azure (Azure RBAC) interno para cenários de gerenciamento comuns. Um indivíduo que tenha um perfil no Microsoft Entra ID pode atribuir essas funções do Azure a usuários, grupos, entidades de serviço ou identidades gerenciadas. As funções podem conceder ou negar acesso a recursos e operações nos recursos do Azure Lab Services. Saiba mais sobre o controle de acesso baseado em função do Azure no Azure Lab Services.

Filtragem de conteúdos

Sua escola pode precisar fazer filtragem de conteúdo para impedir que os alunos acessem sites inadequados. Por exemplo, talvez seja necessário cumprir a Lei de Proteção à Internet das Crianças (CIPA). O Azure Lab Services não oferece suporte interno para filtragem de conteúdo e não oferece suporte à filtragem no nível da rede.

Normalmente, as escolas abordam a filtragem de conteúdo instalando software que não é da Microsoft e executa a filtragem de conteúdo em cada computador. Para instalar o software de filtragem de conteúdo em cada computador, você deve instalar o software na VM de modelo de cada laboratório.

Há alguns pontos-chave a destacar como parte desta solução:

  • Se você planeja usar as configurações de desligamento automático, precisará desbloquear vários nomes de host do Azure com o software que não é da Microsoft. As configurações de desligamento automático usam uma extensão de diagnóstico que deve ser capaz de se comunicar de volta ao Lab Services. Caso contrário, as configurações de desligamento automático não serão ativadas para o laboratório.
  • Você também pode querer que cada aluno use uma conta que não tenha privilégios de administrador em sua VM para que eles não possam desinstalar o software de filtragem de conteúdo. A adição dessa conta deve ser feita ao criar o laboratório.

Para obter mais informações, consulte Cenários de rede com suporte no Azure Lab Services.

Se sua escola precisar fazer filtragem de conteúdo, entre em contato conosco usando as Perguntas e Respostas dos Serviços de Laboratório do Azure para obter mais informações.

Gestão de terminais

Muitas ferramentas de gerenciamento de pontos finais, como o Microsoft Configuration Manager, exigem que as VMs do Windows tenham SIDs (identificadores de segurança de máquina) exclusivos. O uso do SysPrep para criar uma imagem generalizada normalmente garante que cada máquina Windows tenha um SID de máquina novo e exclusivo gerado quando a VM é inicializada a partir da imagem.

Com o Lab Services, se você criar um laboratório com um modelo, as VMs de laboratório terão o mesmo SID. Mesmo se você usar uma imagem generalizada para criar um laboratório, a VM de modelo e as VMs de usuário de laboratório têm o mesmo SID de máquina. As VMs têm o mesmo SID porque a imagem da VM de modelo está em um estado especializado quando você a publica para criar as VMs de aluno.

Para obter VMs de laboratório com SID exclusivo, crie um laboratório sem uma VM de modelo. Você deve usar uma imagem generalizada do Azure Marketplace ou uma Galeria de Computação do Azure anexada. Para usar sua própria Galeria de Computação do Azure, consulte Anexar ou desanexar uma galeria de computação nos Serviços de Laboratório do Azure. Os SIDs da máquina podem ser verificados usando uma ferramenta como PsGetSid.

Se você planeja usar uma ferramenta de gerenciamento de endpoint ou software semelhante, recomendamos que não use VMs de modelo para seus laboratórios.

Registro/associação do Microsoft Entra, associação híbrida do Microsoft Entra ou ingresso no domínio do AD

Para tornar os laboratórios fáceis de configurar e gerenciar, os Serviços de Laboratório do Azure foram projetados sem a necessidade de registrar/ingressar VMs de laboratório no Ative Directory (AD) ou na ID do Microsoft Entra. Como resultado, o Azure Lab Services atualmente não oferece suporte interno para registrar/ingressar em VMs de laboratório. É possível registrar/ingressar no Microsoft Entra, ingressar híbrido no Microsoft Entra ou ingressar no domínio do AD em VMs de laboratório usando outros mecanismos. Devido a limitações do produto, não recomendamos que você tente registrar/ingressar em VMs de laboratório no Ative Directory ou no Microsoft Entra ID.

Preços

Leve estes fatos sobre preços em consideração.

Azure Lab Services

Para saber mais sobre preços, consulte Preços dos Serviços de Laboratório do Azure.

As entradas de cobrança no Microsoft Cost Management são por VM de laboratório. Tags para ID do plano de laboratório e nome do laboratório são adicionadas automaticamente a cada entrada para análise e orçamento mais flexíveis.

Se você planeja usar galerias de computação para armazenar e gerenciar versões de imagem, considere o preço do serviço de galeria de computação.

Criar uma galeria de computação e anexá-la ao seu plano de laboratório é gratuito. Nenhum custo é incorrido até que você salve uma versão da imagem na galeria. O preço para usar uma galeria de computação geralmente é insignificante. Como o preço não está incluído no preço dos Serviços de Laboratório do Azure, é importante entender como a galeria o calcula.

Taxas de armazenamento

Para armazenar versões de imagem, uma galeria de computação usa discos gerenciados de unidade de disco rígido (HDD) padrão por padrão. Recomendamos o uso de discos gerenciados por HDD ao usar a galeria de computação com o Lab Services. O tamanho do disco gerido pela HDD que é utilizado depende do tamanho da versão da imagem que está a ser armazenada. O Lab Services suporta tamanhos de imagem e disco de até 128 GB. Para saber mais sobre preços, consulte Preços de discos gerenciados.

O Azure Lab Services não oferece suporte à anexação de discos extras a um modelo de laboratório ou VM de laboratório.

Cobranças de replicação e saída de rede

Quando você salva uma versão de imagem usando uma VM de modelo de laboratório, os Serviços de Laboratório do Azure primeiro a armazenam em uma região de origem. No entanto, talvez seja necessário replicar a versão da imagem de origem para as regiões de destino.

Uma cobrança de saída de rede ocorre quando uma versão de imagem é replicada da região de origem para uma região de destino. O valor cobrado é baseado no tamanho da versão da imagem quando a imagem é transferida da região de origem. Para obter detalhes de preços, consulte Detalhes de preços de largura de banda.

As taxas de saída podem ser dispensadas para clientes da Education Solutions . Para saber mais, contacte o seu gestor de conta.

Para obter mais informações, consulte "Quais programas de transferência de dados existem para clientes acadêmicos e como me qualifico?" na seção Perguntas frequentes da página Programas para instituições educacionais.

Para obter informações sobre os custos de armazenamento de imagens e suas replicações, consulte Cobrança em uma Galeria de Computação do Azure.

Gestão de custos

É importante que os administradores de planos de laboratório gerenciem os custos excluindo rotineiramente versões de imagens desnecessárias da galeria.

Desconfie da remoção da replicação para regiões específicas como forma de reduzir os custos. As alterações de replicação podem ter efeitos adversos na capacidade dos Serviços de Laboratório do Azure de publicar VMs a partir de imagens salvas em uma galeria de computação.

Para obter mais informações sobre como configurar e gerenciar laboratórios, consulte: