Поделиться через


Использование облачных служб с Configuration Manager

Относится к Configuration Manager (Current Branch)

Configuration Manager поддерживает несколько облачных вариантов. Они могут дополнить локальную инфраструктуру и помочь в решении таких бизнес-задач, как:

  • Управление клиентами, которые перемещаются в Интернет.

  • Предоставление ресурсов содержимого изолированным клиентам или ресурсам в интрасети за пределами брандмауэра.

  • Как масштабировать инфраструктуру, если физическое оборудование недоступно или не размещено логически для удовлетворения ваших потребностей.

Подготовка облачных ресурсов не требуется делать перед развертыванием Configuration Manager. Может быть полезно понять эти варианты, прежде чем слишком далеко продвинуться в плане проектирования иерархии. Использование облачных ресурсов может сэкономить деньги и время, а также решить бизнес-проблемы, которые не могут быть в локальной инфраструктуре.

Облачные ресурсы

Каждый вариант имеет разные требования. Изучите каждую из них более глубоко, чтобы понять уникальные предварительные требования, ограничения и возможности для дополнительных затрат на основе использования.

Виртуальные машины Azure для облачной инфраструктуры

Configuration Manager поддерживает использование компьютеров, работающих на виртуальных машинах в Azure. Виртуальные машины Azure можно использовать в следующих сценариях:

  • Запустите Configuration Manager на виртуальной машине и используйте его для управления клиентами, установленными на других облачных виртуальных машинах.

  • Запустите Configuration Manager на виртуальной машине и используйте его для управления клиентами, которые не в Azure.

  • Запуск различных ролей системы сайта Configuration Manager на виртуальных машинах Azure. Запуск других ролей в локальной сети. Настройте соответствующее сетевое подключение для обмена данными.

Те же требования к сетям, операционным системам и оборудованию, которые применяются к установке Configuration Manager в локальной сети, применяются и к установке Configuration Manager в Azure.

Для использования виртуальных машин Azure требуется подписка Azure. Плата взимается в зависимости от количества используемых виртуальных машин, их конфигурации и использования облачных ресурсов.

Кроме того, к сайтам и клиентам Configuration Manager, работающим на виртуальных машинах Azure, применяются те же требования к лицензиям, что и для локальных установок.

Дополнительные сведения см. в разделе Часто задаваемые вопросы о Configuration Manager в Azure.

Службы Azure

Вы можете подключить сайт к Azure в нескольких сценариях:

Они отличаются от использования виртуальной машины Azure, на которой развертывается роль системы сайта.

  • Запуск от имени службы в Azure, а не на виртуальной машине.

  • Автоматическое масштабирование для удовлетворения возросших запросов на содержимое от клиентов.

  • Поддержка клиентов в Интернете и интрасети.

Для этих сценариев требуется подписка Azure. Плата взимается в зависимости от объема данных, передаваемых в службу и из нее.

Дополнительные возможности Configuration Manager

Некоторые возможности Configuration Manager могут подключаться к облачным службам, например:

  • Windows Server Update Services (WSUS)

  • Скачивание обновлений для Configuration Manager

Для этих дополнительных возможностей не требуется подписка Azure. Вам не нужно настраивать определенные подключения, сертификаты или службы в облаке. Вместо этого они автоматически управляются Configuration Manager за вас. Все, что вам нужно сделать, это убедиться, что применимые системы сайта и устройства могут получить доступ к URL-адресам в Интернете.

Безопасность облачных служб

Configuration Manager использует сертификаты для подготовки и доступа к содержимому в Azure, а также для управления используемыми службами. Configuration Manager шифрует данные, хранящиеся в Azure, но не вводит дополнительные средства управления безопасностью и данными, помимо тех, которые предоставляет Azure.

Дополнительные сведения см. в сведениях о различных сценариях использования облачных ресурсов. См. также общие сведения о безопасности Azure.