Azure Arc özellikli sunucular nelerdir?

Azure Arc özellikli sunucular, Azure dışında , şirket ağınızda veya başka bir bulut sağlayıcısında barındırılan Windows ve Linux fiziksel sunucularını ve sanal makineleri yönetmenize olanak tanır. Azure Arc ile Azure dışında barındırdığınız bu makineler, Azure'daki her makinenin gösterimiyle karma makineler olarak kabul edilir. Bu hibrit makineleri Azure Arc'ta yerel Azure sanal makinelerini yönettiğiniz gibi yönetirsiniz.

Bir makineyi Azure Arc'a bağladığınızda, bu makine Azure'da bir kaynak olarak değerlendirilir. Bağlı her makinenin bir Azure Kaynak Kimliği vardır, bu nedenle bunu bir Azure kaynak grubuna ve diğer yerel Azure kaynaklarına ekleyebilirsiniz.

Hibrit makineleri Azure'a bağlamak için makineye Azure Connected Machine aracısını yükleyin. Senaryonuz için en uygun dağıtım yöntemini kullanarak Bağlı Makine aracısını el ile veya birden çok makineye uygun ölçekte yükleyebilirsiniz.

Note

Azure Arc'ın sunduğu farklı hizmetlerle ilgili ek yönergeler için bkz . Makineler için doğru Azure Arc hizmetini seçme.

Desteklenen bulut işlemleri

Makinenizi Azure Arc özellikli sunuculara bağladığınızda, yerel Azure sanal makinelerinde olduğu gibi birçok işlem işlevi gerçekleştirebilirsiniz. Aşağıdaki listede, bağlı makineler için desteklenen bazı önemli eylemler açıklanmaktadır.

  • Govern:
  • Protect:
    • Tehdit algılama, güvenlik açığı yönetimi ve olası güvenlik tehditlerini proaktif olarak izlemek için Bulut için Microsoft Defender aracılığıyla dahil edilen Uç Nokta için Microsoft Defender'ı kullanarak Azure dışı sunucuları koruyun. Bulut için Microsoft Defender, algılanan tehditlerden gelen uyarıları ve düzeltme önerilerini sunar.
    • Güvenlikle ilgili olayları toplamak ve bunları diğer veri kaynaklarıyla ilişkilendirmek için Microsoft Sentinel'i kullanın.
  • Configure:
    • PowerShell ve Python runbook'larını kullanarak sık ve zaman alan yönetim görevleri için Azure Otomasyonu'nu kullanın. Değişiklik izleme ve envanter için Azure İzleyici aracısını kullanarak yüklü yazılımlar, Microsoft hizmetleri, Windows kayıt defteri ve dosyaları ve Linux daemon'ları için yapılandırma değişikliklerini değerlendirin.
    • Windows ve Linux sunucularınız için işletim sistemi güncelleştirmelerini yönetmek için Azure Update Manager'ı kullanın.
    • Arc özellikli sunucuları, izleme, güvenlik ve yönetim için özenle seçilmiş bir özellik kümesiyle otomatik olarak yapılandırmak üzere makine kaydını (önizleme) kullanın.
    • Azure olmayan Windows veya Linux makineniz için desteklenen Arc özellikli sunucular VM uzantılarını kullanarak dağıtım sonrası yapılandırma ve otomasyon görevlerini gerçekleştirin.
  • Monitor:

Hibrit ve çoklu bulut ortamlarında Azure izleme, güvenlik ve güncelleştirme hizmetleri hakkında daha fazla bilgi edinmek için aşağıdaki videoyu izleyin.

Note

Bu hizmet, hizmet sağlayıcılarının müşterilerin devrettiği abonelikleri ve kaynak gruplarını yönetmek için kendi kiracılarında oturum açması imkânını sağlayan Azure Lighthouse'ı destekler.

Temsilci durumu

Bağlı bir makinenin durumunu Azure portalda Azure Arc > Machines altında görüntüleyebilirsiniz.

Bağlı Makine ajanı, hizmete beş dakikada bir düzenli bir kalp atışı mesajı gönderir. Hizmet bu sinyal iletilerini bir makineden almayı durdurursa, hizmet bu makineyi çevrimdışı olarak değerlendirir ve durum 15 ila 30 dakika içinde Bağlantısı Kesildi olarak değişir. Hizmet, Connected Machine ajanından sonraki bir kalp atışı mesajı aldığında, durum otomatik olarak Bağlı olarak değişir.

Bir makinenin bağlantısı 45 gün boyunca kesilirse, durumu Süresi Doldu olarak değişebilir. Süresi dolan bir makine, sunucu yöneticisi bağlantıyı kesip Azure'a yeniden bağlayana kadar Azure Arc üzerinden yönetilemiyor. Yönetilen kimliğin kimlik bilgilerinin sona erme tarihi, makinenin süresinin dolmak üzere olduğu tam tarihi belirler. Kimlik bilgisi 90 güne kadar geçerlidir ve 45 günde bir yenilenir.

Bir makine 429 hata iletileri alıyorsa veya aralıklı bağlantı durumları gösteriyorsa, yanlış kopyalanmış bir makine olabilir. Daha fazla bilgi için bkz. Klonlama yönergeleri.

Desteklenen bölgeler

Azure Arc özellikli sunucularla desteklenen bölgelerin listesi için bölgeye göre Azure ürünleri sayfasına bakın.

Çoğu durumda, yükleme betiğini oluştururken makinenizin konumuna coğrafi olarak en yakın Azure bölgesini seçmeniz gerekir. Bekleyen veriler belirttiğiniz bölgeyi içeren Azure coğrafyası içinde depolanır. Bu, veri yerleşimi gereksinimleriniz varsa bölge seçiminizi etkileyebilir.

Desteklenen ortamlar

Azure Arc özellikli sunucular, Azure dışında barındırılan fiziksel sunucuların ve sanal makinelerin yönetimini destekler. Desteklenen ortamlar hakkında belirli ayrıntılar için bkz. Bağlı Makine aracısı önkoşulları.

Note

Azure Arc özellikli sunucular, Azure'da çalışan sanal makinelerin yönetimini etkinleştirmek için tasarlanmamış veya desteklenmemektedir.

Hizmet Sınırları

Bir kaynak grubuna veya aboneliğe dağıtabileceğiniz Arc özellikli sunucu ve VM uzantısı sayısı sınırı yoktur. Kaynak grubu başına standart 800 örnek sınırı , Azure Arc Özel Bağlantı Kapsamı kaynak türü için geçerlidir.

Veri yerleşimi

Azure Arc özellikli sunucular müşteri verilerini depolar. Varsayılan olarak, müşteri verileri müşterinin hizmet örneğini dağıttığı bölgede kalır. Veri yerleşimi gereksinimleri olan bölgeler için müşteri verileri her zaman aynı bölgede tutulur. Örneğin, makineyi Doğu ABD bölgesini kullanarak Azure Arc'a kaydederseniz veriler Doğu ABD'de depolanır.

Örneğin, bağlı makineyle ilgili örnek meta veri bilgileri toplanır ve bu bölgede depolanır. Bu meta veriler aşağıdaki bilgileri içerir:

  • İşletim sistemi adı ve sürümü
  • Bilgisayar adı
  • Bilgisayar tam nitelikli etki alanı adı (FQDN)
  • Bağlı Makine ajan sürümü

Sonraki Adımlar