Azure Stack Edge için bağlantısı kesilmiş senaryo

ŞUNLAR IÇIN GEÇERLIDIR:Yes for Pro GPU SKUAzure Stack Edge Pro - GPUYes for Pro 2 SKUAzure Stack Edge Pro 2Yes for Pro R SKUAzure Stack Edge Pro RYes for Mini R SKUAzure Stack Edge Mini R

Bu makale, İnternet bağlantısı kesilmiş Azure Stack Edge'i kullanmanız gerektiğinde dikkat etmeniz gereken şeyleri belirlemenize yardımcı olur.

Azure Stack Edge genellikle buluttaki Azure portalına, hizmetlerine ve kaynaklarına erişimi olan bağlı bir senaryoda dağıtılır. Ancak, güvenlik veya diğer kısıtlamalar bazen Azure Stack Edge cihazınızı İnternet bağlantısı olmayan bir ortama dağıtmanızı gerektirir. Sonuç olarak, Azure Stack Edge bağlantısı kesilen ve Azure ve diğer Azure hizmetleriyle iletişim kurmayan tek başına bir dağıtım haline gelir.

Varsayımlar

Azure Stack Edge cihazınızın İnternet erişimine izin veren ağ bağlantısını kesmeden önce şu hazırlıkları yapacaksınız:

  • Azure Stack Edge özelliklerinin çoğunun bu bağlantısız modda çalıştığından emin olmak için cihazınızı Azure portalı aracılığıyla etkinleştirecek ve İnternet bağlantınız varken Kerberos, sanal makineler (VM) ve IoT Edge kullanım örnekleri gibi kapsayıcılı ve kapsayıcısız iş yükleri dağıtacaksınız.

    Çevrimdışı kullanım sırasında iş yüklerini yönetmek için Azure portalına erişiminiz olmaz; tüm yönetim işlemleri yerel kontrol düzlemi işlemleri aracılığıyla gerçekleştirilecektir. Çevrimdışı kullanım sırasında ulaşılabilen Azure uç noktalarının listesi için bkz . Güvenlik duvarı kuralları için URL desenleri.

  • IoT Edge ve Kubernetes dağıtımı için bağlantıyı kesmeden önce şu görevleri tamamlayacaksınız:

    1. IoT Edge ve/veya Kubernetes bileşenlerini etkinleştirin ve yapılandırın.
    2. Cihazda işlem modüllerini ve kapsayıcıları dağıtın.
    3. Modüllerin ve bileşenlerin çalıştığından emin olun.

    Kubernetes dağıtım kılavuzu için bkz . Dağıtım türünü seçme. IoT Edge dağıtım kılavuzu için bkz . Azure Stack Edge'de IoT Edge modülüyle işlem iş yükü çalıştırma.

    Dekont

    VM'lerde, Kerberos'ta ve IoT Edge'de çalışan bazı iş yükleri Için Azure bağlantısı gerekebilir. Örneğin, bazı Azure AI hizmetleri faturalama için bağlantı gerektirir.

Bağlantısız kullanım için önemli farklar

Azure Stack Edge dağıtımının bağlantısı kesildiğinde Azure uç noktalarına ulaşamaz. Bu erişim eksikliği, kullanılabilen özellikleri etkiler.

Aşağıdaki tabloda, cihazın bağlantısı kesildiğinde özelliklerin ve bileşenlerin davranışı açıklanmaktadır.

Azure Stack Edge özelliği/bileşeni Bağlantı kesildiğinde etki/davranış
Yerel kullanıcı arabirimi ve Windows PowerShell arabirimi Yerel web kullanıcı arabirimi veya Windows PowerShell arabirimi aracılığıyla yerel erişim, istemci bilgisayarı doğrudan cihaza bağlayarak kullanılabilir.
Kubernetes Bağlantısı kesilmiş bir cihazda Kubernetes dağıtımları şu farklılıklara sahiptir:
  • Kubernetes kümenizi oluşturduktan sonra gibi kubectlyerel bir araç kullanarak cihazınıza bağlanabilir ve kümeyi yerel olarak yönetebilirsiniz. ile kubectlbir kubeconfig dosya, Kubernetes istemcisinin cihazınızın PowerShell arabirimine bağlanmadan doğrudan Kubernetes kümesiyle konuşmasına olanak tanır. Yapılandırma dosyasını aldıktan sonra, kümeye fiziksel erişim olmadan komutları kullanarak kubectl kümeyi yönlendirebilirsiniz. Daha fazla bilgi için bkz . Azure Stack Edge Pro GPU cihazında Kubernetes kümesi oluşturma ve yönetme.
  • Kapsayıcı görüntülerini barındırmak için Azure Stack Edge'de yerel bir kapsayıcı kayıt defteri (Edge kapsayıcı kayıt defteri) bulunur. Cihazınızın bağlantısı kesilirken, bu görüntülerin dağıtımını yönetecek, bunları yerel ağınız üzerinden Edge kapsayıcı kayıt defterine gönderir ve silersiniz. Bulutta Azure Container Registry'ye doğrudan erişiminiz olmaz. Daha fazla bilgi için bkz . Azure Stack Edge Pro GPU cihazında Edge kapsayıcı kayıt defterini etkinleştirme.
  • Azure İzleyici'yi kullanarak Kubernetes kümesini izleyemezsiniz. Bunun yerine, işlem ağında bulunan yerel Kubernetes panosunu kullanın. Daha fazla bilgi için bkz . Kubernetes panosu aracılığıyla Azure Stack Edge Pro cihazınızı izleme.
Daha fazla bilgi için bkz . Azure Stack Edge Pro GPU cihazınızda Kubernetes.
Kubernetes üzerinde Azure Arc Azure Arc özellikli Kubernetes dağıtımı bağlantısız bir dağıtımda kullanılamaz.
Azure Arc özellikli veri hizmetleri Kapsayıcı görüntüleri cihaza dağıtıldıktan sonra Azure Arc özellikli veri hizmetleri bağlantısız bir dağıtımda çalışmaya devam eder. Bu görüntüleri yerel ağınız üzerinden dağıtıp yöneteceksiniz. Görüntüleri Edge kapsayıcı kayıt defterine gönderir ve bu kayıt defterinden silersiniz. Daha fazla bilgi için bkz . Kapsayıcı kayıt defteri görüntülerini yönetme.
IoT Edge Azure'a bağlıyken IoT Edge modüllerinin dağıtılması ve güncelleştirilmiş olması gerekir. Azure bağlantısı kesilirse çalışmaya devam ederler.
Azure Depolama erişim katmanları Bağlantısız kullanım sırasında:
  • Azure Depolama hesabınızdaki veriler Azure bulutundaki erişim katmanlarına ve katmanlarından karşıya yüklenmez.
  • Hayalet verilere doğrudan cihaz üzerinden erişilemiyor. Herhangi bir erişim girişimi bir hatayla başarısız olur.
  • Yenile seçeneği Azure Depolama hesabınızdaki verileri Azure bulutundaki paylaşımlarla eşitlemek için kullanılamaz. Bağlantı kurulduğunda veri eşitlemeleri sürdürülür.
VM yönetimi Bağlantısız kullanım sırasında sanal makineler yerel Azure Resource Manager (ARM) kullanılarak oluşturulabilir, değiştirilebilir, durdurulabilir, başlatılabilir ve silinebilir. Ancak VM görüntüleri buluttan cihaza indirilemiyor. Daha fazla bilgi için bkz . Azure Stack Edge cihazınızdaKi VM'leri Azure PowerShell aracılığıyla dağıtma.
Yerel ARM Yerel Azure Resource Manager (ARM), Azure bağlantısı olmadan kullanılabilir. Bununla birlikte, Yerel ARM'nin kaydı ve yapılandırması sırasında bağlantı gereklidir; örneğin, ARM Edge kullanıcı parolasını ve ARM abonelik kimliğini ayarlamak için.
VPN Azure bağlantısı olmadığında yapılandırılmış bir sanal özel ağ (VPN) değişmeden kalır. Azure bağlantısı kurulduğunda hareket halindeki veriler VPN üzerinden aktarılır.
Güncelleştirmeler Windows Server Update Services'ten (WSUS) otomatik güncelleştirmeler, bağlantısız kullanım sırasında kullanılamaz. Güncelleştirmeleri uygulamak için güncelleştirme paketlerini el ile indirin ve ardından cihazın yerel web kullanıcı arabirimi aracılığıyla uygulayın.
Desteklenebilirlik /
Destek günlüğü koleksiyonu /
Uzaktan desteklenebilirlik
Microsoft Desteği kullanılabilir ve bu farklar şunlardır:
  • Azure portalı aracılığıyla otomatik olarak bir destek isteği oluşturamaz ve günlükleri Microsoft Desteği gönderemezsiniz. Bunun yerine, cihazın yerel web kullanıcı arabirimi aracılığıyla bir destek paketi toplayın. Microsoft Desteği, destek paketlerini karşıya yüklemek için size paylaşılan erişim imzası (SAS) URI'sini gönderir.
  • Cihaz bağlantısı kesikken Microsoft uzaktan tanılama ve onarım gerçekleştiremez. Cihazda komutları çalıştırmak için Azure ile doğrudan iletişim gerekir.
Faturalama Sipariş kaynağınız veya yönetim kaynağınız için faturalama, Azure Stack Edge cihazınızın İnternet'e bağlı olup olmadığına bakılmaksızın devam eder.

Sonraki adımlar