Azure Arc 資源橋接器是什麼?

Azure Arc 資源網橋是屬於核心 Azure Arc 平臺的 Microsoft 受控產品。 其設計目的是裝載其他 Azure Arc 服務。 在此版本中,資源網橋支援來自 Azure 的 VM 自助式和管理,適用於 Azure Stack HCI (Azure Arc VM 管理)、VMware (已啟用 Arc 的 VMware vSphere) 和 System Center Virtual Machine Manager (已啟用 Arc 的 SCVMM) 內部部署環境中裝載的虛擬化 Windows 和 Linux 虛擬機。

Azure Arc 資源網橋是安裝在客戶內部部署基礎結構上的 Kubernetes 管理叢集。 資源網橋會提供基礎結構控制平面的認證,以允許它在內部部署資源上套用來賓管理服務。 Arc 資源網橋可將內部部署資源投影為 ARM 資源,並從 ARM 管理為「已啟用 Arc」的 Azure 資源。

Arc 資源網橋提供下列優點:

  • 從 Azure 啟用 VM 自助式,而不需要建立和管理 Kubernetes 叢集。
  • Microsoft 完全支援,包括核心元件的更新。
  • 支援從 Azure 入口網站 或使用 Azure 命令列介面 (CLI) 部署至 Hyper-V 或 VMware 上裝載的任何私人雲端。

概觀

Azure Arc 資源網橋會裝載其他元件,例如 自定義位置、叢集延伸模組和其他 Azure Arc 代理程式,以透過其支援的私人雲端基礎結構來提供功能層級。 此複雜系統由三個層級組成:

  • 代表資源網橋和Arc代理程式的基底圖層。
  • 包含自定義位置和叢集延伸模組的平台層。
  • Arc 資源網橋所支援之每個服務的解決方案層(也就是不同類型的 VM)。

Azure Arc resource bridge architecture diagram.

Azure Arc 資源網橋可以裝載執行內部部署的其他 Azure 服務或解決方案。 Arc 資源網橋上裝載了兩個物件:

  • 叢集擴充功能:部署以在內部部署執行的 Azure 服務。 目前,它支援三項服務:

    • Azure Stack HCI 上的 Azure Arc VM 管理
    • 已啟用 Azure Arc 的 VMware
    • 已啟用 Azure Arc 的 System Center Virtual Machine Manager (SCVMM)
  • 自定義位置:您可以在其中建立 Azure 資源的部署目標。 它會對應至不同 Azure 服務的不同資源。 例如,針對已啟用 Arc 的 VMware,自定義位置資源會對應至 vCenter 的實例,而針對 Azure Stack HCI 上的 Azure Arc VM 管理,則會對應至 HCI 叢集實例。

自定義位置和叢集擴充功能都是 Azure 資源,這些資源會連結至 Azure Resource Manager 中的 Azure Arc 資源網橋資源。 當您從 Azure 建立內部部署 VM 時,您可以選取自定義位置,並將建立動作的路由路由傳送至對應的 vCenter、Azure Stack HCI 叢集或 SCVMM。

某些資源對基礎結構而言是獨一無二的。 例如,vCenter 具有資源集區、網路和範本資源。 在建立 VM 期間,必須指定這些資源。 使用 Azure Stack HCI,您只需要選取自定義位置、網路和範本來建立 VM。

總結來說,Azure 資源是內部部署私人雲端中執行之資源的預測。 如果內部部署資源狀況不良,可能會影響 Azure 中投影之相關資源的健康情況。 例如,如果意外刪除資源網橋,則資源網橋所投影的所有資源都會受到影響。 內部部署私人雲端中的內部部署 VM 不會受到影響,因為它們是在 vCenter 上執行,但您無法從 Azure 啟動或停止 VM。 不建議使用任何內部部署應用程式直接管理或修改資源網橋。

Azure Arc 資源網橋的優點

透過 Azure Arc 資源網橋,您可以從 Azure 針對每個私人雲端基礎結構完成下列作業:

Azure Stack HCI

您可以佈建和管理在 Azure Stack HCI 叢集上執行的內部部署 Windows 和 Linux 虛擬機(VM)。

VMware vSphere

藉由註冊資源集區、網路和 VM 範本,您可以在 Azure 中代表 vCenter 資源的子集,以啟用自助式。 與 Azure 整合可讓您管理 Azure 中 vCenter 資源的存取權,以維護安全的環境。 您也可以在已啟用 Arc 的 VMware vSphere 所啟用的 VMware 虛擬機上執行各種作業:

  • 啟動、停止和重新啟動虛擬機
  • 控制存取權並新增 Azure 標籤
  • 新增、移除及更新網路介面
  • 新增、移除和更新磁碟,並更新 VM 大小(CPU 核心和記憶體)
  • 啟用來賓管理
  • 安裝擴充功能

System Center Virtual Machine Manager (SCVMM)

您可以在 VMM 環境中部署 Azure Arc 資源網橋,將 SCVMM 管理伺服器連線到 Azure。 Azure Arc 資源網橋可讓您代表 Azure 中的 SCVMM 資源(雲端、VM、範本等),並對其執行各種作業:

  • 啟動、停止和重新啟動虛擬機
  • 控制存取權並新增 Azure 標籤
  • 新增、移除及更新網路介面
  • 新增、移除和更新磁碟,並更新 VM 大小(CPU 核心和記憶體)
  • 啟用來賓管理
  • 安裝擴充功能

範例案例

以下是在混合式環境中使用Arc資源網橋啟用的許多案例的兩個範例。

將 Azure 原則 和其他 Azure 服務套用至內部部署 VMware VM

客戶會將 Arc Resource Bridge 部署到其內部部署 VMware 環境。 他們會登入 Azure 入口網站,然後選取想要連線到 Azure 的 VMware VM。 現在,他們可以將 Azure Resource Manager (ARM) 中的這些內部部署 VMware VM 管理為已啟用 Arc 的機器,以及其原生 Azure 機器,達成單一玻璃窗格,以在 VMware/Azure 混合式環境中檢視其資源。 這包括部署 Azure 服務,例如 適用於雲端的 Defender 和 Azure 原則,以在 Azure 中持續更新其內部部署 VMware VM 的安全性與合規性狀態。

Diagram showing VMware VMs connected to Azure through Arc resource bridge.

從 Azure 內部部署建立實體 HCI VM

客戶在加拿大和紐約有多個數據中心位置。 他們會在每個數據中心安裝 Arc 資源網橋,並在每個位置將其 Azure Stack HCI VM 連線至 Azure。 然後,他們可以登入 Azure 入口網站,並在一個中央雲端位置中,從兩個實體位置一起查看所有已啟用Arc的 VM。 從入口網站中,客戶可以選擇建立新的 VM;該 VM 也會在選取的數據中心內建立,讓客戶能夠透過 Azure 集中管理不同實體位置中的 VM。

Diagram showing Azure Stack HCI VMs in two datacenters connected to Azure through Arc resource bridge.

版本和區域支援

支援的區域

若要在區域中使用Arc資源網橋,區域必須支援Arc資源網橋和已啟用Arc的私人雲端功能。 例如,若要在美國東部搭配 Azure Stack HCI 使用 Arc 資源網橋,必須支援美國東部的 Arc 資源網橋和 Azure Stack HCI 的 Arc VM 管理功能。 若要確認每個私人雲端提供者跨區域的功能可用性,請檢閱其部署指南和其他檔。 在某些情況下,Arc 資源網橋可在尚未提供私人雲端功能的區域中使用。

Arc 資源網橋支援下列 Azure 區域:

  • 美國東部
  • 美國東部 2
  • 美國西部 2
  • 美國西部 3
  • 美國中部
  • 美國中北部
  • 美國中南部
  • 加拿大中部
  • 澳大利亞東部
  • 西歐
  • 北歐
  • 英國南部
  • 英國西部
  • 瑞典中部
  • 日本東部
  • 東南亞
  • 東亞
  • 印度中部

區域復原

雖然 Azure 在每個失敗層級都有一些備援功能,但如果發生影響服務的事件,Azure Arc 資源網橋目前不支援跨區域故障轉移或其他復原功能。 當服務變成無法使用時,內部部署 VM 會繼續運作,不受影響。 在服務中斷期間無法從 Azure 管理。

私人雲端環境

Arc 資源網橋已正式支援下列私人雲端環境及其版本:

  • VMware vSphere 7.0、8.0 版
  • Azure Stack HCI
  • SCVMM

支援的版本

Arc 資源網橋的最低支援版本是 1.0.15。

一般而言,支援最新發行的版本和前三個版本 (n-3) 的 Arc 資源網橋。 例如,如果目前的版本是 1.0.18,則典型的 n-3 支援版本如下:

  • 目前版本:1.0.18
  • n-1 版本:1.0.17
  • n-2 版本:1.0.16
  • n-3 版本:1.0.15

可能有不支援的版本不是循序的實例。 例如,1.0.18 版已發行,且更新版本發現包含 Bug;1.0.19 版和 1.0.18 版已移除經常性修正。 在此案例中,n-3 支援的版本會變成 1.0.19、1.0.17、1.0.16、1.0.15。

Arc 資源網橋通常會在月底以每月頻率發行新版本。 延遲可能會進一步推出發行日期。不論新版本何時推出,如果您位於 n-3 支援的版本內(從 1.0.15 開始),則支援您的 Arc 資源網橋版本。 若要持續更新版本,請流覽 GitHub 上的 Arc 資源網橋版本資訊 。 若要深入了解升級選項,請瀏覽 升級Arc資源網橋

下一步