什麼是啟用 Azure Arc 的伺服器?

已啟用 Azure Arc 的伺服器可讓您管理裝載于 Azure 外部 、公司網路或其他雲端提供者上的 Windows 和 Linux 實體伺服器和虛擬機器 。 為了 Azure Arc 的目的,這些裝載于 Azure 外部的電腦會被視為混合式機器。 在 Azure Arc 中管理混合式機器的設計目的是要與您如何管理原生 Azure 虛擬機器一致,使用標準 Azure 建構,例如Azure 原則和套用標籤。 (如需混合式環境的其他資訊,請參閱 什麼是混合式雲端?

混合式機器連線至 Azure 時會轉為已連線的機器,系統會將其視為 Azure 中的資源。 每個連線的電腦都有一個資源識別碼,可讓機器包含在資源群組中。

若要將混合式機器連線至 Azure,您可以在 每部電腦上安裝 Azure 連線 Machine 代理程式 。 此代理程式不會取代 Azure Log Analytics 代理程式 / Azure 監視器代理程式。 需要 Log Analytics 代理程式或適用于 Windows 和 Linux 的 Azure 監視器代理程式,才能:

  • 主動監視電腦上執行的 OS 和工作負載
  • 使用自動化 Runbook 或更新管理等解決方案進行管理
  • 使用其他 Azure 服務,例如 適用於雲端的 Microsoft Defender

您可以使用最適合您案例的部署方法 手動或在多部電腦上手動安裝連線機器代理程式。

注意

此服務支援 Azure Lighthouse ,可讓服務提供者登入自己的租使用者,以管理客戶委派的訂用帳戶和資源群組。

支援的雲端作業

當您將機器連線到已啟用 Azure Arc 的伺服器時,您可以執行許多作業功能,就像使用原生 Azure 虛擬機器一樣。 以下是連線機器的一些重要支援動作。

注意

目前不支援直接從已啟用 Azure Arc 的伺服器啟用Azure 自動化更新管理。 請參閱 從自動化帳戶 啟用更新管理,以瞭解需求,以及如何 為非 Azure VM 啟用更新管理。

從混合式電腦收集並儲存在 Log Analytics 工作區中的記錄資料,包含電腦特有的屬性,例如資源識別碼,以支援 資源內容 記錄存取。

觀看這段影片,以深入瞭解混合式和多重雲端環境中的 Azure 監視、安全性和更新服務。

支援的區域

如需支援 Azure Arc 伺服器的區域清單,請參閱依區域 分類的 Azure 產品頁面。

在大部分情況下,您在建立安裝腳本時選取的位置應該是最接近您電腦位置的 Azure 區域。 待用資料會儲存在包含您所指定區域的 Azure 地理位置內,如果您有資料落地需求,可能會影響您選擇的區域。 如果機器連線的 Azure 區域發生中斷,連線的電腦不會受到影響,但使用 Azure 的管理作業可能無法完成。 如果有區域性中斷,而且如果您有多個位置支援異地備援服務,最好將每個位置中的機器連線到不同的 Azure 區域。

已連線機器 的實例中繼資料資訊會收集並儲存在已設定 Azure Arc 機器資源的區域中,包括下列專案:

  • 作業系統名稱和版本
  • 電腦名稱
  • 電腦完整功能變數名稱 (FQDN)
  • 連線電腦代理程式版本

例如,如果機器在美國東部區域中向 Azure Arc 註冊,則中繼資料會儲存在美國區域中。

支援的環境

已啟用 Azure Arc 的伺服器支援管理裝載于 Azure 外部 的實體伺服器和虛擬機器 。 如需裝載 VM 之混合式雲端環境的特定詳細資料,請參閱 連線機器代理程式必要條件

注意

未設計或支援已啟用 Azure Arc 的伺服器來管理在 Azure 中執行的虛擬機器。

專員狀態

連線電腦的狀態可以在 Azure Arc > Server 下的 Azure 入口網站中檢視。

連線機器代理程式會每隔五分鐘傳送一般活動訊號訊息給服務。 如果服務停止從電腦接收這些活動訊號訊息,該電腦就會被視為離線,且其狀態會在 15 到 30 分鐘內自動變更為 已中斷 連線。 從連線電腦代理程式收到後續的活動訊號訊息時,其狀態會自動變更回 連線。

如果機器維持中斷連線 45 天,其狀態可能會變更為 [已過期 ]。 過期的電腦無法再連線到 Azure,而且需要伺服器管理員中斷連線,然後重新連線到 Azure,以繼續使用 Azure Arc 來管理它。機器到期的確切日期取決於受控識別認證的到期日,該認證有效期最多為 90 天,每 45 天更新一次。

服務限制

您可以在資源群組或訂用帳戶中部署的已啟用 Arc 的伺服器和 VM 擴充功能沒有限制。 每個資源群組的標準 800 個資源限制會套用至 Azure Arc Private Link 範圍資源類型。

若要深入瞭解資源類型限制,請參閱 資源實例限制 一文。

資料落地

已啟用 Azure Arc 的伺服器會儲存客戶資料。 根據預設,客戶資料會保留在客戶部署服務實例的區域內。 對於具有資料落地需求的區域,客戶資料一律會保留在相同的區域內。

災害復原

已啟用 Arc 的伺服器沒有已啟用客戶的災害復原選項。 在 Azure 區域中發生中斷時,系統會容錯移轉至相同 Azure 地理位置 中的另一個區域(如果有的話)。 雖然此容錯移轉程式是自動的,但需要一些時間。 在這段期間,連線的電腦代理程式將會中斷連線,並顯示 [已中斷 連線] 的狀態 ,直到容錯移轉完成為止。 一旦還原中斷,系統就會容錯回復到其原始區域。

Azure Arc 中斷不會影響客戶工作負載本身;只有透過 Arc 管理適用的伺服器將會受損。

下一步