הבנת הנוף ה-WiCloud Hybrid

ארגונים מודרניים כבר לא קשורים למודל תשתית יחיד.הצורך בזריזות, אופטימיזציה בעלויות וציות רגולטוריות הניעו את אימוץ ארכיטקטורות ענן היברידיות אשר מתמזגות באופן חלקה על מרכזי נתונים עם שירותי ענן ציבוריים. AFLT:0hybrid CloudFLT:1 מאפשר לארגונים לשמור עומסי עבודה רגישים על הנחות וחדשנות של הענן עבור יישומים אחרים, אשר מופעל על פני מערכת ענן משותף של Microsoft, אשר מופעלת על מורכבות אחת, אשר פועלת על פני מערכת אחסון של מערכות ענן אחד, אשר מופעלת על פני מורכבות אחת, אשר פועלת על פני מערכת ענן אחד, אשר מאפשרת לארגונים לשמור על מורכבות אחת, אשר פועלת על פני מורכבות רב-ידי Microsoft, אשר פועלת על פני מורכבות של מערכות ענן רב-ידי Microsoft, אשר מאפשרת ארגונים, אשר מאפשרת ארגונים לשמור על מורכבות, אשר פועלת על פני מורכבות, אשר מאפשרת ארגונים לשמור על מורכבות רב-ידי Microsoft, אשר פועלת על פני שטחית של מערכות ענן רב-ידי מערכת ענן רב-ידי Microsoft, אשר מופעלת, אשר מופעלת על פני שטח אחסון של מערכות ענן רב-ידי מערכת ענן רב-ידי מערכת ענן רב-ידי מערכת ענן, אשר מאפשרת ארגונים לשמור על פני מורכבות, אשר מאפשרת ארגונים לשמור על מורכבות, אשר מופעלת על מורכבות רב-ידי מערכת ענן רב-ידי מערכת ענן

בניית ענן היברידי עם Azure Arc ו-Premises תשתיות מעצימה צוותים למשול, מאובטח, ולפעול משאבים באופן עקבי.במקום ניהול מערכות כלים משוריינים עבור כל סביבה, מנהלי IT יכולים להשתמש בכלים לניהול הילידים של Azure - כגון Azure Policy, Azure Security Center ו- Azure Monitor - כדי לפקח על הכל ממחבת אחת של זכוכית.

מה זה Azure Arc? A Unified Management Bridge

Azure Arc הוא סדרה של טכנולוגיות המרחיבות את Azure Resource Manager (ARM) ו- Azure Management יכולות למשאבים שאינם אזוריים.בין אם יש לך שרתים פיזיים הממוקמים במתקן הקצאה, מכונות וירטואליות הפועלות על VMware או Hyper-V, או Kubernetes מופץ על פני עננים מרובים, Azure Arc יכול להביא אותם תחת מטריה ניהול של Azure.זה עושה על ידי התקנת סוכנים קלים בשרתים ומקבצים, אשר מאפשרים את המשאבים ה-ידי Azure, מעקב אחר אבטחה עקבית, מעקב אחר יישומים, מעקב אחר יישומים עקביים, מעקב אחר אבטחה ו-ידי יישום מדיניות עקביים.

אחד מהמבנים המרכזיים של Azure Arc הוא היכולת שלה לטפל במשאבים רב עננים כמו משאבים של Azure ברמה הראשונה של Azure.זה אומר שאתה יכול להשתמש תגים Azure, בקרת גישה מבוססת תפקידים (RBAC), ו- Azure Resource Graph כדי שאילתה ולנהל את כל הנכסים שלך.

כדי ללמוד עוד על הבסיס האדריכלי, התייחס ל-UPFLT:0 רשמי Azure Arc ReviewFelo 1 ב- Microsoft Docs.

יתרונות מרכזיים של ענן היברידי עם Azure Arc

כדי לבנות ענן היברידי חזק, אתה צריך להבין את רכיבי הליבה ש- Azure Arc מספק.כל רכיב מתייחס לשכבת ניהול מסוימת, החל מתשתית ועד יישומים.

Azure Arc-enabled Server

רכיב זה מאפשר לך לנהל מכונות פיזיות ו וירטואליות המפעילות Windows או לינוקס מחוץ ל- Azure.לאחר התקנת סוכן המכונות Azure Connected, כל שרת הופך גלוי בפורטל Azure, שבו אתה יכול להקצות תגים, ליישם מדיניות Azure, לאפשר תצורה של אורחים, ולשלב עם Azure Monitor.

Azure Arc-enabled Kubernetes

Kubernetes אשכולs פועל במרכז הנתונים שלך, בקצה, או על עננים ציבוריים אחרים (AWS EKS, GCP GKE) יכול להיות מחובר Azure Arc כדי להשיג ניסיון ניהול מרכזי. Azure Arc-enable Kubernetes מספק מלאי אשכול, מדיניות מדיניות באמצעות Azure מדיניות Kubernetes, ואת היכולת לפרוס עומסי עבודה באמצעות GitOps באמצעות Fluxs יכול גם לאפשר לך להשיג פתרונות אבטחה ו- Azure ללא מרשם עבור Azure.

Azure Policy and Azure Security Center (Microsoft Defender for Cloud)

שירותים אלה הופכים לבסיס המינהלי והאבטחה של הענן ההיברידי שלך:0Zonee PolicyeurFLT:1 מאפשר לך ליצור, להקצות ולנהל מדיניות אשר לאכוף כללים עבור המשאבים שלך, כולל אלה המוצבים באמצעות Azure Arc. לדוגמה, באפשרותך למנוע יצירתם של שרתי אבטחה לא מוצפנים או לדרוש כי לכל מכונות וירטואליות יש מערכת מסוימת של הגדרות אבחון.

Azure Monitor

Observability הוא קריטי בסביבה היברידית. Azure Monitor אוספת ומנתח את הטלמטריות מהמשאבים שלך על-ידי קדם-היתר, ומאפשר לך ליצור לוחות-מקלטים, להגדיר התראות, ולקבל תובנות בביצועים ובריאות.עם Azure Arc, אתה יכול להשתמש ב- Log Analytics Workspaces כדי לרכז יומני שרתים ומכלולים, ולאחר מכן לשאול אותם באמצעות קוסטורי שפה (KL זה מבטיח לך כתמים ניטור עיוורים שלך.

(ב) ל[[המאה ה-20]], [[1924]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]]]]]]

שלב-בי-שלב יישום של ענן היברידי עם Azure Arc

יישום ענן היברידי באמצעות Azure Arc כרוך בתכנון, הכנה וביצוע.הצעדים הבאים מספקים גישה מובנית שניתן להתאים לתשתיות הקיימות שלך.

# 1 אכזב את הסביבה שלך

לפני חיבור משאבים ל- Azure, מלא את התשתית הנוכחית שלך.זהה את כל השרתים (פיזיים ו וירטואליים) ואת Kubernetes אשכולs שאתה רוצה לנהל באמצעות Azure Arc. Check תנאים מוקדמים: שרתים חייבים להיות קישוריות לאינטרנט לענן הציבורי של Azure (או באמצעות Proxy), להפעיל מערכת הפעלה נתמכת (Windows 2012 R2 או מאוחר יותר, התפלגות לינוקס רבות), ויש להם מספיק משאבים עבור סוכן Azure Connected Machine (כ 1 של GB ו-Cer) כדי להבטיח את ה-C.

זה גם חכם לסקור את הארכיטקטורה של הרשת שלך.אם הסביבה שלך על-ידי הגדרות משתמשות ב-Firewalls או נקודות קצה פרטיות, ייתכן שיהיה עליך לאפשר רשימה של נקודות קצה שירות Azure Arc.

2.רישום משאבים עם Azure Arc

תהליך החיבור משתנה מעט בין שרתים לבין Kubernetes אשכולs.

עבור שרתים

  • התקן את סוכן המכונות המחובר ל- Azure Connected ב- Windows, באפשרותך להשתמש בחבילת MSI; בלינוקס, תסריט מהפורטל Azure.
  • נצלו את הפקודה (FLT:0) אשר תאמת את המנוי של Azure שלכם ותרשום את המכונה.
  • לאחר המחובר, השרת מופיע בפורטל Azure תחת "אזורe Arc > שרתים" אתה יכול להקצות תגים, ליישם מדיניות, להתקין הרחבות כגון סוכן Log Analytics או סוכן תלות.

לקט ספרים עבור Kubernetes Clusters

  • יצירת זהות ממוקדת או מנוהלת שסוכן Azure Arc ישתמש באותנטיות.
  • השתמש ב- Azure CLIFLT:1 פקודה לחיבור המקבץ שלך.This פריסת כמה פודות לתוך שם בשם "FLT:2".
  • לאחר חיבור, אתה יכול להציג את התצורה של פורטל Azure ומאפשר תצורה של GitOps כדי לפרוס יישומים מ- Git repository.

אוטומציה היא המפתח לפריצות גדולות. השתמש בתשתיות כקוד (IaC) כלים כמו Azure Policy, ARM תבניות או Terraform לשרתים בקנה מידה.עבור Kubernetes, לשקול שימוש בגישה GitOps לניהול מחזור חיי הסוכן של ארק.

המונחים: Conform Governance and Security Baselines

לאחר שהמשאבים קשורים, ליישם את הממשל הרציונאלי.התחל על ידי יצירת היררכיה של קבוצת ההיררכיה של קבוצת ההיררכיה של היררכיהFLT:1 המארגן את המשאבים ההיברידיים שלך לצד משאבי Azure. ולאחר מכן, להקצות יוזמות מדיניות Azure (במבנה או מותאם אישית) לאכיפת תאימות בפורטל.לדוגמה, השתמש במדיניות "ה- Azure for VMs" כדי לפרוס באופן אוטומטי את סוכן Log Analytics לכל שרת הניתן להגדרה מחדש של Microsoft.

בקרת גישה מבוססת תפקידים (RBAC) חשובה באותה מידה. השתמש ב- Azure RBAC כדי להעניק רק את הרשאות הדרושות לצוות התפעולי שלך לניהול משאבי Arc-enabled.לדוגמה, באפשרותך ליצור תפקיד מותאם אישית המאפשרת הפעלת פקודות בשרתים הניתנים על-ידי Arc, אך מונעת את פירוקו של סוכן Arc.

4.התחילו מעקב ואזהרות

ניטור מרכזי הוא המקום שבו Azure Arc באמת מאיר. Deploy the FPLT:0 ⁇ Analytics AgentsFLT:1 (או הסוכן החדש Azure Monitor) לשרתים של Arc-enabled לאסוף יומני אירועים, ניגודי ביצועים ו יומני מותאם אישית.עבור Kubernetes אשכולs אבטחה, לאפשר ל- Azure Monitor עבור מיכלים ללכוד מדדים, מכולות, ומחרדיונים של Kubnet אירועים של פעילות גופנית, ליצור נתונים מכל ה-C.

כמו כן, מומלץ להשתמש ב-FLT:0(מנהל עדכון אזורי 1) כדי להעריך ולקבוע עדכונים על פני שרתי Arc-enabled, הבטחת ניתוק עקביות בין על-ידי תנאים וענן VMs.

5. Enable GitOps ו- Application Deployments עבור Kubernetes

עבור Kubernetes אשכולs, להגדיר GitOps לנהל פריסות באופן ברור. Azure Arc-enabled Kubernetes משתמשת Flux v2 מתחת למכסה.You יכול ליצור מאגר Git המכיל את כל המניפסטים שלך - שם חללים, פריסות, ConfigMaps, סודות - וליישם אותם אוטומטית כדי לחבר אשכולות.זה מבטיח כי המדינה הרצויה מוגדר תמיד ב- Gifirerererets פועל.

Azure Arc מאפשר לך לפרוס שירותי Azure כגון Azure Machine Learning, Azure Container Apps, או Azure App Service על אשכולות Kubernetes ההיברידיים שלך, נותן לך יכולות ענן בצד או על גבי תעריפים.

6. Monitor, אופטימיזציה, ו- Iterate

ניהול ענן היברידי הוא לא פרויקט חד פעמי.המשך לבדוק את ההמלצות של Azure Advisor עבור עלות, אבטחה ואמינות. השתמש בספריות עבודה של Azure Monitor כדי ליצור חוברות הפעלה תפעוליות. הגדר את לוח הזמנים של Azure Update Manager עבור תיקון מתמשך.כפי שאתה מוסיף שרתים חדשים או אשכולות, השתמש באפקט "DeoyIfNotExists" של Azure כדי להפעיל אותם באופן אוטומטי כדי לפקח על הכלים שלך וניהול באופן זמני.

היתרונות של השימוש ב- Azure Arc ב-Hyated Cloud

ארגונים אשר מאמצים את Azure Arc לניהול ענן היברידי חווים מספר יתרונות קונקרטיים:

  • (FLT:0) ניהול בלתי מזוהה סביבות:FLT:1Build on-premises שרתים, Kubernetes אשכולs, ומשאבים רב-עננים באמצעות אותם כלים ופורטל של Azure.
  • (FLT:0) יציבה ביטחונית עקבית: FLT:1ir ליישם את אותה מדיניות אבטחה ל- Azure VMs ו-Premises מכונות.עם Microsoft Defender for Cloud, אתה מקבל ציון אבטחה אחד המרחיב את כל הנדל"ן שלך, ואתה יכול לזהות איומים מוקדם עם אינטליגנציה אימתנית מאוחדת.
  • (FLT:0) ,Agility:FLT:1hil השתמש בתשתית כקוד (למשל, תבניות ARM, Terraform) כדי לספק ולנהל משאבים היברידיים. GitOps עבור Kubernetes מאיץ את משלוח יישומים ומפחית את סחף התצורה.
  • (FLT:0) אופטימיזציה: FLT:1 מקבל חשיפה לשימוש משאבים בכל סביבות. Azure Cost Management יכול להראות לבלות הן Azure והן על משאבים מראש (כאשר מתויגים כראוי). בשילוב עם שימוש ב- Azure Holding Instances, אתה יכול לתכנן יכולת מדויקת יותר.
  • (FLT:0) מוכנות לציות: 1.FLT:1 מדיניות Azure וציות רגולטוריות שנבנו-ins (ISO, SOC, NIST וכו ') ניתן ליישם את המשאבים הניתנים על ידי Arc, מה שהופך את הכנת הביקורת לקלה יותר.
  • (FLT:0) יכולות מחשוב: FLT:1 Runeur Azure שירותים כמו Azure SQL Managed Instance או Azure IoT פעולות על אשכולות Kubernetes של Arc-enabled Kubernetes בקצה, המאפשר עיבוד נמוך של עצלות ללא תלות בענן.

Real-World Scenarios and Use Cases

Azure Arc הוא לא רעיון תיאורטי – ארגונים מאומנים משתמשים בו היום כדי לפתור אתגרים אמיתיים:

  • (FLT:0) שרשרת RetailssphsphFLT:1 עם מאות חנויות כל שרתי מקומי רץ עבור מערכות נקודה-של מכירה.שימוש ב- Azure Arc, הם מנהלים באופן מרכזי עדכונים, ליישם בסיסים אבטחה, לפקח על הבריאות בכל שרתי החנויות ללא שליחת צוות לכל מיקום.
  • (FLT:0) שירותים פיננסייםFinancialrovalroval ReFLT:1 שחייב לשמור על נתוני לקוחות רגישים על תחזיות עקב דרישות רגולטוריות.הם מנהלים את היישומים הבנקאיים הליבה שלהם בשרתים של Arc-enable תוך שימוש ב- Azure for Analytics ו-AI. Azure Security Center מבטיח כי שתי הסביבות עומדות באותן סטנדרטים ביטחוניים קפדניים.
  • (FLT:0)ניהול חברות עם ציוד רצפת המפעל פועל על Kubernetes בקצה. על ידי חיבור אלה אשכולות ל- Azure Arc, הם יכולים לפרוס חתומי קושחה חדשים באמצעות GitOps ו לפקח על קווי ייצור ממסד נתונים מרכזי של Azure.

אתגרים וכיצד להתגבר עליהם

בעוד Azure Arc מפשט את ניהול ההיברידי, יישומים יכולים להתמודד עם מכשולים.כאן אתגרים משותפים ואסטרטגיות הקטנת:

קישוריות רשתית וסובלנות

סוכני Arc דורשים קישוריות זמנית החוצה ל- Azure. בסביבה ממוזגת או נמוכה פסווידאלית, לשקול שימוש בתמיכה של Azure Arc או שרת proxy מקומי.עבור תרחישים קצה עם קישוריות לסירוגין, את הנתונים של הסוכן קמצ'ס באופן מקומי וסנכרון כאשר קישוריות משוחזרת.

הסוכן מחזור חיים וסולם

ניהול אלפי סוכנים יכול להיות מרתיע. השתמש באוטומציה (Power Shell, Azure CLI או Azure Policy) כדי לפרוס ולעדכן סוכנים. Leverage Azure Update Manager כדי לשמור על סוכן המכונות המחובר עצמו עד היום. Tag משאבים באופן שיטתי כדי למנוע אי-התאמה.

התנגדות תרבותית

צוותים שהתרגלו להשתמש בכלים לניהול אתרים עשויים לעמוד בפני שינוי. להשקיע באימונים ולהפגין ניצחונות מהירים – כגון היכולת לשאילתת כל השרתים באמצעות Azure Resource Graph או קלות יישום מדיניות אבטחה בכל רחבי הנדל"ן.

מסקנה

בניית ענן היברידי עם Azure Arc ו-premises תשתיות היא מהלך אסטרטגי עבור כל ארגון שרוצה את הטוב ביותר של שני העולמות: השליטה והציות של מערכות שילוב עם הדרגות והחדשנות של הענן. Azure Arc מספק את שכבת הניהול הנדרשת כדי לאחד את הסביבות הללו, לאכוף מדיניות עקבית, לשפר את פעולות האבטחה והזרימה באופן מתמיד.

בין אם אתה רק מתחיל את המסע ההיברידי שלך או מחפש בקנה מידה של פריסות קיימות, Azure Arc מציעה גישה גמישה, לקריאה בייצור כדי לחדש את פעולות ה- IT שלך מבלי לרומם השקעות קיימות.התחל קטן, החל אט אט אט אט אט, בהדרגה להרחיב את טביעת הרגל ההיברידית שלך כמו הצוות שלך מקבל אמון בחוויית הניהול מאוחדת של Azure.