מדוע הענן ההיברידי דורש גישה בלתי מזוינת

ארגונים כיום עומדים בפני מתח בסיסי בין האגרה המבצעית של הענן הציבורי לבין האבטחה, השקיפות או דרישות תאימות המחייבות תשתיות קדם-פרסום. אסטרטגיית ענן היברידית פותרת זאת על ידי מתן עומסי עבודה כדי להיות ממוקם היכן הם מבצעים את הטוב ביותר - בין אם במרכז נתונים מרכזי, בקצה, או בספק ענן רב-ממדי של Azure Stack Hub מרחיב את הפלטפורמה לתוך מרכזי הנתונים, ומספקים פתרונות ניהוליים אלה, כולל של יישומים, ומעבדים, על פני סביבת ניהול מחשוב, או על פני פתרונות ניהול מחשוב אמתיים.

הבנה של Azure Stack Hub

Azure Stack Hub היא מערכת משולבת של תוכנה ותוכנה מאומתת שמביאה את Azure שירותים לסביבות בעלות סיכון.זה מספק תת-קבוצה של ספקי משאבי Azure – מחשוב, אחסון, רשתות ושירותי פלטפורמה מרכזיים – שפועלים על חומרה שבבעלותך או שכירות.התוצאה היא סביבה בענן שמתנהגת זהה ל- Azure, ומאפשרת לצוותים שלך להשתמש באותן תבניות של Azure, תסריטים, ו- Azure.

Azure Consistency at the Core

הערך העיקרי של Azure Stack Hub הוא ה-FLT:0.API עקביות של AzureFLT:1 (היישומים הכתובים עבור Azure יכולים להיות מופרסים על Azure Stack Hub עם שינויים מינימליים או לא.זה אומר שאתה יכול לבנות יישום יחיד שפועל בשני מיקומים, באופן דינמי בין הרחבות על בסיס דרישות וענן בהתבסס על דרישות או מדיניות Azure Stack Hub, כמו שוק Azure, מציע תבניות בנויות מראש, ו-VMs זהה לעבודות.

אדריכלות:

Azure Stack Hub הוא כבול במרכז הנתונים שלך, בדרך כלל באמצעות מערכות משולבות משותפים כמו Dell EMC, HPE, או Lenovo.הבול מורכב מ-4 עד 16 נמונים בשרתים, בתוספת מתגי רשת ומכשירי אחסון.כל פריסה כוללת דוגמה מובנת של Azure Resource Manager, פורטל, ו- CLI. המערכת מנוהלת באמצעות פורטל הניהול של Azure ו- Azure כאשר היא מחוברת לענן.

יתרונות מרכזיים של ענן היברידי עם Azure Stack Hub

בניית אדריכלות היברידית עם Azure Stack Hub מספקת יתרונות קונקרטיים מעבר לגמישות פשוטה. להלן הם היתרונות המשפיעים ביותר עבור IT ארגוני.

תושבות נתונים ו Compliance

תעשיות רבות - בריאות, מימון, ממשלה - יש תקנות קפדניות על איפה הנתונים יכולים לחיות פיזית. Azure Stack Hub מאפשר לך להפעיל את שירותי Azure לחלוטין בתוך מרכז הנתונים שלך, להבטיח כי נתונים רגישים לעולם לא יעזבו את השליטה שלך.אתה עדיין יכול להשתמש ב- Azure הציבורי עבור עומסי עבודה לא רגישים תוך שמירה על נתונים מוסדרים על פרסומות, הכל תחת אותה מסגרת ניהול.

נמוך-Latency and Edge Computing

יישומים הדורשים זמני תגובה חד-ספרית - עתירי IoT תעשייתי, ניתוח בזמן אמת, מערכות ייצור - לא יכולים לסבול את החדירה העגולה של מרכז נתונים ענן מרוחק. Azure Stack Hub ניתן לפרוס במקומות כמו חנויות קמעונאיות, השקיות נפט, או מפעלים, לספק שירותי ענן מקומיים למקום בו נוצר מידע.

Seamless DevOps ו- Developer Experience

מפתחים יכולים להשתמש באותם כלים - Zonee DevOps, Visual Studio, GitHub Actions - לבנות ולפרוס יישומים ללא קשר לסביבה היעד.זה מבטל את החיכוך של שמירה על שתי ערימה נפרדת עבור על-premises ובדיקת ענן. צינורות Deployment יכולים לכלול שלבים תנאי כי לדחוף Azure Stack Hub עבור עוקץ ו- Azure לייצור.

התאוששות והמשך עסקי

Azure Stack Hub יכול לשמש אתר משני לשיקום אסון של יישומים, במיוחד כאשר יחד עם Azure Site Recovery.You יכול לשכפל עומסי עבודה קריטיים ממרכז הנתונים הראשי שלך ל- Azure Stack Hub במיקום אחר, או להשתמש ב- Azure Stack Hub כ-i Azure Stack Hub כ-i Azure, ולא ניתן להגיע לציבור במהלך גיל המעבר האזורי.

אופטימיזציה של עלויות באמצעות עומס עבודה

לא כל עומסי העבודה יעילים בענן הציבורי.האפליקציות עם שימוש במשאב מתמשך גבוה עשויות להיות זולות יותר לרוץ על חומרה בבעלות. Azure Stack Hub מאפשר לך לארח את המטענים הללו על גבי פרסומות, בעוד שעדיין משתמשים ב- Azure לקיבולת התפוצצות, פיתוח או ניתוח.המטוס הניהול עקבי נמנע מהמורכבות של כלים נפרדים.

תכנון ארכיטקטורת הענן ההיברידית שלך

לפני פריסת Azure Stack Hub, שלב תכנון יסודי הוא חיוני.הצעדים הבאים מכסים את ההחלטות החשובות שתצטרכו לעשות.

דרישות עבודה

לזהות אילו יישומים הם מועמדים עבור פריסה היברידית.חשב גורמים: דרישות תושבות נתונים, רגישות לעקביות, שילוב עם משאבים על-premises (מדריך עצמאי, מסדי נתונים), ודפוסי צריכת משאבים.לא כל הטבות עומס עבודה מהמיקום ההיברידי; עדיפות לאלה הדורשים ביצוע מראש עבור עמידה או תוצאות.

תכנון ונפיחות

Azure Stack Hub סולמות ביחידות של nodes. A Four-node מערכת מספקת משאבים מוגבלים; מערכת של 16-node יכולה לתמוך במאות VMs ו- Tenants מרובים, להעריך את ה- compute, זיכרון, אחסון, ו- I / O דרישות. השתמש בכלי Azure Stack Capacity Planner המסופק על ידי Microsoft כדי מודל עומס עבודה בצפיפות.

עיצוב רשת וחיבור

כדי לבנות ענן היברידי אמיתי, רשת האינטרנט שלך חייבת להתחבר ל- Azure. השתמש ב-VPN Site-to-site קישוריות עבור פריסות קטנות יותר או Azure ExpressRoute עבור רוחב פס ייעודי, פרטי תוכנית רוחב פס של IP שלך נע כדי להימנע חפיפות. שקול להשתמש ב- Azure Network וירטואלית הציץ בין רשתות וירטואליות של Azure Stack Hub לבין רשתות המידע הקיימות שלך, באמצעות ספק המשאבים של Azure Hub.

זהות וניהול גישה

Azure Stack Hub משלב עם Azure Active Directory (אזור AD) או Active Directory Services (AD FS) לחוויה היברידית חלקה, בחר Azure AD כך שמשתמשים יכולים לאמת פעם אחת עבור בקרת גישה מבוססת-על וענן. ליישם את בקרת הגישה המבוססת על תפקיד (RBAC) בתוך Azure Stack Hub כדי להאציל הרשאות ניהול לצוותים שונים.

המונחים: Azure Stack Hub

מינוף Azure Stack Hub כרוך במניעה של חומרה משולבת משותף Microsoft, התקנת תוכנת Azure Stack Hub, וחיבור אותו למנוי Azure שלך.

הכנה קשיחה וקידום

בחר מערכת משולבת משותפים חומרה של Microsoft.החומרה תישלח לפני הגדרה עם גרסאות קושחה ונהג ספציפיות.לוודא שמרכז הנתונים שלך עומד בדרישות סביבתיות: כוח הולם, קירור ומרחב הצריף.תהליך הפריסה בדרך כלל לוקח כמה ימים ויכול להתבצע על ידי המוכר או הצוות שלך.

אפשרויות להורדת: Connected vs. Disconnected

Azure Stack Hub יכול לפעול (FLT:0) המחובר ל-II (עם קישוריות תקופתית) או AzureFLT:2disconnectedveFLT 3 (מבודד) מצב מחובר מאפשר סינדיקציה בשוק, דיווח שימוש ותיקון קל יותר.

המונחים: Automating Deployment

Microsoft מספקת אוטומציה של פריסה באמצעות תסריטים של תצורה החלים פרמטרים של תצורה.תהליך הפריסה מאמת את החומרה, מתקין את תוכנת Azure Stack Hub, ומגדיר את תוכנית הבול עבור זמני רשת - התהליך יכול לקחת עד 48 שעות לאחר הפריסה, לאמת פונקציונליות באמצעות ה-FLT:0Test-eStackFLT:1 ס"מ.

שילוב Azure Stack Hub עם Azure Public Azure

אינטגרציה הופכת את הענן ההיברידי התפעולי.נקודות שילוב מפתח כוללות ניהול, רשתות ו-DevOps.

ניהול בלתי חוקי באמצעות Azure Portal

לאחר Azure Stack Hub רשום עם מנוי Azure שלך, אתה יכול לראות את שתי הסביבות בפורטל Azure. השתמש באותו לוח נתונים כדי לפקח על משאבים, להגדיר גיבוי, לאכוף מדיניות. פורטל הניהול Azure Stack Hub מטפל בתצורה מקומית; פורטל Azure מספק תצוגה גלובלית.

חיבור רשתות

צור קשר VPN בין Azure Stack Hub לבין רשת וירטואלית של Azure.Conform Local Networkways משני הצדדים והקימו מנהרות IPsec/IKE. for high רוחב פס ואמינות, השתמש ב- ExpressRoute עם ספק המרחיב קישוריות למרכז הנתונים שלך.לוודא routing מוגדר כראוי כך ש-VMs ב- Azure יכול להגיע ל-VMs ב- Azure Stack ולהיפך.

CI/CD עם Azure DevOps

הגדרת חיבורי שירות ב- Azure DevOps ל- Azure ו- Azure Stack Hub. Define הפריה צינורות המשתמשים בתבניות Azure Resource Manager (ARM תבניותs) משתמשים במשתנים כדי להבדיל בין סביבות.לדוגמה, פריסת VM עשויה להשתמש בגודל קטן בפיתוח (אזור סיג) וגודל גדול יותר בייצור (אזור) סוכנים יכולים לרוץ על-premises כדי למנוע בעיות חומת אש.

עקבו אחרי and Logging

Azure Monitor יכול לאסוף מדדים ולוגים של Azure Stack Hub. Install the Log Analytics Agent on Azure Stack Hub VMs כדי לשלוח נתונים ל- Log Analytics Workspace. השתמש ב- Azure Sentinel for Security Information and Event Management (SIEM) בשני הסביבות. Azure Stack Hub גם מייצר יומני תשתיות נגישים באמצעות פורטל הניהול.

שיקולים ביטחוניים וביטוח

אבטחה בענן היברידי דורשת תשומת לב זהה, הגנה על נתונים ואבטחת רשת.

נתונים על מנוחה ו- Transit

Azure Stack Hub מצפין נתונים ב- bitLocker (עבור אחסון) ומצפין את תעבורת הרשת בין נקודות.עבור עומסי עבודה של 10ant, באפשרותך לאפשר ל- Azure Disk הצפנה עבור IaaS VMs. השתמש ב- HTTPS עבור כל גישה מינהלית.עבור נתונים במעבר בין Azure Stack Hub ו- Azure, השתמש ב-VPN או ExpressRoute עם הצפנה.

בקרת גישה מבוססת-תפקיד (RBAC)

Define תפקידים מותאמים אישית להגביל מי יכול לנהל את תשתיות Azure Stack Hub ומשאבים דיירים. אחריות נפרדת: מפעילי ענן שולטים בבול; מנהלי דיירים מנהלים מנויים. integrate with Azure AD for Usercycle Management.

אישורים

Azure Stack Hub מחזיק הסמכה כגון ISO 27001, SOC ו- פדRAMP (עבור רכיבי התוכנה) עם זאת, האבטחה הפיזית של מרכז הנתונים שלך היא באחריותך.וודא שאתה מחיל את השליטה בשכבת החומרה, כולל כניסה ניטור סביבתי.

מקרים אמיתיים לשימוש

ארגונים ברחבי תעשיות ליישם את Azure Stack Hub כדי לפתור בעיות עסקיות ספציפיות.

רגולציה על שירותים פיננסיים

בנק חייב לשמור על נתוני עסקאות לקוחות בגבולות המדינה מסיבות רגולטוריות.הם לפרוס את Azure Stack Hub במרכז הנתונים הראשי שלהם ולהפעיל יישומי ליבה בנקאיים על זה. Analytics עומסי עבודה שאינם דורשים נתונים גולמיים יוסרו לציבור Azure באמצעות VPN מאובטח.זה עומד בניגוד ליתרונות ניתוח ענן.

ייצור ב- Edge

יצרן גלובלי פועל מאות מפעלים שבהם קישוריות לאינטרנט היא בלתי אמינה.כל מפעל מקבל פריסת Azure Stack Hub קטנה הפועלת על ידי VMs עבור למידת מכונות ניטור ציוד וציוד ציוד.מודלים מאומן ב- Azure הציבורי, מסונכרנים לכל Azure Stack Hub על פני חיבורים לסירוגין, ורץ באופן מקומי כדי לבצע תחזיות בזמן אמת עם שקיפות תת-שנית.

פעולות צבאיות

ארגוני הגנה דורשים סביבות אוויריות מאושרות בפעילות שדה. Azure Stack Hub במצב מנותק מספק ענן מלא של Azure-resembling ללא כל קישוריות ממוקדת. Personnel להשתמש בכלים Azure באופן מקומי כדי לנהל לוגיסטיקה, תקשורת ויישומים מודיעיניים.עדכוני תוכנה מוחלים באופן ידני, והנתונים לעולם לא משאירים את המערכת הבטוחה.

חברת DevOps Hybrid Lab

צוות תוכנה ארגוני צריך על-ידי חברת Azure Stack Hubs עבור בדיקות שילוב רגישות ביצועים, אך רוצה להשתמש בכלים DevOps מבוססי ענן-native. הם מפעילים Azure Stack Hub קטן במעבדה שלהם.מפתחים דוחקים קוד ל- Azure Repos, מה שממריץ צינור שמופץ ל- Azure Stack Hub (לבדיקה) ו- Azure (לעידוד) זה מבטיח עקביות בין סביבות בדיקה וייצור.

תרגול הטוב ביותר

הפעלת ענן היברידי דורשת פעולות מתמשכים.עקוב אחר שיטות הטובות ביותר אלה כדי לשמור על אמינות.

עדכון ניהול

Azure Stack Hub מקבל חבילות עדכון חודשי המכילות תיקוני באגים ותיקונים אבטחה. החל עדכונים באמצעות חלון תחזוקה - המערכת בדרך כלל דורשת כמה שעות.תמיד לבדוק עדכונים בבול לא ייצור קודם. השתמש במנגנון העדכון המובנה בפורטל הניהול; אל תגדירו צמתים בודדים.

גיבוי ואסון התאוששות

חזרה על תשתית Azure Stack Hub (מסדי נתונים של SQL Server, הרישום בשירות השירות) באמצעות שירות הגיבוי הפנימי של Azure Stack Hub למניה קובץ חיצוני.עבור Tenant VMs, השתמש ב- Azure Backup Server או בכלי צד שלישי כדי לגבות את VMs לאחסון Azure או אמצעי אבטחה על-premises מדיום.

יכולת ניטור

אחסון של מוניטור, compute, וניצול רשת באמצעות פורטל הניהול. Set מזהיר כאשר היכולת מגיעה ל-80% כדי לאפשר זמן לסקאלה. Azure Stack Hub תומך בהוספת נקודות לבול קיים, אך התהליך הוא משבש.

ביקורת וממשל

⁇ אבחון רב לכל רכיבי התשתית.שימוש במדיניות Azure עבור ממשל - הגנה מותרת VM גדלים, לאכוף תגים והגבלת סוגי משאבים. מעת לעת לבדוק את בריאות Azure Stack Hub באמצעות FLT:0reaFLT:1Test-אזור אסטרקפל:2 אבולוציה 3FLT.

מסקנה

Azure Stack Hub מעצימה ארגונים לבניית ענן היברידי המשלב את נקודות החוזק של תשתיות על-ידי אגריביות של Azure הציבוריות. על ידי מתן API עקביים, כלי ניהול, שוק עשיר, הוא מבטל את החיכוך המסורתי בין סביבות.אם אתה צריך לעמוד בדרישות תאימות קפדניות, להפעיל עומסי עבודה נמוכים, או פשוט לחדש את פעילות מרכזי הנתונים שלך, Azure Stack מציעה נתיב מוכח קדימה.

פריסה מוצלחת תלויה בתכנון זהיר: להעריך את עומסי העבודה שלך, גודל מתאים, קישוריות רשת עיצוב, ולבנות בקרות אבטחה חזקות.לקריאה נוספת, לחקור את ה-FLT הרשמי:0 Zone DocumentsFLT:1, Review (FLT:2 Microsoft's Azure Stack blogFLT 3 עבור יישום בעולם האמיתי, ולראות כיצד פונקציות טביעת הרגל של Microsoft Hub Stack:2 Microsoft לענות בהדרגה על ידי פיתוח עסקי היברידית, וקידום עצמי של ה-ידי ה-IT החדש, הוא שיפור, באופן הדרגתי, הוא גם הוא בעל רמת האמון ה-החדשניקודמתנה.