Azure Arc: Håndtering af hybrid sky-distribution

Microsoft Ignite 2019 i gennemgang: Azure Arc, HoloLens 2, Edge, Quantum og Teams Med ca. 26.000 mennesker til stede på Microsoft Ignite 2019 i Orlando har virksomheden annonceret snesevis af nye funktioner, produkter og opdateringer.

Skal-læse sky

  • Cloud computing i 2020: Forudsigelser om sikkerhed, AI, Kubernetes, mere
  • De vigtigste skyfremskridt i årtiet
  • Top desktop som en tjenesteudbyder (DaaS): Amazon, Citrix, Microsoft, VMware og mere
  • Cloud computing-politik (TechRepublic Premium)

Hvordan får du fordelene ved skyen i dit eget datacenter? Microsoft har overvejet dette spørgsmål i nogen tid og kommer med en række forskellige løsninger. I den ene ende af skalaen er den 'Azure-konsistente' hardwareportefølje, der starter med den rack-baserede Azure Stack Hub og skalerer ned til IoT og edge computefokuseret Azure Stack Edge hardware. Men de har alle brug for dig for at investere i ny, specialiseret hardware. Hvad gør du, når du vil bruge din egen eksisterende infrastruktur?

Særlig rapport: Cloud-beslutningen mod datacenter (gratis PDF) (TechRepublic Premium)

Det er her den nylige meddelelse om Azure Arc kommer ind, lanceringen af ​​et applikationsniveau-kontrolplan til dine moderne sky-applikationer. Administreret fra Azure Portal bruger Arc velkendte Azure-koncepter og -værktøjer til at levere applikationer og administrationspolitikker til virtuelle maskiner og Kubernetes, der kører på dine servere eller på andre offentlige skyer.

Hvad Azure Arc er, og hvad det ikke er

Det er lidt svært at forstå, hvad Azure Arc er - de indledende blogindlæg og holdesiden på Microsofts websted er mere meget mere markedsføringsmateriale end teknisk information. Vi var dog i stand til at tale med noget af holdet bag det på Microsofts nylige Ignite-begivenhed og har nu et godt billede af, hvad det er - og måske endnu vigtigere, hvad det ikke er.

Azure Arc er ikke en anden måde at levere en skylignende driftsplatform til dit datacenter på. Det installerer ikke Kubernetes, og det administrerer ikke din virtuelle infrastruktur for dig. Frem for alt skal du bestemt ikke forvente, at Microsoft bruger Azure Arc til at levere en Azure Stack Hub uden hardware.

I stedet er det en del af et skift i Microsofts tanker om distribueret applikationsstyring. Bedst vist i sin åbne applikationsmodel behandler den distribueret computing som tre lag: en blanding af fysiske og virtuelle infrastrukturer, et sæt applikationstjenester og en applikation. I denne model administrerer du hvert lag separat. Infrastrukturlaget er vært for applikationstjenesterne, som inkluderer containerorkestreringstjenester som Kubernetes. Programmer er implementeret på dette lag, enten som diskrete virtuelle maskiner eller som et sæt containere sammen med klyngedefinitioner.

Azure Arc extends Azure management capabilities to Linux and Windows servers, as well as Kubernetes clusters on infrastructure across on-premises, multi-cloud and edge.

" data-credit="Image: Microsoft" rel="noopener noreferrer nofollow">

Azure Arc udvider Azure-managementfunktioner til Linux- og Windows-servere samt Kubernetes-klynger om infrastruktur på tværs af lokale, multi-cloud og edge.

Billede: Microsoft

Azure Arc er en del af styringen af ​​det midterste lag ved hjælp af velkendte Azure-værktøjer til at levere og styre applikationer, der kører på eksisterende private skyinstallationer. Hvis du bruger et værktøj som VMwares vSphere til at køre en virtuel infrastruktur, opretter Azure Arc forbindelse til disse VM'ere og knytter dem til Azures styringsværktøjer. Når du er tilsluttet, er du i stand til at administrere dem ved hjælp af Azure Portal og målrette dem mod applikationsinstallationer.

Du er ikke begrænset til at arbejde med virtuelle maskiner, du er også i stand til at bruge Azure Arc til at styre Kubernetes, implementere containere med din kode og med containerversioner af Azure SQL-database og Azures hyperscale PostgreSQL. Hvis du bruger AKS, kan din kode tilføje yderligere Azure-hostede ressourcer efter behov, spinde nye noder og være vært for de samme containere.

Introduktion af tilsluttede maskiner

I hjertet af Azure Arc er en administrationsagent, der kører på hvad Arc kalder Connected Machines. Disse er administrerede servere, hver med et Azure Resource ID og administreres som en del af en Azure Resource Group. Når en server er tilsluttet, kan du se den i din Azure Portal og kan anvende styringspolitikker fra en Azure Resource Manager-skabelon. Tilsluttede maskiner skal køre en nylig udgave af enten Windows Server eller Ubuntu med en direkte forbindelse til Azure Arc's serviceendpoints. Disse bruger SSL, så hvis du bruger en proxy, skal du sørge for, at den understøtter HTTPS.

(TechRepublic Premium)

Disse tilsluttede maskiner administreres ved hjælp af dine nuværende værktøjer til virksomhedsinfrastruktur, så du kan fortsætte med at bruge VMware eller System Center værktøjer og færdigheder til at styre din virtuelle infrastruktur. Hvad Azure Arc gør er at bruge ARM-politikdefinitioner for at sikre, at du kører den VM-infrastruktur sikkert, anvender rollebaseret adgangskontrol og administrerer serveridentiteter.

Administrerede VM'er behøver ikke at køres på din egen infrastruktur - hvis du bruger AWS eller GCP, kan du stadig tilføje VM'er til din Azure Portal. Alt hvad du skal gøre er at bundtage Azure Arc-agenten i dine VM'er og tilslutte dem, så snart de starter.

Et kontrolplan til moderne applikationsinfrastrukturer

At holde infrastruktur- og applikationsstyringsplan adskilt er en logisk måde at styre hybrid skyplatforme på. Ved at bruge ARM-skabeloner til deklarativt at anvende de samme politikker til lokale og in-cloud-forekomster af de samme applikationer, kan du være sikker på, at de har de samme indstillinger. Arc's agent indstiller ikke kun politikker, den overvåger også for overholdelse og kan om nødvendigt afhjælpe ændrede indstillinger. Alt er synligt gennem Azure Portal, så du hurtigt kan se, hvilke servere der ikke er kompatible.

Administratorer har adgang til et kommandolinjeværktøj, der kan bruges til at konfigurere og fejlsøge Azure-forbindelser. Du bruger det med PowerShell til at forbinde servere, såvel som at indsamle og se statusoplysninger. Meget af Azure Arc's styring håndteres ved hjælp af PowerShell snarere end gruppepolitikker, med PowerShells styring af Ønsket tilstandskonfiguration, der anvender politikker og sikrer, at administrerede servere og VM'er ikke går ud af overensstemmelse.

Ikke kun VM'er, også Kubernetes

Mens den offentlige forhåndsvisning endnu ikke understøtter Kubernetes, har Microsoft sagt, at Azure Arc's Kubernetes-support er baseret på den samme agentmodel, der er implementeret via Helm. Når du har administreret en klynge, kan du distribuere datatjenester med Azure SQL og Azure PostgreSQL via pay-as-you-go-modellen, som den bruges i resten af ​​Azure. På den måde får du kørt en administreret databasetjeneste med de samme fordele som at køre i Azure, men på dit eget netværk, hvilket sikrer overholdelse af lovgivningen. Arc-politikker kan derefter overvåge dine Git-lagre for ændringer, downloade ny kode og containere, mens de er bygget.

Microsoft er klar over, at Azure Arc er en del af sin Azure Management-platform, hvilket bringer Azure Resource Manager til dit valg af skyer. Det knytter sig til din eksisterende Azure-fakturering, men hvis du administrerer ressourcer på AWS eller en anden offentlig sky, får du ikke nogen indsigt i dens fakturering og bliver stadig nødt til at bruge eksisterende styringsværktøjer til dette. Klynger behøver ikke altid at være tilsluttet, så Azure Arc vil være i stand til at administrere skyer, der kører på skibe eller i fjerntliggende områder, hente opdateringer og nye politikker, når de opretter forbindelse.

Hvad Arc sikrer er, at de samme politikker kører for den samme kode, uanset hvor den er installeret. Dine ARM-skabeloner er politikker, der sikrer, at de rigtige porte er åbne, at servere er forbundet til de rigtige domæner, eller at du ikke er i fare for, at sikkerhedscertifikater udløber. Hvis du har brug for at holde lysene tændt i en cloud-native infrastruktur, og du allerede har en afhængighed af Azure, er det hvad du har brug for for at sikre, at din hybrid sky alle kører på samme måde - uanset hvor den er installeret. Glem bare ikke at holde lysene tændt ved at styre den underliggende infrastruktur, som du altid har.

Cloud og alt som et service nyhedsbrev

Dette er din go-to ressource for det nyeste om AWS, Microsoft Azure, Google Cloud Platform, XaaS, skysikkerhed og meget mere. Leveres mandage

Tilmeld dig i dag

Se også

  • Sådan bliver du en databaseadministrator: Et snyderi (TechRepublic)
  • 10 ting virksomheder holder i deres datacentre (TechRepublic download)
  • Ansættelsessæt: Databaseadministrator (TechRepublic Premium)
  • Datacentret er død: Her er hvad der kommer næste (ZDNet)
  • Bedste skytjenester til små virksomheder (CNET)
  • DevOps: Mere must-read-dækning (TechRepublic på Flipboard)

© Copyright 2020 | mobilegn.com